钱包与安全入门815 次阅读
钱包分类:热钱包、冷钱包与 MPC
从 MetaMask 到 Ledger,从助记词到社交恢复——找到适合你的钱包方案。
#钱包#热钱包#冷钱包#硬件钱包#MPC
钱包的本质
钱包不"存"币——资产永远在链上。钱包管理的是私钥:证明你对链上地址资产所有权的密码学凭证。私钥丢失=资产永久丢失;私钥泄露=资产被盗。因此钱包分类本质是私钥保管方式的分类。
按联网状态分
热钱包(Hot Wallet)
私钥保存在联网设备:浏览器插件(MetaMask、Rabby)、手机 App(OKX Wallet、Trust Wallet)。
- 优点:方便,适合日常交互、小额频繁操作
- 风险:设备中毒、钓鱼签名、剪贴板劫持
冷钱包(Cold Wallet)
私钥保存在离线硬件设备中:Ledger、Trezor、Keystone。
- 签名在设备内完成,联网电脑只能看到"确认/拒绝",私钥永不触网
- 优点:安全性天花板,适合大额长期持有
- 缺点:成本($60-200)、操作略繁琐
按私钥结构分
- 单签 EOA:一串助记词控制一切,简单但单点风险
- 智能合约钱包(AA 账户抽象):钱包本身是合约,支持社交恢复、批量交易、Gas 代付(ERC-4337)
- MPC 钱包:私钥分片存储在多方(用户+服务商),无完整助记词出现,如 Zerion/OKX MPC 方案
推荐组合策略
| 用户类型 | 方案 |
|---|---|
| 新手小白 | 热钱包 + 小额资金,完成教程后升级 |
| 日常交互 | 热钱包(日常)+ 冷钱包(储蓄),分开管理 |
| 大额持仓 | 冷钱包 + 多签(Safe),家庭/团队共管 |
使用原则
- 资金分级:交互钱包与储蓄钱包分离,交互钱包只放"这一单"所需
- 助记词物理备份:写在纸上/刻在钢板上,绝不截图、存云盘、发微信
- 签名即授权:每次签名前看清请求方域名与操作内容,Permit 签名也能转走资产
- 定期检查授权:Revoke.cash 清理无限授权