W3
钱包与安全入门815 次阅读

钱包分类:热钱包、冷钱包与 MPC

从 MetaMask 到 Ledger,从助记词到社交恢复——找到适合你的钱包方案。

#钱包#热钱包#冷钱包#硬件钱包#MPC

钱包的本质

钱包不"存"币——资产永远在链上。钱包管理的是私钥:证明你对链上地址资产所有权的密码学凭证。私钥丢失=资产永久丢失;私钥泄露=资产被盗。因此钱包分类本质是私钥保管方式的分类。

按联网状态分

热钱包(Hot Wallet)

私钥保存在联网设备:浏览器插件(MetaMask、Rabby)、手机 App(OKX Wallet、Trust Wallet)。

  • 优点:方便,适合日常交互、小额频繁操作
  • 风险:设备中毒、钓鱼签名、剪贴板劫持

冷钱包(Cold Wallet)

私钥保存在离线硬件设备中:Ledger、Trezor、Keystone。

  • 签名在设备内完成,联网电脑只能看到"确认/拒绝",私钥永不触网
  • 优点:安全性天花板,适合大额长期持有
  • 缺点:成本($60-200)、操作略繁琐

按私钥结构分

  • 单签 EOA:一串助记词控制一切,简单但单点风险
  • 智能合约钱包(AA 账户抽象):钱包本身是合约,支持社交恢复、批量交易、Gas 代付(ERC-4337)
  • MPC 钱包:私钥分片存储在多方(用户+服务商),无完整助记词出现,如 Zerion/OKX MPC 方案

推荐组合策略

用户类型 方案
新手小白 热钱包 + 小额资金,完成教程后升级
日常交互 热钱包(日常)+ 冷钱包(储蓄),分开管理
大额持仓 冷钱包 + 多签(Safe),家庭/团队共管

使用原则

  1. 资金分级:交互钱包与储蓄钱包分离,交互钱包只放"这一单"所需
  2. 助记词物理备份:写在纸上/刻在钢板上,绝不截图、存云盘、发微信
  3. 签名即授权:每次签名前看清请求方域名与操作内容,Permit 签名也能转走资产
  4. 定期检查授权:Revoke.cash 清理无限授权