先搞懂:钱包里其实没有币
你的币永远记录在区块链的帐本上,哪都不去。所谓「钱包」保管的是私钥——证明你有权动用某个地址上资产的密码学钥匙。谁握有私钥,谁就能转走那个地址的币,没有例外、没有客服、没有申诉管道。
所以「币放在哪」这个问题,真正的意思是:私钥由谁保管?
三种保管方式
交易所托管:方便,但币其实是交易所的
把币放在币安、MAX 等交易所,私钥在交易所手上,你拥有的是「交易所欠你币」的债权。日常交易必须这样做,但要认清风险:
- 交易所倒闭、被骇、挪用资产,你的币可能拿不回来(FTX 事件殷鉴不远)
- 帐号被冻结、出金被限制的决定权在平台
适合:正在交易中的资金、小额部位。务必开启两步骤验证(2FA),且不要用简讯验证(有 SIM 卡挟持风险),改用 Google Authenticator 这类验证器 App。
热钱包:自己保管,但连着网路
MetaMask、Rabby 这类软体钱包,私钥存在你的手机或电脑里。你完全掌控资产,但设备连网,就有被恶意软体、钓鱼网站窃取的可能。
适合:需要和 DeFi、链上应用互动的中小额资金。
最大风险其实是你自己:授权恶意合约、在假网站输入助记词,是热钱包资产损失的最大宗原因,远多于技术性破解。
冷钱包:私钥永不触网
Ledger、Trezor 这类硬体装置,私钥在离线晶片中产生和保存,签名在装置内完成,电脑中毒也偷不走私钥。
适合:长期持有的大额资产。
购买铁则:只跟官网或官方授权通路买,绝不买二手或来路不明的「优惠」装置——预先植入后门的假冷钱包是真实存在的骗局。
助记词:一切安全的根
无论热钱包或冷钱包,建立时都会给你 12 或 24 个英文单字(助记词),它可以在任何装置上还原你的整个钱包。规则只有三条,每一条都是血泪教训:
- 手抄在纸上(大额可考虑钢板),放在安全的实体位置——不拍照、不截图、不存云端、不打进任何电子装置
- 任何人、任何网站、任何「客服」要你提供助记词,100% 是诈骗,没有例外
- 抄完立刻验证:删掉钱包用助记词还原一次,确认抄写无误,再转入资产
不同规模的实务配置建议
- 几百到几千美元:放信誉良好的交易所 + 2FA 即可,此阶段冷钱包的操作风险(自己搞丢助记词)可能比交易所风险还高
- 开始有感的金额:交易所留交易用的部分,其余进热钱包或入门冷钱包,开始练习自托管
- 不能承受损失的金额:冷钱包为主,助记词妥善分存,交易所只放周转部位
保管方式没有唯一正解,原则是:方便性和安全性永远在拔河,金额越大,往安全那端站得越过去。