
保住你的代币——链上玩家钱包选用攻略
聪明钱不仅需要玩的聪明,更要聪明的保管。
撰文:Pzai,Foresight News
越来越多的玩家正在涌入链上的金矿中,力图发掘自己的未来机遇。而在链上使用过程中,用户可能会产生一定的误操作,包括但不限于转错地址(有链上用户因为转错近 8000 枚 ezETH 而导致巨额损失)、签名损失(permit)、授权被盗等等。
而在自身操作之外,外部风险也在悄然逼近。最近一链上交易工具的暴雷将用户号称「自托管」的钱包私钥通过各种方式传输并盗取,也为许多链上用户的资产安全蒙上些许阴影。本文整理了在钱包使用中的基本认知,希望为链上用户提供更好的钱包使用参考。
钱包私钥
链上钱包大部分都是「自托管」钱包,一般需要用户自我保管钱包私钥 / 助记词。而对于钱包私钥的保存,市场上的解决方案五花八门,现有较主流的私钥保存方式有以下几类:
-
手动型——在钱包使用前,用户创建的钱包需要自己手动备份钱包助记词或私钥。大部分软件和硬件钱包都采用这一模式
-
云备份——一些钱包(例如 Worldcoin 或 Ledger Recover)提供云备份功能,允许用户将钱包加密备份至 Google Cloud 或 iCloud 等云服务中进行保存,在丢失账户访问权限时可以通过云盘恢复。
-
无私钥——用户通过外部介质(例如通行密钥或 Google 账号)创建无私钥钱包,通过钱包提供商的服务进行链上访问。
对于私钥安全性而言,手动型的安全性对用户的保存习惯有一定要求,一般需要多点备份,并且有遗失备份的风险。为了降低用户自托管的难度并为大规模应用铺垫,很多钱包应用转而与 Web2 云服务进行结合,通过相对中心化的安全性提供服务。
从使用体验上看,后两者无疑是最符合用户操作习惯的,也减少了一定的用户侧私钥泄露风险,但现今很多链上工具都直接在工具内生成钱包,需要用户自行备份。对于用户而言,高频率的交互一般需要直接与链上功能结合,故私钥作为最普适的形式,适用范围也最广,而一般用户会采用电脑或手抄方式进行私钥备份,但大部分在电脑上的私钥存储都具有被网络的攻击风险,所以建议所有自托管钱包的私钥都进行不触网保存。
硬件钱包
另一方面,很多用户也采用硬件钱包的方式处理交易。硬件钱包的一大优势是相比于软件钱包在交互上触网,硬件钱包能够确保私钥不会泄漏到设备外。
现有的硬件钱包交互行为主要分为两类:
-
二维码型:用户采用二维码与钱包进行交互,设备对交易二维码扫描签名后反馈回钱包
-
连接型:用户将设备通过蓝牙或数据线连接至电脑或手机等外部设备进行交易签名
以 Ledger 为例,其产品线内的几个钱包分别有支持 USB-C 和蓝牙的功能,价格各有不同。一些硬件钱包也支持二维码签名。
对于硬件钱包用户而言,二维码签名的适用范围最广,但对设备的硬件需求最高,价格也最贵。而相对便宜的钱包需要连接数据线进行使用,相应的普适性也不足。但作为现有安全性最高的钱包类别,对有一定资金保管需求的用户而言还是有价值的。另外,一些解决方案也正在将二维码签名功能转移至常用手机等设备(如 AirGap Wallet),但相比于纯硬件钱包而言,对设备不触网的要求相对降低。
操作习惯
除了对钱包的了解,自身使用钱包的习惯也需要足够重视。在很多被盗事件中,有一些风险是用户操作中可以被避免的部分,在此笔者整理了几个相关的有益操作习惯。
安全插件
采用安全插件进行交易识别应当是所有链上用户的共识。现有的安全插件(如 Scam Sniffer 和 AlphaOS 等)可以覆盖包括前端风险、授权(签名)风险和交易风险等提示功能,并能够对交易进行进一步解析,对资产风险做细分化提示。
地址簿
地址簿作为钱包的常见功能之一,如果养成地址簿习惯便可大幅降低转账错误的风险。但由于每个钱包的交互逻辑不同,用户对地址簿的触达也略有差别,以 Phantom 为例,可以点击左上角——设置——地址簿进行设置。Metamask 设置也类似。
剪贴板
剪贴板作为用户复制粘贴的信息留存地,敏感信息自然不可长久留存。一些攻击者使用「剪贴板劫持者」等恶意软件,让其在剪贴板中运行,以替换被复制的钱包地址(所以需要常记地址簿)或窃取私钥。在用户使用上,笔者建议尽量不要让私钥被拷贝到剪贴板,如果一定需要的话也需要在断网条件下复制,在通过清除工具清理剪贴板后再触网。
比推快讯
更多 >>- 贝莱德 IBIT 和富达 FBTC 跻身资产规模排名前 100 大 ETF
- 某鲸鱼花费 290,094 枚 TRX 购入 436 万枚 USDWON
- Kraken 上线 Circle 欧元稳定币 EURC 服务
- 受代币经济学改善消息影响,W 短时拉升超 5%
- Hyperscale Data:拟于斥资 500 万美元增持 BTC
- 加密平台 Hyperliquid 掀起 USDH 发行权竞标大战
- Greeks.live:社区对 BTC 短期走势持谨慎乐观态度
- Wormhole 发布 W 代币 2.0 升级,代币解锁机制拟优化为双周解锁
- Elrow Seoul After Party 将于 9 月 25 日在韩国首尔举办
- 鲍威尔发布会期间,特朗普将发言
- 币安:MAIGA 代币已恢复市价单交易
- 上市公司 GD Culture 收购 Pallas Capital 及其持有的 7500 枚 BTC
- 美股上市公司 Hoth Therapeutics 更新加密货币财库策略,除比特币外可购买 ETH 和 Solana
- 加密 KOL DonAlt 关联地址向 Binance 存入 4001 枚 ETH
- 分析:美联储若降息 50 基点可能会打击市场情绪并引发更剧烈回调
- 纳斯达克上市公司 CDT Equity 斥资 100 万美元购买约 8.6 枚比特币
- DFDV 增持 62,745 枚 SOL,总持有量达到 2,095,748 枚
- Bybit Q3 2025 资产配置报告:稳定币持仓下降,资金流向 SOL、XRP 等山寨币
- Radiant Capital 黑客过去 4 小时内以 4,521 美元单价购入 1,327 枚 ETH
- 美银 CEO 莫伊尼汉:美联储将不得不留意通胀
- Falcon Finance 开放 FF 代币申领钱包注册
- 花旗复盘周期首次降息前后历史模式:美股债双涨,黄金先强后平
- 央行副行长陆磊:部分境外非法平台通过虚拟货币等渠道转移资金,境内外风险形成“共振”
- 币安公布 BARD HODLer 空投代币详情:总供应量 10 亿枚,空投占比 1%
- 比特币战略储备法案获美议员及行业领袖支持
- Michael Saylor、Tom Lee 等已在美国国会山讨论建立 BTC 战略储备
- 加密交易平台 Bullish 获纽约 BitLicense 牌照,将扩展美国市场
- Bullish 获得纽约州金融服务部办法的 BitLicense
- 加密矿企 Soluna 获得 Generate Capital 高达 1 亿美元信贷额度
- 渣打银行与卡塔尔国民银行、DMZ Finance 推出代币化货币市场基金
- 分析:今晚鲍威尔或将温和暗示美联储 10 月降息
- Caliber 拟募资 1590 万美元用于增持 LINK 代币
- 分析:美联储降息虽存不确定性,但加密 ETF 需求依然强劲
- QCP:投资者需关注今晚美联储点阵图和鲍威尔措辞
- ASP 短时涨超 50%,现报 0.2178 USDT
- H100Group 增持 21 枚比特币,总持仓量增至 1046 枚
- 稳定币开发组织 DiversiFi 基金会推出 “多元稳定币” DFiUSD
- 日经新闻:预计日本央行本周将按兵不动
- 白宫贸易顾问纳瓦罗:美联储利率至少比正常水平高了 100 个基点
- 云锋金融集团旗下全资子公司完成 FOF 基金投资份额的 RWA 代币化
- glassnode:利率决议前夕,交易员正迅速买入期权对冲波动性飙升
- Curve DAO 提议为 Yield Basis 开放 6 千万 crvUSD 信贷额度
- 卡拉斯:必须打击俄罗斯银行和加密货币
- 英国 FCA 拟豁免部分加密资产公司传统金融规则
- 数据:Bitget AVNT 代币交易量全网占比 21%,居 CEX 第一
- 机构:若美联储未暗示连续降息,美元或上涨
- Forward Industries 推出 40 亿美元 ATM 计划,以支持 Solana 财库战略
- Mirror 与 Paragraph 宣布合并,Mirror 将于未来一个月内逐步关闭
- 美联储将于周四凌晨 02:00 公布利率决议
- 美联储决议前夕,长期美债收益率小幅走低
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼花费 290,094 枚 TRX 购入 436 万枚 USDWON
- Kraken 上线 Circle 欧元稳定币 EURC 服务
- 谷歌:为何选择稳定币作为AI支付的基石?
- 受代币经济学改善消息影响,W 短时拉升超 5%
- Hyperscale Data:拟于斥资 500 万美元增持 BTC
- 加密平台 Hyperliquid 掀起 USDH 发行权竞标大战
- Greeks.live:社区对 BTC 短期走势持谨慎乐观态度
- Wormhole 发布 W 代币 2.0 升级,代币解锁机制拟优化为双周解锁
- Elrow Seoul After Party 将于 9 月 25 日在韩国首尔举办
- 鲍威尔发布会期间,特朗普将发言