钱包不持有您的币。它只持有证明这些币属于您的唯一凭证。
几乎所有关于加密钱包的困惑都源于“钱包”这个词本身。一个皮夹里装着钱。一个加密钱包里什么都没有——币存在于一个公共账本上,成千上万的计算机都保存着它的副本,并且一直如此。您的钱包存储的是一个秘密数字,它允许您签署一条消息,内容是“移动这笔钱”。丢失了这个数字,币仍然在那里,人人可见,但无人能动。如果将这个数字复制到错误的应用程序中,在您读完交易之前,币就已经不见了。
一旦理解了这一点,决策就会变得简单得多。您不是在选择一个存放钱的地方。您是在选择谁持有签名密钥,如何备份它,以及在最糟糕的情况下会发生什么——手机被盗、笔记本电脑报废、洪水、交易所停止回复邮件。本页面是所有这些问题的指南。阅读一遍,下面的章节指南就会按正确的顺序呈现。
您真正拥有的是一个密钥
在友好的界面背后,每个钱包都在做一件事:将秘密转化为签名。从一个助记词——通常是十二或二十四个普通英文单词——钱包派生出私钥,再从私钥派生出地址。地址是您对外公布的。私钥是您绝不能泄露的。助记词可以在任何设备上,通过任何遵循相同标准的钱包品牌,重建私钥和地址。
最后一点是悄然解放人心的地方。钱包应用不是您被锁定的银行账户。如果开发者明天消失了,您只需将相同的十二个单词输入到另一个钱包中,所有资产就会重新出现,因为余额从未在应用中。它一直都在比特币, 以太坊或您一直使用的任何链上。应用只是一个窗口。
有一个重要的例外,它关乎隐私: 门罗币在底层运作方式不同,它使用查看密钥和隐身地址,而不是任何人都可以读取的公开余额。它仍然可以通过助记词恢复,但钱包需要做更多工作,并非所有多链应用都能正确支持它。这就是为什么门罗币钱包问题有自己独立的章节,而不是表格中的一行。
托管或自托管 — 请慎重选择
托管钱包就是一个账户。某些公司持有密钥,向您显示一个数字,并在您提出请求时转移币。它确实有优势:密码重置、客服支持,以及您不会因粗心大意的恢复出厂设置而删除自己毕生积蓄的风险。它也有一个结构性成本——余额是对公司的债权,而不是您控制的币,它可能会被冻结、延迟,或被要求证明其来源。
自托管钱包将密钥交给您,并将所有工作都交给您:备份、保密、恢复、自律。没有任何东西可以被冻结,没有任何东西需要许可,也没有人可以把您锁在外面。同样,也没有人能让您重新进入。
“不是您的密钥,就不是您的币”不是一句关于意识形态的口号。它是一句关于谁能对您说“不”的陈述。
对大多数人来说,诚实的答案是两者兼有,按用途划分。将您正在积极交易的任何资产放在方便的地方,并将您不愿失去的那部分资产进行自托管,妥善备份,并很少触碰。两者之间的界限是个人化的——但您应该能够清楚地说出它的位置。
了解兑换在这种情境中的位置是值得的。非托管兑换从不接受存款:币从您的钱包到达,被转换,然后发送到您指定的地址,中间没有账户持有余额。这就是 非托管交易所指南 所阐述的,这也是为什么一个好的钱包和一个好的兑换是互补而非竞争的关系。
四种钱包形态,以及它们分别适合谁
移动钱包是大多数人应该开始使用的。它们总是在您身边,可以扫描二维码,好的移动钱包会在设置过程中强制您进行备份。它们也最有可能丢失或被盗,但这没关系——一个被盗的手机,如果钱包已妥善备份,那只是不便,而非损失。
桌面钱包适合那些通过电脑进行交易、运行自己的节点,或者想要一个功能齐全的 Monero 钱包的用户。缺点是,桌面电脑多年来会积累更多软件,其中任何一个都可能读取屏幕。
硬件钱包将密钥保存在一个专用的小设备上,该设备负责签署交易,并且永不泄露秘密,即使电脑被感染。如果您的资产损失会毁掉您的一年,那么这就是答案。请直接从制造商处购买,切勿购买二手货,也切勿购买已预印助记词的钱包——这是最古老的骗局。
浏览器扩展钱包 是使用链上应用的入门门槛。将它们视为一个热钱包:有用、暴露,并且永远不应存放您无法替换的任何资产。
多链便利性确实存在,但它也有其局限。一个应用持有 BTC, ETH, SOL以及一堆代币,意味着这个应用更容易被攻破,而且它对任何单一链的支持可能不如专用钱包深入。便利性是接受这一点的正当理由。没有注意到这一点则不是。
十二个单词,以及所有依赖它们的东西
您的助记词就是钱包。任何读取它的人都可以立即、不可逆转地拥有您的币,无论身在何处,且无法撤销。这一事实应该指导您做出的每一个备份决定。
将其写在纸上或刻在金属上。存放在火灾或水管爆裂无法触及的地方。切勿拍照,切勿输入到备忘录应用中,切勿放入您通过持有钱包的同一部手机访问的密码管理器中,并且在任何情况下、任何理由、对任何自称是客服的人,都切勿将其输入到网站上。正规客服绝不会索要。索要即是攻击。
然后执行几乎所有人都会跳过的一步:测试恢复。清除应用,或在备用设备上安装第二个钱包,并在您持有任何有价值的资产之前,通过您写下的助记词进行重建。一个从未测试过的备份只是一个假设。 钱包设置指南将引导您完成整个过程,包括密码短语选项及其帮助。
区分好钱包和漂亮钱包的五个问题
您能离开吗?一个能显示您的助记词并遵循标准派生路径的钱包,是您可以随时离开的。一个无法导出的钱包,只是一个披着羊皮的托管方。
代码是公开的吗? 开源并不能保证安全,但它是一个任何人都可以验证的主张与一个您只能相信的主张之间的区别。优先选择具有可复现构建和清晰修复研究人员报告问题的历史的钱包。
它真的支持您的链吗?支持不仅仅是登录页面上的一个标志。它意味着正确的费用估算、正确的地址格式、链所需的备注和目标标签字段,以及在网络拥堵时的合理行为。像 XRP使用目标标签,而 Tether同时存在于多个链上——一个模糊这些区别的钱包最终会给您带来转账损失。
它与谁通信? 大多数钱包会查询服务器以获取您的余额,这意味着该服务器可以将您的地址与您的 IP 关联起来。注重隐私的钱包允许您指向自己的节点或通过 Tor 路由。
万一出了问题怎么办?在需要之前阅读恢复文档。如果一个钱包无法用简单的语言解释如何从一个损坏的设备中取回您的资金,那么这就是您的答案。
一个不会悄悄泄露您财务状况的钱包
大多数链都是永久的公共记录。地址是一个假名,而假名会泄露:重复使用一个地址,所有支付给它的款项都会被任何人永久关联,包括多年以后。这对于做不寻常事情的人来说并非小众担忧。这是粗心使用 比特币, 以太坊或 Tron的默认状态。
实用的习惯是枯燥但有效的。每次支付都使用一个新的接收地址——好的钱包会自动执行此操作,所以让它们去做。将不同来源的资金存放在不同的钱包中,而不是合并到一处,这样单笔交易就无法将您生活的两个部分联系起来。并有意识地决定您持有哪些资产:链级别的隐私是币的属性,而非钱包的属性,这正是整个论点的核心 无 KYC 支柱以及原因 门罗币和Zcash存在的意义。
如果隐私是关键,请阅读 无 KYC 钱包比较:一个从未询问过您身份的钱包,如果它通过别人的服务器广播并十年如一日地重复使用一个地址,那么它仍然会泄露大量信息。
直接从您的钱包进行兑换
自托管不再不便的原因是,您不再需要交易所账户来将一种资产兑换成另一种。非托管兑换是钱包到钱包的:您说明要发送什么以及结果应到达何处,币通过报价最佳的提供商进行转移,输出到达您的地址——通常在十分钟内完成,无需账户、无需充值余额,也无需对加密货币到加密货币的路线进行身份验证。
Monivo 在此过程中的作用是明确且值得直言不讳的:我们向每个连接的提供商请求您确切金额的实时报价,并向您展示最佳可执行支付,您所看到的费率之上不收取任何额外费用。同一交易中不同提供商之间的差价是真金白银,这就是为什么我们将其发布在 费率指数中,并在汇率支柱.
中解释其机制。 BTC 到 XMR用于转入隐私资产, ETH 到 USDT用于规避波动性,以及 USDT 到 BTC用于重新进入市场。无论路线如何,规则都是一样的:从您自己的钱包粘贴目标地址,核对第一个和最后一个字符与钱包显示的是否一致,然后才能发送。
人们实际丢失加密货币的五种方式
1. 没有真正的备份。助记词只存在于一台设备上的应用程序中。设备损坏。这是最常见的损失,与黑客无关。
2. 助记词输入到网站。虚假的客服人员、虚假的“钱包验证”页面、虚假的空投申领。结果每次都一样。
3. 错误的网络。 将代币通过一个链发送到只存在于另一个链上的地址。恢复的难度从棘手到不可能—— USDT 网络指南之所以存在,正是因为这种情况经常发生。
4. 缺少备注或目标标签。需要备注的链会很乐意接受没有备注的转账,然后资金就会滞留在某个无用的地方。
5. 剪贴板恶意软件。 静默地将复制的地址替换为攻击者地址的软件。这就是为什么您每次都必须在屏幕上验证粘贴的地址,无论这有多么无聊。
避免这些问题不需要高深的技术。它们需要一种习惯。在金额较小时养成这种习惯,当金额变大时它仍然会存在——如果您在任何时候遇到困难,我们的支持团队全天候为您服务。