
,1分钟
什么是跨链交换?
阅读更多
要深入探讨托管和非托管两种加密资产存储方式,我们先回顾一下关于加密钱包最重要的要点,因为这些概念是紧密相连的。
加密货币钱包是用于与区块链中的加密货币交互的工具。借助它,你可以创建和管理用于存储和转移数字资产的地址。这是一种带有界面和各种功能的应用,用于管理地址以及存储在其中的加密货币。
在创建地址时,钱包会生成密钥——加密标识符,可以理解为一种“身份证”,你借此获得账户(区块链地址)中的资金访问权限。
每个地址通常都有一对密钥——公钥和私钥。它们彼此关联,并绑定到特定地址。
区块链中的地址是公钥的“压缩”版本,任何其他用户都可以看到。私钥用于创建数字签名和验证交易。它只为地址所有者所知,因为它可以访问其资金。
进入加密货币存储库不需要密钥——注册时填写的登录名和密码负责这一点。
如今,大多数钱包都支持另一层用户身份验证——使用助记词。这是一串由 12 或 24 个英文单词组成的唯一序列,用作恢复地址访问权限或将其转移到另一个钱包的密码。
助记词和私钥一样,只能由地址所有者保管,任何情况下都不应交给他人。如果助记词丢失或被盗,你可能会失去对资金的访问权限。
一个用户可以拥有任意数量的地址和钱包。通常,他们会同时使用个人钱包和各种应用中的内置钱包,例如加密货币交易所上的钱包。
托管钱包是一种用于存储和转移加密货币的应用,其显著特点是由其运营方(托管人)管理用户地址,或者能够访问其私钥。此外,资产托管方的客户还必须通过身份验证程序(KYC)。
中心化交易所内置托管钱包。尽管每位客户都有独立的账户和余额,但所有资金都存放在少量由加密交易所管理的地址中。这简化了与交易工具的协作,并使你无需为平台内交易支付费用。
普通用户很少在专门应用之外接触托管钱包。不过,这类解决方案经常被机构投资者使用——即处理大额资金的公司。它们转移加密货币时享有更高的安全级别以及其他服务,例如保险。著名的托管方有:Xapo、BitGo、Gemini 和 Coinbase Custom。
托管存储的主要缺点是托管方可能获得客户加密货币的访问权限。
交易所管理方拥有存储客户加密资产的地址的公钥和私钥。大量资金的中心化存储使交易平台频繁成为黑客攻击的目标。遭受攻击后,个别用户可能会损失资金。
此外,交易所是一个合法机构,必须遵守法律以及执法机构的要求。应其要求,它既可以提供客户数据,也可以冻结其钱包中的资金——例如在制裁或法院命令没收财产的情况下。
另一个令人不快的情况是,在技术维护期间你可能无法访问自己的资产,因为在必要时托管方可以禁用用户访问权限。
非托管型加密货币钱包允许地址所有者完全控制存储资金,因为它不会将私钥交给任何人。这类应用既不能冻结或管理用户资金,也不对其安全性负责。
它通常是可以下载到 PC、移动设备,或作为浏览器扩展使用的应用。通过非托管应用在区块链中创建地址时,无需进行 KYC。
公开源代码为流行的非托管钱包提供了额外的可靠性。这使独立专家能够确认该应用是安全的。此外,这类项目通常还拥有完整的程序员社区支持。
这类钱包让用户能够快速接入去中心化金融(DeFi)和 Web 3.0 协议,以及非同质化代币(NFT)市场。例如,Uniswap 交易协议不要求注册,也不进行 KYC 和 AML 流程。相反,用户通过支持以太坊网络的浏览器钱包连接到它。
流行的非托管钱包是可靠的,但仍有其缺点。
如果私钥以及用于恢复它的助记词丢失,资金也将不可挽回地丢失。尤其要注意妥善保存这些数据,无论是记在脑中还是写在纸上。
从安全角度来看,硬件钱包(Ledger、Trezor 或 KeepKey)是最佳方案,尽管它们不那么容易使用,并且代码中也可能存在漏洞,或者设备可能丢失。它们也可能被盗。“冷”钱包适合存储大额加密货币。
注册和配置加密货币钱包只需几分钟。你只需要将应用下载到移动设备上,或者作为浏览器扩展程序连接(例如 Google Chrome)。然后输入密码和名称。应用还会生成一个需要妥善保存的助记词。之后,除少数例外,你就可以开始使用钱包了。
用于交易或投资的资金(同样也包括质押)可以存放在第三方应用的托管钱包中(例如交易所上)。不过,你应该加强账户安全,例如启用双因素身份验证。
而我们建议将未使用的数字资产保存在非托管加密货币钱包中,在私钥层面只有你自己能够访问。
所有钱包都分为两类:“热钱包”,即仅以数字应用形式存在的钱包,以及基于物理介质的“冷钱包”。
对于新手用户来说,先从“热钱包”或软件钱包开始就足够了。它们几乎可用于任何平台和设备。
以太坊及兼容 EVM 的网络中最受欢迎的“热钱包”之一是 MetaMask。此外,ETH 和 ERC-20 代币 可以存放在 MyEtherWallet 中。对于 Bitcoin,人们常使用久经考验的加密存储工具 Electrum。
也有支持多条区块链的多币种钱包,例如 Exodus、Blockchain.com 或 Trust Wallet。
“冷钱包”或硬件钱包是大小如闪存卡的设备,加密资产会离线存储其中。这能提供对黑客攻击的最大防护。进行转账时,“冷钱包”必须通过连接互联网的电脑与区块链同步。
务必确保用于恢复加密钱包的秘密短语(助记词)存放在安全的地方。不要告诉任何人,可以写在纸上或刻在金属板上。
不建议为助记词或加密货币控制台密码等敏感数据制作电子副本。不安全的做法包括:给手机截图、通过电子邮件发送秘密短语副本,或将其保存在连接互联网的移动设备应用中。信息可能会被恶意软件窃取。
警惕网络钓鱼。这是一种诈骗形式,骗子通过仿冒某些热门加密服务网站的代表,获取钱包的登录名和密码。钓鱼链接与真实应用的 URL 非常相似,但仍会在 1 到 2 个字符上有所不同。因此,请仔细核对你输入资金访问数据的网站地址(或者更好地将其存入书签)。
注意电子邮件。如果有人要求你提供有关加密货币的机密信息,或让你访问未知网站、发送资产,不要点击链接。
不要把加密货币只存放在一个钱包里。提前确定你需要这些资产的用途,并分散你的币种。你可以把用于快速操作的资产留在托管型加密钱包中,而你打算长期持有的资产最好保存在非托管钱包里。
如果你决定将资产留在托管型加密交易所钱包中,请设置账户安全:开启双因素身份验证,并通过手机号或电子邮件进行验证。
分享:
订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。

想要一些曲奇吗?
我们在网站上使用自有和第三方 Cookie,以增强您的体验、分析我们的流量以及出于安全和营销目的。选择"全部接受"以允许使用。
Cookie 政策