。谁掌握私钥,谁就掌握资金。本指南解释了你的加密货币可以存在的三个地方 - 交易所、热钱包、硬件钱包 - 各自能抵御哪些攻击,以及为什么一个 80 美元的设备能击败除扳手攻击外的一切。"> 。谁掌握私钥,谁就掌握资金。本指南解释了你的加密货币可以存在的三个地方 - 交易所、热钱包、硬件钱包 - 各自能抵御哪些攻击,以及为什么一个 80 美元的设备能击败除扳手攻击外的一切。"> 。谁掌握私钥,谁就掌握资金。本指南解释了你的加密货币可以存在的三个地方 - 交易所、热钱包、硬件钱包 - 各自能抵御哪些攻击,以及为什么一个 80 美元的设备能击败除扳手攻击外的一切。">
安全 初级 8 分钟阅读

如何安全存储加密货币: 你的密钥究竟住在哪里

加密货币托管的唯一规则是"不是你的密钥就不是你的币"。谁掌握私钥,谁就掌握资金。本指南解释了你的加密货币可以存在的三个地方 - 交易所、热钱包、硬件钱包 - 各自能抵御哪些攻击,以及为什么一个 80 美元的设备能击败除扳手攻击外的一切。

你的密钥住在哪里
交易所
Binance, Coinbase
热钱包
Metamask, Trust
冷钱包
Ledger, Trezor
谁控制密钥
You (online)
风险等级
Medium
你的 1 万美元在这里
3 of 5 attacks survive
易受钓鱼和恶意软件攻击。日常使用方便。
抵御攻击能力
交易所被黑
FTX、Mt. Gox 风格
Vulnerable
钓鱼
假网站或邮件
Risky
设备恶意软件
键盘记录、剪贴板劫持
Drained
设备或种子丢失
手机损坏、种子丢失
Recovery needed
5 美元扳手攻击
物理胁迫
Always vulnerable

你的加密货币可以住的三个地方

你拥有的每个币都在三个地方之一。交易所意味着公司为你保管密钥。热钱包意味着你在联网设备上保管密钥。硬件钱包(冷)意味着你在离线设备上保管密钥。从左到右用便利换取安全。

交易所
谁控制密钥
交易所。你只有一张借条。
适合
活跃交易。每周实际转动的资金。
主要风险
交易所被黑、破产、账户冻结。FTX、Mt. Gox。
热钱包
谁控制密钥
你。密钥在你的设备上,联网。
适合
日常使用。DeFi、NFT、低于 1000 美元的余额。
主要风险
钓鱼、恶意软件、签署恶意交易。
冷钱包
谁控制密钥
你。密钥永不离开离线设备。
适合
长期持有。任何超过 500 美元价值的资产。
主要风险
设备丢失且无种子备份。物理胁迫。

不是你的密钥就不是你的币

加密货币所有权由一个数字定义:私钥。谁知道私钥,谁就能转移资金。没有客服、没有退款、没有法院命令能追回被持密钥者转走的币。

当你"在交易所购买加密货币"时,交易所收钱并在你的账户页面上记一个数字。实际的币在交易所的钱包中,由交易所的密钥控制。你持有借条。只要交易所有偿付能力并允许提款,借条就有效。

将币转移到你控制的钱包意味着你接收实际的私钥并对其负责。获得真正的所有权和真正的责任。

交易所存储:便利胜过所有权

将加密货币保留在交易所是大多数初学者的默认选择。对于你活跃交易的金额是合适的。

风险特征独特。你受到保护免受笔记本电脑上的恶意软件侵害,但暴露于交易所本身可能出错的一切:黑客、破产、监管冻结、内部欺诈、制裁名单。

实用规则:储备充足、多年记录的交易所(Binance、Coinbase、Kraken、Bybit、OKX)适合交易资金。

热钱包:你的密钥在线

热钱包是将私钥存储在手机或电脑上的软件。Metamask 在以太坊和 EVM 链上占主导地位。Trust Wallet 在移动应用中覆盖大多数链。Phantom 是 Solana 的标准。

热钱包将你从"信任交易所"升级为"信任你自己的设备"。但创造了新的风险敞口:任何能读取你设备的东西都能读取你的密钥

对于便利性比损失风险更重要的金额使用热钱包。常见规则:低于 1000 美元,热钱包没问题。绝对规则:永远不要将种子短语粘贴到任何东西中。

硬件钱包:你的密钥离线

硬件钱包是一个小型物理设备,将私钥保存在永不联网的芯片中。密钥永远不会接触笔记本电脑。

这是结构性防御。即使笔记本电脑被恶意软件完全攻陷,攻击者也无法从密封的离线芯片中提取密钥。

两个品牌占据 95% 的市场。Ledger(法国)较大,Nano S Plus 约 80 美元。Trezor(捷克)完全开源,Model One 约 60 美元。

推荐
购买 Ledger Nano S Plus

600 多万加密货币持有者的标准硬件钱包。支持 BTC、ETH、Solana 和 5500 多种其他资产。从官方网站订购。

在 Ledger 订购 →

6 步设置冷存储

首次设置约需 30 分钟。仔细做一次。

01
从官方来源订购
直接从 ledger.comtrezor.io 购买。永远不要从 Amazon、eBay 或第三方卖家购买。
02
到货时检查盒子
确保密封完好。如果设备提示你预填充的种子短语,立即退货。
03
在设备上生成种子短语
设置 PIN(4-8 位数字)。设备一次显示一个 24 词种子短语。在提供的纸卡上写下每个词。
04
制作两份种子的物理副本
将 24 词复制到第二张纸或更好的金属备份板上。将两份副本存放在两个不同的物理位置
05
安装 Ledger Live 或 Trezor Suite
仅从官方网站下载。桌面应用是最安全的界面。
06
先发送测试金额
从交易所提取少量金额(10-50 美元)到你的硬件钱包地址。确认到账后再发送其余金额。

种子短语七条规则

种子短语就是一切。拥有 24 词的人就控制资金。这七条规则不容商量。

01
永远不要以数字形式输入
不在浏览器中。不在邮件中。不在笔记应用中。不在密码管理器中。种子只存在于物理纸张或金属上。
02
没有支持人员会询问
Ledger、Trezor、Metamask、任何交易所都不会。任何询问种子短语的人都是骗子。
03
两份物理副本,两个位置
一份在家,一份在可信家人或保险箱。任何单一事件都不应摧毁两份副本。
04
对重要持有使用金属
刻有字母的不锈钢板能在毁纸的火灾中幸存。品牌:Cryptosteel、Billfodl、Trezor Keep。
05
永远不要在服务间分割
不要一半存在 Google Drive,一半存在 iCloud。分割在被攻陷时会被重组。
06
测试一次恢复
在转移大额之前,将设备恢复出厂设置并从你的种子恢复。
07
为最坏情况做计划
告诉一个可信的人种子在哪里,密封并附说明。如果你死亡或失忆,没有这些信息资金无法找回。

四个掏空账户的错误

相同的四种模式每周都在掏空账户。每一个都可以在 60 秒内预防。

01
拍摄种子短语
"我就拍张照备份"。照片进入 iCloud 或 Google Photos。一个被攻陷的账户暴露种子。
永远不要拍摄种子。仅纸张或金属。
02
购买二手硬件钱包
卖家预加载了种子并等待你存款。二手硬件钱包是已知的诈骗向量。
仅直接从制造商网站订购全新设备。
03
盲目批准"权限"交易
恶意合约可以请求无限批准花费你的代币。一次签名几周后掏空钱包。
阅读每个批准。使用 revoke.cash 清除旧权限。
04
告诉别人你持有加密货币
有人因已知的加密货币持有量被绑架。隐私是安全的一部分。
永远不要公开披露持有量。

这不是财务建议

以上都是加密货币存储如何工作的拆解不是购买特定产品的建议。

DYOR · 自己研究
自我托管将全部责任放在你身上。种子丢失 = 资金丢失,无法恢复。
硬件钱包不能防止遗忘或销毁的种子短语。
上面的推荐链接以无成本方式支持本网站。
品牌提及是信息性的,不暗示背书。
加密货币持有的税务处理因司法管辖区而异。
Stuck on a term? Every crypto term explained simply in our glossary. Open the glossary