• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

热钱包还是冷钱包:私钥决定你的资产有多安全

2026-10-02 18:36:00
收藏

热钱包与冷钱包的核心区别

热钱包与冷钱包的区别归结为一点:私钥是否连接互联网。热钱包将私钥保存在在线设备上,这意味着它位于你的手机、浏览器或电脑上。而冷钱包则在离线环境中生成私钥,且永远不会将其暴露出来。关于这两种托管形式的其他所有论述,都源于这一核心差异。

在实际操作中,热钱包方便快捷,随时可用,但也面临着设备所暴露出的所有风险。冷钱包则需要多几个步骤,并要求你将助记词列表存放在真正安全的地方。同时使用这两种钱包并将日常资金与储备资金分开的人,根本无需在两者之间做出非此即彼的选择。


私钥的存储位置:热钱包与冷钱包

钱包并不存储硬币。这句话听起来有些别扭,但它解释了一切。你的比特币存在于区块链中,这是一个由数千台计算机共同维护的分布式账本。钱包持有的是私钥:一个非常大的随机数,你可以用它来证明某笔交易记录属于你,并有权对其进行转移。

谁持有该密钥,谁就控制着这些资产。谁丢失了它,谁就失去了资产,没有任何机构可以重新发行。银行可以重置密码,因为账户由它们运营;而在自我托管的加密资产中,你自己掌控一切。

由此产生了分类。热钱包是指任何私钥存储在联网设备上的钱包。冷钱包是指任何在离线状态下生成密钥并保持离线的钱包,包括在支付时也是如此。英文术语“冷存储”(Cold Storage)含义相同。这两种形式使用相同的区块链和地址;区别仅在于密钥的存放位置。


温暖、热、冷:为何中间概念具有误导性

论坛中常出现诸如“温钱包”之类的术语,通常指带有额外保护的软件钱包。对于关键问题而言,这种分级毫无意义。攻击者要么能接触到控制你设备的密钥,要么不能。任何在线设备都属于前者。


无网络签名:冷钱包如何发起转账

冷钱包保持离线状态却仍能触发支付,乍看之下似乎矛盾。该流程解决了这一矛盾,包含四个步骤:

  1. 首先,电脑或手机上的软件组装交易:接收方地址、金额、手续费。此时草案尚无效,因为缺少签名。
  2. 其次,草案通过USB、短程无线电链路或扫描QR码的方式传输到离线设备。
  3. 第三步,设备在其小型显示屏上显示数据,你按下按钮确认,设备内部使用私钥对交易进行签名。
  4. 最后,签名的交易返回电脑,由其广播至网络。

决定性要点在于第三步。签名发生在设备内部,密钥不会离开设备。即使电脑完全被攻击者控制,也永远看不到密钥。这就是为什么设备自带的显示屏至关重要:它向你展示你实际签署的内容。如果只信任电脑的显示屏,篡改后的程序可能让你看到一个无害的转账,而实际上发送的是另一笔交易。


冷钱包的形式:硬件钱包、纸钱包和气隙设备

冷钱包是一个涵盖三种截然不同实现的统称:

  • 硬件钱包是常见情况:一种带有屏蔽芯片的小型设备,用于存储密钥并计算签名,配有显示屏和一个或多个按钮。
  • 纸钱包是承载密钥或恢复词的纸张或金属片。它无法进行签名。要移动资产,你必须将密钥输入软件,此时密钥便处于在线设备上。作为多年不动用的归档形式,它有其一席之地;但作为日常使用的钱包,则是个陷阱。
  • 气隙(Air Gap)描述的是从未物理连接到电脑的设备。数据交换 exclusively 通过二维码或存储卡进行。恶意软件接触设备的路径进一步缩小,代价是操作略显笨拙。

将恢复词冲压在金属上解决了纸张无法解决的问题:防水、防火和防止墨水褪色。


浏览器插件、应用、交易所账户:这些也是热钱包

在“温暖”一侧有三类,其中一类严格来说不属于此类:

  • 浏览器钱包是位于地址栏旁边的扩展程序,向网站标识自己为钱包。它们是去中心化交易所及浏览器窗口内发生的一切的正常情况。
  • 移动钱包是手机上的应用程序,通常配备二维码摄像头和指纹批准功能。
  • 桌面钱包作为电脑上的程序运行。

此外还有交易所账户,这是最常被错误归类的一种情况。如果你的资产存放在那里,你根本不持有钱包,既不热也不冷。提供商管理密钥,而你持有的是对他们的债权。如果你经常交易或不信任自我托管,这可能是明智之举。然而,这是一种不同的法律地位,取决于公司的偿付能力和尽职程度。


种子短语:BIP-39标准下的12或24个单词

在设置过程中,几乎每个钱包都会显示一系列简单的单词,并要求你抄写下来。这个种子短语(也称为恢复短语)遵循BIP-39标准。这些单词来自包含2,048个条目的固定列表,其顺序是信息的一部分。通常是12或24个单词。

钱包从该序列派生出私钥和你看到的每个地址。这导致了一个在初次使用时容易被低估的后果:这些单词就是钱包本身。

设备可以更换,但单词不行。如果硬件钱包在搬家时丢失,你可以购买一个新的,输入单词序列,即可找回资产。如果其他人读取了这些单词,他们既不需要你的设备也不需要你的PIN码。

由此衍生出两条不容例外的规则:除非在恢复钱包时输入到钱包本身,否则这些单词绝不能输入到任何在线设备中。并且,绝不能拍摄照片、写入笔记应用、存储在云端或通过即时通讯发送。


热钱包的攻击途径:盗取器、网络钓鱼和代币授权

只要你不了解攻击途径,热钱包更容易受到攻击这一点就显得抽象。以下四种情况经常发生:

  • 网络钓鱼:链接导向模仿原版的页面,要求提供恢复词。提示通常通过电子邮件发送,语气紧迫:所谓的必要更新、安全检查或截止日期。没有任何钱包或提供商有理由询问你的种子短语。
  • 盗取器(Drainer):运作方式不同,永远不会看到你的单词。页面诱导你产生一个看起来像登录或确认的签名,但实际上授予了对资产的权限。随后流出随之发生,不再需要你做任何事情。这里展示了自带显示屏的冷钱包的价值:你看到的是你批准的内容,而不是网站声称的内容。
  • 无限代币授权:这是上述情况的安静版本。在任何去中心化交易所交易的人都会授予合同移动某些代币的权利。这些授权一直有效,直到你撤销它们,通常金额无限。如果合同后来受到攻击,你的钱包也会受牵连。

此外还有经典的恶意软件:当你复制收款地址时,程序悄悄地在剪贴板中放置不同的地址;应用商店中的假冒钱包应用;更新后突然要求更多权限的扩展程序。每种情况下的对策都是相同且毫不引人注目的:粘贴后逐字符比较收款地址,仅从制造商处获取软件,定期审查授权。


冷钱包的局限性:丢失、缺陷和设置错误

冷钱包转移了风险,并没有消除风险。它消除了被入侵的电脑读取你密钥的风险。作为交换,它将一张纸或一块金属的全部责任交给你。

最常见的丢失不是攻击,而是意外:单词列表放在只有一个人知道的地方,那个人弄丢了它,或者它烧毁了,或者在清理时被扔掉了。因此,在不同地方备份第二份副本绝非奢侈。纸张不太耐水耐火,这也是为什么有些人将单词冲压在不锈钢上的原因。

第二大错误来源在于设置。带有预供单词列表的使用过的设备是一个敞开的钱箱:任何事先知道列表的人都可以在任何时候窃取资产。从制造商或授权经销商处购买硬件,并始终在设备上自行生成单词序列。如果随交付附有一张印有现成单词的纸条,那不是服务,而是攻击。

而且,保持离线的设备无法保护错误的决定。任何人如果不阅读就签署授权,即使拥有最好的硬件也会失去代币。


双钱包模式:加密货币的活期账户与储蓄存折

哪种形式更好的问题引导错了方向,因为它迫使人们做出无人必须做出的决定。在实践中,分离效果良好,就像每个人都知道的银行账户一样。

热钱包是零钱包。它持有你未来几周实际打算移动的金额,其损失会让你烦恼但不会造成重创。这里看重便利性;交易和支付都在这里发生。冷钱包是储备金。它持有旨在保持不变的部分,很少被触碰。

分界线取决于你的金额,而不是一般规则。作为一个指南:一旦金额大到足以改变你的财务规划,它就不再属于每天挂在网络上的设备。这与德国联邦信息安全局(BSI)给消费者的建议相符。


德国BSI对用户的建议

联邦信息安全局(BSI)是负责德国IT安全的联邦机构,发布有关加密资产的消费者指导。其中有四点明确陈述,措辞比大多数专栏文章更简洁:

  1. 首先,当局建议使用可信赖提供商的钱包。
  2. 其次,敦促保护钱包的访问凭证。
  3. 第三,它做了一个支持前文分离的比较:“如同现金”,大额资金也不应放置在PC或智能手机的钱包中。
  4. 第四,要求为钱包准备多个备份副本,以防电脑或手机被盗或发生技术故障;这些备份应安全存储并配备加密访问保护。

值得注意的是,那里没有提到特定设备或特定形式的推荐。当局描述的是目标,而不是产品。然而,第三点在实质上正是此处讨论的分离,第四点解释了为什么单个单词副本是不够的。


MiCA下的加密托管:BaFin许可证和你的资产

如果你托管自己的资产,你不需要许可证;你不是任何人的客户。一旦公司代为持有加密资产,情况就不同了。

加密托管业务在德国是受监管的活动,BaFin监督加密机构。此外,自2026年7月1日起,欧盟范围内适用《加密资产市场法规》(MiCA):任何在欧盟提供加密服务的都需要授权。没有有效许可证的提供商不得在欧盟接受新客户,只能有序终止业务。对于用户来说,这主要是在购买时的检查点,而非托管时:你自己的硬件钱包不受MiCA约束,但你通过其购买的账户受约束。

实际后果虽不显眼,但涉及几乎每个人。几乎每个人都在平台上先购买,然后才出现资产是否留在那里的疑问。这两个步骤遵循不同的规则:购买时查看提供商的授权,托管时查看自身。

对于日常生活中流动的资产,手机上的热钱包是合适的形式。


持有期和证明:在你自己的钱包之间移动不是销售

从交易所切换到自己的硬件钱包经常会引发转移是否会触发税收的担忧。事实并非如此。在你名下的钱包之间的转移不是处置,因为受益所有权仍归你所有。它不会中断一年的持有期,也不会重新开始计算。

因此,《所得税法》第23条规定的私人处置交易的一年期限保持不变:在购买一年多后出售,收益免税。一年内,所有私人处置交易的总和适用1,000欧元的豁免限额。关于加密资产处理的细节设定在2025年3月6日的财政部信函中,该信函取代了2022年5月10日的旧版本。

这次移动带来了一项义务。转移仅在你能证明归属关系时才免税,而税务局最初在区块链上看到的只是两个陌生的地址。因此,对于每一次转到你自己的转账,请记录发送和接收地址、交易哈希和时间,以及原始购买的日期和价格。没有这条链,审计可能会将转移视为销售,那么持有期将从头开始计算。


热钱包与冷钱包:你的下一步三个步骤

  1. 分割持仓。决定你在未来几周真正想要移动的金额。这部分留在热钱包中,其余部分转移到离线设备。
  2. 备份单词列表两次。两份副本存放在两个不同的地方,都不是照片、文件或云存储。其中一份最好存放在耐水耐火的介质上。
  3. 在转移之前建立证明。记录每次转给自己转账的地址、哈希和时间,或使用程序自动记录。事后重建这条链很困难。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%