WATS Wallet logoWATS Wallet
指南8 分钟阅读

WATS Wallet 安全且正规吗?公司、托管与安全性详解

WATS Wallet 安全且正规吗?WATS 是完全非托管的——密钥由你持有,WATS 从不持有任何密钥。坦诚地审视 Alltoscan LLC、托管模式、ATS 费用代币、NFC 金属卡的安全性,以及真实存在的取舍。

WATS Wallet 是一个正规且完全非托管的加密钱包:密钥由用户持有,WATS 从不持有任何密钥——Chrome 扩展、移动 app 和 Hot Wallet 一律如此。它由成立于 2019 年的公司 Alltoscan LLC 打造,在同一个品牌下提供四款产品:Chrome 扩展、移动 app、Hot Wallet,以及一张 NFC 金属卡。这张 NFC 金属卡并不存储私钥:它通过点触来验证对存放在 WATS 各款 app 中的密钥的访问权限,只与唯一一台设备配对,它更接近一把实体安全密钥,而非冷存储保险库。坦诚的边界同样清晰:WATS 覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON,但并不原生支持 Bitcoin;用 ATS 支付网络费用改变的是由哪种代币付费,而非底层成本;而丢失的助记词任何人都无法找回,WATS 也不例外。

简短回答:WATS Wallet 是一家具名公司推出的真实产品,而它的每一个钱包都是自托管的——这正是注重安全的用户通常想要的模式。它由 Alltoscan LLC 打造,这是一家成立于 2019 年的公司,并提供四款产品:一个 Chrome 扩展、一个移动 app、一个基于浏览器的 Hot Wallet,以及一张 NFC 金属卡。扩展、移动 app 和 Hot Wallet 都是完全非托管的:你自己持有密钥和助记词,没有任何人——包括 WATS——能替你找回它们。这既是该模式的安全性,也是它的责任。坦诚的注意事项:没有原生 Bitcoin 支持;而“安全”最终既取决于软件,也同样取决于你自己的习惯。本页会列出哪些是可验证的、你自己应当核实什么,以及取舍落在何处。

是谁打造了 WATS Wallet?

最基本的正规性问题是“这背后是谁?”——而 WATS 有一个明确的答案。该钱包由 Alltoscan LLC 开发,这是一家成立于 2019 年的公司。这一点很重要,因为一个匿名的、全新的、不附带任何公司的钱包,要比一个绑定着具名法律实体、有数年历史的钱包难以信任得多。你可以在关于页面了解更多,技术细节也在 GitBook 上的 WATS 文档中公开记录。

要保持有分寸而非过度宣传:一个公司名称和一个成立年份是有意义的信号,但它们本身并非保证——它们是你可以核实的事实,而不是替代你自己尽职调查的东西。它们确实告诉你的是:WATS 不是一个面目不清的一次性项目,这里有一个真实的实体、公开的文档,以及一个连贯的产品家族——Chrome 扩展、移动 app、Hot Wallet 和 NFC 金属卡——而非一个无从解释的孤立 app。

托管模式:谁持有你的密钥

托管是钱包安全的核心,所以它值得一次仔细而坦诚的拆解——而在这一点上 WATS 令人耳目一新地一致:WATS 的每一款产品都是非托管的,WATS 从不持有任何密钥。不存在某个层级上托管方式被悄悄改变,没有所谓“托管代管”模式,也没有任何一种安排能让 WATS 代你动用资金。

Chrome 扩展移动 app 是纯粹的自托管。你生成一组助记词,唯有你自己持有它,WATS 从不接管你的密钥。这是主权的黄金标准:你的资金就是你的,毫无保留。其反面,任何坦诚的论述都必须直言:WATS 无法为你找回你的助记词。如果你丢失了它,资金就没了——没有哪条客服热线能够重置它,因为这恰恰正是自托管的含义。要深入了解这个概念,参见关于什么是非托管钱包的解读。

Hot Wallet 同样是非托管的——你持有你的密钥,WATS 从不持有任何密钥——所以它并不是相对于另外两款的托管例外。它与普通浏览器钱包的差别在于费用,而非托管:ATS 费用模式让你用单一一种代币支付网络费用,而不必分别持有每条链的原生 gas 代币。在 Hot Wallet 页面上可以看到这款产品是如何定位的。

实用的要点:因为 WATS 的每一款产品都让你保持自托管,所以你可以按自己更愿意在哪里操作来选择,而不是按谁持有你的密钥来选择。日常自托管就用扩展或移动 app,若你更喜欢在浏览器中操作,就用 Hot Wallet。无论哪种方式,密钥都留在你手中——守护助记词的责任也一样。

NFC 金属卡:它实际保护的是什么

WATS 出售一张实体 NFC 金属卡,有一个常见的误解值得直接澄清,因为弄错它会带来实实在在的安全后果。这张卡是一个点触即可验证身份的配套件:你把它贴近手机,来验证对存放在 WATS 各款 app 中的密钥的访问权限。它不是一张支付卡,也不存储你的私钥。不是冷存储。任何把点触卡描述为“冷存储”的人都是在歪曲它的作用——WATS 这张卡离一把实体安全密钥要近得多,离硬件保险库则远得多。

它实际增加的,是在钱包前面加上一个物理要素。每张卡都带有唯一的卡片 ID,并且只与唯一一台设备配对,所以从口袋里被顺走的一张卡,并不是一把能在别人手机上生效的备用钥匙。其硬件规格是真实且可验证的:一枚带 AES-128 加密的 NTAG 216 芯片,工作于 13.56 MHz 的 ISO/IEC 14443,采用军规级金属机身,达到 IP68 防水防尘等级,并通过 MIL-STD-810 耐久测试。这些标准描述的是一个坚固、加密的点触凭证,而非一个密钥保险库。要更全面地了解它的安全性究竟落在何处,参见关于 NFC 金属卡安全性的深度解析。

所以公道的表述方式是:WATS NFC 金属卡可以通过要求在配对设备上进行一次物理点触来强化访问,但它不改变托管模式,也不为你的助记词做备份。把它当作一个身份验证要素,而非你的加密货币被存储的地方。

用 ATS 支付费用:便利,而非折扣

最容易被误读成安全性主张的功能就是费用模式,所以这里值得说得精确些。在 WATS 中,你可以用一种代币,即 ATS,来支付网络费用,而不必为每条链各留一小笔原生 gas 代币余额。在 EVM 链上,这建立在 ERC-4337 账户抽象之上,而 ATS 本身以 LayerZero OFT 的形式跨链流转——正是这一点让单一一种代币能够在全链版图上结算费用,而不是被困在你买入它的那条链上。该代币的供应量正从 1 亿枚销毁至 3000 万枚。

而它并不会做的事,是让交易变得更便宜。它改变的是由哪一种代币付费,而非底层的网络成本。好处是操作层面的:更少因为在你唯一忘了充值的那条链上没 gas 而失败的交易,以及只需管理一份余额而不是八份。这是真实的便利,也真实地缩小了容易踩坑的面——但它不是折扣,任何把它宣传成折扣的钱包都是在夸大。

你自己应当核实什么

没有哪个钱包是凭空“安全”的;安全这道方程式有很大一部分握在用户手中。如果你在评估 WATS——或任何钱包——以下是你应当自己动手、而非全凭信任去做的事。

  • 只从官方来源下载。从官方的 iOS App Store 和 Google Play 商品页获取移动 app,从官方的 Chrome 网上应用店商品页获取扩展,并在 WATS 官方商店 store.watswallet.com 购买卡片。假冒的钱包 app 和山寨扩展是真实存在的攻击途径,所以核实发布者和确切的商品页几乎比任何事情都重要。
  • 保护好你的助记词。在 WATS 的每一款产品上,助记词都是主密钥。把它离线写下来,绝不把它输入任何网站或分享出去,并记住没有任何正规的客服团队会向你索要它。因为 WATS 无法找回它,这一个习惯就是安全与追悔之间的分水岭。
  • 弄清你正处在哪条链上。WATS 支持 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON。在发送任何东西之前,先确认资产与网络是匹配的——跨链转错的后果和助记词丢失一样,都无法挽回。
  • 遵循通用的钱包卫生习惯。使用设备生物识别,保持软件更新,反复核对地址,并对 dApp 提示和代币授权保持怀疑。关于加密钱包安全最佳实践的指南会详细讲解这些。

这些没有一项是 WATS 所独有的——它是自托管的基线——但它恰恰是大多数人会跳过的部分,也是真实损失通常发生的地方。

坦诚的取舍与局限

可信意味着像陈述优点那样明白地陈述缺点,所以这里不加粉饰地列出它们。

自托管意味着你承担责任。WATS 给你完全的控制权,而完全的控制权意味着没有安全网。如果你丢失了助记词,WATS 无法找回它。对某些用户而言,那份主权恰恰是重点;对另一些人则是一种负担——无论哪种方式,这都是约定,它应当是一个有意识的选择,而非一个意外。

没有原生 Bitcoin。在 EVM 一侧,WATS 覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon 和 BNB Chain,此外还有 Solana 和 TON。那是一片广阔而现代的版图,但如果 BTC 在你的持仓中处于核心位置,WATS 并不原生支持它,而这是一个需要权衡的真实局限。

gas 抽象是便利,而非折扣。用 ATS 支付费用消除了“因为在不对的链上没 gas 而卡住”的问题,但它改变的是你支付哪种代币,而非网络的价格。它的价值在于更少的失败交易和更少的周旋——而不是更低的账单。

NFC 卡是身份验证要素,不是保险库。它是一件真正有用的硬件,但若有人指望它提供离线密钥存储而买下它,那就是买错了东西。它负责验证身份;密钥留在配对设备上的 WATS 各款 app 中。

本页刻意不作的声称。它不引用任何安全审计、认证、保险单、用户数量、评分或奖项,因为这些在这里都不是可验证的事实。把这一空白直说出来,比制造出来的安心感更有用——而这也是值得用来衡量每一个钱包的同一把尺子。

归根结底

WATS Wallet 安全且正规吗?依据可验证的证据,它是一家具名公司推出的真实产品——Alltoscan LLC,成立于 2019 年——拥有公开文档,以及一套在扩展、移动 app 和 Hot Wallet 上都把密钥控制权交到你手中的完全非托管架构。那种架构是一个值得你信任的钱包应有的正确根基,而 NFC 金属卡则增加了一个依据公认标准制造的、实实在在的物理身份验证要素。

限定条件同样重要:没有原生 Bitcoin,用 ATS 支付费用是便利而非折扣,NFC 卡是验证身份而非存储密钥,而且没有可指向的审计或用户数字,因为没有任何一项得到证实。准确的结论是:WATS 是一个正规、完全非托管的钱包,它的安全性——正如每一个自托管钱包一样——在很大程度上取决于使用它的人。如果自托管正是你想要的,那么它的实践版本很具体:从官方的 Chrome 网上应用店、App Store 或 Google Play 商品页安装 WATS,把助记词离线写下来并存放在只有你能取到的地方;如果你中意一个物理登录要素,就把一张 WATS NFC 金属卡与你真正在用的那一台设备配对。

常见问题

WATS Wallet 用起来安全吗?

WATS Wallet 是完全非托管的:你自己持有密钥和助记词,而在 Chrome 扩展、移动 app 或 Hot Wallet 上,WATS 从不持有任何密钥。这消除了第三方弄丢或冻结你资金的风险,但同时也消除了任何安全网——这项取舍是双向的。它由 Alltoscan LLC 打造,这是一家成立于 2019 年的公司,并有公开文档。剩下的风险落在用户身上而非架构上:只从官方商品页安装,把助记词保持离线,并在发送前核验地址。

WATS Wallet 背后是谁,这家公司正规吗?

WATS Wallet 由 Alltoscan LLC 开发,这是一家成立于 2019 年的公司。它背后有一个具名的法律实体,并在 GitBook 上有公开文档,这些都是可验证的正规性信号,而非一个匿名的全新项目。话虽如此,一个公司名称和成立年份是需要核实的事实,本身并非保证,所以自己做尽职调查仍是明智之举。

WATS Wallet 是自托管的吗,WATS 能找回我的资金吗?

在 Chrome 扩展、移动 app 和 Hot Wallet 上,WATS 都是完全非托管的:你自己持有密钥和助记词,WATS 从不持有任何密钥。这也意味着 WATS 无法找回你的资金——助记词一旦丢失,什么都恢复不了,因为没有别人手里有副本。Hot Wallet 同样是非托管的——让网络费用可以用单一一种代币支付的 ATS 费用模式,是一种费用设计,而非托管设计。

WATS NFC 金属卡会存储我的私钥或我的加密货币吗?

不会。WATS NFC 金属卡是一个点触即可验证身份的配套件,在你访问钱包时增加一个物理要素,它更接近一把实体安全密钥,而非冷存储保险库。它不存储私钥,不是支付卡,也不是冷存储——密钥留在 WATS 各款 app 中。每张卡都有唯一的 ID,并只与唯一一台设备配对;它使用一枚带 AES-128 加密的 NTAG 216 芯片,工作于 13.56 MHz 的 ISO/IEC 14443,采用军规级金属机身,达到 IP68 等级并通过 MIL-STD-810 测试。

WATS 支持哪些链,它支持 Bitcoin 吗?

WATS 支持 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON。它并不原生支持 Bitcoin,如果 BTC 在你的持仓中处于核心位置,这是一个实实在在的局限。在 EVM 链上,WATS 使用 ERC-4337 账户抽象,从而让网络费用可以用 ATS 支付,而 ATS 以 LayerZero OFT 的形式跨链流转。

WATS Wallet 有哪些坦诚的局限?

自托管意味着你承担全部责任:如果你丢失了助记词,WATS 无法找回它。WATS 并不原生支持 Bitcoin。用 ATS 支付费用是一种便利,它改变的是由哪种代币付费,而非对网络成本的折扣。而 NFC 金属卡是验证身份而非存储密钥。本页也不就审计、保险、评分或用户数量做任何声称,因为没有任何一项得到证实。