WATS Wallet logoWATS Wallet
指南8 分钟阅读

WATS Wallet 安全且正规吗?公司、托管与安全性详解

WATS Wallet 安全吗,背后是谁?坦诚地审视 Alltoscan LLC、自托管模式、采用单一费用代币的 Hot Wallet,以及 NFC 金属卡的安全性——把各项取舍说得明明白白。

简短回答:WATS Wallet 是一家具名公司推出的真实产品,其核心钱包是自托管的——这正是注重安全的用户通常想要的模式。它由 Alltoscan LLC 打造,这是一家成立于 2019 年的公司,并提供四款产品:一个 Chrome 扩展、一个移动 app、一个基于浏览器的 Hot Wallet,以及一张 NFC 金属卡。扩展和移动 app 是纯粹的自托管:你自己持有密钥和助记词,没有任何人——包括 WATS——能替你找回它们。这既是该模式的安全性,也是它的责任。四款产品都是自托管——你自己持有密钥,WATS 从不持有任何密钥。坦诚的注意事项:没有原生 Bitcoin 支持;而“安全”最终既取决于软件,也同样取决于你自己的习惯。本页会列出哪些是可验证的、你自己应当核实什么,以及取舍落在何处。

是谁打造了 WATS Wallet?

最基本的正规性问题是“这背后是谁?”——而 WATS 有一个明确的答案。该钱包由 Alltoscan LLC 开发,这是一家成立于 2019 年的公司。这一点很重要,因为一个匿名的、全新的、不附带任何公司的钱包,要比一个绑定着具名法律实体、有数年历史的钱包难以信任得多。你可以在关于页面了解更多,技术细节也在 GitBook 上的 WATS 文档中公开记录。

要保持有分寸而非过度宣传:一个公司名称和一个成立年份是有意义的信号,但它们本身并非保证——它们是你可以核实的事实,而不是替代你自己尽职调查的东西。它们确实告诉你的是:WATS 不是一个面目不清的一次性项目,这里有一个真实的实体、公开的文档,以及一个连贯的产品家族,而非一个无从解释的孤立 app。

托管模式:谁持有你的密钥

托管是钱包安全的核心,所以它值得一次仔细而坦诚的拆解——而在这一点上 WATS 令人耳目一新地一致:它的每一款产品都是自托管,WATS 从不持有任何密钥。

Chrome 扩展移动 app非托管、纯粹的自托管。你生成一组助记词,唯有你自己持有它,WATS 从不接管你的密钥。这是主权的黄金标准:你的资金就是你的,毫无保留。其反面,任何坦诚的论述都必须直言:在这些产品上,WATS 无法为你找回你的助记词。如果你丢失了它,资金就没了——没有哪条客服热线能够重置它,因为这恰恰正是自托管的含义。要深入了解这个概念,参见我们关于什么是非托管钱包的解读。

位于 web.watswallet.com 的 Hot Wallet 同样是非托管的——你持有你的密钥,WATS 从不持有任何密钥——所以它并不是相对于另外两款的托管例外。让它与众不同的是它的费用模式,而非它的托管:它是一个浏览器钱包,其显著特征是单一费用代币,让你用一种代币(ATS)支付每一项操作,而无需周旋于每条链的原生 gas。在 Hot Wallet 页面上可以看到这款产品是如何定位的。

实用的要点:WATS 的每一款软件产品都让你保持自托管,所以你可以按自己更愿意在哪里操作来选择,而不是按谁持有你的密钥来选择。日常自托管就用扩展或移动 app,若你想在浏览器中获得单一费用代币(ATS)的便利,就用 Hot Wallet。无论哪种方式,你的密钥都留在你手中。

NFC 金属卡:它实际保护的是什么

WATS 出售一张实体 NFC 金属卡,有一个常见的误解值得直接澄清,因为弄错它会带来实实在在的安全后果。这张卡是一个点触即可验证身份的配套件——你把它贴近手机来验证对钱包的访问权限。它不是一张支付卡,也不存储你的私钥。不是冷存储。任何把点触卡描述为“冷存储”的人都是在歪曲它的作用。

它实际增加的,是为身份验证添加一个物理要素。其硬件规格是真实且可验证的:一枚带 AES-128 加密的 NTAG 216 芯片,工作于 13.56 MHz 的 ISO/IEC 14443,机身达到 IP68 防水和 MIL-STD-810 耐用性标准。那些是这张卡所依据制造的标准;它们描述的是一个坚固、加密的点触凭证,而非一个密钥保险库。要更全面地了解它的安全性究竟落在何处,参见我们关于 NFC 金属卡安全性的深度解析。

所以公道的表述方式是:NFC 卡可以通过要求一次物理点触来强化你的登录,但它不改变托管模式,也不为你的助记词做备份。把它当作一个身份验证要素,而非你的加密货币被存储的地方。

你自己应当核实什么

没有哪个钱包是凭空“安全”的;安全这道方程式有很大一部分握在用户手中。如果你在评估 WATS——或任何钱包——以下是你应当自己动手、而非全凭信任去做的事。

  • 只从官方来源下载。从官方的 iOS App Store 和 Google Play 商品页获取移动 app,从官方的 Chrome 网上应用店商品页获取扩展,从 store.watswallet.com 获取卡片。假冒的钱包 app 和山寨扩展是真实存在的攻击途径,所以核实发布者和确切的商品页几乎比任何事情都重要。
  • 保护好你的助记词。在自托管产品上,你的助记词就是主密钥。把它离线写下来,绝不把它输入任何网站或分享出去,并记住没有任何正规的客服团队会向你索要它。因为 WATS 无法找回它,这一个习惯就是安全与追悔之间的分水岭。
  • 弄清你正在使用哪款产品。WATS 的每一款产品都是自托管,所以你的密钥在每一款中都留在你手中——只需确认你身处扩展、移动 app 还是单一费用代币的 Hot Wallet,以便你的预期是准确的。
  • 遵循通用的钱包卫生习惯。使用设备生物识别,保持软件更新,反复核对地址,并对 dApp 提示保持怀疑。我们关于加密钱包安全最佳实践的指南会详细讲解这些。

这些没有一项是 WATS 所独有的——它是自托管的基线——但它恰恰是大多数人会跳过的部分,也是真实损失通常发生的地方。

坦诚的取舍与局限

可信意味着像陈述优点那样明白地陈述缺点,所以这里不加粉饰地列出它们。

自托管意味着你承担责任。扩展和移动 app 给你完全的控制权,而完全的控制权意味着没有安全网。如果你丢失了助记词,WATS 无法找回它。对某些用户而言,那份主权恰恰是重点;对另一些人则是一种负担——无论哪种方式,这都是约定,它应当是一个有意识的选择,而非一个意外。

没有原生 Bitcoin。WATS 覆盖 EVM 链(Ethereum、Arbitrum、Optimism、Polygon、Base)、Solana 和 TON。那是一片广阔而现代的版图,但如果 BTC 在你的持仓中处于核心位置,这个钱包并不原生支持它,而这是一个需要权衡的真实局限。

gas 抽象是便利,而非折扣。Hot Wallet 让你用一种代币(ATS)支付费用,而非周旋于每条链的原生 gas,从而消除了“因为在不对的链上没 gas 而卡住”的问题。但要说清楚:它改变的是你支付哪一种代币,而非底层的网络成本。它不会让 gas 变得更便宜。它的价值在于更少的失败交易和更少的周旋——而不是更低的账单。

我们刻意不去声称的:本页不提及任何安全审计、认证、保险、用户数量、评分、评论或奖项,因为没有任何一项作为可验证的事实被提供给我们。我们宁愿说“我们无法确认那一点”,也不去编造安心感。

归根结底

WATS Wallet 安全且正规吗?依据可验证的证据,它是一家具名公司推出的真实产品——Alltoscan LLC,成立于 2019 年——拥有公开文档,以及一个把密钥控制权交到你手中(在扩展和移动 app 上)的自托管内核。那种架构是一个值得你信任的钱包应有的正确根基,而 NFC 卡则增加了一个依据公认标准制造的、实实在在的物理身份验证要素。

坦诚的限定条件同样重要:WATS 的每一款产品都是自托管(包括 Hot Wallet——它的区别在于单一 ATS 费用代币,而非不同的托管模式),没有原生 Bitcoin,gas 抽象是便利而非折扣,而 NFC 卡是验证身份而非存储密钥。我们不去指向审计、保险或用户数字,因为没有任何一项得到证实——我们也不会制造并不存在的信任信号。最准确的结论是:WATS 是一个正规的自托管钱包,它的安全性,正如每一个自托管钱包一样,在很大程度上取决于你从官方来源下载、守护好你的助记词,以及选择那款托管模式契合你想如何持有加密货币的产品。

常见问题

WATS Wallet 背后是谁,这家公司正规吗?

WATS Wallet 由 Alltoscan LLC 开发,这是一家成立于 2019 年的公司。它背后有一个具名的法律实体,并在 GitBook 上有公开文档,这些都是可验证的正规性信号,而非一个匿名的全新项目。话虽如此,一个公司名称和成立年份是需要核实的事实,本身并非保证,所以自己做尽职调查仍是明智之举。

WATS Wallet 是自托管的吗,WATS 能找回我的资金吗?

Chrome 扩展和移动 app 是纯粹的自托管:你自己持有密钥和助记词,WATS 无法为你找回它们。如果你在这些产品上丢失了助记词,资金无法被恢复。Hot Wallet 同样是非托管的;让它不同的是它的单一 ATS 费用代币(gas 抽象)——这是一种费用设计,而非托管设计。

WATS NFC 金属卡会存储我的私钥或我的加密货币吗?

不会。NFC 金属卡是一个点触即可验证身份的配套件,在你访问钱包时增加一个物理要素。它不存储私钥,不是支付卡,也不是冷存储。它使用一枚带 AES-128 加密的 NTAG 216 芯片,工作于 13.56 MHz 的 ISO/IEC 14443,按 IP68 和 MIL-STD-810 标准制造,但它的职责是身份验证,而非密钥存储。

我该做些什么来保障我的 WATS Wallet 安全?

只从官方来源下载——官方的 App Store 和 Google Play 商品页、Chrome 网上应用店,以及购买卡片的 store.watswallet.com。通过把助记词保持离线并绝不分享来保护它,因为在自托管产品上 WATS 无法找回它。弄清你正在使用哪款产品,使用设备生物识别,保持软件更新,并在发送前核验地址。

WATS Wallet 有哪些坦诚的局限?

自托管意味着你承担全部责任:如果你在扩展或移动 app 上丢失了助记词,没有恢复手段。WATS 并不原生支持 Bitcoin——它覆盖 EVM 链、Solana 和 TON。而 Hot Wallet 中那种单一费用代币的 gas 抽象是一种便利,它改变的是你支付哪种代币,而非对网络成本的折扣。我们不就审计、保险、评分或用户数量做任何声称,因为没有任何一项得到证实。