WATS Wallet logoWATS Wallet
指南8 分钟阅读

使用热钱包时如何牢牢掌控自己的加密密钥

WATS 是完全非托管的热钱包——密钥在你手里,WATS 从不持有。使用热钱包时如何掌控自己的加密密钥:托管归属、助记词保管与硬件因子。

WATS Hot Wallet 是一个完全非托管的热钱包:私钥和助记词都由你持有,WATS 从不持有任何密钥——而这正是在线状态下掌控密钥所必需的。它可在 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 上签名,用单一代币(ATS)支付网络手续费,而不必为每条链各自的原生 gas 操心,并可搭配 WATS NFC Metal Card——一张不存储任何密钥的“轻触即验证”因子卡。判断托管归属的规则很简单:如果设置过程向你展示一串由你掌控的助记词,那么这个钱包就是非托管的;如果恢复方式是重置密码,那么密钥掌握在一家公司手里。MetaMask 和 Rabby 把密钥保存在你的设备上,用于 EVM dApp;Phantom 也是如此,并以 Solana 为主;Zengo 则用 MPC 密钥分片取代助记词——在它们当中,手续费仍以你当下所用那条链的原生 gas 代币计价。Ledger 和 Tangem 让密钥完全离线,依然是长期存放资产的正确去处。

要在使用热钱包时牢牢掌控自己的加密密钥,请做好三件事:选择一个非托管热钱包(由你本人、而非某家公司持有私钥),保护好恢复方式(通常是离线保存的助记词),以及加上一个硬件因子,让任何人都无法仅凭你的密码就转走资金。热钱包无非是一个联网的钱包——这一点本身并不说明密钥归谁所有。真正的误区,是想当然地以为“在线钱包”就等于“别人替你保管密钥”。只有当钱包是托管式的时候,这才成立。

托管才是问题的关键。交易所 App 从技术上讲也是一种热钱包,但你并持有它的密钥——交易所才持有。像 WATS Hot Wallet、MetaMask、Phantom 或 Trust Wallet 这样的非托管钱包,则把密钥交到你手上。下面我们会讲清楚“掌控自己的密钥”究竟意味着什么、托管与非托管热钱包有何不同、保持掌控的六个步骤,以及那些即便你每天都在线交易也能让密钥仍属于你的硬件因子——包括 MPC 密钥分片模型。

“掌控自己的密钥”究竟意味着什么

在加密世界里,谁掌控私钥,谁就掌控资金。“不是你的密钥,就不是你的币”不是一句口号——它就是区块链运作方式的字面描述。密钥是用来签署交易的;链上的地址由它推导而来。如果别人能为你的地址生成一个有效签名,他就能花掉你的资产,就是这么绝对。

助记词(通常是 12 或 24 个单词)是主密钥的一份人类可读备份。凭这些单词,你的钱包可以重新生成它所管理的每一把私钥和每一个地址。这正是助记词成为“镇宅之宝”的原因:任何人拿到它就等于拿到了你的钱包,而如果丢失且没有备份,资金就永远没了,也没有客服热线可以求助。

因此,“掌控自己的密钥”指的是以下两种情形之一。在经典模型中,只有你、且仅有你持有助记词,没有任何第三方能代你签名——WATS Hot Wallet 正是这样做的。在 MPC 模型中,单一的助记词被存放于不同地方的密钥分片所取代,从而没有任何单一分片能独自转走资金。这两种都算作掌控在手。而算掌控的,是把资产交给一家替你保管密钥、让你用密码登录的公司。那叫托管,是一种从根本上不同的信任模型。

托管式热钱包 vs 非托管热钱包

热钱包指任何密钥存放在联网设备上的钱包——浏览器扩展、手机 App 或网页钱包。快速与便捷正是它的意义所在:你可以在几秒内连接 dApp、兑换或转账。与冷存储相比,代价是攻击面更大,因为签名密钥会接触到在线环境。

关键的区别在于托管,而它贯穿了整个热钱包类别:

 托管式热钱包非托管热钱包
由谁持有密钥公司 / 交易所你,在你自己的设备上
恢复方式重置密码、提交工单、KYC助记词或 MPC 密钥分片
是否可能被冻结或封禁会——托管方掌控着访问权不会——签名掌握在你手中
被黑时该归咎于谁托管方的安全防护你的设备和使用习惯
示例交易所 App / 网页登录WATS、MetaMask、Phantom、Trust Wallet

交易所 App 是托管式热钱包最清晰的例子。它联网并允许你发送加密资产,因此表现得像一个钱包——但密钥由交易所持有,交易所可以冻结账户,也可能被强制这么做。你信任的是这家机构。对某些人来说这是一个合理的选择,但它并非掌控自己的密钥。

非托管热钱包把密钥放在你自己的设备上。WATS Hot Wallet 完全非托管,基于浏览器运行:它可在 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 之间兑换与跨链,并且对每一次操作——兑换、转账、质押——都用同一种手续费代币 ATS 结算,而不是用每条链各自的原生 gas。(ATS 并不是折扣:它改变的是由哪种代币来付费,而不是底层的网络成本。)在 EVM dApp 签名方面,MetaMask 是长期以来的参照标准;Phantom 起步于 Solana,如今也覆盖了主流 EVM 链;Trust Wallet 覆盖面广、以移动端为主;Rabby 则增加了交易前的风险检查。在它们当中,手续费仍以你所在那条链的原生 gas 代币计价,因此你需要为每条网络各自留一笔余额。而在所有这些钱包里——包括 WATS——签名都由你掌控。没人能冻结你,同样也没人能替你找回资金。这种对称性——完全的掌控、完全的责任——正是你为了掌控自己的密钥而接受的约定。

WATS 的定位——以及关于 MPC 的精确说明

这两种模型常被彼此混淆,因此有必要讲清楚 WATS 采用的是哪一种,以及另一种究竟是怎么回事。

WATS Hot Wallet 是完全非托管的:你持有自己的私钥和自己的助记词,而 WATS 从不持有任何密钥。这就是经典的自我托管——WATS 无法清空你的钱包、无法冻结它,也无法替你恢复,因为它根本没有任何可用来签名的东西。WATS 提供的硬件安全是与密钥并列的,而不是嵌在密钥之中:WATS NFC Metal Card 是一个“轻触即验证”的因子,只与一台设备配对,且不存储任何私钥,因此你增加的是一道“亲自到场”核验,而不会改变助记词由谁掌控。你要独自承担单一助记词的全部责任——作为交换,别人永远无法代你签名。

MPC(多方计算)走的是另一条路:密钥被拆成分片、存放在不同的地方,因此完整的私钥从不在单一位置存在。Zengo 是一款无密钥 / MPC 移动钱包——没有助记词可供窃取,签名需要各分片之间的协作。你之所以能保持掌控,是因为任何单一分片都不足以转走资金;代价是恢复要走该服务商自己的那一套流程——账户凭据加上一份由你保管的恢复文件——而不是走你亲手保管的一串单词。

掌控自己密钥的步骤

这是一份可落地的清单。第一次设置非托管热钱包时请按顺序执行,并随着持仓增长回头再看第 5 步和第 6 步。

1)挑选一个非托管热钱包

在充值之前先确认这个钱包是非托管的。判别标志:在设置过程中,它会向展示一串助记词(或建立 MPC 密钥分片),而不是只让你用邮箱和密码创建一个账户。如果恢复方式是“重置你的密码”,那它就是托管式的。让钱包匹配你的链和习惯——如果你想把 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 放在一处并用单一代币支付手续费,就选 WATS Hot Wallet;重度使用 EVM dApp 就选 MetaMask 或 Rabby;以 Solana 为主的活动则选 Phantom。

2)记录并离线保存助记词

当钱包向你展示助记词时,把它写在纸上或錾刻在金属上。切勿拍照,切勿粘贴进备忘录、云存储、邮件或密码管理器,也切勿输入到任何网站。把备份放在私密的地方,最好在另一处再留一份副本,这样一场火灾或一次失窃都不会把它抹去。(如果你选的是无助记词的 MPC 钱包,则改为遵循该 App 特定的备份流程。)

3)验证你能够恢复

在转入有意义的资金之前,先测试恢复。移除钱包或换一台备用设备,然后用你手写的助记词还原,并确认出现相同的地址。这能证明你把单词抄录无误、也理解了整个流程,从而不会在紧急关头才发现抄写出错。

4)加上一个硬件或生物识别因子

加上第二因子,让被盗的密码或一台未锁的笔记本电脑不至于满盘皆输。在诸如 WATS Mobile App 这样的移动钱包中开启生物识别解锁(Face ID / 指纹),然后再加上 WATS NFC Metal Card——一张你轻触即可为某个操作做身份验证的金属卡片,它不存储任何私钥,但要求你亲自到场才能批准操作。对于高价值操作,你还可以配对一个把密钥保持离线的专用硬件签名器。

5)把大额持仓放进冷存储

热钱包是用来花的钱,不是用来存的钱。把绝大部分资产放进冷存储——比如 Ledger 这样的硬件钱包,或 Tangem 这类存储密钥的 NFC 冷卡,两者都让私钥永久离线——热钱包里只留下你正在积极交易或花用的那部分。这样一来,即便热设备哪天被攻破,你的损失也被限制在热钱包余额之内。

6)撤销授权、避开钓鱼

大多数热钱包损失来自签名,而非密钥被破解。定期审查并撤销你不再使用的代币授权,好让过期的权限日后无法抽干某种代币。为真实的 dApp 网址加书签,无视自称“客服”的私信,并逐条阅读每一个签名请求——如果一笔交易看起来会授予宽泛的访问权限,就拒绝它。

强化热钱包的硬件因子

硬件并不只意味着彻底转向冷存储。有几种设备能在不放弃便捷性的前提下强化热钱包,而它们的工作方式各不相同——所以了解各自的作用会很有帮助。

  • “轻触即验证”卡片(WATS NFC Metal Card):WATS NFC Metal Card存储私钥,也不是冷钱包。它是一张军规级金属卡片(IP68、MIL-STD-810、NTAG 216),带有唯一的卡片 ID,只与一台设备配对;你轻触它,即可在存放着你密钥的 WATS 应用中为某个操作做身份验证。从功能上看,它更接近一把实体安全密钥,而不是一个存储保险库:它强化的是密钥安全,而非取代密钥存储。
  • 硬件钱包(Ledger 及类似产品):私钥存放在设备上,从不接触你的联网电脑。你把它与 MetaMask 这样的热钱包配对,并在设备上亲手确认每一笔交易。对于你很少动用的余额,让签名密钥彻底远离联网电脑,正是这么做的全部意义。
  • NFC 冷卡(Tangem、Arculus):这类设备把密钥存在卡上并离线签名——它们是卡片形态的冷存储,Tangem 还是无助记词的。轻触即可签名;密钥永远不离开卡片。代价是节奏:每一次操作都需要卡片在手,所以它们更适合存放积蓄,而非日常使用 dApp。
  • 生物识别:移动钱包上的 Face ID 或指纹,为该设备上的签名密钥把守访问关口。它并不能替代助记词备份,但当你未锁的手机被人抢走时,它能挡住随手的访问。

这个区别很重要,因为人们很容易对一张卡片过度信任。一张存储密钥的冷卡(Tangem)是在真正地为你离线保管密钥。而 WATS NFC Metal Card 则是叠加在钱包之上的到场核验,该钱包的密钥始终留在你的 WATS 应用里。两者都有用;但它们并不是同一回事,你不应把其中一个当成另一个来用。

结论

使用热钱包时你完全可以掌控自己的密钥——“热”这个词描述的是联网状态,而非托管归属。选一个非托管钱包,把助记词离线备份好(并验证你能够还原),加上一个硬件或生物识别因子,用 Ledger 或 Tangem 这类设备把绝大部分身家放进冷存储,并在授权和钓鱼这两件事上保持自律。如果你根本不愿独自看守一串原始的单一助记词,那么像 Zengo 这样的 MPC 钱包会改为把密钥拆成分片。想了解背后的概念,可参阅什么是非托管钱包以及热钱包与冷钱包对比。而日常用的钱包本身,可以从 WATS Hot Wallet 开始:它完全非托管,因此私钥和助记词都由你持有,WATS 从不持有任何密钥;它覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON,网络手续费用单一代币支付,还可选配“轻触即验证”的 NFC Metal Card 来做亲自到场的批准——掌控权始终不离你手。

常见问题

热钱包和托管式钱包是一回事吗?

不是——请使用像 WATS Hot Wallet 这样的非托管热钱包,私钥和助记词都由你持有,WATS 从不持有任何密钥。“热”只表示钱包联网,并不说明密钥归谁持有。热钱包可以是非托管的(密钥在你手里,比如 WATS、MetaMask 或 Phantom),也可以是托管式的(由某家公司持有,比如大多数交易所 App)。决定你是否真正掌控着自己密钥的,是托管模型,而不是联网与否。

我能不能在不背诵或不保存助记词的情况下掌控自己的密钥?

WATS Hot Wallet 属于完全非托管的单密钥自我托管:你持有自己的密钥和助记词,WATS 从不持有任何密钥——所以用 WATS 的话,你确实要保管并备份一串助记词,而 WATS NFC Metal Card 会在此之上再加一道“轻触即验证”因子,它本身不存储任何密钥。如果你就是完全不想有助记词,那么像 Zengo 这样的 MPC 钱包会把密钥拆成分片,因此没有单一助记词需要保存,任何单一分片也无法独自转走资金;但恢复流程随之要走该服务商自己的那一套,而不是走你亲手保管的一串单词。

WATS NFC Metal Card 会存储我的私钥吗?

不会。WATS NFC Metal Card 是一个“轻触即验证”的因子,不是冷钱包——它不存储私钥。它带有唯一的卡片 ID,只与一台设备配对;你在 WATS 应用中批准某个操作时轻触它,从而增加一道“亲自到场”核验,而密钥实际上就存放在那个应用里。这让它更接近一把实体安全密钥,而不是一个存储保险库。如果你想要一张真正存储密钥并离线签名的卡片,那是像 Tangem 这样的冷 NFC 卡——属于另一类设备。

热钱包里应该放多少加密资产?

只放你正在积极花用、交易,或用于 dApp 和 gas 所需的那部分——把 WATS Hot Wallet 这类热钱包当作口袋里的现金,而不是你的储蓄账户。把绝大部分持仓放进冷存储,比如硬件钱包(Ledger)或存储密钥的 NFC 冷卡(Tangem),两者都让密钥永久离线。这样一来,即便热设备哪天被攻破,你的损失也被限制在你放在线上的那一小笔余额之内。