WATS Wallet logoWATS Wallet
指南8 分钟阅读

使用热钱包时如何牢牢掌控自己的加密密钥

热钱包同样可以是自我托管的——只要密钥在你手里。本文讲清楚在线状态下密钥归属究竟是怎么回事,以及哪些习惯和硬件能让密钥始终属于你。

要在使用热钱包时牢牢掌控自己的加密密钥,请做好三件事:选择一个非托管热钱包(由你本人、而非某家公司持有私钥),保护好恢复方式(通常是离线保存的助记词),以及加上一个硬件因子,让任何人都无法仅凭你的密码就转走资金。热钱包无非是一个联网的钱包——这一点本身并不说明密钥归谁所有。真正的误区,是想当然地以为“在线钱包”就等于“别人替你保管密钥”。只有当钱包是托管式的时候,这才成立。

托管才是问题的关键。交易所 App 从技术上讲也是一种热钱包,但你并持有它的密钥——交易所才持有。像 WATS Hot Wallet、MetaMask、Phantom 或 Trust Wallet 这样的非托管钱包,则把密钥交到你手上。下面我们会讲清楚“掌控自己的密钥”究竟意味着什么、托管与非托管热钱包有何不同、保持掌控的六个步骤,以及那些即便你每天都在线交易也能让密钥仍属于你的硬件因子——包括 MPC、双重托管等更新的模型。

“掌控自己的密钥”究竟意味着什么

在加密世界里,谁掌控私钥,谁就掌控资金。“不是你的密钥,就不是你的币”不是一句口号——它就是区块链运作方式的字面描述。密钥是用来签署交易的;链上的地址由它推导而来。如果别人能为你的地址生成一个有效签名,他就能花掉你的资产,就是这么绝对。

助记词(通常是 12 或 24 个单词)是主密钥的一份人类可读备份。凭这些单词,你的钱包可以重新生成它所管理的每一把私钥和每一个地址。这正是助记词成为“镇宅之宝”的原因:任何人拿到它就等于拿到了你的钱包,而如果丢失且没有备份,资金就永远没了,也没有客服热线可以求助。

因此,“掌控自己的密钥”指的是以下两种情形之一。在经典模型中,只有你、且仅有你持有助记词,没有任何第三方能代你签名。在更新的模型中,原始的单一助记词被某种拆分或共享的形式所取代——比如 MPC 密钥分片,或双重托管——从而没有任何单一方(包括托管方)能独自转走资金。这两种都算作掌控在手。而算掌控的,是把资产交给一家替你保管密钥、让你用密码登录的公司。那叫托管,是一种从根本上不同的信任模型。

托管式热钱包 vs 非托管热钱包

热钱包指任何密钥存放在联网设备上的钱包——浏览器扩展、手机 App 或网页钱包。快速与便捷正是它的意义所在:你可以在几秒内连接 dApp、兑换或转账。与冷存储相比,代价是攻击面更大,因为签名密钥会接触到在线环境。

关键的区别在于托管,而它贯穿了整个热钱包类别:

 托管式热钱包非托管热钱包
由谁持有密钥公司 / 交易所你(或你的密钥 + 一位共同签署方)
恢复方式重置密码、提交工单、KYC助记词、密钥分片或硬件因子
是否可能被冻结或封禁会——托管方掌控着访问权不会——签名掌握在你手中
被黑时该归咎于谁托管方的安全防护你的设备和使用习惯
示例交易所 App / 网页登录WATS、MetaMask、Phantom、Trust Wallet

交易所 App 是托管式热钱包最清晰的例子。它联网并允许你发送加密资产,因此表现得像一个钱包——但密钥由交易所持有,交易所可以冻结账户,也可能被强制这么做。你信任的是这家机构。对某些人来说这是一个合理的选择,但它并非掌控自己的密钥。

非托管热钱包把密钥放在你自己的设备上。在 EVM 链和 dApp 签名方面,MetaMask 是标杆式的例子;Phantom 在 Solana 上领先,如今也覆盖了主流 EVM 链;Trust Wallet 覆盖面广、以移动端为主;Rabby 则增加了交易前的风险检查。WATS Hot Wallet 是一个基于浏览器的网页钱包,可在 EVM、Solana 和 TON 之间兑换与跨链,并且对每一次操作——兑换、转账、质押——都用同一种手续费代币 ATS 结算,而不必为每条链各自的原生 gas 而费心。在以上所有这些钱包里,签名都由你掌控。没人能冻结你,同样也没人能替你找回资金。这种对称性——完全的掌控、完全的责任——正是你为了掌控自己的密钥而接受的约定。

关于双重托管与 MPC 的精确说明

有两种模型能让你保持掌控,不必独自看守一串原始的单一助记词,值得把它们讲精确,免得你把其中任何一种误认成经典的自我托管。

MPC(多方计算)把密钥拆成分片,存放在不同的地方,因此完整的私钥从不在单一位置存在。Zengo 是一款知名的无密钥 / MPC 移动钱包:没有助记词可供窃取,签名需要各分片之间的协作。你之所以能保持掌控,是因为任何单一分片都不足以转走资金。

WATS Hot Wallet 采用双重托管:存在一把用户密钥和一把 WATS 密钥,而任何一方都无法独自转走资金。这并不是由托管方替你保管资产——WATS 无法凭自己一方就清空你的钱包,这正是其核心所在。但要说精确:它也不是经典的单密钥自我托管,因为你并非唯一的签署方。它是一种共享掌控模型。诚实的说法是:你既不会把唯一的掌控权交给某个托管方,也不会独自背负一整串助记词的全部重担。这种取舍是否适合你,取决于你如何在便捷性与可恢复性、和“作为独一无二的签署方”之间权衡。

掌控自己密钥的步骤

这是一份可落地的清单。第一次设置非托管热钱包时请按顺序执行,并随着持仓增长回头再看第 5 步和第 6 步。

1)挑选一个非托管热钱包

在充值之前先确认这个钱包是非托管的。判别标志:在设置过程中,它会向展示一串助记词(或建立 MPC 密钥分片 / 一种共同签署模型),而不是只让你用邮箱和密码创建一个账户。如果恢复方式是“重置你的密码”,那它就是托管式的。让钱包匹配你的链和习惯——重度使用 EVM dApp 就选 MetaMask 或 Rabby,用 Solana 就选 Phantom,或者如果你想把 EVM、Solana 和 TON 放在一处并享受单一代币手续费,就选 WATS Hot Wallet

2)记录并离线保存助记词

当钱包向你展示助记词时,把它写在纸上或錾刻在金属上。切勿拍照,切勿粘贴进备忘录、云存储、邮件或密码管理器,也切勿输入到任何网站。把备份放在私密的地方,最好在另一处再留一份副本,这样一场火灾或一次失窃都不会把它抹去。(如果你选的是无助记词的 MPC 钱包,则改为遵循该 App 特定的备份流程。)

3)验证你能够恢复

在转入有意义的资金之前,先测试恢复。移除钱包或换一台备用设备,然后用你手写的助记词还原,并确认出现相同的地址。这能证明你把单词抄录无误、也理解了整个流程,从而不会在紧急关头才发现抄写出错。

4)加上一个硬件或生物识别因子

加上第二因子,让被盗的密码或一台未锁的笔记本电脑不至于满盘皆输。在诸如 WATS Mobile App 这样的移动钱包中开启生物识别解锁(Face ID / 指纹)。为高价值操作配对一个硬件签名器,或者使用像 WATS NFC Metal Card 这样的“轻触即签”配套设备——一张你轻触即可为某个操作做身份验证的实体卡片,它不存储你的密钥,但要求你亲自到场才能批准操作。

5)把大额持仓放进冷存储

热钱包是用来花的钱,不是用来存的钱。把绝大部分资产放进冷存储——比如 Ledger 这样的硬件钱包,或 Tangem 这类存储密钥的 NFC 冷卡——热钱包里只留下你正在积极交易或花用的那部分。这样一来,即便热设备哪天被攻破,你的损失也被限制在热钱包余额之内。

6)撤销授权、避开钓鱼

大多数热钱包损失来自签名,而非密钥被破解。定期审查并撤销你不再使用的代币授权,好让过期的权限日后无法抽干某种代币。为真实的 dApp 网址加书签,无视自称“客服”的私信,并逐条阅读每一个签名请求——如果一笔交易看起来会授予宽泛的访问权限,就拒绝它。

强化热钱包的硬件因子

硬件并不只意味着彻底转向冷存储。有几种设备能在不放弃便捷性的前提下强化热钱包,而它们的工作方式各不相同——所以了解各自的作用会很有帮助。

  • 硬件钱包(Ledger 及类似产品):私钥存放在设备上,从不接触你的联网电脑。你把它与 MetaMask 这样的热钱包配对,并在设备上亲手确认每一笔交易。对于大额余额,这是最强的因子。
  • NFC 冷卡(Tangem、Arculus):这类设备把密钥存在卡上并离线签名——它们是卡片形态的冷存储,Tangem 还是无助记词的。轻触即可签名;密钥永远不离开卡片。
  • “轻触即验证”配套设备(WATS NFC Metal Card):这是另一个类别。WATS NFC Metal Card存储私钥,也不是冷钱包——它是一张耐用的钢制配套卡片(IP68 防水、达到 MIL-STD-810 标准、AES-128、NTAG 216),你轻触它来为某个操作做身份验证,从而为你的移动钱包增加一个“亲自到场”因子。它是对你密钥安全的补充,并不替代你的密钥存储。
  • 生物识别:移动钱包上的 Face ID 或指纹,为该设备上的签名密钥把守访问关口。它并不能替代助记词备份,但当你未锁的手机被人抢走时,它能挡住随手的访问。

这个区别很重要,因为人们很容易对一张卡片过度信任。一张存储密钥的冷卡(Tangem)是在真正地为你离线保管密钥。而一张“轻触即验证”的配套卡片(WATS 卡)则是叠加在热钱包之上的到场核验,而该热钱包的密钥另存别处。两者都有用;但它们并不是同一回事,你不应把其中一个当成另一个来用。

结论

使用热钱包时你完全可以掌控自己的密钥——“热”这个词描述的是联网状态,而非托管归属。选一个非托管钱包,把助记词离线备份好(并验证你能够还原),加上一个硬件或生物识别因子,把绝大部分身家放进冷存储,并在授权和钓鱼这两件事上保持自律。如果你宁愿不独自扛下一串原始的单一助记词,那么像 Zengo 这样的 MPC 钱包,以及采用双重托管的 WATS Hot Wallet(用户密钥 + WATS 密钥,任何一方都无法独自转走资金),都能让掌控权不落入任何单一托管方之手——只要明白那是共享掌控,而非经典的单密钥自我托管。挑选一个与你实际愿意承担的责任相匹配的模型,你的热钱包就能真真正正属于你。想进一步了解背后的概念,可参阅什么是非托管钱包以及热钱包与冷钱包对比

常见问题

热钱包和托管式钱包是一回事吗?

不是。“热”只表示钱包联网,并不说明密钥归谁持有。热钱包可以是非托管的(密钥在你手里,比如 MetaMask、Phantom 或 WATS Hot Wallet),也可以是托管式的(由某家公司持有,比如大多数交易所 App)。决定你是否真正掌控着自己密钥的,是托管模型,而不是联网与否。

我能不能在不背诵或不保存助记词的情况下掌控自己的密钥?

可以,通过两种更新的模型。像 Zengo 这样的 MPC 钱包把密钥拆成分片,因此没有单一助记词需要保存;而像 WATS Hot Wallet 这样的双重托管钱包使用一把用户密钥加一把 WATS 密钥,任何一方都无法独自转走资金。两者都能让掌控权不落入任何单一托管方之手,但要注意它们属于共享掌控模型,而非你作为唯一签署方的经典单密钥自我托管。

WATS NFC Metal Card 会存储我的私钥吗?

不会。WATS NFC Metal Card 是一张“轻触即验证”的配套卡片,不是冷钱包——它不存储私钥。你在移动钱包中批准某个操作时轻触它,以增加一个“亲自到场”因子。如果你想要一张真正存储密钥并离线签名的卡片,那是像 Tangem 这样的冷 NFC 卡,属于另一类设备。

热钱包里应该放多少加密资产?

只放你正在积极花用、交易,或用于 dApp 和 gas 所需的那部分——把它当作口袋里的现金,而不是你的储蓄账户。把绝大部分持仓放进冷存储,比如硬件钱包(Ledger)或存储密钥的 NFC 冷卡(Tangem)。这样一来,即便热设备哪天被攻破,你的损失也被限制在你放在线上的那一小笔余额之内。