[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-zh-keep-your-keys-using-a-hot-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"keep-your-keys-using-a-hot-wallet","使用热钱包时如何牢牢掌控自己的加密密钥","热钱包同样可以是自我托管的——只要密钥在你手里。本文讲清楚在线状态下密钥归属究竟是怎么回事，以及哪些习惯和硬件能让密钥始终属于你。","使用热钱包时如何掌控自己的加密密钥：自我托管与托管式的区别、助记词保管要点、硬件因子与双重托管，一步步为你讲清楚。","\u003Cp>要在使用热钱包时牢牢掌控自己的加密密钥，请做好三件事：\u003Cstrong>选择一个非托管热钱包\u003C\u002Fstrong>（由你本人、而非某家公司持有私钥），\u003Cstrong>保护好恢复方式\u003C\u002Fstrong>（通常是离线保存的助记词），以及\u003Cstrong>加上一个硬件因子\u003C\u002Fstrong>，让任何人都无法仅凭你的密码就转走资金。热钱包无非是一个联网的钱包——这一点本身并不说明密钥归谁所有。真正的误区，是想当然地以为“在线钱包”就等于“别人替你保管密钥”。只有当钱包是托管式的时候，这才成立。\u003C\u002Fp>\u003Cp>托管才是问题的关键。交易所 App 从技术上讲也是一种热钱包，但你并\u003Cem>不\u003C\u002Fem>持有它的密钥——交易所才持有。像 \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>、MetaMask、Phantom 或 Trust Wallet 这样的\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">非托管钱包\u003C\u002Fa>，则把密钥交到你手上。下面我们会讲清楚“掌控自己的密钥”究竟意味着什么、托管与非托管热钱包有何不同、保持掌控的六个步骤，以及那些即便你每天都在线交易也能让密钥仍属于你的硬件因子——包括 MPC、双重托管等更新的模型。\u003C\u002Fp>\u003Ch2>“掌控自己的密钥”究竟意味着什么\u003C\u002Fh2>\u003Cp>在加密世界里，谁掌控私钥，谁就掌控资金。“不是你的密钥，就不是你的币”不是一句口号——它就是区块链运作方式的字面描述。密钥是用来签署交易的；链上的地址由它推导而来。如果别人能为你的地址生成一个有效签名，他就能花掉你的资产，就是这么绝对。\u003C\u002Fp>\u003Cp>\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">助记词\u003C\u002Fa>（通常是 12 或 24 个单词）是主密钥的一份人类可读备份。凭这些单词，你的钱包可以重新生成它所管理的每一把私钥和每一个地址。这正是助记词成为“镇宅之宝”的原因：任何人拿到它就等于拿到了你的钱包，而如果丢失且没有备份，资金就永远没了，也没有客服热线可以求助。\u003C\u002Fp>\u003Cp>因此，“掌控自己的密钥”指的是以下两种情形之一。在经典模型中，\u003Cstrong>只有你、且仅有你持有助记词\u003C\u002Fstrong>，没有任何第三方能代你签名。在更新的模型中，原始的单一助记词被某种拆分或共享的形式所取代——比如 MPC 密钥分片，或双重托管——从而没有任何单一方（包括托管方）能独自转走资金。这两种都算作掌控在手。而\u003Cem>不\u003C\u002Fem>算掌控的，是把资产交给一家替你保管密钥、让你用密码登录的公司。那叫托管，是一种从根本上不同的信任模型。\u003C\u002Fp>\u003Ch2>托管式热钱包 vs 非托管热钱包\u003C\u002Fh2>\u003Cp>\u003Cstrong>热钱包\u003C\u002Fstrong>指任何密钥存放在联网设备上的钱包——浏览器扩展、手机 App 或网页钱包。快速与便捷正是它的意义所在：你可以在几秒内连接 dApp、兑换或转账。与\u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">冷存储\u003C\u002Fa>相比，代价是攻击面更大，因为签名密钥会接触到在线环境。\u003C\u002Fp>\u003Cp>关键的区别在于\u003Cem>托管\u003C\u002Fem>，而它贯穿了整个热钱包类别：\u003C\u002Fp>\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>&nbsp;\u003C\u002Fth>\u003Cth>托管式热钱包\u003C\u002Fth>\u003Cth>非托管热钱包\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>由谁持有密钥\u003C\u002Ftd>\u003Ctd>公司 \u002F 交易所\u003C\u002Ftd>\u003Ctd>你（或你的密钥 + 一位共同签署方）\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>恢复方式\u003C\u002Ftd>\u003Ctd>重置密码、提交工单、KYC\u003C\u002Ftd>\u003Ctd>助记词、密钥分片或硬件因子\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>是否可能被冻结或封禁\u003C\u002Ftd>\u003Ctd>会——托管方掌控着访问权\u003C\u002Ftd>\u003Ctd>不会——签名掌握在你手中\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>被黑时该归咎于谁\u003C\u002Ftd>\u003Ctd>托管方的安全防护\u003C\u002Ftd>\u003Ctd>你的设备和使用习惯\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>示例\u003C\u002Ftd>\u003Ctd>交易所 App \u002F 网页登录\u003C\u002Ftd>\u003Ctd>WATS、MetaMask、Phantom、Trust Wallet\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Cp>交易所 App 是\u003Cstrong>托管式热钱包\u003C\u002Fstrong>最清晰的例子。它联网并允许你发送加密资产，因此表现得像一个钱包——但密钥由交易所持有，交易所可以冻结账户，也可能被强制这么做。你信任的是这家机构。对某些人来说这是一个合理的选择，但它\u003Cem>并非\u003C\u002Fem>掌控自己的密钥。\u003C\u002Fp>\u003Cp>\u003Cstrong>非托管热钱包\u003C\u002Fstrong>把密钥放在你自己的设备上。在 EVM 链和 dApp 签名方面，MetaMask 是标杆式的例子；Phantom 在 Solana 上领先，如今也覆盖了主流 EVM 链；Trust Wallet 覆盖面广、以移动端为主；Rabby 则增加了交易前的风险检查。\u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> 是一个基于浏览器的网页钱包，可在 EVM、Solana 和 TON 之间兑换与跨链，并且对每一次操作——兑换、转账、质押——都用同一种手续费代币 \u003Ca href=\"\u002Fats-fee\">ATS\u003C\u002Fa> 结算，而不必为每条链各自的原生 gas 而费心。在以上所有这些钱包里，签名都由你掌控。没人能冻结你，同样也没人能替你找回资金。这种对称性——完全的掌控、完全的责任——正是你为了掌控自己的密钥而接受的约定。\u003C\u002Fp>\u003Ch3>关于双重托管与 MPC 的精确说明\u003C\u002Fh3>\u003Cp>有两种模型能让你保持掌控，\u003Cem>又\u003C\u002Fem>不必独自看守一串原始的单一助记词，值得把它们讲精确，免得你把其中任何一种误认成经典的自我托管。\u003C\u002Fp>\u003Cp>\u003Cstrong>MPC（多方计算）\u003C\u002Fstrong>把密钥拆成分片，存放在不同的地方，因此完整的私钥从不在单一位置存在。Zengo 是一款知名的无密钥 \u002F MPC 移动钱包：没有助记词可供窃取，签名需要各分片之间的协作。你之所以能保持掌控，是因为任何单一分片都不足以转走资金。\u003C\u002Fp>\u003Cp>\u003Cstrong>WATS Hot Wallet 采用双重托管\u003C\u002Fstrong>：存在一把用户密钥和一把 WATS 密钥，而\u003Cem>任何一方都无法独自转走资金\u003C\u002Fem>。这并不是由托管方替你保管资产——WATS 无法凭自己一方就清空你的钱包，这正是其核心所在。但要说精确：它也不是经典的单密钥自我托管，因为你并非唯一的签署方。它是一种共享掌控模型。诚实的说法是：你既不会把唯一的掌控权交给某个托管方，也不会独自背负一整串助记词的全部重担。这种取舍是否适合你，取决于你如何在便捷性与可恢复性、和“作为独一无二的签署方”之间权衡。\u003C\u002Fp>\u003Ch2>掌控自己密钥的步骤\u003C\u002Fh2>\u003Cp>这是一份可落地的清单。第一次设置非托管热钱包时请按顺序执行，并随着持仓增长回头再看第 5 步和第 6 步。\u003C\u002Fp>\u003Ch3>1）挑选一个非托管热钱包\u003C\u002Fh3>\u003Cp>在充值之前先确认这个钱包是非托管的。判别标志：在设置过程中，它会向\u003Cem>你\u003C\u002Fem>展示一串助记词（或建立 MPC 密钥分片 \u002F 一种共同签署模型），而不是只让你用邮箱和密码创建一个账户。如果恢复方式是“重置你的密码”，那它就是托管式的。让钱包匹配你的链和习惯——重度使用 EVM dApp 就选 MetaMask 或 Rabby，用 Solana 就选 Phantom，或者如果你想把 EVM、Solana 和 TON 放在一处并享受单一代币手续费，就选 \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>。\u003C\u002Fp>\u003Ch3>2）记录并离线保存助记词\u003C\u002Fh3>\u003Cp>当钱包向你展示\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">助记词\u003C\u002Fa>时，把它写在纸上或錾刻在金属上。切勿拍照，切勿粘贴进备忘录、云存储、邮件或密码管理器，也切勿输入到任何网站。把备份放在私密的地方，最好在另一处再留一份副本，这样一场火灾或一次失窃都不会把它抹去。（如果你选的是无助记词的 MPC 钱包，则改为遵循该 App 特定的备份流程。）\u003C\u002Fp>\u003Ch3>3）验证你能够恢复\u003C\u002Fh3>\u003Cp>在转入有意义的资金之前，先测试恢复。移除钱包或换一台备用设备，然后用你手写的助记词还原，并确认出现相同的地址。这能证明你把单词抄录无误、也理解了整个流程，从而不会在紧急关头才发现抄写出错。\u003C\u002Fp>\u003Ch3>4）加上一个硬件或生物识别因子\u003C\u002Fh3>\u003Cp>加上第二因子，让被盗的密码或一台未锁的笔记本电脑不至于满盘皆输。在诸如 \u003Ca href=\"\u002Fdownload\">WATS Mobile App\u003C\u002Fa> 这样的移动钱包中开启生物识别解锁（Face ID \u002F 指纹）。为高价值操作配对一个硬件签名器，或者使用像 \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> 这样的“轻触即签”配套设备——一张你轻触即可为某个操作做身份验证的实体卡片，它不存储你的密钥，但要求你亲自到场才能批准操作。\u003C\u002Fp>\u003Ch3>5）把大额持仓放进冷存储\u003C\u002Fh3>\u003Cp>热钱包是用来花的钱，不是用来存的钱。把绝大部分资产放进\u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">冷存储\u003C\u002Fa>——比如 Ledger 这样的硬件钱包，或 Tangem 这类存储密钥的 NFC 冷卡——热钱包里只留下你正在积极交易或花用的那部分。这样一来，即便热设备哪天被攻破，你的损失也被限制在热钱包余额之内。\u003C\u002Fp>\u003Ch3>6）撤销授权、避开钓鱼\u003C\u002Fh3>\u003Cp>大多数热钱包损失来自签名，而非密钥被破解。定期审查并撤销你不再使用的代币授权，好让过期的权限日后无法抽干某种代币。为真实的 dApp 网址加书签，无视自称“客服”的私信，并逐条阅读每一个签名请求——如果一笔交易看起来会授予宽泛的访问权限，就拒绝它。\u003C\u002Fp>\u003Ch2>强化热钱包的硬件因子\u003C\u002Fh2>\u003Cp>硬件并不只意味着彻底转向冷存储。有几种设备能在不放弃便捷性的前提下强化热钱包，而它们的工作方式各不相同——所以了解各自的作用会很有帮助。\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>硬件钱包（Ledger 及类似产品）：\u003C\u002Fstrong>私钥存放在设备上，从不接触你的联网电脑。你把它与 MetaMask 这样的热钱包配对，并在设备上亲手确认每一笔交易。对于大额余额，这是最强的因子。\u003C\u002Fli>\u003Cli>\u003Cstrong>NFC 冷卡（Tangem、Arculus）：\u003C\u002Fstrong>这类设备\u003Cem>把密钥存在卡上\u003C\u002Fem>并离线签名——它们是卡片形态的冷存储，Tangem 还是无助记词的。轻触即可签名；密钥永远不离开卡片。\u003C\u002Fli>\u003Cli>\u003Cstrong>“轻触即验证”配套设备（WATS NFC Metal Card）：\u003C\u002Fstrong>这是另一个类别。\u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>\u003Cem>不\u003C\u002Fem>存储私钥，也不是冷钱包——它是一张耐用的钢制配套卡片（IP68 防水、达到 MIL-STD-810 标准、AES-128、NTAG 216），你轻触它来为某个操作做身份验证，从而为你的移动钱包增加一个“亲自到场”因子。它是对你密钥安全的补充，并不替代你的密钥存储。\u003C\u002Fli>\u003Cli>\u003Cstrong>生物识别：\u003C\u002Fstrong>移动钱包上的 Face ID 或指纹，为该设备上的签名密钥把守访问关口。它并不能替代助记词备份，但当你未锁的手机被人抢走时，它能挡住随手的访问。\u003C\u002Fli>\u003C\u002Ful>\u003Cp>这个区别很重要，因为人们很容易对一张卡片过度信任。一张存储密钥的冷卡（Tangem）是在真正地为你离线保管密钥。而一张“轻触即验证”的配套卡片（WATS 卡）则是叠加在热钱包之上的到场核验，而该热钱包的密钥另存别处。两者都有用；但它们并不是同一回事，你不应把其中一个当成另一个来用。\u003C\u002Fp>\u003Ch2>结论\u003C\u002Fh2>\u003Cp>使用热钱包时你完全可以掌控自己的密钥——“热”这个词描述的是联网状态，而非托管归属。选一个非托管钱包，把助记词离线备份好（并验证你能够还原），加上一个硬件或生物识别因子，把绝大部分身家放进冷存储，并在授权和钓鱼这两件事上保持自律。如果你宁愿不独自扛下一串原始的单一助记词，那么像 Zengo 这样的 MPC 钱包，以及采用双重托管的 \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>（用户密钥 + WATS 密钥，任何一方都无法独自转走资金），都能让掌控权不落入任何单一托管方之手——只要明白那是共享掌控，而非经典的单密钥自我托管。挑选一个与你实际愿意承担的责任相匹配的模型，你的热钱包就能真真正正属于你。想进一步了解背后的概念，可参阅\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">什么是非托管钱包\u003C\u002Fa>以及\u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">热钱包与冷钱包对比\u003C\u002Fa>。\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"热钱包和托管式钱包是一回事吗？","不是。“热”只表示钱包联网，并不说明密钥归谁持有。热钱包可以是非托管的（密钥在你手里，比如 MetaMask、Phantom 或 WATS Hot Wallet），也可以是托管式的（由某家公司持有，比如大多数交易所 App）。决定你是否真正掌控着自己密钥的，是托管模型，而不是联网与否。",{"q":14,"a":15},"我能不能在不背诵或不保存助记词的情况下掌控自己的密钥？","可以，通过两种更新的模型。像 Zengo 这样的 MPC 钱包把密钥拆成分片，因此没有单一助记词需要保存；而像 WATS Hot Wallet 这样的双重托管钱包使用一把用户密钥加一把 WATS 密钥，任何一方都无法独自转走资金。两者都能让掌控权不落入任何单一托管方之手，但要注意它们属于共享掌控模型，而非你作为唯一签署方的经典单密钥自我托管。",{"q":17,"a":18},"WATS NFC Metal Card 会存储我的私钥吗？","不会。WATS NFC Metal Card 是一张“轻触即验证”的配套卡片，不是冷钱包——它不存储私钥。你在移动钱包中批准某个操作时轻触它，以增加一个“亲自到场”因子。如果你想要一张真正存储密钥并离线签名的卡片，那是像 Tangem 这样的冷 NFC 卡，属于另一类设备。",{"q":20,"a":21},"热钱包里应该放多少加密资产？","只放你正在积极花用、交易，或用于 dApp 和 gas 所需的那部分——把它当作口袋里的现金，而不是你的储蓄账户。把绝大部分持仓放进冷存储，比如硬件钱包（Ledger）或存储密钥的 NFC 冷卡（Tangem）。这样一来，即便热设备哪天被攻破，你的损失也被限制在你放在线上的那一小笔余额之内。",[23,26,29,32,35,38],{"title":24,"body":25},"挑选一个非托管热钱包","在充值之前先确认这个钱包是非托管的：设置过程中它应当向你展示一串助记词（或建立 MPC 密钥分片 \u002F 一种共同签署模型），而不是只让你填写邮箱和密码。让它匹配你的链——EVM 选 MetaMask 或 Rabby，Solana 选 Phantom，或者用 WATS Hot Wallet 把 EVM、Solana 和 TON 放在一处并享受单一代币手续费。",{"title":27,"body":28},"记录并离线保存助记词","把助记词写在纸上或錾刻在金属上，并存放在私密的地方。切勿拍照，切勿粘贴进备忘录、云端、邮件或密码管理器，也切勿输入到任何网站。最好在另一处再留一份副本，这样一场火灾或一次失窃都不会抹掉你的备份。",{"title":30,"body":31},"验证你能够恢复","在转入有意义的资金之前，先在一台备用设备上、或移除钱包后测试恢复。用你手写的助记词还原，并确认出现相同的地址。这能证明你把单词抄录无误，也不会在紧急关头才发现抄写出错。",{"title":33,"body":34},"加上一个硬件或生物识别因子","加上第二因子，让被盗的密码或一台未锁的设备不至于满盘皆输。在像 WATS Mobile App 这样的移动钱包中开启生物识别解锁，为高价值操作配对一个硬件签名器，或使用像 WATS NFC Metal Card 这样的“轻触即签”配套设备——它要求你亲自到场才能批准某个操作。",{"title":36,"body":37},"把大额持仓放进冷存储","把热钱包当作用来花的钱，而不是用来存的钱。把绝大部分资产放进冷存储——比如 Ledger 这样的硬件钱包，或 Tangem 这类存储密钥的 NFC 冷卡——线上只留下你正在积极交易或花用的那部分。这样，即便设备哪天被攻破，也能把你的损失限制在热钱包余额之内。",{"title":39,"body":40},"撤销授权、避开钓鱼","大多数热钱包损失来自签名，而非密钥被破解。定期审查并撤销你不再使用的代币授权，好让过期的权限日后无法抽干某种代币。为真实的 dApp 网址加书签，无视自称“客服”的私信，并逐条阅读每一个签名请求，拒绝任何会授予宽泛访问权限的请求。",1784634304020]