WATS Wallet logoWATS Wallet
指南8 分钟阅读

什么是非托管钱包?密钥、风险与恢复

WATS 的四款产品全部为非托管:持有密钥的是你,而不是某家公司。本文讲清非托管钱包究竟意味着什么——私钥、助记词、恢复,以及真实存在的风险。

一句话总结 — WATS 是一款非托管钱包:你的私钥和助记词在你的设备上生成,只由你一人持有,而 WATS 在它的四个入口——Chrome 扩展、移动应用、Hot Wallet 和 NFC 金属卡——上都从不持有密钥。非托管意味着没有任何公司能够转移、冻结或恢复你的资金,同样也没有任何公司能替你把资金弄丢。代价是:离线备份的助记词是唯一的恢复途径——自我托管里没有重置密码这回事。其他钱包在密钥层面同样是非托管的:MetaMask 和 Phantom 把密钥保存在你自己的设备上,放在扩展或手机应用里;而 Ledger 和 Trezor 则把密钥放在一台独立的离线设备上,你需要连接它才能签名。

非托管钱包是指掌控你加密货币的私钥只由你、且只有你持有的钱包。中间没有一家公司能够替你转移、冻结或恢复资金——也没有哪家公司能替你把资金弄丢。交易由你自己签名,恢复短语也由你自己保管。这其中的取舍很直白:完全的掌控伴随着完全的责任。这正是你大概听过的那句话的核心,“不掌握密钥,就不拥有币”。

托管与非托管:密钥由谁持有

每一个加密货币钱包归根结底都落到一个问题上:私钥由谁掌控?这一个事实就决定了谁才真正能动用这笔钱。

托管模式下——大多数中心化交易所,以及许多实质上就是交易所账户的“钱包”应用——是由服务商持有密钥。你有一个登录名、一个密码,也许还有双重验证,但你真正拥有的,只是他们账本上的一个余额数字,以及他们会兑现提现的一个承诺。这很方便。它也意味着服务商可以冻结你的账户、设置提现限额、被黑客攻破、陷入资不抵债,或被法院强制采取对你不利的行动。你信任的是一家机构。

非托管模式下,密钥归你所有——在你的设备上生成,由你的钱包软件保管,永不交给任何第三方。没有你的签名,谁也无法转移你的资产;同样,谁也无法阻止你转移它们。其反面是:没有一条客服热线能够撤销一个错误,也没有“忘记密码”的链接能够恢复访问。一旦你弄丢了密钥和恢复短语,资金就没了。非托管钱包用一张安全网换来了主权。

私钥、助记词与恢复

要把非托管钱包用好,你需要对三样东西有一个清晰的心智模型:私钥、助记词和公开地址。

  • 私钥。一串很长的秘密数字,从数学上证明对某个地址的所有权。谁持有它,谁就能从该地址签发交易。它就是金库真正的钥匙。
  • 助记词(恢复短语)。通常是 12 个或 24 个普通的单词。这串人类可读的短语是主备份,你的密钥可以由它重新生成。谁拿到这些词,谁就拿到了密钥——没有例外。要把这串短语当作资产本身来对待,而不是当成一条提示或一个密码。
  • 公开地址。由你的密钥派生而来,这是你用来接收资金、可以分享出去的那串字符。分享它是安全的;它相当于一个账号,而不是密码。

非托管钱包里的恢复不是一套客服流程——它是密码学层面的。如果你的手机摔坏了,或者笔记本电脑罢工了,你重新安装钱包、输入助记词,就能把一切恢复回来。这也正是为什么这串短语必须离线备份:写在纸上或压印进金属里,存放在火、水以及窥探的目光都触及不到的地方。永远不要给它拍照,永远不要把它粘贴进云端笔记,永远不要把它输入进某个网站。人们丢失加密货币最常见的方式不是被黑——而是恢复短语丢失或泄露。

“不掌握密钥,就不拥有币”

这句口号浓缩了行业反复重新学到的一个惨痛教训。当一家交易所崩盘或冻结提现时,那些在该平台上持有余额的人才发现,他们从未真正持有过那些币——他们持有的,是对一家已经无力偿付的公司的一项债权。而那些把资产放在非托管钱包里的持有者则完全没有暴露在这种交易对手风险之下,因为在他们和他们的密钥之间,根本不存在任何交易对手。

如果一个第三方无需你的签名就能转移你的资金,那这些资金就不完全属于你。非托管钱包去掉了这个第三方。

实话实说的告诫是:自我托管并不会让你刀枪不入。它转移了风险,而非消除风险。你不再暴露于交易所倒闭之下,但你如今成了那个唯一的故障点:你的备份、你的设备卫生习惯、你抵御骗局的自律。非托管在机构风险面前更安全,对个人责任的要求也更高。这句话的两半都是真的。

哪些钱包是非托管的?

非托管是密钥控制权的一种属性,而不是某个品牌,因此有不少知名钱包都符合这一条。它们之间真正的差别在于:密钥放在哪里、一套密钥能覆盖多少条链,以及你需要随身带着什么才能完成签名。

  • WATS。四款产品全部非托管——Chrome 扩展、移动应用、Hot Wallet 和 NFC 金属卡——用一套密钥覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON。密钥在你的设备上生成,WATS 从不持有其中任何一把。Bitcoin 不在原生支持的链之列。
  • MetaMask。一款浏览器扩展兼移动钱包,把密钥保存在你自己的设备上。它起家于 Ethereum 和 EVM 网络,此后已扩展到这些网络之外,包括原生支持 Bitcoin。网络费用要用每条链各自的原生 gas 代币支付,因此你接触到的每一种原生资产都得留一点余额。
  • Phantom。最初是一款 Solana 钱包,如今也覆盖了其他网络,密钥保存在你设备本地。和任何软件钱包一样,进行签名的设备是联网的,所以设备卫生习惯也是安全模型的一部分。
  • Trust Wallet。一款移动优先的非托管钱包,链覆盖面很广。恢复完全取决于你自己的助记词备份——它背后没有任何账户重置机制。
  • Coinbase Wallet。一款与 Coinbase 交易所账户彼此独立的自我托管应用:交易所账户是托管的,而钱包应用不是。这也提醒我们,同一个品牌可以用相近的名字提供两种截然不同的模型。
  • Ledger 和 Trezor。硬件钱包,把私钥保存在一台专用的离线设备上,因此密钥永远不会接触联网的电脑。代价是签名时必须把设备拿在手上,而备份助记词的责任丝毫未变。

它们没有一个能替你恢复资金,因为它们没有一个持有你的密钥。这正是那条定义性的属性;其余的一切都只是使用体验的差别。

以 WATS 作为一个实例

WATS Wallet 在其各款产品上都是非托管的:你的密钥由你自己持有在 WATS 应用之中。同一套身份贯穿用于连接 dApp 并在浏览器中签名的 Chrome 扩展、面向 iOS 和 Android 的移动应用,以及基于浏览器的 Hot Wallet。无论你使用哪一个入口,授权资金转移的始终是你这一方。WATS 在 EVM 一侧支持 Ethereum、Arbitrum、Optimism、Base、Polygon 和 BNB Chain,外加 Solana 和 TON——用一个钱包横跨全部这些链,我们在 用一个钱包运行 Ethereum、Solana 和 TON 一文中作了介绍。Bitcoin 并不受原生支持。

有一个入口值得给出精确的解释,而不是营销式的粉饰,因为人们常常以为“热钱包”意味着某种打了折扣的自我托管。WATS Hot Wallet 是完全非托管的——与其他每一个 WATS 入口采用的是同一套自我托管模型。

Hot Wallet 如何处理你的密钥

在 Hot Wallet 中,你的密钥和助记词在你的设备上生成,并且只由你一人持有。WATS 从不持有密钥,从不与你共同签署交易,也无法转移你的资金。基于浏览器带来的便利丝毫不改变这一点——Hot Wallet 只是覆盖在与 WATS 其余部分相同的自我托管模型之上的一层 Web 入口。

要清醒地看待这意味着什么。正因为每一把密钥都只由你持有,这里适用的责任与任何自我托管钱包完全相同:离线备份的助记词是唯一能恢复访问权的东西,WATS 没有任何人能替你重置它或代你恢复。这就是真正的自我托管刻意做出的取舍——用完全的责任,换来完全的掌控。

费用与托管是分开处理的。使用 ATS 费用模型,你用单一一种代币 ATS 支付网络费用,而不必持有每条链各自的原生 gas 代币——在 EVM 网络上采用 ERC-4337 账户抽象,跨链转移代币则通过 LayerZero OFT。它改变的是由哪种代币来支付,而不是这笔交易的成本;它不是折扣,也不改变谁持有密钥。

NFC 卡片并不托管你的密钥

人们很容易以为一张金属加密货币卡片是一个把密钥离线存储起来的冷钱包。WATS 的 NFC 金属卡刻意不是那样的东西。它是一个访问伴侣:轻触一下,它就把你验证到你的 WATS Wallet,使用的是一个只与唯一一台设备配对的专属卡片 ID。它并不持有你的私钥,也不是一台独立的冷存储设备——从功能上看,它更接近一把物理安全密钥,而不是一个冷存储金库。硬件本身是为耐用而造的,而不是为存放密钥:军规级金属、IP68、MIL-STD-810、NTAG 216。如果这一区别对你如何存储价值很重要,我们在 热钱包与冷钱包对比中把它讲得很透彻。在这里把它明明白白说出来,是诚实交代非托管意味着什么、不意味着什么的一部分:卡片强化的是身份验证,而你的密钥住在应用里,而不在那块金属之中。

你的责任与真实的风险

选择一个非托管钱包,意味着接受一份没有哪个服务商能替你完成的简短职责清单:

  • 把你的恢复短语离线备份。把它写下来或压印进金属,将副本存放在彼此分隔的多个安全地点,永远不要把它放到网上。仅这一个习惯,就能避免绝大多数灾难性损失。
  • 提防钓鱼。任何正规的钱包或客服人员都绝不会向你索要助记词。任何这么做的人都是在企图抢劫你。连接之前先核验网址,签名之前先读懂交易提示。
  • 核实你所签署的内容。一次签名就是一条指令。恶意 dApp 可以请求那些会掏空某种代币余额的授权。检查一笔交易实际授予的地址、金额和权限。
  • 保持设备干净。恶意软件和被篡改的浏览器扩展是真实存在的威胁。让你的操作系统和钱包软件保持最新,并尽量减少与它们一同运行的其他程序。

余下的风险大多是自己造成的,而非来自机构:一串丢失的短语、一场钓鱼骗局、一次粗心的签名、一台被入侵的设备。它们没有一项需要你去信任一个托管方——而它们全都在你自己的能力范围之内可被管控。当你准备好动手设置一个钱包时,你可以下载 WATS,从最契合你工作方式的那个入口开始。

结语

一个非托管钱包让你真正掌控自己的加密货币:你持有密钥,你为交易签名,没有任何第三方能够转移或冻结你的资金。这份掌控正是它的全部意义所在,而它伴随着实实在在的职责——保护好你的恢复短语,对骗局保持警惕,并核实你所签署的内容。MetaMask、Phantom、Trust Wallet 和 Coinbase Wallet 依据同样的原则也是非托管的;而如果你希望把密钥彻底移出电脑,Ledger 或 Trezor 会再加上一台离线签名设备。诚实地理解这些取舍,养成几个良好的习惯,自我托管就不再让人觉得有风险,而开始让人感觉像是真正的拥有。WATS 正是值得作为起点的那套非托管方案:一套密钥贯穿 Chrome 扩展、移动应用、基于浏览器的 Hot Wallet 以及一张轻触即验证的金属卡片,覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON——而在其中任何一个上,WATS 都从不持有密钥。

常见问题

托管钱包和非托管钱包有什么区别?

WATS 是一款非托管钱包——你的私钥和助记词在你的设备上生成,WATS 从不持有密钥——这是看清两者区别最直接的方式。在托管钱包中,由一家公司持有你的私钥,并且能够转移、冻结或恢复你的资金;大多数交易所账户就是这样运作的。在非托管钱包中,密钥由你自己持有,因此没有第三方能够动你的资金,但你也要独自负责备份你的恢复短语。一个简单的判断标准:如果除你之外还有人能动你的钱,那它就是托管的。

如果我在非托管钱包里弄丢了助记词会怎样?

如果你同时失去了对设备的访问权和你的助记词,你的资金将永久无法找回——在真正的自我托管中,没有哪条客服热线能够重置访问权。WATS、MetaMask、Phantom、Ledger 以及其他每一款非托管钱包都是如此:它们都不持有你的密钥,所以它们也都无法把密钥还给你。助记词是你密钥得以重新生成的主备份,所以它必须离线存放在不止一个安全地点。

WATS Wallet 是托管还是非托管的?

WATS 是非托管的——在全部四款产品中,你的密钥都由你自己持有在 WATS 应用里:Chrome 扩展、移动应用、Hot Wallet,以及 NFC 金属卡——这张卡片是轻触一下把你验证到那些密钥,而不是存储它们。即使在 Hot Wallet 中,密钥和助记词也由你自己持有;WATS 从不持有密钥,也无法转移你的资金。WATS 从不代你共同签名,也从不在 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 或 TON 上托管你的资产。

WATS NFC 金属卡会存储我的私钥吗?

不会。NFC 金属卡通过轻触为访问你的 WATS Wallet 提供身份验证,使用的是一个只与唯一一台设备配对的专属卡片 ID。它并不存储你的私钥,也不是一个独立的冷钱包——它更接近一把物理安全密钥,而不是一个冷存储金库。你的密钥住在 WATS 应用里;卡片强化的是身份验证,而非持有密钥本身。

我应该使用哪一款非托管钱包?

如果你想用一套非托管密钥贯穿浏览器扩展、移动应用、基于浏览器的 Hot Wallet 以及一张轻触即验证的金属卡片,并覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON,那么 WATS 是一个合理的默认选择。MetaMask 和 Phantom 是把密钥保存在你设备上的软件钱包,各自覆盖自己的一组链,其中 MetaMask 还包括 Bitcoin,而 Bitcoin 是 WATS 并不原生支持的。Ledger 和 Trezor 把私钥保存在一台专用的离线设备上,适合那些你很少动用签名的长期持仓。它们全都把助记词备份这件事留给你自己。

“不掌握密钥,就不拥有币”是什么意思?

它的意思是,如果一个第三方掌控着你加密货币的私钥,那你并不真正拥有那些加密货币——你持有的只是对那一方的一项债权。当一家交易所冻结提现或资不抵债时,托管用户可能会失去访问权,而非托管钱包里的持有者则不受影响,因为没有人挡在他们和他们的密钥之间。这句话提醒人们要掌控自己的密钥,而这正是 WATS 以及任何其他非托管钱包被设计出来去实现的事。