WATS Wallet logoWATS Wallet
指南8 分钟阅读

什么是非托管钱包?密钥、风险与恢复

非托管钱包意味着持有加密货币密钥的是你,而不是某家公司。本文讲清这究竟意味着什么——你要承担的责任、面临的风险,以及 WATS 的处理方式。

非托管钱包是指掌控你加密货币的私钥只由你、且只有你持有的钱包。中间没有一家公司能够替你转移、冻结或恢复资金——也没有哪家公司能替你把资金弄丢。交易由你自己签名,恢复短语也由你自己保管。这其中的取舍很直白:完全的掌控伴随着完全的责任。这正是你大概听过的那句话的核心,“不掌握密钥,就不拥有币”。

托管与非托管:密钥由谁持有

每一个加密货币钱包归根结底都落到一个问题上:私钥由谁掌控?这一个事实就决定了谁才真正能动用这笔钱。

托管模式下——大多数中心化交易所,以及许多实质上就是交易所账户的“钱包”应用——是由服务商持有密钥。你有一个登录名、一个密码,也许还有双重验证,但你真正拥有的,只是他们账本上的一个余额数字,以及他们会兑现提现的一个承诺。这很方便。它也意味着服务商可以冻结你的账户、设置提现限额、被黑客攻破、陷入资不抵债,或被法院强制采取对你不利的行动。你信任的是一家机构。

非托管模式下,密钥归你所有——在你的设备上生成,由你的钱包软件保管,永不交给任何第三方。没有你的签名,谁也无法转移你的资产;同样,谁也无法阻止你转移它们。其反面是:没有一条客服热线能够撤销一个错误,也没有“忘记密码”的链接能够恢复访问。一旦你弄丢了密钥和恢复短语,资金就没了。非托管钱包用一张安全网换来了主权。

私钥、助记词与恢复

要把非托管钱包用好,你需要对三样东西有一个清晰的心智模型:私钥、助记词和公开地址。

  • 私钥。一串很长的秘密数字,从数学上证明对某个地址的所有权。谁持有它,谁就能从该地址签发交易。它就是金库真正的钥匙。
  • 助记词(恢复短语)。通常是 12 个或 24 个普通的单词。这串人类可读的短语是主备份,你的密钥可以由它重新生成。谁拿到这些词,谁就拿到了密钥——没有例外。要把这串短语当作资产本身来对待,而不是当成一条提示或一个密码。
  • 公开地址。由你的密钥派生而来,这是你用来接收资金、可以分享出去的那串字符。分享它是安全的;它相当于一个账号,而不是密码。

非托管钱包里的恢复不是一套客服流程——它是密码学层面的。如果你的手机摔坏了,或者笔记本电脑罢工了,你重新安装钱包、输入助记词,就能把一切恢复回来。这也正是为什么这串短语必须离线备份:写在纸上或压印进金属里,存放在火、水以及窥探的目光都触及不到的地方。永远不要给它拍照,永远不要把它粘贴进云端笔记,永远不要把它输入进某个网站。人们丢失加密货币最常见的方式不是被黑——而是恢复短语丢失或泄露。

“不掌握密钥,就不拥有币”

这句口号浓缩了行业反复重新学到的一个惨痛教训。当一家交易所崩盘或冻结提现时,那些在该平台上持有余额的人才发现,他们从未真正持有过那些币——他们持有的,是对一家已经无力偿付的公司的一项债权。而那些把资产放在非托管钱包里的持有者则完全没有暴露在这种交易对手风险之下,因为在他们和他们的密钥之间,根本不存在任何交易对手。

如果一个第三方无需你的签名就能转移你的资金,那这些资金就不完全属于你。非托管钱包去掉了这个第三方。

实话实说的告诫是:自我托管并不会让你刀枪不入。它转移了风险,而非消除风险。你不再暴露于交易所倒闭之下,但你如今成了那个唯一的故障点:你的备份、你的设备卫生习惯、你抵御骗局的自律。非托管在机构风险面前更安全,对个人责任的要求也更高。这句话的两半都是真的。

以 WATS 作为一个实例

WATS Wallet 在其各款产品上都是非托管的:你的密钥由你自己持有在 WATS 应用之中。同一套身份贯穿用于连接 dApp 并在浏览器中签名的 Chrome 扩展、面向 iOS 和 Android 的移动应用,以及基于浏览器的 Hot Wallet。无论你使用哪一个入口,授权资金转移的始终是你这一方。WATS 支持各主要 EVM 链(Ethereum、BNB Chain、Polygon、Arbitrum 等),外加 Solana 和 TON——用一个钱包横跨全部这些链,我们在 用一个钱包运行 Ethereum、Solana 和 TON 一文中作了介绍。

有一处细微之处值得坦诚说明。WATS Hot Wallet 增加了一种双托管模型,而“双托管”值得一个精确的解释,而非营销式的粉饰。

双托管究竟意味着什么

在 Hot Wallet 的双托管设计中,一个账户的控制权被拆分到两把彼此独立的密钥上——一把由你持有,一把由 WATS 持有。其决定性特征在于任何一把密钥都无法单独转移资金。一项操作需要双方共同参与,因此 WATS 离开你无法发起交易,而只偷走你那把密钥的窃贼同样无法发起交易。它消除了单凭一串助记词所带来的那种“一个秘密丢失即满盘皆输”的故障模式。

不过,要对这其中的取舍看得清楚。双托管是一种共享密钥模型。你不再是每一把密钥的唯一持有者,这意味着你需要依赖 WATS 在线以便协同签名——这是一种与你完全独自持有一把密钥不同的风险画像。这是一种刻意的取舍:你放弃一部分纯粹的单人掌控,以换取对单把密钥被盗或丢失的防护。这也正是为什么它是作为 Hot Wallet 中的一种模型来提供的,而不是被强加为使用 WATS 的唯一方式——经典的单密钥、你掌握一切的方式,仍然是自我托管的基准。该钱包内部的费用是通过单一一种代币单独处理的;如果你对这部分感兴趣,看看 ATS 费用模型是如何运作的。

NFC 卡片并不托管你的密钥

人们很容易以为一张金属加密货币卡片是一个把密钥离线存储起来的冷钱包。WATS 的 NFC 金属卡刻意不是那样的东西。它是一个访问伴侣:它为访问你的 WATS Wallet 提供身份验证,并支持配合移动应用进行轻触签名。它并不持有你的私钥,也不是一台独立的冷存储设备。如果这一区别对你如何存储价值很重要,我们在 热钱包与冷钱包对比中把它讲得很透彻。在这里把它明明白白说出来,是诚实交代非托管意味着什么、不意味着什么的一部分:卡片强化的是身份验证,而你的密钥住在应用里,而不在那块金属之中。

你的责任与真实的风险

选择一个非托管钱包,意味着接受一份没有哪个服务商能替你完成的简短职责清单:

  • 把你的恢复短语离线备份。把它写下来或压印进金属,将副本存放在彼此分隔的多个安全地点,永远不要把它放到网上。仅这一个习惯,就能避免绝大多数灾难性损失。
  • 提防钓鱼。任何正规的钱包或客服人员都绝不会向你索要助记词。任何这么做的人都是在企图抢劫你。连接之前先核验网址,签名之前先读懂交易提示。
  • 核实你所签署的内容。一次签名就是一条指令。恶意 dApp 可以请求那些会掏空某种代币余额的授权。检查一笔交易实际授予的地址、金额和权限。
  • 保持设备干净。恶意软件和被篡改的浏览器扩展是真实存在的威胁。让你的操作系统和钱包软件保持最新,并尽量减少与它们一同运行的其他程序。

余下的风险大多是自己造成的,而非来自机构:一串丢失的短语、一场钓鱼骗局、一次粗心的签名、一台被入侵的设备。它们没有一项需要你去信任一个托管方——而它们全都在你自己的能力范围之内可被管控。当你准备好动手设置一个钱包时,你可以下载 WATS,从最契合你工作方式的那个入口开始。

结语

一个非托管钱包让你真正掌控自己的加密货币:你持有密钥,你为交易签名,没有任何第三方能够转移或冻结你的资金。这份掌控正是它的全部意义所在,而它伴随着实实在在的职责——保护好你的恢复短语,对骗局保持警惕,并核实你所签署的内容。WATS 在它的扩展、移动应用和 Hot Wallet 上都是非托管的,并提供一种双托管模型,以一部分单人掌控换取对单把密钥丢失的防护,还有一张为访问提供身份验证、却从不持有你密钥的 NFC 卡片。诚实地理解这些取舍,养成几个良好的习惯,自我托管就不再让人觉得有风险,而开始让人感觉像是真正的拥有。

常见问题

托管钱包和非托管钱包有什么区别?

在托管钱包中,由一家公司持有你的私钥,并且能够转移、冻结或恢复你的资金——大多数交易所账户就是这样运作的。在非托管钱包中,密钥由你自己持有,因此没有第三方能够动你的资金,但你也要独自负责备份你的恢复短语。一个简单的判断标准:如果除你之外还有人能动你的钱,那它就是托管的。

如果我在非托管钱包里弄丢了助记词会怎样?

如果你同时失去了对设备的访问权和你的助记词,你的资金将永久无法找回——在真正的自我托管中,没有哪条客服热线能够重置访问权。助记词是你密钥得以重新生成的主备份,所以它必须离线存放在不止一个安全地点。这正是为什么保护好恢复短语是非托管加密货币中最重要的那一个习惯。

WATS Wallet 是托管还是非托管的?

WATS 是非托管的——你的密钥由你自己持有在 WATS 应用中,包括 Chrome 扩展、移动应用和 Hot Wallet。Hot Wallet 增加了一种双托管模型,其中控制权被拆分到你的密钥和一把 WATS 的密钥之间,任何一方都无法单独转移资金。那是一种刻意的共享密钥取舍,而不是 WATS 接管了对你资产的托管。

WATS NFC 金属卡会存储我的私钥吗?

不会。NFC 金属卡是一个访问伴侣,它为访问你的 WATS Wallet 提供身份验证,并支持配合移动应用进行轻触签名。它并不存储你的私钥,也不是一个独立的冷钱包。你的密钥住在 WATS 应用里;卡片强化的是身份验证,而非持有密钥本身。

“不掌握密钥,就不拥有币”是什么意思?

它的意思是,如果一个第三方掌控着你加密货币的私钥,那你并不真正拥有那些加密货币——你持有的只是对那一方的一项债权。当一家交易所冻结提现或资不抵债时,托管用户可能会失去访问权,而非托管钱包里的持有者则不受影响,因为没有人挡在他们和他们的密钥之间。这句话提醒人们要掌控自己的密钥。