深入解析加密货币钱包:冷热钱包、托管差异、多签优缺点
内容提要:加密货币钱包种类繁多,包括冷钱包、热钱包、托管型钱包、非托管型钱包和多签钱包等。冷钱包是离线存储的,安全但操作复杂、成本较高。热钱包是线上钱包,便利但存在网络安全风险。托管型钱包由第三方管理,方便但存在中心化风险。非托管型钱包允许用户完全控制私钥和资产,安全性高但操作复杂。多签钱包是一种需要多个签名才能执行交易的钱包,增加了安全性。投资者应了解各种钱包的优缺点,选择最适合自己的钱包类型。
加密货币钱包的种类多元,有冷钱包、热钱包、托管型钱包、非托管型钱包与多签钱包等等,本文将逐一介绍各自的特性与优缺点。
加密货币钱包是用来储存、发送,及接收加密货币的数位钱包,但对新手来说一开始可能会混淆,有冷钱包、热钱包、托管型钱包、非托管型钱包与多签钱包等等不同差异。
通常为了方便交易,不少投资者常会将加密货币存放在大型交易所的「托管钱包」。基本来说,信誉良好的交易平台通常值得信任,但自 FTX 垮台后,加上参与 DeFi 的使用者越来越多,学会如何使用非托管钱包也非常重要。
毕竟在币圈盛行著一句话:「Not your keys, not your coins」(不是你的钥匙,不是你的币),掌握自己的私钥和钱包控制权是重中之重。
以下将为读者说明冷钱包是什么、相较热钱包的优缺点各是什么?非托管型钱包有什么优缺点?以及 V 神大力推荐的多签钱包(Multisig Wallet)又是什么?
什么是冷钱包?
冷钱包(Cold Wallet)又称离线钱包,通常依靠不连网的电脑、手机,或是专门的制造商产品。其使用实体方式离线储存私钥,当有需求时才进行授权交易,以降低遭骇客盗取私钥的风险。
由于操作上较为复杂,多为长期 HODLer、或是对资产安全性较注重的使用者在使用。不过要注意的是,如果你的助记词外泄、或是授权了恶意合约,那钱包资产仍有可能遗失,因此仍须注意操作上的安全性。
相比热钱包的优点
一般使用者放在交易所的钱包(通常是热钱包)虽然便于交易,但在安全性上,因为使用者并不拥有钱包私钥,而是授权交易所托管。
若交易所不幸被骇或是内部恶意操纵,帐户的资产很可能血本无归,就如此前 FTX 交易所就盛传在未授权的情况下,私自转移大量使用者资产。此外,当前多数加密货币交易所,并不提供传统机构的 SIPC 金融保险,尽管部分平台提供被骇时的保险基金,但使用时仍需多加注意风险。
冷钱包的缺点
便利性较低
不过,冷钱包并非完美无缺,其设定与交易过程中相对复杂,每次使用都需要连线至其他装置、并花费些额外时间,对频繁交易者来说较为不便。
硬体成本高
现今市面上常见的冷钱包售价多在 100~200 美元左右,相较于免费的热钱包,初期成本较高。此外也必须确保购买的冷钱包商家是可信任的,若是购买到二手、或是遭到恶意改装的商品,很可能遭遇私钥外泄的风险。
物理损坏
冷钱包也可能面临物理安全风险(比如电脑遗失,损坏等),因此需要妥善储存。
什么是热钱包?
热钱包,顾名思义与冷钱包相反,它是一种线上钱包(online wallet),可以储存在手机、电脑或网页,跟冷钱包需要花上千块购置以及设定门槛相比,热钱包特点是很便利也很容易取得,因为所有操作都是集中在网路上,不需要在每次交易时都大费周章地把冷钱包载体连结到网路上,由于易用性高,深受一般投资人喜爱。
热钱包的缺点
然而,热钱包的操作都是在连网状态下生成钱包的地址与私钥,当私钥都暴露在恶意满满的网路上时,也意味著无时无刻都要面对骇客攻击跟网路钓鱼的风险。
热钱包还可以再另分成两种型别:「浏览器外挂钱包」与「手机 APP」。浏览器外挂钱包中属以太坊钱包 MetaMask 最受欢迎。而手机上最热门的钱包服务则包括 imToken、Trust 以及 Cipher 等。其中手机的钱包,在介面设计上最简单好上手,是比较适合初学者的选择。
托管型钱包与非托管型钱包
托管型钱包是由第三方管理的钱包。在这种钱包中,第三方平台能管理用户钱包内的资产,换句话说,用户钱包资产的最终决定权仍是在第三方手上,而非用户。市面上常见的中心化交易所,其设置的帐户即是托管型钱包。
非托管型钱包,则允许用户完全控制自己的私钥和资产。在这种钱包中,用户可以直接管理和保护他们的私钥,而不依赖任何中间方或第三方服务。常见的非托管型钱包: MetaMask、Trust Wallet 。
托管型钱包的优缺点
托管型钱包的优点在于其便利性,如果用户认为买卖加密货币的过程是复杂的,提供托管型钱包的第三方通常都会设置供用户交易加密货币的平台,让用户可以直接购买与贩售加密货币。
托管型钱包的缺点也尤其明显,首先是第三方掌握用户的私钥与资产,可能存在托管的第三方跑路的风险,因此选择一个可靠的第三方非常重要。再者,第三方通常会要求用户进行身分验证(KYC)才能注册托管型钱包,这点可能会引起一些人对隐私泄露的担忧。
非托管型钱包的优缺点
非托管型钱包的优点补足了托管型钱包的缺点:
- 完全控制:用户拥有自己的私钥与资产的控制权,规避了托管型钱包的中心化风险。
- 隐私性:用户无需向第三方披露过多个人信息。
- 灵活性:用户可以与多种区块链和去中心化应用 (DApp) 互动。
非托管型钱包的缺点在于操作复杂和安全风险。相较于托管型钱包的便利性,非托管型钱包交易过程显得复杂许多。
至于安全风险方面,用户需要自己保管钱包私钥,一旦私钥泄露,钱包内的资产极有可能被盗取。最后,用户利用非托管型钱包进行 DApp 互动时需要注意网站是否为恶意网站、签署的智能合约是否为恶意合约,这些都是用户需要自己注意的安全风险。
什么是多重签名钱包?
冷钱包虽然安全,但前提是使用者不会遗失,对于新手、容易犯错的人来说可能并不友善,以太坊共同创办人 Vitalik Buterin 稍早也对此表示:「比起硬体钱包、纸本记录等方式,我更倾向于社交恢复和多签钱包。」
顾名思义,多重签名允许复数使用者共同执行数位签章来控管钱包资产。举例来说,想像有一个拥有两把锁和两把钥匙的保险箱,一把钥匙由 A 持有,另一把则由 B 掌管。开启此保险箱的唯一办法就是两个人同时提供钥匙开锁,只有其中一把钥匙时则无法开启。
单签钱包与多签钱包之比较
通常情况下,我们的加密资产都储存在标准的单金钥位址中,这就意味著任何人只要持有相对应的私钥就可以控制该地址资金。虽然相比多签来说更利于管理,但安全风险也较大,例如我们常听到有不法份子透过钓鱼网站或合约漏洞获取使用者私钥。
这时候,多重签名钱包就提供了解决方案,透过设定多人共同管理一个地址,必须有超过半数管理者同意才能动用资金,降低了资产遭窃的风险。
多签钱包的优点与适用场合
增加安全性
使用多签钱包,使用者就能大幅避免由于私钥丢失或被盗所引起的安全性问题。因为即使其中之一的私钥被盗,资金也将是安全的。
假如 Andy 建立了一个 2/3 的多签钱包,并将每个私钥储存在不同的装置中(如手机、笔记型电脑、桌机)。那即使她的手机被窃贼获取私钥,他也无法使用仅有的一个私钥来盗取钱包的资金。如不考虑恶意攻击,倘若 Andy 丢失了一个私钥,则他仍可以使用其他两个金钥来访问他的钱包。
值得一提,2/3 的多签钱包代表三个私钥中至少要同时有两个才可以访问钱包。同理,3/5 代表五个私钥中至少要同时有三个。
方便企业仲裁
建立一个 2/3 的多签钱包则可以允许双方透过第三方协力厂商控管交易,来作为相互信任的仲裁者,以防出现信任危机。举例来说,A 在钱包中存入货款,如果 B 按照约定提供了相应的产品或服务,则他们俩就可以使用他们各自的私钥签署并完成此次交易。
但假设出现分歧时,作为仲裁者的 C 则可以介入,并根据他的裁决来将他的签名提供给正确的一方(A 或 B),借此成功动用金库资金。
企业决策制定
公司董事会可以借此更安全地来控制公司资金。例如,董事会设定一个 3/5 多签钱包,每个董事会成员将拥有各自的私钥。在此情况下,任何单独的董事会成员都不能滥用这笔资金,只有超过半数董事会成员同意之后,才能对资金进行访问。
多重验证避免错误交易发生
传统在银行汇款时,若是帐号输入错误或其他疏漏,款项会退回原地址;但区块链上的交易则是不可逆的,一旦将加密货币打入错误地址,该笔资产恐将永远无法退回、或是需要花费大量时间金钱要求交易所处理。
因此,当某个使用者发起一笔交易时,其他私钥持有者可以在发现错误时通过拒绝签名的方式阻止该错误交易。越多人参与签名验证的过程,发生错误交易的可能性也越低。
多签钱包的缺点
尽管多签钱包可以为上述问题提供解决方案,但由于现实生活与人性的复杂仍有其风险和限制。
无法完全排除私钥遗失风险
使用该技术,尤其是 2/2 多签钱包时,如果其中一个私钥丢失时,你就将失去资金的访问权。因此强烈建议至少使用 2/3 以上的设定,服务会更安全些。
同时你在思考存放私钥的装置时,也最好要考虑分散风险的可能性。例如你把所有私钥都存放在书房,一旦发生火灾或其他意外时,就有可能永久失去操作钱包的能力。
操作便捷性降低
由于增加了多重签名验证的过程,多签钱包的便捷性相比单签钱包就大大降低不少。如果有一笔很急迫的交易或是频繁的日常交易,都需要过半数私钥持有人的同意,那么交易完成所耗费的时间恐将大幅延长。
因此目前多签钱包主要使用者还是以有大额资金共管需求的机构为大宗,相比广大的个人使用者,应用普及度相对较窄。
仍有人为恶意操作风险
虽然透过复数人持有私钥能降低不法操作的风险,但倘若恶意人士以各种方法获得了超半数的私钥,你就无法阻止其对钱包的操作。但这就牵扯到复杂的社会运作,只能提醒,不管是什么安全技术,仍然要小心风险存在。
以上,大概就是关于加密钱包的基础介绍,希望能给所有刚进圈的新手一个基础了解,帮助你探索广阔的 Web3 世界。
以下汇整关于「钱包」的完整新闻
- 2024/06/06
Coinbase新推智慧钱包!免助记词+支持无Gas费交易,能掀起Web3大规模采用?
美国上市加密货币交易所 Coinbase 在周三宣布新的「智慧钱包」正式上线,主打便于上手、免助记词、免 Gas 费交易等特点,该钱包初期支持以太坊、Base 等 8 大网路,并将在未来提供更多网路的支持。
- 2024/06/04
OKX Web3钱包遭劫,苦主哭诉痛失5万U:安全漏洞究竟是什么?
今日一名用户声称在使用 OKX Web3 钱包进行转帐时,在兑换 Trx 的兑换页面时遭遇骇客劫持,损失 5 万 USDT;对此,OKX 官方也出面回应了。
- 2024/05/28
延迟14个月!Ledger Stax新冷钱包终于出货,iPod之父操刀设计有何特色?
知名冷钱包大厂 Ledger 在 2022 年 12 月发布配有世界上首个安全触控萤幕的全新冷钱包「Ledger Stax」,原定在 2023 年 3 月上市,但却因制造问题等因素迟迟未交付,不过在推迟交付 14 个月后,Ledger 今日终于宣布,已正式向预购客户出货。
- 2024/05/15
小狐狸钱包 MetaMask推新功能「智慧交易」:防止以太坊MEV攻击、减低Gas成本,如何开启教学
热门小狐狸钱包 MetaMask 本月推出一项能够帮助用户防范最大可提取价值(MEV),并降低 Gas 费成本的新功能-「智慧交易(Smart Transactions)」。
- 2024/05/29
遗失密码反成财富神助攻!骇客破解密码管理器,找回11年前43.6枚比特币(现值300万美元)
加密用户 Michael 遗失了于 2013 年存放的 43.6 枚比特币的钱包密码,当时价值仅 5,300 美元,现价值接近 300 万美元。通过硬体骇客 Joe Grand 及其朋友 Bruno 的帮助,他们发现了一个可利用的漏洞,最终成功破解了密码。
- 相关资讯
-
以太坊质押详解:PoS优缺点、Staking参与方式及LSDfi等热门协议全解析
V神深度解析:以太坊L2与执行分片的核心差异揭秘
加密货币投资者报税指南:境内外收入差异解析及亏损认列损失规定
以太坊再质押(ReStaking)详解:原理、优缺点、潜在风险及项目整理
韩国新法落地:交易所托管银行法币须付息,Upbit一年多获利高达500亿韩元
5字符与4字符铭文差异解析,限价购买Pizza方法揭秘,BTC链上动态追踪,OKX平台动态一览,BTC空投攻略分享
苹果AI深度剖析:独特之处与安卓的差异
V神钟情之选:解密Farcaster去中心化社交原理、Warpcast功能、优缺点及发币前景
比特币Layer2解析:技术难点、与侧链差异及未来潜力
比特币ETF与ETP差异及ETN、ETD、ETC特性概述