跳到正文

加密钱包

加密钱包管理区块链地址、签名密钥和链上资产访问权限,并不把币存放在本地。本文说明地址、私钥、助记词、托管模式与安全签名。

更新于

仅供教育参考,不构成投资建议;投资可能产生损失。

直接答案

加密钱包是管理地址和签名密钥的软件、硬件或服务,用来控制链上资产。区块链记录余额和合约状态,钱包保存或调用授权所需的凭据;币并不在本地容器里。

卸载应用不会删除链上余额,但丢失唯一签名密钥可能使自托管资产无法访问。托管平台保管密钥,自托管则由用户保留签名权。钱包通常可以:

  • 创建或导入地址并显示余额;
  • 保存、加密或委托签名密钥;
  • 构建、模拟、签名和广播交易或消息;
  • 连接链上应用并显示其请求的权限。

机制

安全链条包括随机性生成秘密、派生多个密钥、地址指定目的地,以及签名授权特定交易或消息。不同网络的地址格式和规则不同,因此钱包所选网络必须与收款方和代币一致。

常见错误包括:

  • 把私钥或助记词当作公开地址发送;
  • 签署未核对域、收款方、授权额度或 calldata 的消息;
  • 给予恶意或不必要的宽泛代币授权;
  • 未在独立浏览器检查哈希和最终状态就相信钱包提示。

能够签名的人可能移动或锁定资产。

例子

Alice 向 Bob 发送 100 USDC。她核对网络、通过第二渠道确认收款地址、代币合约、金额和费用,先用小额测试,再在独立浏览器检查哈希并确认正确网络上的到账。钱包负责准备和签名,但目的地与授权仍由 Alice 负责。

风险

恶意软件、钓鱼、危险扩展、供应链被入侵、备份薄弱、设备丢失、网络选错、授权滥用、合约错误和交易所暂停提现都可能造成损失。硬件可以隔离密钥,却不会替你核对收款人或合约。

如果秘密可能泄露,停止继续签名。用干净设备和经过验证的软件或硬件创建新钱包,测试备份,转移资产并撤销不必要的授权。不要在网站或客服处输入助记词。发生事件时保存哈希、网络、区块和签名数据。

把托管、协议和投资风险分开,检查链、合约、权限、升级、额度和恢复方案。无法独立验证的机制应降低金额与权限。

常见误区

可以分享钱包地址吗?

通常可以,地址是公开的收款目标。只分享地址,确认网络和代币,并注意交易历史可能公开。

可以把私钥或助记词给客服吗?

不可以。这些是签名秘密,正规客服不需要。索要者可能试图接管钱包。

卸载钱包后币会消失吗?

不会,记录仍在链上。恢复访问需要正确的恢复材料以及相同的派生和网络设置。

只看项目文档够不够?

不够。还要对照地址、合约、权限、交易数据和恢复流程。文档描述意图,链上记录显示执行。

审计过的合约就安全吗?

不一定。审计有范围和时间限制,不能消除前端、预言机、治理、私钥和经济风险。每次签名都要检查。

怎样降低首次操作风险?

使用官方应用,独立核对网络和合约,小额测试,检查交易,限制授权,并把长期资产放在有测试恢复方案的独立钱包中。

相关主题

来源

导航

搜索知识库...