跳到正文

加密錢包

加密錢包管理區塊鏈地址、簽名金鑰和鏈上資產訪問權限,並不把幣存放在本地。本文說明地址、私鑰、助記詞、託管模式與安全簽名。

更新於

僅供教育參考,不構成投資建議;投資可能產生損失。

直接答案

加密錢包是管理地址和簽名金鑰的軟體、硬體或服務,用來控制鏈上資產。區塊鏈記錄餘額和合約狀態,錢包保存或呼叫授權所需的憑證;幣並不在本地容器裡。

解除安裝應用程式不會刪除鏈上餘額,但遺失唯一簽名金鑰可能令自託管資產無法訪問。託管平台保管金鑰,自託管則由使用者保留簽名權。錢包通常可以:

  • 建立或匯入地址並顯示餘額;
  • 保存、加密或委託簽名金鑰;
  • 建構、模擬、簽署和廣播交易或訊息;
  • 連接鏈上應用程式並顯示其要求的權限。

機制

安全鏈條包括隨機性產生秘密、派生多個金鑰、地址指定目的地,以及簽名授權特定交易或訊息。不同網路的地址格式和規則不同,因此錢包所選網路必須與收款方和代幣一致。

常見錯誤包括:

  • 把私鑰或助記詞當作公開地址傳送;
  • 簽署未核對網域、收款方、授權額度或 calldata 的訊息;
  • 給予惡意或不必要的寬泛代幣授權;
  • 未在獨立瀏覽器檢查雜湊和最終狀態就相信錢包提示。

能夠簽名的人可能移動或鎖定資產。

例子

Alice 向 Bob 傳送 100 USDC。她核對網路、透過第二渠道確認收款地址、代幣合約、金額和費用,先用小額測試,再在獨立瀏覽器檢查雜湊並確認正確網路上的到帳。錢包負責準備和簽名,但目的地與授權仍由 Alice 負責。

風險

惡意軟體、釣魚、危險擴充功能、供應鏈被入侵、備份薄弱、裝置遺失、網路選錯、授權濫用、合約錯誤和交易所暫停提現都可能造成損失。硬體可以隔離金鑰,卻不會替你核對收款人或合約。

若秘密可能洩露,停止繼續簽名。用乾淨裝置和經驗證的軟體或硬體建立新錢包,測試備份,轉移資產並撤銷不必要的授權。不要在網站或客服處輸入助記詞。發生事件時保存雜湊、網路、區塊和簽名資料。

把託管、協議和投資風險分開,檢查鏈、合約、權限、升級、額度和恢復方案。無法獨立驗證的機制應降低金額與權限。

常見誤區

可以分享錢包地址嗎?

通常可以,地址是公開的收款目標。只分享地址,確認網路和代幣,並注意交易歷史可能公開。

可以把私鑰或助記詞給客服嗎?

不可以。這些是簽名秘密,正規客服不需要。索要者可能試圖接管錢包。

解除安裝錢包後幣會消失嗎?

不會,記錄仍在鏈上。恢復訪問需要正確的恢復材料以及相同的派生和網路設定。

只看專案文件夠不夠?

不夠。還要對照地址、合約、權限、交易資料和恢復流程。文件描述意圖,鏈上記錄顯示執行。

審計過的合約就安全嗎?

不一定。審計有範圍和時間限制,不能消除前端、預言機、治理、私鑰和經濟風險。每次簽名都要檢查。

怎樣降低首次操作風險?

使用官方應用程式,獨立核對網路和合約,小額測試,檢查交易,限制授權,並把長期資產放在有測試恢復方案的獨立錢包中。

相關主題

來源

導覽

搜尋知識庫...