01谁控制私钥
这是四类之间最根本的区别,其他所有差异都是它的推论。判断方法很简单:创建时有没有让你抄写一组助记词。
| 类型 | 私钥在谁那 | 忘了怎么办 | 要不要实名 |
|---|---|---|---|
| 交易所账户 | 平台 | 走找回流程,通常能拿回 | 要 |
| 手机热钱包 | 你(存在手机本地) | 靠助记词,没有第二条路 | 不要 |
| 浏览器插件钱包 | 你(存在浏览器扩展里) | 靠助记词,没有第二条路 | 不要 |
| 硬件钱包 | 你(存在一台离线设备里) | 靠助记词,没有第二条路 | 不要 |
另有一类是交易所品牌下的 Web3 钱包,形态上属于中间三类之一,但恢复机制各家不同——有的是标准自托管,有的把恢复能力拆成几份、其中一份由平台持有。看它的文档怎么描述「找回」,别看品牌。
02各自挡住什么
| 类型 | 挡得住的主要风险 |
|---|---|
| 交易所账户 | 你自己弄丢凭证、你自己操作失误、你被钓鱼后还有申诉渠道;平台风控会拦截部分异常提现 |
| 手机热钱包 | 平台跑路、账户被平台冻结;生物识别挡住捡到手机的人随手打开 |
| 浏览器插件钱包 | 平台风险;在电脑上与网站交互时不必把私钥交给网站 |
| 硬件钱包 | 平台风险;私钥被联网设备上的程序读走;设备屏幕可独立显示待签内容供你核对 |
03挡不住什么(这一列才是重点)
没有任何一类能挡住「你自己在一个仿冒页面上按了确认」。硬件钱包也不行——它只把私钥关起来了,判断仍然由你做。
| 类型 | 挡不住 |
|---|---|
| 交易所账户 | 平台自身出问题;账户被监管或风控冻结;C2C 收款被上游案件牵连;账户密码与验证方式被攻破 |
| 手机热钱包 | 助记词泄露;恶意授权签名;假钱包应用;剪贴板地址替换;转错地址;你自己弄丢备份 |
| 浏览器插件钱包 | 上面全部,外加仿冒插件、恶意网页脚本诱导签名、电脑上的其他程序 |
| 硬件钱包 | 助记词泄露或丢失;钓鱼站诱导你在设备上按确认;恶意授权;转错地址;设备来源不明被动过手脚 |
四类里有三类的「挡不住」清单几乎相同,而且都以「助记词泄露」和「恶意授权」开头。这说明:换更贵的钱包并不能解决主要风险。真正有效的是把助记词的保管做扎实(自查清单),以及学会看签名请求(怎么看)。
04适合的金额量级与日常麻烦程度
| 类型 | 适合的金额 | 日常麻烦程度 | 典型用途 |
|---|---|---|---|
| 交易所账户 | 随时要买卖的部分 | 低 | 法币出入金、买卖、暂存 |
| 手机热钱包 | 你今天丢了也不影响生活的金额 | 低 | 日常收付、扫码、链上小额操作 |
| 浏览器插件钱包 | 同上,只放零用 | 中 | 在电脑上跟各种应用交互 |
| 硬件钱包 | 明显超过设备价格、且长期不动的部分 | 高,每次要拿出来插上 | 长期存放 |
这张表里没有「最好的那一个」。麻烦程度和安全性基本成正比,而过于麻烦的方案人是不会长期坚持的——一个你嫌麻烦所以从不备份的硬件钱包,比一个你认真备份了的手机钱包更危险。
05怎么组合着用
多数人不该二选一,而是按用途分成三份:交易所放要买卖的、日常钱包放零用、存放钱包放主要资产且从不连接任何网站。
- 交易所账户:法币出入金和买卖。把双重验证、提现地址白名单、防钓鱼码配好。
- 日常钱包(手机或插件):连接各种网站、参加活动。里面只放小额,出事损失有上限。
- 存放钱包(硬件,或一个从不连网站的热钱包):只做收款和转出到自己的地址。
这个结构的价值不在于哪一层特别安全,而在于任何一层出问题都不会波及全部。相关判断写在 热钱包和冷钱包差在哪 与 钱包和交易所账户的区别。
如果你读完这张表觉得三层结构太复杂、也不打算做链上操作,那么只用第一层是完全成立的选择。什么样的人不需要 Web3 钱包 讲的就是这种情况。