密钥,而非币:你真正在保护的东西
比特币存在于一个公开账本上。所有权由私钥来证明,而钱包只是管理你的密钥并对交易签名的软件或硬件。“不是你的密钥,就不是你的币(not your keys, not your coins)”这句话抓住了核心思想:谁掌控私钥,谁就能转移资金。
大多数现代钱包不会要求你备份单个密钥。相反,它们会生成一个助记词(也称恢复短语)——通常是12或24个单词——你所有的密钥都由它派生而来。这个助记词就是你钱包的主备份。
由于密钥才是真正的资产,安全同时关乎两件事:确保你永远不会失去对密钥的访问,以及确保其他任何人永远无法获得访问。许多损失来自前一半的失败,而非后一半。
托管式与自我托管
在托管式存储中,第三方——通常是交易所或受监管的托管服务——代你持有私钥。你用用户名和密码登录,由服务商处理底层的密钥。这样很方便,支持账户找回,在某些司法管辖区还可能提供保险或监管保护,但你是在信任那家机构能够保持有偿付能力、安全且可用。历史上曾出现托管方被黑客攻击、冻结提现或倒闭的案例。
在自我托管中,你自己在一个由你掌控的钱包里持有密钥。没有人能冻结你的资金,也不会因公司倒闭而丢失,但没有重置密码的按钮:如果你丢失了助记词或它被盗,币通常就永远没了。
没有哪种模式在普遍意义上“更安全”——它们只是转移了风险。托管以交易对手风险换取便利;自我托管以便利换取个人责任。关于托管、消费者保护和税收的规则因国家而异,差别很大,而且会随时间变化,所以请核实你所在地适用的规定。
热钱包与冷钱包
热钱包连接着互联网——可以是手机应用、桌面应用或浏览器扩展。热钱包对于消费和频繁交易很实用,但其在线暴露使它们成为恶意软件和网络钓鱼的更大目标。
冷钱包让私钥保持离线。最常见的形式是硬件钱包,一种在内部对交易签名的专用设备,因此密钥永远不会接触联网的计算机。有些人还使用完全离线(物理隔离)的方案。冷存储通常更受青睐,用于较大、较长期的持有。
一种常见的做法是在热钱包里保留少量的日常金额,而将大部分放入冷存储——类似于随身带一些现金,而把其余的安全地存放在别处。合适的平衡完全取决于你自己的需求和风险承受能力。
助记词:主备份
你的助记词可以在一台新设备上重新生成你的整个钱包,这使它既是终极的备份,也是终极的脆弱点。任何读到它的人都能拿走你的比特币,而任何丢失它的人都可能永久失去访问权。
最佳做法是将助记词离线记录下来——例如写在纸上或压印在金属上——并将副本存放在安全、彼此分离的地点,以经受火灾、洪水或丢失。它绝不应被输入到任何网站、保存为照片、存放在云端笔记或电子邮件中,或与任何人分享。任何正规的客服人员都绝不会向你索要它。
有些钱包支持一个可选的密码短语(有时称为“第25个词”),它在助记词之上再加一层。它能提升安全性,但也增加了另一个你绝不能丢失的秘密,所以在启用之前请理解其中的权衡。
导致损失的常见错误
比特币丢失最常见的原因平常得令人意外:没有备份助记词、唯一的备份被毁、忘记密码,以及丢弃设备。助记词的数字副本——截图、云存储、在线同步的密码管理器——是反复出现的薄弱环节,因为它们可能被远程攻破。
另一大类是通过欺骗实施的盗窃:钓鱼网站、假冒的钱包或客服应用、恶意的浏览器扩展、“空投赠送(giveaway)”骗局,以及施压让你透露助记词或批准某笔交易的社会工程学信息。仔细核验软件来源、地址和网站域名可以降低这种风险。
一个较为隐蔽的错误是从不测试恢复。在你依赖备份之前,确认它确实能恢复你的钱包,能在错误仍可修复时把它们发现出来。
市场数据背景在何处起作用
决定如何以及在何处存储比特币,是一个安全与托管的问题。理解更广阔的市场环境,则是另一个独立的、信息性的问题。像 BIKENZO 这样的工具,一个比特币流动性终端,提供市场数据背景——例如与比特币价格并列显示的 Global Liquidity Index(全球流动性指数)——以帮助你跟踪行情状况。
有必要把范围说清楚:像 BIKENZO 这样的数据与分析产品不是钱包、交易所、经纪商或托管方。它不买入、持有或转移比特币,也不会告诉你该怎么做。选择钱包或托管方,以及保护你的密钥,仍然完全属于这个等式中存储的那一侧。