冷钱包把私钥关在一台从不联网的设备里,它挡得住黑客,挡不住你自己抄错一个词、在假网站上签一次名、或者把助记词拍进了手机相册。这页讲的就是设备之外的那部分。
私钥永不离开设备,联网的那半边只负责搬运
热钱包(交易所账户、手机 App 钱包、浏览器插件)的私钥存在一台联网的设备上;冷钱包的私钥生成在离线芯片里,从出厂到报废都不会以明文形式离开那台设备。
转账时发生的事情是:联网的电脑或手机把一笔"待签名的交易"递过去,硬件钱包在自己的屏幕上显示金额和收款地址,你按物理按键确认,它把签好名的结果递回来。私钥始终没有过河。
12 或 24 个单词,谁拿到谁就是主人
初始化时设备给你的那串英文单词(BIP39 词表,共 2048 个词,12 词约 128 位熵,24 词约 256 位熵),能在任意一台全新设备上原样恢复出你所有的钱包地址和资产。它不是"账号密码",它是钱本身的凭据,没有找回、没有客服、没有冻结。
设备上的 PIN 码只是防止别人拿起你这台设备乱按,它保护不了助记词;反过来,助记词在,设备丢了也不要紧。
最危险的时刻之一,因为大多数人还不知道该警惕什么
剪贴板劫持是最便宜、最有效的偷法
木马不需要拿到你的私钥,它只要在你复制收款地址的一瞬间,把剪贴板里的内容换成一个开头和结尾都跟原地址长得很像的攻击者地址。你粘贴、你确认、钱到了别人那里。
"钓鱼地址投毒"是同一个套路的另一种形式:攻击者往你的交易记录里塞几笔 0 金额的转账,用的是和你常用收款方前后几位相同的地址,等你哪天图省事从历史记录里复制。
五步,大额转账每次都走一遍,不要嫌慢
你签的可能不是转账,而是"允许它随时拿走"
在 DeFi、NFT、空投领取页面上,你点的"确认"往往不是转账,而是一次授权:把某个合约设为可以动用你某种代币的额度。默认额度经常是"无限"。授权一旦给出去,对方什么时候来拿都可以,不需要你再签一次。
恶意站点最常用的几种签名:approve 无限额度、setApprovalForAll(一次交出整个 NFT 系列)、permit / Permit2(链下签名授权,不花 gas,最容易被忽略)、以及把"转出全部资产"伪装成"领取奖励"的交易。
换了皮,内核只有两句话:要你的助记词,或者要你签个名
| 套路 | 它长什么样 | 破绽 |
|---|---|---|
| 假官网 | 搜索引擎广告位排在第一,域名差一两个字母,页面一模一样 | 永远从自己的书签进;别点搜索结果和广告 |
| 假客服 | 你在群里/推特发了个问题,几分钟内私信你"官方技术支持" | 真官方从不主动私信,也从不问助记词 |
| 钱包异常告警 | 邮件/短信称"检测到你的钱包有风险,请立即验证" | 硬件钱包厂商不知道你的地址,也不可能监控你的钱包 |
| 空投领取 | 钱包里凭空多出一个代币/NFT,让你去某网站领奖励 | 领取页面要的是签名授权,签完钱包被清空 |
| 假 App | 应用商店里同名钱包 App,评分很高,开机就让你"导入助记词" | 从官网扫码下载;导入前先确认开发者名称 |
| 远程协助 | "我帮你看看",让你装 TeamViewer / 开屏幕共享 | 屏幕共享时看到的一切都会被录下来,包括你输入的一切 |
| 代找回资产 | 你被骗后,有人联系你说能帮你追回,先收一笔"手续费" | 链上转账不可逆,没有人能追回;这是二次收割 |
| 高收益理财 | "把币质押进来,日化 1%",前几天真的能提现 | 你转进去的那一刻它就不是你的了;看不懂的收益来源就是你 |
一个通用的判断法:凡是有人主动找上你、并且有时间压力(限时领取、马上处理、否则资产冻结),基本都是骗局。真正的事情不急在这几分钟。
丢币的另一大原因不是被偷,是自己弄丢了
统计上,自托管用户的损失里有相当一部分是纯粹的丢失:纸条被水泡了、搬家时扔了、火灾、家人不知道那是什么当垃圾清掉了、或者人突然不在了没人知道怎么打开。
顺序很重要,做反了会更糟
勾选状态只存在你这台设备的浏览器里