星期四, 12月 8, 2022

为何非托管钱包更安全?

作为全球最大的加密货币交易所之一,FTX的崩盘给整个行业带来了巨大的冲击。该事件不仅暴露出被托管的资产并不像对外界宣传的那么安全,同时也严重影响了加密用户对中心化托管平台(如交易所)的信任。越来越多的投资者更倾向于将他们的资产转移到非托管(自托管)钱包,以增加安全性。

多米诺效应随之出现,至少有16家加密公司在FTX崩盘后的两周内停止提款。显然,完全依赖像加密货币交易所这样的中心化实体来托管您的加密资产是有风险的。无论您对交易所有多么信任,您也不能保证在任何时候都可以全部兑现所有资金,看看FTX就知道了,数十亿美元在短短几天内就消失了。

不管您是个人或是加密货币相关的企业或公司,接下来我们整理的这份干货希望对您有所帮助:

  1. 私钥的概念
  2. 如何成为您的加密资产的真正所有者
  3. 市面上有哪些钱包?
  4. 托管和非托管(自我托管)有何区别?
  5. 一些如何100%保障您的加密资产安全的建议

什么是私钥?

私钥是一种安全代码,通常是由一串复杂的字母和数字组成,其作用是对您的加密货币进行加密和解密。在加密货币世界中,每个钱包(包括比特币、以太坊等)都有一个相关联的私钥。拥有某个钱包的私钥意味着您有权控制该钱包内的资产。只有持有正确的私钥的人才能从特定钱包中发送加密货币,签署交易并进行资产的转移。因此,私钥对于保护您的加密货币资产非常关键,任何人都不应轻易分享或泄露自己的私钥,以免资产被盗。

托管vs.非托管(自我托管)钱包

托管钱包和非托管钱包在资产所有权方面具有不同的特点和影响。托管钱包涉及第三方持有您的资产,这意味着您的资产存放在第三方管理的平台上。而非托管钱包则让您完全掌控自己的资产。

托管钱包

市面上存在着众多托管钱包,它们以各种形式呈现,如移动应用钱包或交易所。只需在中心化加密货币交易所(CEX)注册账户,您将获得一个用于存放资产的地址。这些资产都存放在一个共同的钱包中,与此同时您会收到一份"IOU"欠条(即债权凭证)。

想要提取资产时,您需要向资产托管方提出请求,经过验证流程后,他们将使用私钥将您的资产转移到您指定的地址。

实际上,大多数加密货币投资者选择将资产存放在托管钱包中。主要原因是他们直接从交易所购买加密货币,然后将其存放在由交易所提供的托管钱包中。此外,即使您只计划在中心化交易所上进行交易,相比于非托管钱包,使用托管钱包也更加便捷。

将资产存放在托管钱包中类似于将法定货币存放在银行账户中,但不同之处在于托管钱包的监管程度不如传统银行高。这意味着资产托管方可以自由地使用资产池进行其他投资,或甚至滥用资产。

更糟糕的是,托管钱包缺乏透明度,我们无法确定谁拥有钱包的私钥。通常情况下,资产分布在几个不同的钱包中(冷钱包、温钱包和热钱包),私钥交给几名受信任的员工来执行日常操作,如付款等。这些私钥可能存储在移动电话或笔记本电脑中,也可能是专用设备,用于批准交易,或是易受恶意软件威胁,可被公司内部技术人员访问的日常使用设备。

以下是托管钱包的优缺点总结:

优点:

在中心化交易所(CEX)交易很方便
您可以立即使用您目前使用的托管钱包在中心化交易所上进行交易。

节省矿工费
由于在您的资产托管方数据库里代币和币种仅仅只是数字显示,并没有在区块链上进行实际交易,因此不会产生矿工费。

无需记住助记词
托管钱包受密码保护,可以通过电子邮件或其他方法进行恢复,因此无需记住助记词。

便捷访问
托管钱包是中心化、不受设备限制的,且通常是基于网络的,因此可以从世界各地随时随地访问。

劣势:

安全性较差
您无法控制谁拥有保存您资产的私钥。

依赖服务提供商
如果提供托管钱包的公司破产,您可能会失去对您资产的访问权限。

缺乏控制权
由于您不持有私钥,因此您无法掌控您的资产会被如何使用或存储。

支付处理费
一些托管钱包可能会定期收取服务处理费。

适合个人的托管钱包(示例):

适合机构的托管钱包(示例):

非托管(自我托管)钱包

在加密领域,有一句流行的说法:“私钥在手,加密货币归您所有。”这意味着持有资产私钥的人真正拥有资产所有权。非托管钱包让您完全掌控私钥,尽管从技术角度来看可能略显复杂,但它却带来了资产自由流动的便捷。这种钱包类型深受经验丰富的加密货币投资者青睐。

非托管钱包赋予了您更大的自由,但也伴随更大的责任。在非托管钱包中,没有“重置密码”的选项,如果您丢失了钱包设备,助记词将成为唯一可用于恢复资产的途径。助记词是由12至24个随机单词组成的短语,相当于是您私钥的衍生物。您可以将其视为一个更易记住的备用密码,用于恢复您的私钥。如果您丢失了助记词,通常也就意味着与之相关的所有资产都将永远失去。

非托管钱包分为两种类型,即软件钱包和硬件钱包。软件钱包可以安装在桌面计算机或移动设备上,私钥通常以加密形式存储在设备存储中,例如电脑硬盘或移动设备的存储空间。此外,它们支持通过连接器(如Wallet Connect)或诸如MetamaskPhantom等Web3友好钱包连接到Web3应用程序。

相反,硬件钱包是更为安全的非托管钱包类型。它类似于USB闪存驱动器,只有在连接到计算机或移动设备时才会联机。使用私钥进行交易签名是在硬件设备内部进行,因此,只有在联网时才会广播到区块链。这使得硬件钱包几乎无法被黑客入侵。

以下是非托管钱包的优缺点总结:

优点:

完全掌控您的资产

您是唯一持有您的私钥的人。

易于创建

无需电子邮件注册,无需KYC流程。

高级功能

除了进行交易,非托管钱包支持Web3 DApp、NFT、测试网等。

支持更多的主币和代币

您可以在钱包中随时添加代币,只需通过合约地址添加即可。

劣势:

使用性较复杂
相比托管钱包,非托管钱包使用起来略显复杂,需要您拥有一些技术知识。

无法恢复资产
助记词是恢复资产的唯一途径,如果丢失了助记词,资产也将丢失。

负有责任
完全掌控资产是一把双刃剑,完全掌控资产意味着如果私钥被盗,您需要为所有损失承担责任。

便捷性一般
您无法在任何地方“登录”到您的钱包,尽管您可以使用助记词在多个钱包中恢复资产,但这样的做法非常危险,是绝对不推荐的。

适合个人投资者和技术专业人士的非托管钱包(示例):

适合机构的非托管钱包(示例):

总结

FTX的崩盘事件推动了加密货币投资者转向非托管钱包。事实上,在此之前,Celsius和Three Arrow Capital的崩盘事件也早已向加密货币投资者发出了警告。使用托管钱包,就好比将您的存钱罐交给他人,且您压根不知道他们把它放在哪里。

作为资产托管解决方案的提供商,CoinsDo专门提供非托管钱包技术。无论是个人投资者,还是机构或企业,我们都不建议您把自己的数字资产存在托管钱包中。

使用自我托管或非托管钱包的安全建议:

  • 将所有不常用的资产存放在冷钱包中,仅在交易和Web3应用程序中使用热钱包。
  • 将硬件钱包作为冷钱包,或是将旧的、不常用的手机恢复出厂设置,用作冷钱包。
  • 对于机构尤其重要,通过使用多个钱包来减轻热钱包的资产风险。
  • 避免使用PC软件钱包,最好尝试在手机上使用,因市场已经有一些远程控制PC或使用恶意软件可入侵钱包的案例。
  • 在连接到新的DApp之前,研究清楚并确保其安全。
  • 不要在线存储您助记词,最好将其写在纸上或使用金属板保存。
您可能会喜欢