launchkit

您已加入 🚀

冷钱包揭秘:如何保护你的加密货币免受黑客攻击
Web3 词汇
冷钱包揭秘:如何保护你的加密货币免受黑客攻击
冷钱包完全离线存储加密货币,使其免受黑客攻击。以下是为什么它们是储存加密货币长期最安全的方法。

什么是冷钱包:你的加密货币“诺克斯堡”

冷钱包将您的私钥完全离线存储,完全不连接互联网。想象一下它就像把现金埋在一个保险箱里,而不是放在您的支票账户中。埋藏的保险箱对每个人,包括您自己来说都更难以访问,但这正是其价值所在。

根据Chainalysis的数据,2022年超过三十五亿美元的加密货币被盗,几乎所有这些盗窃都涉及热钱包或与互联网连接的交易所。冷钱包的攻击?几乎为零。当您将私钥离线存储时,黑客根本毫无连接对象。

每个加密货币钱包都有两个部分:公钥,就像您的邮寄地址,人们可以发送加密货币给您;私钥,是允许您支配所持资产的秘密代码。像MetaMask或Coinbase Wallet这样的热钱包,您的私钥存储在一个联网设备中,使您容易受到恶意软件、网络钓鱼攻击和远程攻击的威胁。使用冷钱包,您的私钥永远不接触任何连接互联网的设备。

冷钱包如何进行加密货币交易:您在冷钱包设备上使用私钥创建并签署交易,但签名过程完全在线下完成。然后,您通过USB、二维码或SD卡将已签名的交易转移到联网设备。联网设备将签署的交易广播到区块链上。您的私钥从不接触互联网,但网络仍能验证您授权了该交易。

硬件钱包:实际解决方案

大多数人使用硬件钱包——专门为离线存储加密私钥而设计的实体设备。 LedgerTrezor 在此领域占据主导地位。 Ledger 支持超过5500种加密货币,售价在79到149美元之间。 Trezor 使用完全开源的固件,仅提供 USB 接口。

硬件钱包在离线安全性与在线实用性之间架起桥梁。您在设备上生成私钥,它们从不离开设备,并通过查看小屏幕和按按钮来物理确认交易。即使您将其插入已被破坏的电脑,您的密钥依然安全地存储在安全元素芯片中。

关键部分是:硬件钱包的安全性取决于您的备份系统。如果您丢失了设备且没有备份种子短语,您的资金将永远丢失。没有客户服务,没有可以拨打的银行。这就是为什么认真对待冷存储的用户会使用像CryptosteelBillfodl这样的产品将种子短语刻在钢板上。这些能承受高达1400度的火灾,且能保存数十年。

聪明的策略:冷热分配

真正的智慧不在于选择热钱包还是冷钱包,而在于战略性地使用两者。大多数有经验的加密货币持有者将80%到90%储存在冷存储中以保证长期安全,10%到20%则存于热钱包中以便积极交易。就像您的银行账户一样:大部分钱放在储蓄账户中,小部分则保留在支票账户中。

一般原则是:低于1000美元,热钱包可能足够好。介于1000到5000美元之间,需认真考虑冷存储。一旦您持有5000到50000美元,冷存储不可或缺。您希望将90%存于冷存储,10%存于热钱包,并在多个物理地点存储备份。

超过50000美元,考虑多重签名设置、金属种子短语备份和地理分布。超过百万美元,考虑使用专业托管解决方案,如Coinbase Custody

真正的风险:用户错误

关于冷钱包安全性令人着迷之处在于:技术几乎从未出错。出错的是用户。恐怖的故事并不是设备被黑客攻击,而是人们扔掉了现在价值数亿美元的比特币硬盘,或在家中火灾中丢失了种子短语,或者在eBay上购买了预装有卖家种子短语的二手硬件钱包。

2020年的Ledger数据泄露很有启示性。黑客进入Ledger的客户数据库,曝光了27万封电子邮件地址及物理地址。设备本身没有被危害,没有人的加密货币被直接盗走,但泄露的信息导致了有目标的网络钓鱼活动和身体威胁。您的冷钱包可能是诺克斯堡,但如果每个人都知道您拥有一个以及您住在哪里,这就是另一种脆弱性。

另一个真正的威胁是“五美元扳手攻击”。有人闯入您的家,用暴力威胁您,并强迫您交出冷钱包和种子短语。随着加密财富变得更加显眼,针对加密持有者的物理攻击有所增加。这就是为什么您不炫耀您的财富,为什么多重签名技术对大额财产有意义,以及为什么有些人将资金分散到多个地点的不同钱包中。

设置最佳实践

只从制造商的官方网站购买——不是亚马逊,不是eBay。如果设备到达时已经写下了种子短语,那就已被破坏。立即退回。合法的硬件钱包在设置时要求您生成自己的种子短语。

当您初始化设备时,它会生成一个十二或二十四字的种子短语。把这写下来,确认它是正确的,并创建备份。您的备份需要与您的设备存储在不同的物理位置。如果您的房子着火,而两者在一起,那就结束了。考虑使用银行的保险箱或信任的家庭成员的房子。

在转移大额资金之前,测试恢复过程。擦除您的设备,从种子短语恢复,确保可以正常工作。然后发送一小笔测试金额。验证已到达,练习发送回来。只有当您习惯后,才可以转移较大金额。

权衡

冷存储是最安全的选择,毫无疑问。但它不方便。每笔交易都需要物理访问您的设备,手动确认,并将签名交易转移到联网设备。如果您经常交易或使用DeFi协议,此工作流程很快就会让人疲惫。这就是冷热分配策略存在的原因。

冷存储还需要前期成本。硬件钱包的价格在七十九至两百美元之间,钢制备份方案再加上五十至两百美元。对于持有五百美元加密货币的人来说,这很难被接受。但是对于持有五千或五万美元的人来说,这显然是值得的。

没有客户支持的安全网。忘记您的PIN码太多次,大多数设备会自行擦除。丢失了您的设备和种子短语备份,您的资金无可挽回。这不像忘记Gmail密码可以重置。这是永久的。

另一方面,您拥有完全的控制权。您的加密货币不存放在可能被黑客攻击、破产或冻结您账户的交易所。当FTX崩溃,四亿美元从热钱包中流出时,冷存储持有者不受影响。当Mt.Gox丢失了850,000个比特币时,冷钱包用户从旁观看。那种主权有它的代价,代价就是个人责任。

做出决定

如果失去您的加密货币会对您造成财务伤害,使用冷存储。这是最简单的指南。对于长期持有者,金额超过几千美元,对于不需要经常访问的加密货币,冷钱包是显而易见的选择。它们是希望交易所不被黑客攻击和确信您的私钥与互联网物理隔绝的区别。

技术有效。失败发生在用户跳过备份、从可疑来源购买、掉进种子短语网络钓鱼骗局、或失去他们恢复信息时。正确设置一次,彻底测试,在多个位置维护适当的备份,冷存储基本上是防弹的。

当下重视安全,特别是如果加密价格继续上涨,您的小额储蓄变成重要资产时,未来的您会感谢现在认真对待安全。在加密货币中,没有可拨打的银行,没有FDIC保险,没有密码重置链接。冷存储不仅保护您免受黑客侵害。它还保护您自己,防止冲动交易,防止市场崩溃时的恐慌性抛售,防止会让您后悔的情绪化决策。

参考文献

  1. Ledger - 官方硬件钱包
  2. Trezor - 第一个比特币硬件钱包
  3. Chainalysis - 2023加密犯罪报告
  4. Cryptosteel - 金属种子短语备份
  5. Bitcoin.org - 保护您的钱包指南
  6. Coinbase Custody - 机构冷存储
  7. Billfodl - 钢制备份解决方案
  8. Ledger Academy - 冷钱包最佳实践

相关术语