Appearance
16 · 钱包与密钥
LESSON 16 / 35 · 密钥与签名
钱包不是“装币的账户”。资产状态记录在区块链上,钱包负责保存或调用签名能力,并把交易请求呈现给用户确认。自托管减少了对平台客服和中介的依赖,也把密钥、设备、恢复和签名判断的责任交给使用者。
学习目标
读完本节,你应能:
- 解释资产记录、地址、私钥、公钥和助记词之间的关系。
- 区分热钱包、硬件钱包、合约钱包和多签的主要用途与新增风险。
- 在一次签名前核对来源、网络、地址、金额或授权范围及后续权限。
- 说明为什么硬件隔离和多签是风险配置,而不是绝对安全等级。
- 使用练习环境验证理解,不把陌生代码或合约直接用于真实资产。
这一节先回答一个问题
钱包究竟控制什么,我如何在签名之前确认自己批准的内容?
本节结构
1. 资产在哪里,钱包控制什么
链上记录地址的余额、交易和合约状态;钱包软件或设备保存、调用的是密钥和签名能力。地址可以公开用于收款和查询,私钥不能公开。私钥可以推导公钥,公钥再参与形成地址;正向推导容易,逆向推导困难是密码学安全假设的一部分。
2. 助记词是恢复根材料
助记词不是普通登录密码,而是恢复密钥树的根材料。泄露可能让他人获得控制能力,丢失通常也没有客服撤回机制。任何教程、客服、空投页面或协助者都不应要求提供助记词、私钥或设备远程控制权。
备份应离线、物理保存并避免进入截图、剪贴板、云盘、邮件或聊天工具。备份方案本身也要考虑位置、访问权限和泄露面。
3. 不同钱包是不同风险配置
- 热钱包:持续连接网络,适合日常应用交互;便利性伴随钓鱼、恶意软件、错误授权和恶意签名风险。
- 硬件钱包:将主要密钥与联网设备隔离,并要求在设备上确认;仍需防范错误地址、供应链、物理安全和备份失效。
- 合约钱包:由智能合约逻辑控制,可支持恢复、限额、批量操作或代付等能力;要理解合约权限、升级和服务依赖。
- 多签钱包:需要多个签名者按预设规则共同批准,适合团队或共同管理的资产;签名者设备、提案界面和协作流程仍可能出错。
“币在链上”不等于“操作没有风险”;钱包形态也不是安全排行榜。
4. 签名前检查卡
每次交互前,至少核对:
- 来源:是否从可独立确认的官方域名进入?
- 网络:当前钱包连接的网络是否与任务一致?
- 对象:收款地址、合约地址或交互对象是否核对过?
- 内容:金额、授权范围、有效期和预期资产变化是否看得懂?
- 结果:权限是否可以撤销,发生错误时能否及时隔离?
看不懂或无法核验时,不要为了赶进度签名。先停止,换独立渠道确认。
可验证问题
- 为什么说“资产在链上,钱包控制签名能力”?
- 助记词与单个私钥有什么区别,为什么都不能交给他人?
- 热钱包、硬件钱包、合约钱包和多签分别把哪种风险放在首位?
- 一次签名前,我能否完整说出来源、网络、对象、权限和预期结果?
- 我能否在练习环境中记录一次模拟交互,并写下仍无法确认的部分?
官方资料入口
MetaMask Help Center钱包使用、恢复与安全说明 · 官方帮助中心打开 ↗Ledger Academy硬件钱包与数字资产安全基础 · 官方学习入口打开 ↗Trezor Learn硬件钱包与自托管基础 · 官方学习入口打开 ↗
本节边界
本页只用于建立概念和检查习惯,不提供钱包购买建议、资产配置建议或真实资产操作指令。设备功能、支持网络和安全实践会变化,使用前请回到对应产品的当前官方资料核对。