Skip to content

16 · 钱包与密钥

LESSON 16 / 35 · 密钥与签名

阶段 02 · 工具与安全三件套:整理中约 8 分钟课程提要密钥与签名边界

钱包不是“装币的账户”。资产状态记录在区块链上,钱包负责保存或调用签名能力,并把交易请求呈现给用户确认。自托管减少了对平台客服和中介的依赖,也把密钥、设备、恢复和签名判断的责任交给使用者。

学习目标

读完本节,你应能:

  • 解释资产记录、地址、私钥、公钥和助记词之间的关系。
  • 区分热钱包、硬件钱包、合约钱包和多签的主要用途与新增风险。
  • 在一次签名前核对来源、网络、地址、金额或授权范围及后续权限。
  • 说明为什么硬件隔离和多签是风险配置,而不是绝对安全等级。
  • 使用练习环境验证理解,不把陌生代码或合约直接用于真实资产。

这一节先回答一个问题

钱包究竟控制什么,我如何在签名之前确认自己批准的内容?

本节结构

1. 资产在哪里,钱包控制什么

链上记录地址的余额、交易和合约状态;钱包软件或设备保存、调用的是密钥和签名能力。地址可以公开用于收款和查询,私钥不能公开。私钥可以推导公钥,公钥再参与形成地址;正向推导容易,逆向推导困难是密码学安全假设的一部分。

2. 助记词是恢复根材料

助记词不是普通登录密码,而是恢复密钥树的根材料。泄露可能让他人获得控制能力,丢失通常也没有客服撤回机制。任何教程、客服、空投页面或协助者都不应要求提供助记词、私钥或设备远程控制权。

备份应离线、物理保存并避免进入截图、剪贴板、云盘、邮件或聊天工具。备份方案本身也要考虑位置、访问权限和泄露面。

3. 不同钱包是不同风险配置

  • 热钱包:持续连接网络,适合日常应用交互;便利性伴随钓鱼、恶意软件、错误授权和恶意签名风险。
  • 硬件钱包:将主要密钥与联网设备隔离,并要求在设备上确认;仍需防范错误地址、供应链、物理安全和备份失效。
  • 合约钱包:由智能合约逻辑控制,可支持恢复、限额、批量操作或代付等能力;要理解合约权限、升级和服务依赖。
  • 多签钱包:需要多个签名者按预设规则共同批准,适合团队或共同管理的资产;签名者设备、提案界面和协作流程仍可能出错。

“币在链上”不等于“操作没有风险”;钱包形态也不是安全排行榜。

4. 签名前检查卡

每次交互前,至少核对:

  • 来源:是否从可独立确认的官方域名进入?
  • 网络:当前钱包连接的网络是否与任务一致?
  • 对象:收款地址、合约地址或交互对象是否核对过?
  • 内容:金额、授权范围、有效期和预期资产变化是否看得懂?
  • 结果:权限是否可以撤销,发生错误时能否及时隔离?

看不懂或无法核验时,不要为了赶进度签名。先停止,换独立渠道确认。

可验证问题

  • 为什么说“资产在链上,钱包控制签名能力”?
  • 助记词与单个私钥有什么区别,为什么都不能交给他人?
  • 热钱包、硬件钱包、合约钱包和多签分别把哪种风险放在首位?
  • 一次签名前,我能否完整说出来源、网络、对象、权限和预期结果?
  • 我能否在练习环境中记录一次模拟交互,并写下仍无法确认的部分?

官方资料入口

本节边界

本页只用于建立概念和检查习惯,不提供钱包购买建议、资产配置建议或真实资产操作指令。设备功能、支持网络和安全实践会变化,使用前请回到对应产品的当前官方资料核对。