# 安全指南：如何安全使用加密钱包？

By [X75](https://paragraph.com/@x75) · 2023-04-02

---

钱包是加密资产存储和管理的重要工具，类似于传统金融中的银行账户，用于存储、发送和接收加密货币。

然而，对于许多加密新手来说，钱包仍然是一个陌生的领域，也不清楚该选择什么样的钱包，本文旨在从最基础的钱包相关概念讲起，详细介绍如何选择钱包以及安全地存储资产。

**一、钱包相关知识**

**1、什么是公/私钥**

「私钥相当于你钱包账户的密码，拥有私钥 = 拥有该钱包账户的所有权」

钱包地址和私钥是由算法生成的，最先生成出来的是私钥，并且通过这个私钥生成一个公钥组成密钥对，而钱包地址是由公钥进一步计算生成。

钱包地址、私钥和公钥的表现形式如下图所示：

![](https://storage.googleapis.com/papyrus_images/c996ac558ba9f082fcc0b06253752f089ee746b2d08422b12247a429d5c816e1.png)

公钥与私钥是一组密钥对，用于加密与解密、信息验证与签名，公钥与私钥对于用户来说并不常用，其原理涉及到非对称密码学，在此不过多赘述，感兴趣的小伙伴可搜索相关内容了解。

如果用银行账户举例，那么就钱包地址相当于银行卡号，用于接收资产。

公钥与地址是公开的，私钥是不可公开的，相当于银行账户密码，仅能自己知晓。一旦私钥泄露，钱包及资产就可能丢失，而拥有私钥的人可以在其他钱包应用上「登入」这个钱包。

**2、什么是助记词**

现在我们通过钱包应用创建钱包，通常不会让我们备份私钥，因为私钥是一串随机字符组成，复杂且难以记忆，因此就有了助记词。

助记词表现形式如下：

![](https://storage.googleapis.com/papyrus_images/07de05fc5f20732bbfedac6f25db12fac2dad8d626539756701c35b87db20ef7.png)

助记词通常是由 12 或 24 个英文单词组成。助记词与钱包私钥是映射关系，可以理解为是私钥的另一种表现形式，比私钥更容易记录，输入助记词也同样可以「登入」钱包。所以助记词和私钥一样也不能被他人知道，需妥善保管。

**3、助记词（或私钥）该如何存储**

区块链资产存储的核心在于私钥以及助记词的保管。私钥或助记词丢失意味着资产丢失，因此合格的私钥或助记词保管是对自己资产负责的第一步。

有以下几点值得注意：

1、离线存储：最好将助记词或私钥手动抄录在纸上（如书本、笔记本等），并存放在安全的地方。对手抄内容进行验证，导入钱包看能不能成功，防止抄写错误。

2、分散存储：将助记词或私钥分散成多份，分别存放在不同的安全区域，注意保存这些信息。

3、不要将助记词或私钥保存在网络设备上：不使用聊天软件传输私钥/助记词，不要用截屏、拍照或软件收藏，也不要用云备份、邮箱、手机备忘录等方式存储私钥/助记词。

4、不要复制/粘贴助记词和私钥，剪切板是一个严重泄露私钥和助记词的途径，在有必要需要输入助记词/私钥时，通常是将钱包导入新钱包应用，输入法也尽量使用系统安全的输入法。

值得注意的是，一组助记词可以生成多个钱包地址，比如当使用小狐狸钱包的一键生成新钱包功能时。

![](https://storage.googleapis.com/papyrus_images/77b177cc1cbc19c9d00ab0bd76b3a6599a9f49770a9de7643d517bde57f6c0a1.png)

新钱包地址的助记词与原有钱包地址的助记词相同。因此，你可以查找新钱包地址的私钥进行备份抄录。

**二、钱包的划分与注意事项**

**1、什么是冷/热钱包**

私钥从生成后从来不联网的，就是冷钱包。因为签名就是个数学运算，待签名的消息完全可以通过非网络的方式（如二维码、蓝牙）传递给冷钱包，签名后再传回来再发布到网上。

私钥在生成后就处于一台联网设备中的是热钱包，热钱包又可根据联网的设备分为浏览器钱包、电脑桌面钱包和手机端钱包。

热钱包适用于与 DApp（DeFi、NFT、GameFi 等）进行交互，冷钱包因为不触网安全性相对较高，适用于存放大额资产。

**2、热钱包的选择与注意事项**

热钱包的选择有很多，只要有一定知名度且开源，都可以使用，在安全性上总体没有太大差别。

**知名的浏览器钱包如下：**

MetaMask

官网：[https://metamask.io/](https://metamask.io/)

支持的设备：Chrome、 Firefox、Brave、Edge、Opera等浏览器以及手机端下载

支持的链：所有兼容以太坊虚拟机（EVM）的区块链

![](https://storage.googleapis.com/papyrus_images/352cb36f9ef9ad7c990e8f23a9cba706570817538e4c7755e2c283ede444c1d2.png)

**知名的手机端钱包如下：**

1）Trust Wallet

网站：[https://trustwallet.com/zh\_CN/browser-extension/](https://trustwallet.com/zh_CN/browser-extension/)

支持的设备：Chrome、Brave、Opera、Edge等浏览器以及手机端下载

支持的链：支持含兼容以太坊虚拟机（EVM）以及Bitcoin、LTC、Sol在内的超65条区块链

![](https://storage.googleapis.com/papyrus_images/bfaefca1c3ac018328cad214894125d93e7a20c24fe75126edaa128b9af98229.png)

2）ImToken（仅支持手机端下载）

官网：[https://token.im/wallet](https://token.im/wallet)

支持的链：Ethereum、Bitcoin、Cosmos、EOS、TRON等12条公链

![](https://storage.googleapis.com/papyrus_images/a562b7c26028179771661ef5c09aa9701b0f941ac6a80155c8c9f9330ed826db.png)

**注意事项**

热钱包一定要从官网下载，其他一切下载渠道，包括应用商城都不可信任。不论是桌面端插件、安卓APK还是iOS程序。官网都可以直接下载或者给你跳转到应用商城下载。

钱包使用注意事项：

1、钱包签名时要谨慎，签名内容需反复确认，DeFi 协议和 NFT 交互重度用户，记得及时撤销授权，防止应用出现漏洞后导致资产被盗

撤销授权工具推荐：[https://revoke.cash/zh](https://revoke.cash/zh)

2、不要随意点击别人发送的链接（短信），下载别人分享的文件，甚至一些 KOL 的链接也不要随意点击，有可能含有病毒

3、一旦发现钱包有任何资产泄漏，应第一时间将剩余的资产尽快转到另外的钱包并舍弃此钱包，不要抱任何侥幸心理

4、不使用免费的VPN

5、紧跟新闻，实时了解新的被盗信息

**4、冷钱包的选择**

海外老牌的硬件钱包有 Ledger、Trezar 等，国内主流的有 Onekey、 Imkey 等。

1）Ledger

官网：[https://shop.ledger.com/](https://shop.ledger.com/)

2）OneKey

官网：[https://shop.onekey.so](https://shop.onekey.so/)

**注意事项**

冷钱包虽然能使私钥不触网，但这并不代表绝对安全，有以下几点值得注意：

1、确保是通过官方网站购买，以防硬件钱包被动手脚

2、备份助记词

3、选择带有屏幕的硬件钱包：冷钱包最终签名应以钱包硬件屏幕上的信息为准，因为联网终端的显示有可能遭到篡改

4、设置强密码或选择带有生物识别的产品，以防钱包丢失时被他人破解

**三、安全插件**

现在市面上有一些所谓的“安全插件”，其目的是保护用户在和DeFi或各类Web3应用交互时免受攻击，比如拦截钓鱼网站、恶意合约、恶意代币等。

一个正常合理的安全插件不会去访问用户的隐私信息，只会在交易前对用户交易的信息进行检查，如果有问题会对用户提出警示。

**然而，这里也存在一个隐患：如果安全插件本身就存在漏洞或者本身就被黑客攻击，则装了安全插件不仅不能保护用户反而会伤害用户。**

**因此在这里我们对安全插件持中立态度，既不推荐也不反对。**

目前市面上有一些比较流行的安全插件，如Pocket Universe

官网：[https://www.pocketuniverse.app/](https://www.pocketuniverse.app/)

随着区块链的发展及链上交互的增加，如何安全地使用钱包已成为一项必备的技能。尽管有多种安全措施可避免大部分风险，但在区块链的世界并无绝对安全。随着区块链技术的不断演进，新问题与挑战也将随之涌现，因此我们需要不断提升自己的知识储备，以更好地保护自己的资产。

---

*Originally published on [X75](https://paragraph.com/@x75/WUSc4iViafm7LDTeUVrv)*
