如何使用钱包?

2022-03-15
如何使用钱包? image 0

我们会给出一些使用钱包的实用策略,这里关键是要理解如何保证钱包使用安全。

生成钱包

首先第一步是生成钱包。这里的关键是要离线生成。可以选择一个信赖的钱包软件去生成,生成的时候要把网络断开。一般认为,只要钱包私钥暴露到了互联网上,这个钱包就应该弃了。

讲个比较有意思的例子:有些会存储数额巨大的加密币的机构,他们的安全措施会更加苛刻——钱包软件一般都是开源的,机构会先请安全专家去审核钱包软件的所有代码,保证代码本身是无后门的;然后找一台破旧的电脑,安装好钱包软件之后,生成钱包;钱包到手后,直接把电脑销毁。当然我们个人用户就没有必要这么复杂,选择运营时间比较长,比如至少3年以上的钱包软件,去中心化和开源的,用这一类钱包保管我们的加密资产已经是比较安全的了。

钱包分冷热?

大家可能听说钱包有冷/热之分。冷钱包就是指钱包的私钥从来没有暴露在联网设备上过,例如前面我们讲过的纸钱包。而软件钱包一般就属于热钱包了,因为不联网就没有办法进行转账。

说一个实操性比较强的安全策略。我们可以用多个渠道储存我们的加密资产。比如:

  • 大额并且长期不打算交易的币,用冷钱包存储;
  • 会高频交易的放在交易所钱包内;
  • 其他币可以分散在不同的钱包软件中,或者在同一个软件钱包去生成多个钱包地址,把币分散存储,保证每个钱包中的数额都不会太大。(详细操作教程可以见Bitget Wallet (原 BitKeep)钱包指南)。

注意,钱包的地址相当于公钥,公钥暴露给任何人都不会影响安全的,所以转入资金这一步可以放心操作。然后,这些钱包都采用冷存储的形式。

如果需要转出资金,就找一个自己经常用的钱包软件,输入私钥进行转账。一旦转账过一次,那么这个钱包就弃用了。

私钥只有自己知道

目前大部分的钱包软件都做了安全增强,私钥不是直接保存的,而是加密后保存到 Keystore 文件中。每次转账,需要用密码去解密 Keystore 文件才能获得私钥。

同时不管是私钥还是 Keystore 文件,钱包软件通常都不会上传到自己公司的服务器上,而只是会在我们自己的手机上保留。

这样的措施增加了钱包软件的安全性,但是同时也意味着,如果我们的手机坏了,那么钱包软件公司通常是不能帮我们找回私钥的,这也意味着我们的币也就永久丢失了。

所以,总的安全策略是,每个钱包中存的币不要太多,同时要离线生成然后冷存储。

目录
    wallet