MetaMask、Ledger、Rabby 怎么选:按用途拆开的钱包对比

先搞清楚你在选什么

钱包这个词被用混了。它装的不是币,是私钥。币在链上,私钥在你手里,钱包只负责帮你签名。

这个前提想明白,选钱包的逻辑就清楚了:你要比的是「私钥怎么存」和「签名顺不顺手」。

按这个标准,市面上的钱包分三类——联网的热钱包、离线的硬件钱包、跑在链上的智能合约钱包。三类解决的是不同问题,硬要选一个「最好的」是问错了题目。

热钱包:日常交互用哪个

MetaMask 是默认选项。月活用户 3000 万往上,EVM 生态兼容性最好,绝大多数 DApp 都会先支持它。缺点也明摆着:内置 Swap 收 0.875% 服务费,比自己去聚合器换贵一截;加新网络要手动填 RPC。

Trust Wallet 是手机党的选择,支持 100 多条链,被币安收购之后内置了质押和 DApp 浏览器。私钥存在手机本地,手机 root 或越狱过就别用了。

Rabby 我用得最多。DeBank 团队做的,免费。两个功能很实用:打开 DApp 自动切到对应链,不用手动加网络;签名前会模拟交易结果,直接弹窗告诉你「这笔操作后你的 USDC 会从 5000 变成 0」。钓鱼网站骗你签授权的时候,这个提示能救命。

Phantom 从 Solana 起家,现在也支持以太坊、Polygon 和比特币。你主要玩 Solana 生态的话,它比 MetaMask 顺手得多。

硬件钱包:Ledger、Trezor、OneKey 的取舍

硬件钱包只解决一件事:私钥永远不碰网络。

Ledger Nano X 卖 149 美元,带蓝牙,Ledger Live 支持 5500 多种资产。Nano S Plus 79 美元,便宜但没蓝牙,只能插线。2020 年 Ledger 泄露过 27 万客户的姓名、电话和地址,2023 年又因为 Ledger Recover(把助记词分片托管给第三方)被骂了一轮。硬件本身没被攻破,但这家的数据处理方式你该知道。

Trezor Safe 3 卖 79 美元,固件完全开源,代码可审计。代价是没蓝牙,iOS 用户用起来别扭。Safe 5 卖 169 美元,多了彩色触摸屏。

OneKey 是国内团队做的,开源,支持 100 多条链,价格 60 到 100 美元。中文客服响应快,对新手这点挺重要。

买硬件钱包只有一条铁律:只从官网买。二手平台上的设备可能被提前写入过助记词,你激活时看到的「新钱包」其实是别人的。

多签:Safe 这类用法

Safe(原 Gnosis Safe)不算传统钱包,是部署在链上的智能合约。你可以设 2-of-3 或 3-of-5 的签名规则,三个签名人凑齐两个才能转账。

它托管着超过 1000 亿美元的资产,大量 DAO 和金库在用。个人也能用——三个签名人设成「Ledger + 手机 + 家人保管的助记词」,丢一个不影响,被偷一个也转不走钱。

门槛是每笔交易都要付部署和执行 Gas,主网上可能几美元到十几美元。

我自己的配置

日常交互用 Rabby,插件里只放几百美元的交互资金。中长期持仓放 Ledger Nano X,助记词手写在纸上,一份在家,一份在父母家。

这样配的好处是,就算浏览器环境被钓鱼,损失上限就是那几百美元。

几个真实的坑

2022 年 3 月,Ronin 跨链桥被盗 6.24 亿美元。攻击者拿到 9 个验证者节点里的 5 个私钥,直接凑够签名阈值。

2023 年 6 月,Atomic Wallet 用户大规模被盗,损失超过 1 亿美元。

2023 年 8 月,Solana 生态的 Slope 钱包把助记词明文传到了服务器,约 8000 个钱包受影响。

这三件事的共性不是「钱包技术不行」,是私钥管理出了问题。助记词拍照存相册、存微信收藏、存 iCloud、发给所谓的「客服」——这是被盗最常见的原因,没有之一。

具体怎么做:

  1. 助记词只手写,写两份,分开存放。
  2. 永远不要在任何网页、App、聊天窗口里输入助记词。没有任何合法服务会要这个东西。
  3. 大额转账前先发一笔 10 美元的测试。
  4. 核对地址看前 6 位和后 6 位,中间部分被恶意软件替换的案例很多。
  5. 硬件钱包收到后,先转 20 美元进去再全部转出一次,确认设备正常。

Gas 这块也提一句。以太坊主网一笔 ERC-20 转账现在常常不到 1 美元,但牛市拥堵时能冲到 20 到 30 美元。同样的操作在 Arbitrum 或 Base 上通常只要 0.01 到 0.05 美元。如果你只是频繁交互,把资产放在 L2 上,钱包还是那个钱包,手续费差几十倍。