从 MetaMask 到 Ledger:6 款钱包实测对比,我的资产这样分
我 2017 年开始用加密钱包,丢过 3 个 ETH,也差点被钓鱼网站卷走全部资产。现在手里长期用着 6 款钱包,热钱包、硬件钱包、多签钱包都有。这篇不讲概念,只讲我实际用下来的感受和具体数据。
热钱包:方便,但别放太多钱
MetaMask 是我用得最久的。它默认支持以太坊和 EVM 兼容链,BSC、Polygon、Arbitrum、Optimism 都能手动添加。浏览器插件加手机 App,切换网络大概 3 秒。缺点是它只吃 EVM 生态,Solana、Bitcoin 原生资产碰不了。2023 年我统计过自己的操作记录,MetaMask 平均每月签名 40 次左右,基本都是 DeFi 交互和小额转账。
Trust Wallet 支持 100 多条链,包括 Bitcoin、Solana、Cosmos 生态。手机端体验比 MetaMask 顺,尤其是内置 DApp 浏览器。但它被币安收购后,部分功能会引导你去币安生态。我一般用它当多链观察钱包,里面长期只放 200 美元等值的资产。
Phantom 最早是 Solana 专属,现在也支持 Ethereum、Polygon 和 Bitcoin。2024 年 3 月官方说月活超过 700 万。我玩 Solana 上的 meme 币和 NFT 时用它,签名速度快,界面干净。但 Solana 网络拥堵时,交易失败率能到 15% 左右,得手动调优先费。
说到这,你可能会问:热钱包到底放多少钱合适?我的原则是,超过 500 美元的资产就不该长期躺在热钱包里。
硬件钱包:Ledger、Trezor、SafePal 怎么选
Ledger Nano X 我用了 3 年。官方标称支持 5500 多种币和代币,蓝牙连接手机,价格 149 美元。Nano S Plus 便宜些,79 美元,但没有蓝牙,只能插线。Ledger 的 Ledger Live 软件能直接买币、质押、换币,但换币费率比交易所高 1% 到 2%。2023 年 12 月 Ledger Connect Kit 出过供应链攻击,约 60 万美元资产被盗。事后我检查了自己的版本,还好没中招。现在每次连接前我都会确认 Ledger Live 版本号。
Trezor Safe 3 我买来当备用,79 美元,支持 1000 多种币。Trezor 的强项是开源固件,代码可查。Model T 带触摸屏,219 美元,但我觉得没必要,Safe 3 的按键操作习惯了也快。Trezor 不支持蓝牙,只能插线,安全性上反而少一个攻击面。
SafePal S1 是币安投资的,价格约 50 美元,支持 100 多条链和 30 多万种代币。它靠二维码扫码签名,完全离线,不插线也不连蓝牙。我拿它存一些冷门链资产,比如 Harmony 和 Klaytn。缺点是扫码步骤多,转一笔账要扫 3 次码,急性子会烦。
硬件钱包初始化步骤,我重复了至少 10 次:只从官网买,检查包装封条;初始化时选“创建新钱包”;抄写 24 个助记词,用金属板刻,别拍照;设置 8 位 PIN;下载官方 App;先转 0.001 BTC 测试,确认到账再转大额。
托管钱包:交易所的钱包不是你的钱包
Binance、Coinbase、OKX 内置钱包,用起来最省事。不用记助记词,忘记密码能找回,法币出入金直接连银行卡。但私钥在交易所手里。FTX 2022 年 11 月破产,用户无法提币,很多人到现在还没拿回钱。Mt.Gox 2014 年丢了 85 万 BTC,债权人等了 10 年。
我的做法是:交易所钱包只放准备交易的钱,比例不超过总资产的 20%。提币时先查链上手续费,ETH 主网贵的时候我走 Arbitrum 或 Polygon,手续费从 5 美元降到 0.1 美元。提币地址前 5 位和后 5 位一定核对两遍,中间用复制粘贴。
多签钱包:Safe 适合团队和大额
Safe 原来叫 Gnosis Safe,现在管理着超过 1000 亿美元的资产。它是以太坊上的智能合约钱包,可以设置 2/3、3/5 多签。我们团队金库用 3/5,5 个签名人分别持有 Ledger。每笔转账需要至少 3 个人在 Safe App 里确认,再执行链上交易。个人用户如果资产超过 10 万美元,也可以自己搞 2/3:一个 Ledger、一个 Trezor、一个手机热钱包。丢一个不影响,丢两个才出事。
创建 Safe 的步骤:连接钱包,选网络,添加签名人地址,设置阈值,部署合约。部署费在以太坊主网大概 30 到 80 美元,Polygon 上不到 1 美元。我建议在 Polygon 或 Arbitrum 上部署,省下的钱够买一个 SafePal。
我的资产分配和操作习惯
我现在总资产分四块:60% 在 Ledger Nano X,只进不出,每季度检查一次固件;15% 在 Trezor Safe 3,当备份和隔离;15% 在交易所,用于法币出入金和现货交易;10% 在 MetaMask 和 Phantom,日常交互和空投 farming。热钱包里单链资产不超过 300 美元。
每个月我会做三件事:用 revoke.cash 检查所有合约授权,取消不用的;检查硬件钱包助记词金属板有没有受潮;把交易所超过 1000 美元的资产提到硬件钱包。去年我取消了一个 2022 年授权的 Uniswap 合约,那个合约后来被曝出有漏洞,差点被利用。
三个常见坑
助记词截图存网盘。我朋友 2021 年把助记词截图放 iCloud,结果邮箱被撞库,钱包里 12 个 ETH 被转走。助记词只能手写或刻金属板,别碰任何联网设备。
无限授权。很多 DeFi 协议默认请求无限额度。你签一次,合约就能转走你该代币的全部余额。我每次授权都手动改成实际需要的数量,比如只授权 100 USDC,而不是无限。
只买一个硬件钱包,不备份。硬件钱包会坏,会丢,会被偷。助记词才是真正的钱包。我见过有人 Ledger 坏了,助记词也找不到,4 个 BTC 永久锁死。买两个不同品牌的硬件钱包,助记词分开存放,才叫备份。