从生成助记词到撤销授权:一份能照着做的加密钱包操作清单

· 币种支持

先想清楚:私钥在谁手里

钱包不装币。资产记录在链上,钱包装的是一把能签字的钥匙。

托管钱包的钥匙在平台手里。币安、OKX、Coinbase 都算这类。方便,但你得接受平台风险。2014 年 Mt.Gox 丢了 85 万个 BTC,2022 年 FTX 破产牵扯上百万用户。这两件事之后,我把大部分仓位挪到了自己手里。

非托管钱包的钥匙在你手里。好处是没人能冻结,坏处是没人能帮你找回。

热钱包:够用就行

MetaMask 是 EVM 链上最通用的选择,浏览器插件加手机 App。Solana 用户更多用 Phantom。想要更细的授权提示,可以试试 Rabby,它在签名前会明确告诉你这笔操作会动到哪些资产。

热钱包等于随身钱包,只放你近期要动的钱。我的习惯是不超过总仓位的 10%。

建钱包的实际步骤

拿 MetaMask 举例:

  1. 手动输 metamask.io 下载。别在搜索引擎点广告位——2023 年出现过大量买下 "MetaMask" 关键词的钓鱼站,界面几乎一模一样。
  2. 设一个本地密码。这个密码只解锁当前设备,跟助记词没关系,忘了可以恢复。
  3. 生成 12 个助记词。BIP39 词表一共 2048 个单词,12 个词对应 128 位熵。
  4. 用纸抄下来。不截图、不存备忘录、不发微信收藏、不存网盘。
  5. 按提示验证一遍。
  6. 抄第二份,放在另一个物理位置。

第 6 步很多人跳过。火灾、水泡、搬家丢箱子,这些事真实发生过。

助记词:没有例外

任何人、任何渠道问你要助记词,都是骗子。没有例外。官方客服不会要,空投不会要,钱包「升级」不会要,KYC 也不会要。

另外别买二手硬件钱包,也别买第三方渠道已经拆封的。有人在出厂前就初始化好,把助记词记下来,等你充币。

硬件钱包什么时候该上

资产超过 1000 美元,或者你半年才动一次,就该考虑。Ledger Nano X 大概 149 美元,Trezor Safe 3 大概 79 美元。

用法上有个关键细节:转账时在设备屏幕上核对收款地址。只看电脑屏幕等于白买。

再进阶一点是 BIP39 passphrase,也就是所谓的第 25 个词。设了之后,光拿到那 12 个词打不开钱包。代价是 passphrase 自己忘了就真没了。

授权和签名:大部分人栽在这

在 Uniswap 上换个币,第一步是 approve,很多协议默认给你无限授权。意思是你这个代币的余额,对方合约随时可以转走。

去 revoke.cash 连上钱包,能看到所有还活着的授权,不用的直接撤掉。这事我大概每两个月做一次。

还有个容易忽略的点:签名不等于转账,但有些签名能授权。eth_sign 这类盲签请求,看不到具体内容就别签。

几个反复出现的坑

地址投毒。 骗子往你地址转 0 USDT,用的地址首尾几位跟你常用地址一样。你下次从历史记录里复制,钱就没了。对策很简单:每次从通讯录或 ENS 域名复制,转之前核对完整地址的前 6 位和后 4 位。

转错链。 USDT 有 ERC-20、TRC-20、BEP-20 好几个版本。从交易所提币时选了 TRC-20,却提到以太坊地址,这钱基本找不回。

假客服。 Telegram 和 Discord 私聊你的「官方支持」,全是骗子。真客服不会主动私聊。

先小额测试。 第一次给某个地址转账,先发 10 美元等值的币,确认到账再发大额。多花几美元手续费,比丢几千美元划算。

资金分仓

我自己的分法是三层:硬件钱包放长期不动的,热钱包放日常交互的,需要多人共管的资金用 Safe 做 2-of-3 多签。Safe 是以太坊上主流的智能合约钱包,三个签名人里任意两个同意才能动钱。

钱包出问题,几乎从来不是技术被攻破。都是人自己把钥匙递出去的。