我用了 8 款钱包后,给不同金额的人各配了一套方案

先把问题问对:你在防谁

钱包分两种,热钱包和冷钱包。这个分类太粗了,我更愿意按「防谁」来分。

热钱包防的是钓鱼网站和恶意合约。你点了一个假的 Uniswap,签名了一笔 approve,钱就没了。硬件钱包防的是你的电脑本身被黑了——键盘记录器、恶意插件、剪贴板劫持,这些在热钱包面前基本无解。

两个东西不是替代关系。我自己的做法是:热钱包当「零钱袋」,里面常年不超过 2000 美金;硬件钱包当金库,只在需要动大额的时候插上。

MetaMask:用的人最多,坑也最多

浏览器插件起家,现在插件加手机 App 都有。EVM 全链支持,从以太坊到 Base、Arbitrum、Polygon 都能切。

几个具体数字你得知道。MetaMask 内置的 Swap 抽 0.875% 的手续费,比大多数 DEX 聚合器贵,我基本不用它换币,都是连到 1inch 或者 Uniswap 上操作。默认 RPC 走的是 Infura,官方隐私政策里写明会记录你的 IP 地址——想避开就在设置里换成自己的节点,或者用 Ankr、PublicNode 这类公共 RPC。

它最大的价值其实是生态。MetaMask Snaps 从 2023 年上线后,能装非 EVM 链的插件。硬件钱包支持也最全,Ledger、Trezor 插上就认。

什么时候别用它?存超过一万美金的时候。

Rabby:DeFi 玩家的换皮版本

Rabby 是 DeBank 团队做的,只支持 EVM。它解决的是 MetaMask 最烦人的两件事。

一是自动切链。你在以太坊上,点开一个 Arbitrum 的链接,MetaMask 会弹窗让你手动加网络,Rabby 直接切过去。

二是交易前模拟。签名之前,它会告诉你这笔交易之后你的余额会变成什么样,哪个代币会减少多少,哪个会进来。这一条救过我至少两次——有一次一个钓鱼站让我签一笔「免费领空投」,Rabby 弹出来显示我的 USDC 会全部转出。

核心功能不收费。缺点也明显:只有 EVM,没有手机端独立 App,主要靠浏览器插件。

手机端:Trust Wallet 和 Phantom

Trust Wallet 2018 年被币安收购,现在支持几十条链,EVM、Solana、Cosmos、比特币都在里面。手机端体验是我用过最顺的,扫码、转账、看 NFT 都不用折腾。它是纯自托管,助记词在本地。

Phantom 原本是 Solana 专属,2023 年加了以太坊和 Polygon,2024 年又支持了比特币。如果你主要玩 Solana 生态,Phantom 的体验比 Trust 好一截,交易确认快,界面干净。

说到这你可能想问:手机钱包安全吗?我的答案是,手机比电脑干净。你不装来路不明的 App、不点短信链接,风险其实比在 Windows 上装一堆浏览器插件低。但手机丢了就是另一回事,所以助记词绝对不能只存在手机里。

硬件钱包:Ledger 和 Trezor 怎么选

价格先摆出来。Ledger Nano S Plus 大约 79 美元,Nano X 大约 149 美元带蓝牙,Flex 249 美元,Stax 399 美元。Trezor 这边,Model One 大概 69 美元,Safe 3 是 79 美元带安全芯片,Safe 5 是 169 美元。

两家都出过事,都得说。

Ledger 在 2023 年 5 月推出 Ledger Recover 服务,说可以把助记词加密分片托管给第三方,社区炸了——因为这说明固件本身有能力把私钥导出来。同年 12 月,Ledger 的 Connect Kit 库被供应链攻击,攻击者替换了代码,导致约 60 万美元资产被盗。这两件事之后,我对 Ledger 的态度是:能用,但别开任何云备份功能。

Trezor 2024 年初出过一次数据泄露,它用的第三方客服工单系统被入侵,大约 6.6 万名用户的邮箱和联系方式外泄。硬件本身没被攻破,但收到钓鱼邮件的风险实打实存在。

两家产品本身的差异:Ledger 支持币种更多,蓝牙方便;Trezor 开源程度更高,代码可审计。我现在的配置是两个牌子各买一个,助记词分开抄,避免单一厂商风险。

买的时候有个细节:别在官网填真实手机号,用一次性邮箱下单。上面那两次泄露,泄露的都是订单信息。

金额超过六位数,就该上多签

Safe(原来的 Gnosis Safe)是以太坊上最主流的多签方案。公开数据里,锁在 Safe 合约里的资产规模长期在千亿美元量级,大量 DAO 和项目金库都在用它。

配置方式很直接:3/5 多签,5 个签名人里凑齐 3 个才能动钱。签名人可以是不同人的硬件钱包,也可以是同一个人的多个设备。好处是单点失守不会导致全部资产归零——一个助记词泄露,攻击者还差两个签名。

成本是每笔交易都要多花 gas,以及操作麻烦。所以我不建议小额用它。

三套具体配置

5000 美金以下:手机装 Trust Wallet 或 Phantom,助记词手抄在纸上,放两个物理位置。别截图,别存相册,别存 iCloud。

1 万到 10 万美金:Rabby 或 MetaMask 做日常交互,配一个 Ledger Nano S Plus。分成两个地址:一个「热地址」只放够用的零钱,一个「冷地址」只进不出。转大额的时候插上硬件钱包。

10 万以上或者团队资金:Safe 3/5 多签,签名人用 Ledger 和 Trezor 混搭。日常小额操作另开一个地址。

几个我踩过的坑

助记词拍照存相册是最常见的死法。手机相册会同步到云端,云端账号被盗等于钱包被盗。

授权要定期清。去 revoke.cash 连上钱包,把不用的 approve 全部撤销。我见过一个地址上挂着 40 多个授权,其中一半是两年前的死项目。

别在一个地址上做所有事。你的空投猎人地址、DeFi 交互地址、长期持仓地址,最好分开。链上分析工具能看到一切,地址关联起来之后,一次钓鱼就可能连锅端。

硬件钱包买回来第一件事是自己生成助记词,不要用卖家给的。二手设备更是碰都别碰,有人会提前把助记词写好塞进去,等你存钱。