把手机断了网,再装上钱包 App,它就成了冷钱包吗?

不算。手机是会联网的设备,私钥在它上面生成、保存,临时断网改不了这一点。

私钥是能为一个地址签名转账的那串数字,和助记词、地址是一环推一环的关系。私钥存在手机、电脑这类会联网的设备里,钱包随时能拿出来签名,这是热钱包。私钥在一台不联网的专用设备里生成、一直留在里面,转账时签名也在那台设备上完成,或者私钥只写在纸上、没经过联网设备,这是冷钱包。放多少钱,都不影响归类。

哪些算热钱包、哪些算冷钱包

手机上的钱包 App 和浏览器插件钱包,私钥都在联网设备上,所以算热钱包。

硬件钱包是一台只管签名的小设备,私钥在它里面生成,不往外传。用的时候要插到电脑上:电脑把一笔还没签名的交易递进去,设备签好名,再把签名递出来。私钥没出过设备,所以连着电脑用,它也还是冷钱包。

纸上的私钥或助记词也算冷,前提是从生成到抄写都没经过联网设备。它有个绕不开的地方:要动用这笔币,得把私钥或助记词输进某个钱包去签名,输进联网手机的那一刻,它就成了热的。

交易所账户不算冷钱包,也不算热钱包

冷钱包、热钱包都指自己掌握私钥的钱包。币充进交易所以后,到的是交易所控制的地址,私钥在交易所手里;你登录用的账号、密码、验证码都不是私钥。所以交易所账户哪一边都不归,它是把币交给交易所保管。

交易所账户和自托管钱包在签名上分工不同。落到冷热这件事上:把币从交易所提到自己的冷钱包,签名的权力和保管的责任是一起接过来的。

热钱包怎么被盗,冷钱包能防住哪一步

热钱包里的币被人转走,可以走两条很不一样的路。

一条是设备里进了恶意程序。私钥和助记词就在这台设备上,程序有机会把它们读出来、传出去。

另一条用不着偷私钥。钓鱼网页、假空投引你连接钱包,弹出一个请求让你确认,确认下去的是一笔转账或一次代币授权,签名是你自己点头签的。这里的代币授权和转账不是一回事。

第一条路上,冷钱包能挡住「读走私钥」这一步。签名在离线设备里完成,电脑上就算有恶意程序,它能碰到的只有未签名的交易和签好的签名,拿不到私钥,也就没法替你再签下一笔。ethereum.org 的安全与防骗指南也说,私钥保持离线,就算黑客控制了电脑,被攻击的风险也能大大降低。

至于钓鱼签名,冷钱包只多给了一道关:收款地址和交易内容要在设备上确认。确认之前看过、对上了,这道关才算起了作用。

普通人需要冷钱包吗,哪些币值得放进去

冷钱包的代价摆在明面上:要另买一台设备,每次转出都得把它拿出来、连上、在设备上确认,助记词备份的责任也一点没少。换来的是私钥离开了联网设备。

两类币值得这么折腾。一类是打算长期放着、很久都不会动的,转得少,多出来的那几步摊下来没多少麻烦。另一类是金额大到自己觉得丢了会心疼的,这个数目只有自己定得了,不必套别人给的门槛。

反过来,要经常转账、在链上付 Gas、连各种应用的那部分,放在热钱包里更顺手,每一笔都掏出设备确认,用起来很累。把要花的那一小部分留在热钱包,其余的放进冷钱包,热钱包哪天出了事,损失也只到那一小部分为止。

冷钱包也会丢币的三种情况

冷钱包只管私钥待在哪。备份、设备的来路、你按下的确认键,它都管不着。

助记词备份出了问题。把助记词导入同一款钱包,或与它兼容的钱包,就能还原出私钥。备份丢了,设备再一坏,币就取不回来;备份被人拍了照,或者自己拍照存进了手机,私钥等于又上了网,这时冷钱包和热钱包已经没有分别。靠随机乱猜能不能撞中别人在用的助记词,见助记词碰撞器是真的吗。

设备的来路。拿到手时已经附带一串写好的助记词、让你照着用的设备,这串词别人手里也有,币放进去就等于放进了别人也能打开的钱包。怎么验真,各厂家步骤不一样,照随机说明书做。

签名时没看清内容。钓鱼网页发来的请求,传到冷钱包里同样是一笔等你确认的交易。收款地址、金额或授权内容在设备上确认时没有逐个对过,设备还是会用离线的私钥把它签出来,广播上链以后,这个签名和你自己发起的转账一样有效。

常见疑问

硬件钱包连上电脑,还算冷钱包吗?

还算。连上电脑以后,电脑只把还没签名的交易递给设备,设备在里面签好名再递回来,私钥不出设备。冷热要看私钥在哪生成、在哪保存、在哪签名,连接方式改变不了这一点。要是把这台设备的助记词输进了电脑或手机上的钱包,那一份私钥就到了联网设备上,从那以后它就是热钱包。

普通人需不需要买一个冷钱包?

看币放在哪、打算放多久。币都在交易所账户里的话,冷钱包用不上,私钥本来就不在你手里。自己的钱包里有一笔打算长期不动、金额不小的币,冷钱包能把它的私钥挪出联网设备,值得考虑;经常转账、只放少量币的,热钱包够用,多一台设备只会让每次转账多几步。

冷钱包丢了,靠什么把币找回?

靠当初抄下的助记词。币记在链上,不在设备里;把助记词导入同一款钱包,或与它兼容的钱包,就能恢复出同一组私钥和地址,币还在原处。助记词也没了,就没有人能替你恢复。拿不准捡到设备的人能不能打开它,恢复之后另生成一串新的助记词,把币转到新地址上更稳妥。