
冷钱包保护的是什么
讨论以太坊的冷钱包需要注意哪些问题,首先要区分钱包、账户和资产记录。ethereum.org的钱包介绍说明,钱包是与账户交互的工具,私钥用于签名,硬件钱包提供离线保管密钥的方式。资产记录仍在链上,“冷”主要描述密钥的保管方式。
本文讨论采用离线密钥保管方式的自托管钱包。其保护重点是减少私钥暴露,但账户安全还取决于恢复资料是否保密,以及持有人实际签署了什么内容。

恢复资料与设备同样重要
对于提供助记词恢复功能的钱包,应将助记词写下并安全保管,避免存入联网电脑或交给他人。公开教程中的示例词组不能作为自己的秘密恢复资料。

设备是否完好与账户能否恢复是两个问题。设备损坏时,完整的恢复资料可能帮助重新取得账户控制权;恢复资料泄露时,仅保管好原设备无法阻止他人使用相同密钥。恢复能力取决于所用钱包的机制,不能假定客服能够重置私钥。
离线保管不免除签名核对
签名代表账户作出授权。即使私钥没有离开设备,错误签署的内容仍可能产生链上后果。因此,需要理解签名请求的用途,并核对能够确认的地址、金额和权限信息;无法判断含义的请求不应被当作例行确认。
钱包页面也是需要防范的入口。保存经过核实的钱包网站书签,有助于减少误入仿冒页面的机会。链上交易通常不能像普通账户操作那样由客服撤回,核对必须发生在确认之前。
代币授权不会随设备断开而消失
OpenZeppelin的ERC-20接口文档说明,approve设置指定使用方的代币使用额度,transferFrom可在额度内代为转移代币;其实现中的最大额度具有无限授权的语义。这说明账户权限不只体现为直接转账。
已经生效的链上授权不会因为硬件钱包断开连接而自动失效。相关使用方在权限范围内调用代币合约时,可能无需持有人再次通过冷钱包签名。私钥隔离与授权范围是两个需要分别理解的问题。
常见疑问与适用边界
更换钱包应用会改变账户吗?钱包是访问账户的工具,更换界面本身不等于更换密钥,也不意味着既有链上权限随之清除。
所有代币都具有完全相同的授权行为吗?不能这样推断。ERC-20提供共同接口,具体合约仍可能加入扩展或自定义限制。上述授权说明适用于相应机制,不能据此保证某个代币或应用安全。