
误区一:资产直接装在钱包设备里
钱包是管理密钥、查看链上记录和参与签名的工具。Ethereum.org的钱包介绍区分了钱包、账户和地址:钱包提供与账户交互的入口。所谓冷、热,主要描述密钥是否与联网环境隔离,并不表示资产分别保存在离线设备和网络应用里。
因此,删除应用或更换设备,与链上资产消失是两回事;能否继续控制资产,取决于是否还具备有效的签名或恢复条件。
误区二:冷钱包不能参与在线交易
离线保存密钥与向网络提交交易可以分开完成。Bitcoin.org的安全说明介绍了离线签名:联网端准备交易,离线端签名,再由联网端广播。密钥无需为了广播而交给联网端。
判断这种隔离是否成立,需要看密钥实际在哪里保存和使用。仅把普通钱包设备暂时断网,并不能消除密钥此前可能遭到泄露的风险。
误区三:冷钱包和硬件钱包绝对安全
离线环境能够减少密钥受到联网恶意软件攻击的机会,但安全范围仍有边界。设备损坏、备份遗失以及错误签名,都不能单靠离线保存解决。
硬件钱包是专用签名设备,冷存储则强调密钥隔离的方式。评估安全性时,除了设备类型,还要考虑备份是否暴露,以及签名内容是否经过核对。保护密钥并不等于保证每一次授权都符合使用者本意。
误区四:热钱包都由平台保管资金
冷热分类与托管分类回答的是不同问题:前者关注密钥环境,后者关注谁控制密钥。联网应用也可以由使用者自行掌握密钥;托管服务则由第三方控制密钥,使用者依赖其安全与履约能力。
因此,能否通过账号密码登录,不能单独说明钱包的控制权归属。自主管理密钥时,服务方通常无法像重置网站密码那样恢复失去的签名能力。
误区五:有密码就不需要备份
密码或加密主要限制未经授权的访问,备份主要应对设备丢失、故障等恢复问题,两者不能互相替代。设备丢失后能否恢复,要看备份是否完整、可用,以及是否保留了必要的额外凭据。
备份方式还取决于钱包设计。支持恢复短语的钱包与需要备份钱包文件的钱包,恢复要求可能不同。将备份留在唯一设备上会形成单点故障;增加副本虽能减少遗失风险,也需要控制每份副本的接触权限。