自托管资产 · 安全手册

冷钱包用户必看知识点

冷钱包把私钥关在一台从不联网的设备里,它挡得住黑客,挡不住你自己抄错一个词、在假网站上签一次名、或者把助记词拍进了手机相册。这页讲的就是设备之外的那部分。

适用:硬件钱包 / 离线签名设备 阅读约 12 分钟 更新 2026-09
铁律 01
助记词只上纸和钢 不拍照、不打字、不进相册、不进网盘、不发给任何人——包括"客服"。
铁律 02
只信设备屏幕 金额和收款地址以硬件钱包自己的小屏为准,电脑和手机屏幕都可能被改。
铁律 03
大额先试小额 新地址一律先转一笔最小额,到账确认后再转余下的。
01

冷钱包"冷"在哪

私钥永不离开设备,联网的那半边只负责搬运

热钱包(交易所账户、手机 App 钱包、浏览器插件)的私钥存在一台联网的设备上;冷钱包的私钥生成在离线芯片里,从出厂到报废都不会以明文形式离开那台设备。

转账时发生的事情是:联网的电脑或手机把一笔"待签名的交易"递过去,硬件钱包在自己的屏幕上显示金额和收款地址,你按物理按键确认,它把签好名的结果递回来。私钥始终没有过河。

联网侧 · 有风险 电脑 / 手机 / 插件钱包 可能有木马、假页面、剪贴板劫持 区块链网络 广播已签名交易 气隙 未签名交易 已签名交易 离线侧 · 冷钱包 发送 0.5 ETH 到 0x7a3F…9C21 ✕ ✓ 私钥在这里,永不外传
所以:电脑中毒 ≠ 资产被盗;但你在设备上按下"确认"的那一下,就是最终授权,没有撤销键。
常见误解 "冷钱包 = 绝对安全"是错的。冷钱包保护的是私钥,不保护你的判断力。绝大多数冷钱包用户的损失,都不是设备被破解,而是自愿在设备上确认了一笔恶意交易,或者助记词以某种方式进了互联网。
02

助记词就是钱本身

12 或 24 个单词,谁拿到谁就是主人

初始化时设备给你的那串英文单词(BIP39 词表,共 2048 个词,12 词约 128 位熵,24 词约 256 位熵),能在任意一台全新设备上原样恢复出你所有的钱包地址和资产。它不是"账号密码",它是钱本身的凭据,没有找回、没有客服、没有冻结。

设备上的 PIN 码只是防止别人拿起你这台设备乱按,它保护不了助记词;反过来,助记词在,设备丢了也不要紧。

该这样备份

  • 手抄在纸上,字迹工整,连同序号一起抄(第几个词很重要)
  • 抄完后用设备的"校验助记词"功能验一遍,别等要恢复时才发现抄错
  • 长期持有的,刻在金属备份板上(防火防水防霉)
  • 至少两份,分放在两个不会同时出事的地点
  • 写一张说明纸条,让家人知道"这串词很重要",但不说明它是什么

绝对不要

  • 拍照、截图(相册会自动同步到云)
  • 存进备忘录、微信收藏、邮箱草稿、网盘、密码管理器的云端
  • 用键盘打出来——哪怕是离线电脑,也可能有输入法记录
  • 拆成两半分别发给两个人/两个设备
  • 告诉任何自称官方、客服、技术支持、"帮你恢复"的人
  • 在任何网页、App 弹窗里输入(官方永远不会这样要)
一票否决 任何要求你输入助记词的场景,都是诈骗。唯一的例外只有一个:你亲手在一台硬件钱包设备的物理按键上,输入自己的助记词去恢复钱包。除此之外——网页、客服、App、二维码、"验证钱包"、"解除风险"——没有例外。
03

买设备和开机的那十分钟

最危险的时刻之一,因为大多数人还不知道该警惕什么

  • 只在官网或官方授权渠道买。不买二手,不买"拆封验货"的,不买电商平台上比官网便宜的第三方店铺。
  • 收到后先核对防拆封装。各家形式不同(封条、全息贴、开机固件校验),照官网的验货说明走一遍。
  • 助记词必须由设备当场生成。如果包装里附了一张"已经写好助记词的卡片",或者说明书让你去某个网址领取助记词——那台设备已经是别人的钱包了,立即停手。
  • PIN 码自己设,别用生日和 123456。连续输错会自动擦除设备(各家次数不同),这是保护,不是故障。
  • 固件从官方客户端升级。不要点任何邮件、私信、搜索广告里的"固件更新"链接。
开机自检 设备第一次开机应该是"全新未初始化"状态,由你选择"创建新钱包"。如果它一上电就已经有钱包、有余额、有历史记录,那是被预先设置过的,不要往里转任何钱。
04

地址核验:被改掉的那几位

剪贴板劫持是最便宜、最有效的偷法

木马不需要拿到你的私钥,它只要在你复制收款地址的一瞬间,把剪贴板里的内容换成一个开头和结尾都跟原地址长得很像的攻击者地址。你粘贴、你确认、钱到了别人那里。

"钓鱼地址投毒"是同一个套路的另一种形式:攻击者往你的交易记录里塞几笔 0 金额的转账,用的是和你常用收款方前后几位相同的地址,等你哪天图省事从历史记录里复制。

你要转的地址 0x7a3F b41c92e0d7A5f8c3B62d014e 9C21 被剪贴板换掉的地址 0x7a3F 2ed9018bF4c66a1D07e39b55 9C21 中间全变了,首尾一模一样
只核对"前四位 + 后四位"等于没核对。攻击者专门生成首尾匹配的地址,成本很低。
  • 在硬件钱包的屏幕上核对,而不是电脑屏幕上。电脑显示的可以是假的,设备屏幕显示的是它真正要签的那笔。
  • 核对至少前 6 位、后 6 位,外加中间随机挑一段。或者逐字比对全串。
  • 收款时让对方用二维码发,转账时用扫码而不是复制粘贴。
  • 永远不要从交易历史里复制地址。常用地址存进设备/App 的地址簿,存的时候核对一次,以后直接选。
05

一笔转账的标准流程

五步,大额转账每次都走一遍,不要嫌慢

  1. 1
    确认链和币种对得上 同一串地址在不同链上可能都"有效",但转错链的资产通常拿不回来。USDT 有以太坊、波场、BSC 等多个版本,收款方要哪个版本就发哪个版本。
  2. 2
    先转一笔最小额试水 新地址、换了设备、换了软件、对方换了收款方式——任何一条成立,都先试小额。
  3. 3
    等对方确认收到,再转剩下的 不是看区块浏览器显示成功,是对方亲口说收到了。金额到账和到对了人是两回事。
  4. 4
    在设备屏幕上逐项读一遍 收款地址、金额、币种、网络手续费,四项全部核对完再按确认键。读不懂的字段就不要签。
  5. 5
    留够手续费 以太坊上的代币转账要用 ETH 付 gas,波场要 TRX 带宽/能量。钱包里只有代币没有主币,会卡住转不出去。
06

签名与授权:真正偷钱的那一步

你签的可能不是转账,而是"允许它随时拿走"

在 DeFi、NFT、空投领取页面上,你点的"确认"往往不是转账,而是一次授权:把某个合约设为可以动用你某种代币的额度。默认额度经常是"无限"。授权一旦给出去,对方什么时候来拿都可以,不需要你再签一次。

恶意站点最常用的几种签名:approve 无限额度、setApprovalForAll(一次交出整个 NFT 系列)、permit / Permit2(链下签名授权,不花 gas,最容易被忽略)、以及把"转出全部资产"伪装成"领取奖励"的交易。

  • 看不懂的签名一律拒绝。设备上显示为乱码或纯十六进制的"盲签",除非你明确知道自己在干什么,否则直接按取消。
  • 把授权额度改成本次需要的数量,不要用默认的无限额度(多数钱包支持自定义)。
  • 定期检查并撤销旧授权。用钱包自带的授权管理或区块浏览器的 approvals 页面,清掉不再用的。
  • 大额资产另开一个地址,专门冷藏,从不连任何网站。日常交互用另一个小额地址,被钓了也只亏那一点。
分仓建议 金库地址:只收款、只转给自己人,从不签任何合约交互。日常地址:连 DApp、领空投、试新项目,余额控制在你能接受全损的范围内。两个地址可以在同一台冷钱包里,互不影响。
07

骗局图鉴

换了皮,内核只有两句话:要你的助记词,或者要你签个名

套路它长什么样破绽
假官网 搜索引擎广告位排在第一,域名差一两个字母,页面一模一样 永远从自己的书签进;别点搜索结果和广告
假客服 你在群里/推特发了个问题,几分钟内私信你"官方技术支持" 真官方从不主动私信,也从不问助记词
钱包异常告警 邮件/短信称"检测到你的钱包有风险,请立即验证" 硬件钱包厂商不知道你的地址,也不可能监控你的钱包
空投领取 钱包里凭空多出一个代币/NFT,让你去某网站领奖励 领取页面要的是签名授权,签完钱包被清空
假 App 应用商店里同名钱包 App,评分很高,开机就让你"导入助记词" 从官网扫码下载;导入前先确认开发者名称
远程协助 "我帮你看看",让你装 TeamViewer / 开屏幕共享 屏幕共享时看到的一切都会被录下来,包括你输入的一切
代找回资产 你被骗后,有人联系你说能帮你追回,先收一笔"手续费" 链上转账不可逆,没有人能追回;这是二次收割
高收益理财 "把币质押进来,日化 1%",前几天真的能提现 你转进去的那一刻它就不是你的了;看不懂的收益来源就是你

一个通用的判断法:凡是有人主动找上你、并且有时间压力(限时领取、马上处理、否则资产冻结),基本都是骗局。真正的事情不急在这几分钟。

08

备份、进阶选项与传承

丢币的另一大原因不是被偷,是自己弄丢了

统计上,自托管用户的损失里有相当一部分是纯粹的丢失:纸条被水泡了、搬家时扔了、火灾、家人不知道那是什么当垃圾清掉了、或者人突然不在了没人知道怎么打开。

  • 金属备份板:把词刻在钢板上,抗火抗水抗时间。长期大额持有值这个钱。
  • 两地两份:家里一份、银行保险箱或可信亲属处一份。两份都是完整的,不要拆分——拆分备份的最大风险是"少了一半永远拼不回来"。
  • 第 25 个词(passphrase):在助记词之外再加一个自定义密码,得到一个完全不同的钱包。优点是别人拿到你的 24 个词也打不开;代价是忘了这个词,资产彻底消失,而且没有任何提示。新手不要用;要用就把它和助记词同等严肃地备份。
  • 传承安排:留一份密封说明,写清楚"设备在哪、备份在哪、找谁帮忙",但不写助记词本身。交给律师或最信任的人保管。这件事越早做越好。
定期演练 每年做一次恢复演练:用备份的助记词在设备上恢复一次(或用一台空设备),确认能正确恢复出同一个地址,然后再重新初始化。没验证过的备份,等于没有备份。
09

怀疑出事了,先做什么

顺序很重要,做反了会更糟

前提 如果你怀疑助记词已经泄露(输入过、拍过照、被人看到过),那么这套助记词下的所有地址都已经不安全,改 PIN 码、换设备都没用——必须用一套全新的助记词建新钱包,把资产转走。
  1. 1
    断网,停止一切操作 别再在可疑的电脑上打开钱包,别再点任何链接。
  2. 2
    在一台干净设备上初始化一个全新钱包 全新的助记词,当场生成,当场手抄,先不要在旧电脑上使用。
  3. 3
    按价值从高到低把资产转过去 先转最值钱的。如果链上已经有恶意授权,抢时间比抢 gas 费重要。
  4. 4
    撤销旧地址上的所有授权 资产转走后再回头清理,避免残余代币被慢慢刮走。
  5. 5
    保留证据,但不要找"追回服务" 记录交易哈希、时间、对方地址、聊天记录。可以报案,但链上转账不可逆——任何声称能帮你追回的人都是第二波骗子。
10

自检清单

勾选状态只存在你这台设备的浏览器里

已完成 0 / 9

三句话速记

  1. 助记词只上纸和钢,任何要你输入助记词的地方都是骗局。
  2. 金额和地址以硬件钱包自己的屏幕为准,看不懂的签名就拒绝。
  3. 新地址先转最小额,对方确认收到再转剩下的。