如何安全保管比特币:钱包选择与安全策略
保护比特币安全看似简单,但无数盗窃、钓鱼攻击和交易所黑客事件表明,实际操作远比想象中困难。大多数比特币持有者使用四种主要类型的加密货币钱包:硬件钱包、软件钱包、金属钱包和交易所钱包。虽然不同钱包的安全性各有优劣,但无论选择哪种,都有多种方法可以最大限度地提升安全性。
硬件钱包:最安全的存储方式
在保护比特币私钥方面,硬件钱包被广泛认为是最安全的选择。硬件钱包是物理安全设备,旨在保护比特币(以及其他加密货币)免受各种潜在攻击,同时确保用户可以相对轻松地访问和使用加密货币。
硬件钱包在形式、功能和价格上有很大差异。从49美元的KeepKey钱包,到119美元的蓝牙多资产Ledger Nano X,再到120美元的专注于比特币的Coldcard Mk3,选择多样。
与大多数加密货币钱包一样,硬件钱包使用助记词来恢复钱包。如果设备丢失,助记词可以用于恢复钱包。但这也是硬件钱包最大的漏洞之一,因为任何获得助记词的人都可以无限制地访问其中的资金。
为此,人们发明了一些巧妙的保护方法,例如用紫外线敏感墨水在虚假短语下书写助记词,甚至将助记词分成几部分存放在不同的保险箱中。
软件钱包:移动用户的首选
软件钱包是移动用户存储比特币最受欢迎的方式之一,因为许多软件钱包可以在大多数移动设备上管理多种加密货币。许多软件钱包也有桌面版本,允许用户在Linux、macOS和Windows上管理自己的私钥。
一些最受欢迎的比特币钱包是软件钱包,包括Electrum、Jaxx Liberty和Exodus,所有这些钱包都支持桌面和移动操作系统。然而,即使是最安全的选项也缺乏硬件钱包的某些安全功能。
为了最大限度地提高软件钱包的安全性,我们建议选择支持双重身份验证(2FA)的钱包。此外,确保设备免受病毒、键盘记录器和其他恶意软件的侵害也很重要,因为这些恶意软件可能会窃取私钥和助记词。
移动钱包:智能手机上的便捷选择
顾名思义,移动比特币钱包是可下载的应用程序,可以在智能手机上存储、发送和接收加密货币。这些钱包通常可以从Apple App Store或Google Play Store下载,但有时需要手动安装为APK(在Android上)或通过侧载(在iOS上),特别是对于尚未获得应用商店批准的新钱包。
移动钱包的功能差异很大,但它们通常会利用智能手机的独特功能(如指纹传感器、摄像头、GPS等)来增加额外的安全层。许多钱包支持多种加密货币,而有些则仅支持一种。大多数情况下,移动钱包被认为是“非托管”的,这意味着用户保持对私钥的控制。
需要注意的是,虽然有些软件钱包也是移动钱包,但并非所有移动钱包都是软件钱包,因为软件钱包通常支持多种操作系统,包括iOS和Android等移动操作系统。
金属钱包:离线存储的理想选择
金属钱包是物理金属板或设备,可用于安全地离线存储助记词、私钥和其他敏感信息。由于它们由金属制成,因此具有天然的防火和防腐蚀性能,有些如Cryptosteel和Cypherwheel还具有抗压能力。
与列表中的其他选项不同,金属钱包并不是为了实际使用比特币或其他加密货币而设计的。它们只是作为一种比不安全的纸质钱包更强大的方式存储秘密信息。它们甚至比最坚固的硬件钱包更具弹性,并且一些内置了防篡改机制。金属钱包最适合用于安全地点的长期存储,因为它们无法提供对资金的即时访问。
市场上有多种金属钱包可供选择,价格从20美元到200美元以上不等,或者你也可以选择DIY路线自己制作一个。
交易所钱包:便捷但风险较高
加密货币交易所有许多优点,包括即时访问资金,以及快速将比特币兑换为其他加密资产的能力。然而,与其他存储比特币的方法相比,它们通常被认为是一种不太安全的选择。根据Inside Bitcoins的研究,2011年至2020年间,加密货币黑客事件中窃取了110亿美元,其中“相当一部分”是在加密货币交易所的黑客攻击中损失的。
交易所是托管式的,这意味着它们持有账户中存储的任何资金,用户无法访问自己的私钥。“不是你的私钥,就不是你的比特币”是那些反对在交易所存储加密货币的倡导者们的常见口号。当然,值得注意的是,包括Gemini、Coinbase和Bittrex在内的许多主要交易所都投保了,以保护用户免受内部盗窃和网络攻击等威胁。
尽管存在局限性,但由于交易所通常方便易用,它们仍然是存储加密货币的非常受欢迎的方式。它们在安全性方面也有所不同,包括使用冷存储和账户端安全功能。我们建议选择使用多重签名冷存储并提供账户双重身份验证的交易所。一些交易所(如币安)还允许使用硬件密钥进行2FA,以增加额外的安全层。