冷存储:离线保护加密资产访问权
冷存储通过离线保管私钥来减少网络攻击风险,适合不常动用的资产。设备并不保存加密货币本身;真正需要保护的是私钥及可恢复钱包的助记词。
冷存储的基本原理
冷存储把用于控制区块链资金的私钥保存在离线环境中,从而减少直接暴露给联网设备的风险。它仍需要保护设备、备份和签名流程;若用户泄露助记词或签署恶意交易,离线保存也不能避免损失。热钱包则更便于频繁操作。
常见的离线保存方式
硬件钱包会在设备内部生成、保存私钥并完成交易签名,私钥不会因连接电脑广播交易而离开设备。物理隔离签名设备只通过二维码或 microSD 卡传递数据,进一步减少连接带来的攻击面。纸钱包易受火、水和物理损坏影响,通常不再推荐。
助记词与恢复机制
现代冷钱包通常生成由 12 至 24 个单词组成的助记词,用于在设备遗失、被盗或损坏后恢复资金访问权。助记词应离线记录,并与设备分开存放在安全地点;不要截图、上传云端、通过邮件保存或向他人透露。
安全使用要点
硬件钱包宜从制造商官方渠道购买,首次设置时应由设备自行生成密钥;若包装内已有预写助记词,应视为存在风险。固件更新只应来自官方渠道,并在转入资金前核对恢复备份是否可用。若设备和助记词同时丢失,资金通常无法恢复。
原始教程
Mark it complete when you understand it.
Opening a lesson does not complete it automatically. You can change its status at any time.