热钱包与冷钱包:自我托管 101

自我托管加密货币解决方案之间的争论正在迅速演变。我们本系列的最后一篇文章解释了 种子短语 以及为什么新的托管解决方案开始对恢复工具提出质疑。 

但要充分掌握最新替代方案的安全优点和缺点,用户必须首先了解较早的自我托管辩论。 

归根结底,所有自我托管选项都分为两类:热钱包和冷钱包。两种类型各有优缺点;选择一种将取决于个人的具体需求和偏好。本指南将帮助权衡选项并提供组合解决方案的战略方法。 

热钱包与冷钱包

热钱包连接到互联网并用于常规交易,例如发送付款或与去中心化应用程序(dapp)交互。它们主要是移动或桌面应用程序,为投资者提供了一种简单的自我托管选择。

冷钱包,顾名思义,是一种完全离线存储资金的托管解决方案。由于使用冷钱包发送加密货币比热钱包需要更多步骤,因此它们的主要目的是接收资金并提供安全、长期的存储。尽管冷存储解决方案使用硬件钱包,但并非所有硬件钱包都被视为冷存储。如果硬件钱包使用蓝牙或可以自动连接到互联网,那么它很容易受到许多与热钱包相同的威胁。 

热钱包和冷钱包都提供自我托管的好处,用户持有私钥,允许他们在各自的区块链上转移资产。当采取适当的安全措施时,与中心化交易所相比,任何一种方法都可能是更安全的选择,中心化交易所可能会让用户面临额外的第三方风险。

两者有什么区别?

冷钱包和热钱包的主要区别在于,用户主要使用冷钱包来长期存储和保护币,而热钱包则经常使用。因此,正如它们的名字所暗示的那样,冷钱包中的资金是“冷”的并且基本上没有受到影响,而热钱包中的资金由于频繁使用而变得“热”。

在一个典型的例子中,加密货币投资者可能会设立一个硬件钱包,仅用于接收指定用于长期投资的资金。这些资金很少被转出,并且可能在钱包中“冷”几个月甚至几年。 

同一个投资者可以设置基于浏览器的钱包或移动钱包来与 dapp 和智能合约进行交互。由于智能合约和互联网连接相关的风险,这个钱包中的资金很“热”。理想情况下,热钱包只持有加密货币投资者投资组合的一小部分——他们可以承受损失的金额。 

集中式加密货币交易所是使用冷钱包和热钱包解决方案的其他实体。许多集中式加密货币交易黑客攻击都来自受感染的热钱包,这凸显了与这种存储方法相关的风险。例如,Coinbase 声称 存储高达 98% 客户资金存放在“受保护的冷库”中,少量资金存放在热钱包中以满足存款和取款请求。

热钱包:优点和缺点

优点

  • 热钱包提供了更大的便利,因为它们主要是基于移动和桌面的应用程序。
  • 热钱包可以免费使用并且相对容易设置。
  • 它们提供了一个获取 Web3 经济机会的无缝网关(包括 NFT、DeFi 和游戏应用程序)。 
  • 热钱包是常规加密货币交易和支付的理想选择。他们通常提供第三方集成来购买代币甚至执行跨链交换。
  • 热钱包通常允许投资者存储更多的加密货币。硬件钱包支持的加密货币较少,因为此类功能的构建需要更长的时间。
  • 热钱包通常提供更直观的用户体验,包括投资组合跟踪器、dapp 浏览器、NFT 显示等。

缺点

  • 连接到互联网使热钱包用户面临更大的安全漏洞风险。
  • 用户可能会因恶意软件更新或从非官方来源安装应用程序而遭受重大损失。

领先的热钱包解决方案示例

热钱包解决方案最流行的示例包括:

  • 元掩码: 以太坊开发工作室 Consensys 最初于 2016 年发布了 Metamask。从那时起,它已成为访问以太坊 dApp 和其他 EVM 兼容网络的领先钱包。 Metamask 可作为浏览器扩展和移动应用程序使用。
  • 信任钱包: Trust Wallet 于 2017 年上线,在其创始公司被领先的加密货币交易所币安收购后,其知名度不断提高。尽管 Trust Wallet 作为移动优先应用程序获得了大部分最初的市场份额,但此后它已经扩展到提供基于浏览器的扩展。
  • Coinbase钱包: Coinbase钱包是由加密货币交易所Coinbase开发的自我托管加密存储解决方案。 Coinbase 钱包可以访问 Web3 应用程序和基本功能,例如发送和接收许多加密货币。该应用程序可作为浏览器扩展和移动应用程序使用。

冷钱包:优点和缺点

优点

  • 冷钱包提供了无与伦比的安全性,因为私钥离线存储,有时存储在气隙设备和多个位置。
  • 冷钱包鼓励长期投资,这对于加密货币投资者来说历来是有利可图的。
  • 冷钱包降低了物理加密货币被盗的风险,因为用户通常不会使用私钥或硬件钱包进行移动。
  • 冷存储解决方案很少需要软件升级,这使得它们更容易受到新的安全问题的影响。 
  • 冷钱包还鼓励更大的隐私,因为相关地址主要接收资金并且在区块链上的踪迹较少。
  • 与热钱包相比,用户需要一种不太主动的方法来保护冷存储中的资金。

缺点

  • 冷钱包不是免费使用的。获得一个像样的硬件钱包可能需要花费 50 至 300 美元。
  • 冷钱包可能会更方便。用户目前必须经过几个步骤才能签署交易。
  • 投资者必须在发生损失时更换冷钱包以保证安全。

冷钱包存储解决方案示例

  • 总帐: Ledger 是加密货币硬件钱包的领先提供商,自 2014 年推出以来已售出 XNUMX 万台设备。该公司目前提供 Ledger Nano X、Ledger Nano S Plus 和 Ledger Stax。尽管这些设备提供不同的功能,但它们将加密货币保存在安全的冷存储中。
  • 特雷弗: Trezor 钱包是捷克初创公司 SatoshiLabs 自 2014 年以来开发的冷存储硬件设备。该钱包目前有两种版本:Trezor Model T 和 Trezor One。后者提供的功能较少,因为它是 Trezor 的旗舰产品。然而,两者都为加密资产提供安全的离线存储。
  • 纸钱包: 该方法涉及生成一对印在纸上的公钥和私钥。用户将资金转移到相关地址,并安全地收起纸钱包,直到他们选择转移资产的未来日期。硬件钱包的出现使这种冷存储方法变得过时。然而,它对于长期存储或赠送加密货币非常有用。

仔细看看钱包比较

加密货币投资者在选择热钱包和冷钱包时会做出一些权衡。这两种钱包都有独特的优势,可以决定什么最适合个人用户。本节对冷钱包和热钱包进行了正面比较。

安保行业

冷钱包为加密资产提供最高级别的安全性。他们离线存储私钥,消除了大多数在线漏洞。不良行为者必须获得冷藏设备的实际所有权并获得所有者的同意才能转移资金。如果钱包使用多重签名功能,则还存在一个额外的障碍,即多个实体必须在交易获得批准之前签署交易。

进一步了解 多重签名和 MPC 钱包 在我们关于助记词的解释中。

形成鲜明对比的是,热钱包很容易受到在线攻击媒介的影响,包括设备恶意软件、恶意智能合约和软件升级。例如,一场史无前例的黑客攻击直接影响了 9,231 名 Slope Wallet 用户,原因是软件升级允许攻击者 窃取私钥 持有价值约4.1万美元的资产。这些损失后来甚至影响到了仅仅导入(到另一个钱包)使用 Slope Wallet 创建的助记词的用户。

但热钱包和冷钱包用户都有可能成为网络钓鱼攻击的受害者,例如通过电子邮件和社交媒体平台进行的网络钓鱼攻击。传统上,该攻击仅对热钱包构成威胁。但最近的一个 Trezor 恶意软件黑客攻击 事实证明情况已不再如此。 

定价

冷钱包解决方案的设置通常成本高昂。最便宜的硬件钱包设备售价约为 40 美元,并且提供的功能最少。用户必须花费 100 美元左右购买一台中等预算的设备才能享受相对高质量的体验。 

大多数热钱包都是免费使用的,并且可以在各自的应用商店中供 Android 和 iOS 用户使用。它们还易于设置,并为冷存储解决方案提供卓越的用户体验。

方便

作为移动和桌面本机应用程序,热钱包比冷钱包更方便。对于冷存储解决方案,用户必须实际拥有设备并通过多个安全步骤来验证交易。在大多数情况下,屏幕相对较小,几乎无法显示几行文本。

然而,热钱包是移动的,通常以智能手机、平板电脑和个人电脑的形式出现。指纹认证、二维码、高级交易费用定制等功能让热钱包更方便地进行交易签名。如果用户想要频繁发送付款或与智能合约交互,这尤其有用。  

互动效果

热钱包与 Web3 应用程序和智能合约的互操作性更强。用户可以立即找到使用这些钱包连接到 dapp 的选项。相比之下,大多数冷钱包不提供新时代加密创新的功能,例如 NFT 和 DeFi 协议。例如,有些不支持发送和接收 NFT 或流动性提供者 (LP) 代币。

大多数热钱包都配备了 dapp 浏览器、NFT 显示屏、质押门户和游戏中心。冷存储解决方案并非针对此类用例而设计,因此提供的用户交互机会较少。

最后的考虑

最有经验的投资者将冷钱包和热钱包解决方案结合起来,以确保其加密资产的最佳安全性。这样的组合是有利的,特别是对于拥有多元化投资组合、需要探索 Web3 应用程序的投资者来说。 

冷钱包对于长期保护资金至关重要,而热钱包对任何需要定期参与的人都有帮助。用户可以决定创建多个热钱包用于不同的目的。例如,最佳安全实践是创建一个新的“燃烧钱包”来参与 NFT 铸币。用户还可以创建特定的钱包来与 DeFi 协议或游戏应用程序连接。这种多样化可以防止因单一热钱包泄露而造成资金损失。


每天晚上将当天的顶级加密货币新闻和见解发送到您的电子邮件中。 订阅 Blockworks 的免费通讯 现在。

想要将 alpha 直接发送到您的收件箱吗? 从中获取退化交易理念、治理更新、代币表现、不容错过的推文等 Blockworks Research 的每日汇报.

等不及了? 以最快的方式获取我们的新闻。 加入我们的电报 并按照我们上 谷歌新闻.


来源:https://blockworks.co/news/hot-wallets-cold-wallets