
如何选择加密钱包:热钱包与冷钱包,以及如何真正做决定
软件与硬件、托管与自我托管,以及一套让日常资金随手可用、储蓄安全无虞的实用配置
有一句话能重新定义这一切:你的钱包并不持有你的加密货币。币存在于区块链上——你的钱包只持有那些证明你有权移动它们的密钥。这个区别听起来像在咬文嚼字,但它是整个行业里最具决定性的观念,因为它意味着选钱包并不关乎你的钱放在哪里,而关乎谁掌控密钥,以及这些密钥有多难被盗。把这一点搞对,其余的都是细节。
密钥,而非币
当你"收到"加密货币时,并没有什么东西真的进入某个应用。区块链——一份成千上万台计算机共享的公开账本——记录下某个地址现在掌控着某笔资金,而你的钱包储存着解锁那个地址的私钥。掌控密钥,就掌控币。丢了密钥又没有备份,币就会永远搁浅在账本上,看得见却够不着。
这正是加密世界那句反复被念叨的箴言——"不是你的密钥,就不是你的币"——的由来。下面每一个钱包决定,都归结为同一个取舍:密钥对你来说有多好用,与它对攻击者来说有多容易够到。
热钱包:便捷、联网、暴露
热钱包是运行在联网设备上的软件——你的手机、笔记本电脑、浏览器扩展。常见的例子包括 MetaMask、Phantom、Trust Wallet、Rabby 和 Backpack,它们都能与 Atex Hub 顺畅配合。
它们的强项是速度。你可以在两秒内打开一个、批准一笔交易,然后继续你的一天。这使它们非常适合小额余额和高频活动:兑换一笔不多的金额、支付某样东西、登录一个去中心化应用、给朋友打赏。

它们的弱点就写在"热"这个字里:任何联网的东西都有攻击面。模仿真实应用的钓鱼网站、恶意浏览器扩展、假冒的"客服人员"、被入侵电脑上的恶意软件,全都盯着热钱包,而人们每一天都因此损失资金。热钱包是一个消费钱包,不是保险库——把里面的余额当作你口袋里的现金来对待。这些损失大多可以追溯到少数几种可避免的伎俩,值得学会去识别钓鱼。
冷钱包:离线、审慎、难以触及
冷钱包是一个把你的密钥保持离线的硬件设备。两个最知名的是 Ledger(Nano S Plus、Nano X)和 Trezor(Model One、Model T),价格通常在 80 到 200 美元之间。
安全性的飞跃是实实在在的。即便是一台被完全入侵的电脑,也无法从硬件钱包里提取出密钥,因为签名发生在设备内部——只有已完成、已签名的交易离开设备,密钥本身永不外泄。要盗走你的资金,攻击者需要同时拥有设备的物理占有权以及你的 PIN 码。

代价是便利性。你必须插上设备并在上面确认才能签署任何东西,这是有意为之的摩擦——正是这种摩擦在保护你。你还要为助记词——一旦设备丢失或损毁便可用来恢复钱包的那串恢复词——承担全部责任。那串词是终极的密钥,这也是为什么你应当永远不要把助记词告诉任何人,无论出于什么理由。
一套适合大多数人的务实配置
你不必二选一——明智的做法是两者并用,各展所长:
- 热钱包用于日常。 Solana 用 Phantom,以太坊用 MetaMask 或 Rabby,以此类推。留一笔够用的余额——也许 100 到 1000 美元,或者任何你愿意因一次误点而损失的金额。用它做兑换、去中心化应用和日常交易。
- 冷钱包用于储蓄。 一个 Ledger 或 Trezor 保管你的大部分资金。当你的热钱包余额涨到一个让你不安的水平时,把多出来的部分转入冷存储。
非托管兑换的巧妙之处在于:当你在 Atex Hub 上做一笔大额兑换时,你可以把收款直接发到你冷钱包的地址。无需先经过热钱包中转——兑换一结算,资金就落进冷存储。
移动端与桌面端,扩展与应用
在热钱包之中,平台的重要性超出人们的预期。移动钱包(Phantom 移动版、Trust Wallet)通常比浏览器扩展钱包更安全,因为现代手机操作系统会积极地把应用沙盒化——一个应用无法轻易翻找另一个应用。取舍在于,在移动端与某些去中心化应用交互会更笨拙一些。
在桌面端,浏览器扩展很方便,但它与你访问的每一个网站、你安装的每一个其他扩展一同活在浏览器里。如果你要用一个,Rabby 相比老旧的 MetaMask 体验是一次实质性的升级,它提供更清晰的交易预览和内置的钓鱼警告,能在你签名之前拦下许多不良授权。
托管式"钱包"并不是自我托管
这是最容易绊倒新手的区别。有些贴着"钱包"标签的应用其实并不把密钥交给你。存放在中心化交易所内部的资金,以及某些替你管理密钥的应用商店产品,都是托管式的——公司掌控密钥,一旦它冻结你的账户或倒闭,你就没有任何独立的办法移动自己的钱。它们很方便,也很正当,但它们不是自我托管。
有一个简单的测试可以分辨:这个钱包是否向你展示了一串只有你自己看到并写下来的助记词? 如果是,你就持有密钥——这是自我托管。如果没有助记词,或者公司能替你"恢复账户",那么密钥就在别人手里。两者都没有错,但你应当始终清楚自己在用哪一种。这正是自我托管的核心。
Atex Hub 需要你钱包提供什么:什么都不需要
值得直白地说清楚,因为这很不寻常:Atex Hub 从不连接你的钱包。我们不要求你链接钱包、签署消息,或授予任何权限。你粘贴一个目标地址,从你的钱包向我们显示的地址发出一笔存款,转换后的资金便抵达你的目的地。三笔彼此独立的链上交易,我们的服务与你的钱包之间没有任何软件连接。
这是刻意的。一个服务对你钱包持有的权限越少,它能被滥用的空间就越小——而你签署的授权提示越少,恶意提示能蒙混过关的机会也越少。
选择钱包时的常见错误
- 把所有东西都放在热钱包里。 方便,直到一次误点把它清空。把日常资金和储蓄分开。
- 给助记词截图或存到云端。 把它写在纸上。相册里的一张照片或云盘里的一份记录,就是攻击者够得着的一张照片、一份记录。
- 以为交易所余额就是钱包。 如果没有一串只有你持有的助记词,你就没有掌控密钥。
- 从二手渠道或非官方经销商购买硬件钱包。 只从制造商处直接购买;一个被动过手脚的设备就是一个陷阱。
快速解答
我入门就需要硬件钱包吗? 不需要——对于小额,一个信誉良好的热钱包就够了。当你持有的金额超过你愿意因一次失误而损失的水平时,再添置一个硬件钱包。
如果我弄丢了硬件钱包会怎样? 只要你有助记词,你的资金就是安全的。把它恢复到一个新设备上,钱包——连同它的余额——就回来了。若设备和助记词都丢了,资金就没了。
交易所内部的钱包够用吗? 它很方便,但它是托管式的——交易所持有密钥。要真正拥有资产,请使用一个向你展示只有你掌控的助记词的钱包。
哪个钱包能配合 Atex Hub 使用? 任何一个都行。因为我们从不连接你的钱包,你只需从你用的任何钱包发出,收到任何你选择的地址即可。
要点总结
选择钱包并不关乎你的币放在哪里——它们始终活在区块链上——而关乎谁掌控密钥、以及这些密钥有多容易被够到。用一个热钱包装那笔你日常交易、金额不大的活跃余额,把大部分资产离线放在冷钱包里,永远不要把托管式交易所余额误当成自我托管:如果没有一串只有你持有的助记词,你就没有持有密钥。像守护保险库钥匙一样守护那串词,硬件只从制造商处购买,你就能真正拥有地移动资金——包括直接发往冷存储的兑换——享受实实在在的安心。