GaiaEx AcademyGaiaEx Academy
如何保護你的加密貨幣:安全最佳實踐
初學者區塊鏈7 min read

如何保護你的加密貨幣:安全最佳實踐

每位加密貨幣使用者都必須養成的核心安全習慣

分享文章

硬體錢包也不夠用的那一天

2025 年 2 月 21 日,加密貨幣交易所 Bybit 在一個下午之內損失了大約 $1.5 billion——這是貨幣史上規模最大的一次盜竊。沒有金庫被撬開,沒有密碼被猜中,也沒有你想象中那種伺服器被攻破的情形。

真實發生的事更隱蔽,也可怕得多。Bybit 團隊使用的是一個冷的多籤(multisig)錢包——本應是行業的黃金標準。當他們準備轉移資金時,螢幕上顯示的交易看起來完全正常。他們核對了,他們批准了。但那個介面已經被攻陷,他們實際簽署的交易,把錢包的控制權交給了攻擊者。他們親手確認了對自己的搶劫,用自己的硬體,卻以為只是在做例行操作。

這個教訓殘酷而清醒:在加密貨幣領域,最薄弱的一環幾乎從來不是密碼學。而是人去批准某件事的那一刻。攻擊者已經不再試圖攻破數學——他們攻破的是。他們偽造螢幕、偽造郵件、偽造緊迫感,讓你自己把鑰匙交出去。

這篇文章就是你的操作手冊,教你不要成為那個人。它按層級構建,因為真正的安全永遠是分層的——也因為當某一層失守時,沒有任何單一技巧能救你。

你自己的銀行,你自己的安全部門

在傳統金融裡,如果有人黑了你的銀行帳戶,銀行會撤銷這筆交易。FDIC 為你的存款提供最高 $250,000 的保險。信用卡被盜刷?打電話給髮卡行,對這筆扣款提出爭議,把錢要回來。這些安全網之所以存在,是因為中心化機構掌控著帳本,並且能夠改寫它。

在加密貨幣裡,沒有改寫這回事。交易是最終的。沒有任何客服熱線能撤銷一筆區塊鏈轉帳。如果有人拿到了你的私鑰,他們能在 30 秒內把你的錢包掏空,而資金就此消失——幾分鐘之內被拆分到各種混幣器、跨鏈橋,並在鏈與鏈之間不斷跳轉。整個行業因駭客、騙局和漏洞攻擊造成的累計損失,如今已遠超 $30 billion,僅 2025 年,Chainalysis 就統計到大約 158,000 起個人錢包被攻陷事件,波及 80,000 名受害者。這些人不是機房裡的巨鯨,而是點錯了一個連結的普通人。

自我託管是加密貨幣的承諾。當自己的銀行則是隨之而來的責任。而大多數人並沒有能力去運營一個安全部門。但有一點令人安心:你不需要成為密碼學家。你需要的,是少數幾個習慣,並始終如一地執行。安全不是一次英勇的壯舉——它是一種枯燥的紀律,靠的是層層疊加,每一層都在另一層失守時為你爭取時間和迴旋餘地。

思維方式的轉變:別再問「我的密碼夠強嗎?」,而要開始問「如果我所信任的任何一件東西被攻陷了——我的筆記本、我的手機、我的郵箱、某個網站——我的下一道防線是什麼?」一種依賴於「永遠不出錯」的安全,根本不是安全。那叫運氣。

第 1 層:裝置與網路安全

你的加密貨幣,安全程度只取決於你用來訪問它的那臺裝置。一臺被攻陷的筆記本就意味著一個被攻陷的錢包——無論你的密碼有多強。本指南中的其他一切,都建立在「你正在敲鍵盤的這臺機器沒有反過來對付你」這個前提之上。

作業系統更新。立刻打補丁。針對 macOS 和 Windows 的零日漏洞正在暗網市場被活躍交易,而加密錢包是高價值目標。把更新拖延一週,可能恰好就是漏洞利用所需的那個視窗。開啟自動更新,別再把「稍後提醒我」當成一種策略。

專用裝置。理想情況下,為加密貨幣交易準備一臺單獨的裝置——這臺裝置不瀏覽亂七八糟的網站、不安裝來路不明的軟體、不開啟郵件附件。一臺專門用於錢包操作、價值 $300 的 Chromebook,是比 $300 加密貨幣更好的安全投資。其核心目的,是把這臺裝置的「攻擊面」縮小到幾乎為零:更少的應用、更少的擴充套件、更少的入侵途徑。

網路衛生。絕不要在沒有 VPN 的情況下用公共 Wi-Fi 進行交易。咖啡館的網路極易被攔截。請使用蜂窩資料或可信的家庭網路。如果你不得不用公共 Wi-Fi,就透過一個信譽良好的 VPN(Mullvad、ProtonVPN)來路由——而不是那種會出售你流量資料的免費 VPN。

瀏覽器擴充套件。每個擴充套件都能訪問你所瀏覽的頁面。一個惡意或被攻陷的擴充套件,可以讀取錢包的連線資料、注入偽造的交易批准,或在你複製地址時替換剪貼簿內容。把擴充套件數量保持在最低限度,審查你已安裝的內容,併為加密貨幣使用一個專用的瀏覽器配置檔案,裡面不放任何其他東西。

惡意軟體與剪貼簿劫持程式。有一整類廉價惡意軟體只幹一件事:盯著你的剪貼簿,一旦你複製了一個錢包地址,就悄悄把它換成攻擊者的地址。你貼上、你確認,你的資金就流向了陌生人。請執行信譽良好的反惡意軟體,絕不安裝「破解版」軟體,並始終把貼上出來的地址與來源核對一遍(下文會詳細講)。

安全層級:縱深防禦 硬體 / MPC 金鑰 —— 離線簽署交易 2FA(TOTP / 硬體金鑰)—— 第二重身份驗證因素 強而唯一的密碼 —— 密碼管理器,絕不重複使用 裝置 + 網路安全 —— 更新、VPN、專用裝置
安全是分層的:先做好裝置 / 網路衛生,再加上強密碼,強制啟用 2FA,並用硬體或 MPC 金鑰來簽署交易。

第 2 層:真正有效的身份驗證

密碼。使用密碼管理器(1Password、Bitwarden、KeePassXC)。為每個與加密貨幣相關的帳戶生成一個獨一無二、16 位以上的隨機密碼。如果你重複使用密碼,而其中一個網站發生資料洩露,攻擊者會在幾小時內對每一個交易所和錢包服務自動發起撞庫攻擊。密碼管理器不是圖方便——它正是讓一個人真正做到「處處使用唯一密碼」的工具。

雙因素認證——以及強度的階梯。並非所有 2FA 都一樣,而最低一級和最高一級之間的差距極為懸殊:

  • SMS 簡訊 2FA 最弱。它聊勝於無,但容易遭受 SIM 卡交換攻擊,攻擊者會甜言蜜語地說服(或賄賂)你的運營商,把你的號碼移植到他們的 SIM 卡上。2023 年,SIM 卡交換攻擊從加密貨幣使用者那裡捲走了數百萬美元——其中包括一起被廣泛報道、與被劫持帳戶相關、金額達 $400,000 的盜竊案。把簡訊當作最後手段,而不是一項計劃。
  • TOTP 驗證器應用(Google Authenticator、Authy、Aegis)在你的裝置上生成驗證碼,運營商那一側沒有任何東西可供攔截。對於任何持有價值的東西,這是現實中的最低標準。
  • 硬體安全金鑰(YubiKey、Titan)是最高一級。它們在設計上就能抵禦釣魚:在做出響應之前,金鑰會以密碼學方式驗證真實網站的域名,因此即便是一個畫素級模擬的假登入頁面也什麼都拿不到。對於高價值帳戶,這是你能做出的、槓桿最高的一項升級。

郵箱安全——人人都會忘記的那把萬能鑰匙。你的郵箱幾乎是你擁有的每一個帳戶的找回機制。攻陷了郵箱,攻擊者就能重置密碼、攔截基於簡訊的驗證碼,並讀取提現確認資訊。請為加密貨幣使用一個專用郵箱地址,它不公開張貼、不用於訂閱資訊、不與社交媒體關聯——並在郵箱帳戶本身上設定強 2FA(最好是硬體金鑰)。一個用了 YubiKey 的交易所帳戶,背後卻掛著一個脆弱的郵箱,就像一個金庫後門虛掩著沒關。

一條能防住大多數帳戶盜用的規則:第二因素應當存在於與它所保護物件不同的裝置或介質上。簡訊發到你登入時用的同一部手機,並不算真正的第二因素——那只是同一個因素換了身偽裝。

第 3 層:金鑰、助記詞與冷儲存

以上一切保護的是你的帳戶。這一層保護的,才是真正就是你錢的那個東西:私鑰。在自我託管中,誰持有金鑰,誰就持有資金。對於區塊鏈,並不存在「忘記密碼」的連結。

助記詞就是金鑰。大多數錢包會把你的私鑰備份成一組 12 個或 24 個單詞的助記詞。任何讀到這些單詞的人,都將永遠掌控那把金鑰所持有的一切。所以整個遊戲的關鍵,就是讓這些單詞遠離一切聯網的東西。

  • 絕不數字化。不拍照、不截圖、不存雲筆記、不放密碼管理器、不發郵件給自己、不輸入到任何向你索要它的網站。這每一種做法都是一扇門。一個接觸過網際網路的助記詞應當被視為已經作廢——把資金轉移到一個全新的錢包。
  • 離線書寫,耐久存放。紙張能撐到第一次洪水或火災。認真的持有者會把助記詞鋼印到不鏽鋼或鈦金屬板上,讓它在兩者中都能倖存。遵循 3-2-1 備份原則:3 份副本,2 種不同介質,1 份異地存放(保險箱、銀行保管箱、可信親屬的家中)。
  • 可選的密碼短語(即「第 25 個詞」)。高階錢包允許你在助記詞之上再加一個秘密單詞,並單獨存放。如果有人偷走了實體助記詞,沒有它仍然無法觸及資金。這是在第二道門上加的第二把鎖。

熱與冷。一個熱錢包連線著網際網路——快速且便捷,但始終能被遠端攻擊者觸及。一個冷錢包(一臺硬體裝置,或在氣隙隔離的機器上簽名)讓金鑰保持離線,僅在簽署一筆交易時才「醒來」。原則很簡單:把小額的花銷資金放熱錢包,把大部分財富放冷錢包。如果你不會把它裝進隨身錢包帶去坐地鐵,那它也不該待在熱錢包裡。

從製造商處購買硬體錢包。絕不要從第三方經銷商,絕不要在二手市場上買「打折」的——預先被篡改、附帶已印好助記詞的裝置是一種已知的騙局。檢查包裝,在裝置上生成一個全新的助記詞,並在託付真實資金之前做一次小額的恢復測試。

自我託管誠實的取捨:同樣的最終性,既保護你免受腐敗機構之害,也意味著一個丟失的助記詞將永久消失——Chainalysis 估計,有數百萬枚比特幣被永遠鎖在其主人再也無法找回的金鑰背後。備份不是可有可無的多疑。它是你當自己銀行所要付出的代價。
熱與冷:你的金鑰住在哪裡 —— 開放的網際網路(攻擊者住在這裡)—— 熱錢包 始終線上 · 即時簽名 日常花銷 · DeFi · 小額餘額 7×24 小時可被遠端攻擊觸及 冷錢包 離線 · 僅在簽名時醒來 長期持倉 · 大部分財富 金鑰從不接觸網際網路 只在需要時,從冷 → 熱轉出你所需的部分
把日常資金放在熱錢包,把大部分財富放在冷儲存裡——在那裡,金鑰從不接觸網際網路。

第 4 層:安全簽名與錢包衛生

錢包分隔。保持三檔:一個「一次性」錢包,只放極少量資金,用於探索新的 dApp 和鑄造(就算被掏空,也只是零花錢)。一個「日常」錢包,用於常規交易,放中等數額的資金。一個冷儲存錢包(硬體或多籤),存放你大部分的持倉,極少連線任何東西。把它們隔離開來,這樣一次糟糕的簽名最多隻會讓你損失一檔。

交易核驗。在簽署任何交易之前,讀懂你正在批准的是什麼。像 MetaMask 這樣的現代錢包介面會向你展示交易細節——被呼叫的合約、函式、金額。如果一個簡單的 NFT 鑄造卻要你批准無限額度的 USDC 花費,那就是一個危險訊號。如果你不理解一筆交易要做什麼,就別籤。這一個習慣——真正去讀提示,而不是憑肌肉記憶點「確認」——正是本可以拯救 Bybit 的東西。

警惕盲籤。有時錢包無法解碼一筆交易,會向你顯示原始、不可讀的資料,卻依然要你簽名。那就是盲籤,也是巨量盜刷發生的方式——你正在批准一個你壓根讀不懂的東西。把一個不可讀的提示當成停車標誌,而不是減速帶。帶有清晰屏上交易顯示的硬體錢包,存在的意義正是為了對抗這一點。

撤銷舊的授權。當你為某個 dApp「授權」一種代幣時,那項許可權往往會無限期地持續——有時甚至是一個無限的額度。幾個月後,一個你早已忘記的合約仍然能轉走你的代幣。請定期審查並撤銷過期的授權,用 Revoke.cash 之類的工具。基於授權的錢包盜刷程式正是藉此偷走了數億美元,因為使用者會忘記自己授予過什麼。

地址核驗與地址投毒。剪貼簿惡意軟體會把複製的錢包地址替換成攻擊者的地址。一種更新的手法叫地址投毒,它會在你的交易歷史裡種下一個長得很像的地址(首尾字元相同),指望你下次從自己的歷史裡把它複製出來。請始終把貼上出來的地址與真實來源核對首尾 4-6 個字元,而對於大額轉帳,先發一筆小額測試交易($5-10),確認它到帳後再傳送全部金額。

GaiaEx 的 MPC 錢包架構在結構上化解了上述若干隱患:沒有助記詞可丟失或被偷,多方簽名防止了單點被攻陷,且交易簽名是透過平臺的安全基礎設施完成的,而不是一個暴露在開放網路中的瀏覽器擴充套件。

錢包分檔策略 一次性錢包 新 dApp、鑄造、探索 極少量資金($50-200) 日常交易 活躍交易、DeFi 倉位 中等資金(運營資金) 冷儲存 / MPC 長期持倉、投資組合的大部分 極少連線任何東西
按風險敞口分隔錢包:一次性錢包用於探索,日常錢包用於交易,冷儲存用於投資組合的大部分。

第 5 層:釣魚、騙局與針對人的攻擊

Bybit 盜竊案證明了一個令人不安的真相:最昂貴的加密貨幣損失,不是來自被攻破的程式碼,而是來自被攻破的信任。釣魚攻擊始終是頭號攻擊途徑,因為騙過一個人,比攻破一把金鑰更容易。把這些套路學透一次,你就能終生識破它們。

  • 假登入頁面。一則廣告、一條私信或一封郵件,把你引向一個對你交易所完美無瑕的克隆站。你登入了;你剛剛把憑證交給了一個陌生人。防禦:絕不要透過連結抵達登入頁面。每一次都自己輸入網址,或使用書籤。
  • 錢包盜刷程式。一個假的「專屬鑄造」「空投領取」或「獎勵」站點,要你連線錢包並簽名。那個按鈕什麼也不鑄造——它執行的是一個授權,讓攻擊者得以橫掃你的代幣。2024 年,錢包盜刷程式就這樣偷走了約 $494 million防禦:讀懂每一個簽名提示,如果一個「免費領取」想要對你的資產的授權許可權,扭頭就走。
  • 「你的錢包已被攻陷」騙局。一條緊急訊息說你的資金有風險,你必須立刻去「驗證」或「遷移」它們。這種緊迫感正是攻擊本身——慌亂會讓你跳過核查。防禦:真正的安全警報絕不會索要你的助記詞或一個簽名。慢下來;緊迫感是危險訊號,而不是理由。
  • 冒充與「客服」。正規交易所的人絕不會主動私信你、索要你的密碼,或請求遠端訪問你的螢幕。主動聯絡的「客服」就是騙子。GaiaEx 絕不會索要你的助記詞或密碼——任何真正的平臺都不會,因為它根本不需要它們。
  • SIM 卡交換與社會工程攻擊。攻擊者會在社交媒體上研究你,然後向你的手機運營商或客服臺冒充你。請用一個 PIN 碼鎖定你的運營商帳戶,並且絕不要公開宣揚你的持倉或你常用的交易所。

助記詞的黃金法則:助記詞的用途是在你掌控的裝置上找回你自己的錢包,除此之外別無他用。沒有任何交易所、客服、「驗證工具」、抽獎、空投,也沒有地球上任何一個人,會有正當理由向你索要它。一旦有東西索要你的助記詞,你就當場抓到了一個騙局。

暫停 = 保護。幾乎每一個得逞的騙局都有一個共同成分:人為製造的緊迫感。「立刻行動,名額有限,你的資金有風險。」一次 60 秒的暫停,透過一個自己選擇的渠道去核實——而不是訊息裡給你的那個——就能擊敗絕大多數攻擊。慢,是一項安全特性。

GaiaEx 如何消除單點故障

本指南的大部分內容之所以存在,是因為傳統的自我託管把災難性風險集中到了單點上:一個助記詞、一次簽名、一臺裝置、一個錯付信任的瞬間。其中任何一個失守,你都可能失去一切。GaiaEx 的架構正是為了拆掉那些單點故障——好讓任何單一的失誤都不致命。

MPC 金鑰:沒有助記詞可丟失。藉助多方計算(MPC),你的私鑰從不會在任何一處被完整組裝。它被拆分成由各自獨立的多方持有的加密分片,一筆交易需要其中若干方協作才能完成。沒有一張貼著主助記詞的便利貼可供拍照、釣魚或在火災中燒燬——這在結構上消除了人們丟失加密貨幣最常見的方式。

多方簽名挫敗單裝置被攻陷。因為沒有任何一方曾持有完整的金鑰,一個攻陷了單臺裝置、伺服器或個人的攻擊者,仍然無法轉走你的資金。Bybit 式的「一塊被篡改的螢幕、一次簽名、全盤皆輸」這種失敗模式,需要一個單一的批准點——而那恰恰是 MPC 所消除的東西。

在加固的基礎設施內簽名,而非在瀏覽器擴充套件裡。批准一筆交易最危險的地方,就是一個暴露在開放網路中的瀏覽器擴充套件,緊挨著那些試圖欺騙它的廣告或擴充套件。GaiaEx 把簽名搬進了平臺的安全基礎設施,縮小了錢包盜刷程式和假授權騙局賴以作案的攻擊面。

這一切都不能免除你養成本指南中那些習慣的責任——強 2FA、一個專用郵箱、讀懂你所簽署的內容、拒絕被催促,這些仍然要你自己來掌控。但目標是一套這樣的系統:區塊鏈的種種保障,並不要求你一夜之間變成密碼學專家。數學負責困難的部分;你保有託管權;並且沒有任何單一的疏忽能夠終結整個故事。

核心要點:加密貨幣的安全不是一件你買來的產品——而是你層層疊加起來的防線。裝置、身份驗證、金鑰、安全簽名、騙局意識,每一層都接住其他層漏掉的東西。GaiaEx 為你消除了最致命的單點故障;剩下的,是少數幾個習慣,每一次都執行,不留例外,不慌不忙。