
如何保護你的加密貨幣:安全最佳實踐
每位加密貨幣使用者都必須養成的核心安全習慣
硬體錢包也不夠用的那一天
2025 年 2 月 21 日,加密貨幣交易所 Bybit 在一個下午之內損失了大約 $1.5 billion——這是貨幣史上規模最大的一次盜竊。沒有金庫被撬開,沒有密碼被猜中,也沒有你想象中那種伺服器被攻破的情形。
真實發生的事更隱蔽,也可怕得多。Bybit 團隊使用的是一個冷的多籤(multisig)錢包——本應是行業的黃金標準。當他們準備轉移資金時,螢幕上顯示的交易看起來完全正常。他們核對了,他們批准了。但那個介面已經被攻陷,他們實際簽署的交易,把錢包的控制權交給了攻擊者。他們親手確認了對自己的搶劫,用自己的硬體,卻以為只是在做例行操作。
這個教訓殘酷而清醒:在加密貨幣領域,最薄弱的一環幾乎從來不是密碼學。而是人去批准某件事的那一刻。攻擊者已經不再試圖攻破數學——他們攻破的是你。他們偽造螢幕、偽造郵件、偽造緊迫感,讓你自己把鑰匙交出去。
這篇文章就是你的操作手冊,教你不要成為那個人。它按層級構建,因為真正的安全永遠是分層的——也因為當某一層失守時,沒有任何單一技巧能救你。
你自己的銀行,你自己的安全部門
在傳統金融裡,如果有人黑了你的銀行帳戶,銀行會撤銷這筆交易。FDIC 為你的存款提供最高 $250,000 的保險。信用卡被盜刷?打電話給髮卡行,對這筆扣款提出爭議,把錢要回來。這些安全網之所以存在,是因為中心化機構掌控著帳本,並且能夠改寫它。
在加密貨幣裡,沒有改寫這回事。交易是最終的。沒有任何客服熱線能撤銷一筆區塊鏈轉帳。如果有人拿到了你的私鑰,他們能在 30 秒內把你的錢包掏空,而資金就此消失——幾分鐘之內被拆分到各種混幣器、跨鏈橋,並在鏈與鏈之間不斷跳轉。整個行業因駭客、騙局和漏洞攻擊造成的累計損失,如今已遠超 $30 billion,僅 2025 年,Chainalysis 就統計到大約 158,000 起個人錢包被攻陷事件,波及 80,000 名受害者。這些人不是機房裡的巨鯨,而是點錯了一個連結的普通人。
自我託管是加密貨幣的承諾。當自己的銀行則是隨之而來的責任。而大多數人並沒有能力去運營一個安全部門。但有一點令人安心:你不需要成為密碼學家。你需要的,是少數幾個習慣,並始終如一地執行。安全不是一次英勇的壯舉——它是一種枯燥的紀律,靠的是層層疊加,每一層都在另一層失守時為你爭取時間和迴旋餘地。
第 1 層:裝置與網路安全
你的加密貨幣,安全程度只取決於你用來訪問它的那臺裝置。一臺被攻陷的筆記本就意味著一個被攻陷的錢包——無論你的密碼有多強。本指南中的其他一切,都建立在「你正在敲鍵盤的這臺機器沒有反過來對付你」這個前提之上。
作業系統更新。立刻打補丁。針對 macOS 和 Windows 的零日漏洞正在暗網市場被活躍交易,而加密錢包是高價值目標。把更新拖延一週,可能恰好就是漏洞利用所需的那個視窗。開啟自動更新,別再把「稍後提醒我」當成一種策略。
專用裝置。理想情況下,為加密貨幣交易準備一臺單獨的裝置——這臺裝置不瀏覽亂七八糟的網站、不安裝來路不明的軟體、不開啟郵件附件。一臺專門用於錢包操作、價值 $300 的 Chromebook,是比 $300 加密貨幣更好的安全投資。其核心目的,是把這臺裝置的「攻擊面」縮小到幾乎為零:更少的應用、更少的擴充套件、更少的入侵途徑。
網路衛生。絕不要在沒有 VPN 的情況下用公共 Wi-Fi 進行交易。咖啡館的網路極易被攔截。請使用蜂窩資料或可信的家庭網路。如果你不得不用公共 Wi-Fi,就透過一個信譽良好的 VPN(Mullvad、ProtonVPN)來路由——而不是那種會出售你流量資料的免費 VPN。
瀏覽器擴充套件。每個擴充套件都能訪問你所瀏覽的頁面。一個惡意或被攻陷的擴充套件,可以讀取錢包的連線資料、注入偽造的交易批准,或在你複製地址時替換剪貼簿內容。把擴充套件數量保持在最低限度,審查你已安裝的內容,併為加密貨幣使用一個專用的瀏覽器配置檔案,裡面不放任何其他東西。
惡意軟體與剪貼簿劫持程式。有一整類廉價惡意軟體只幹一件事:盯著你的剪貼簿,一旦你複製了一個錢包地址,就悄悄把它換成攻擊者的地址。你貼上、你確認,你的資金就流向了陌生人。請執行信譽良好的反惡意軟體,絕不安裝「破解版」軟體,並始終把貼上出來的地址與來源核對一遍(下文會詳細講)。
第 2 層:真正有效的身份驗證
密碼。使用密碼管理器(1Password、Bitwarden、KeePassXC)。為每個與加密貨幣相關的帳戶生成一個獨一無二、16 位以上的隨機密碼。如果你重複使用密碼,而其中一個網站發生資料洩露,攻擊者會在幾小時內對每一個交易所和錢包服務自動發起撞庫攻擊。密碼管理器不是圖方便——它正是讓一個人真正做到「處處使用唯一密碼」的工具。
雙因素認證——以及強度的階梯。並非所有 2FA 都一樣,而最低一級和最高一級之間的差距極為懸殊:
- SMS 簡訊 2FA 最弱。它聊勝於無,但容易遭受 SIM 卡交換攻擊,攻擊者會甜言蜜語地說服(或賄賂)你的運營商,把你的號碼移植到他們的 SIM 卡上。2023 年,SIM 卡交換攻擊從加密貨幣使用者那裡捲走了數百萬美元——其中包括一起被廣泛報道、與被劫持帳戶相關、金額達 $400,000 的盜竊案。把簡訊當作最後手段,而不是一項計劃。
- TOTP 驗證器應用(Google Authenticator、Authy、Aegis)在你的裝置上生成驗證碼,運營商那一側沒有任何東西可供攔截。對於任何持有價值的東西,這是現實中的最低標準。
- 硬體安全金鑰(YubiKey、Titan)是最高一級。它們在設計上就能抵禦釣魚:在做出響應之前,金鑰會以密碼學方式驗證真實網站的域名,因此即便是一個畫素級模擬的假登入頁面也什麼都拿不到。對於高價值帳戶,這是你能做出的、槓桿最高的一項升級。
郵箱安全——人人都會忘記的那把萬能鑰匙。你的郵箱幾乎是你擁有的每一個帳戶的找回機制。攻陷了郵箱,攻擊者就能重置密碼、攔截基於簡訊的驗證碼,並讀取提現確認資訊。請為加密貨幣使用一個專用郵箱地址,它不公開張貼、不用於訂閱資訊、不與社交媒體關聯——並在郵箱帳戶本身上設定強 2FA(最好是硬體金鑰)。一個用了 YubiKey 的交易所帳戶,背後卻掛著一個脆弱的郵箱,就像一個金庫後門虛掩著沒關。
第 3 層:金鑰、助記詞與冷儲存
以上一切保護的是你的帳戶。這一層保護的,才是真正就是你錢的那個東西:私鑰。在自我託管中,誰持有金鑰,誰就持有資金。對於區塊鏈,並不存在「忘記密碼」的連結。
助記詞就是金鑰。大多數錢包會把你的私鑰備份成一組 12 個或 24 個單詞的助記詞。任何讀到這些單詞的人,都將永遠掌控那把金鑰所持有的一切。所以整個遊戲的關鍵,就是讓這些單詞遠離一切聯網的東西。
- 絕不數字化。不拍照、不截圖、不存雲筆記、不放密碼管理器、不發郵件給自己、不輸入到任何向你索要它的網站。這每一種做法都是一扇門。一個接觸過網際網路的助記詞應當被視為已經作廢——把資金轉移到一個全新的錢包。
- 離線書寫,耐久存放。紙張能撐到第一次洪水或火災。認真的持有者會把助記詞鋼印到不鏽鋼或鈦金屬板上,讓它在兩者中都能倖存。遵循 3-2-1 備份原則:3 份副本,2 種不同介質,1 份異地存放(保險箱、銀行保管箱、可信親屬的家中)。
- 可選的密碼短語(即「第 25 個詞」)。高階錢包允許你在助記詞之上再加一個秘密單詞,並單獨存放。如果有人偷走了實體助記詞,沒有它仍然無法觸及資金。這是在第二道門上加的第二把鎖。
熱與冷。一個熱錢包連線著網際網路——快速且便捷,但始終能被遠端攻擊者觸及。一個冷錢包(一臺硬體裝置,或在氣隙隔離的機器上簽名)讓金鑰保持離線,僅在簽署一筆交易時才「醒來」。原則很簡單:把小額的花銷資金放熱錢包,把大部分財富放冷錢包。如果你不會把它裝進隨身錢包帶去坐地鐵,那它也不該待在熱錢包裡。
從製造商處購買硬體錢包。絕不要從第三方經銷商,絕不要在二手市場上買「打折」的——預先被篡改、附帶已印好助記詞的裝置是一種已知的騙局。檢查包裝,在裝置上生成一個全新的助記詞,並在託付真實資金之前做一次小額的恢復測試。
第 4 層:安全簽名與錢包衛生
錢包分隔。保持三檔:一個「一次性」錢包,只放極少量資金,用於探索新的 dApp 和鑄造(就算被掏空,也只是零花錢)。一個「日常」錢包,用於常規交易,放中等數額的資金。一個冷儲存錢包(硬體或多籤),存放你大部分的持倉,極少連線任何東西。把它們隔離開來,這樣一次糟糕的簽名最多隻會讓你損失一檔。
交易核驗。在簽署任何交易之前,讀懂你正在批准的是什麼。像 MetaMask 這樣的現代錢包介面會向你展示交易細節——被呼叫的合約、函式、金額。如果一個簡單的 NFT 鑄造卻要你批准無限額度的 USDC 花費,那就是一個危險訊號。如果你不理解一筆交易要做什麼,就別籤。這一個習慣——真正去讀提示,而不是憑肌肉記憶點「確認」——正是本可以拯救 Bybit 的東西。
警惕盲籤。有時錢包無法解碼一筆交易,會向你顯示原始、不可讀的資料,卻依然要你簽名。那就是盲籤,也是巨量盜刷發生的方式——你正在批准一個你壓根讀不懂的東西。把一個不可讀的提示當成停車標誌,而不是減速帶。帶有清晰屏上交易顯示的硬體錢包,存在的意義正是為了對抗這一點。
撤銷舊的授權。當你為某個 dApp「授權」一種代幣時,那項許可權往往會無限期地持續——有時甚至是一個無限的額度。幾個月後,一個你早已忘記的合約仍然能轉走你的代幣。請定期審查並撤銷過期的授權,用 Revoke.cash 之類的工具。基於授權的錢包盜刷程式正是藉此偷走了數億美元,因為使用者會忘記自己授予過什麼。
地址核驗與地址投毒。剪貼簿惡意軟體會把複製的錢包地址替換成攻擊者的地址。一種更新的手法叫地址投毒,它會在你的交易歷史裡種下一個長得很像的地址(首尾字元相同),指望你下次從自己的歷史裡把它複製出來。請始終把貼上出來的地址與真實來源核對首尾 4-6 個字元,而對於大額轉帳,先發一筆小額測試交易($5-10),確認它到帳後再傳送全部金額。
GaiaEx 的 MPC 錢包架構在結構上化解了上述若干隱患:沒有助記詞可丟失或被偷,多方簽名防止了單點被攻陷,且交易簽名是透過平臺的安全基礎設施完成的,而不是一個暴露在開放網路中的瀏覽器擴充套件。
GaiaEx 如何消除單點故障
本指南的大部分內容之所以存在,是因為傳統的自我託管把災難性風險集中到了單點上:一個助記詞、一次簽名、一臺裝置、一個錯付信任的瞬間。其中任何一個失守,你都可能失去一切。GaiaEx 的架構正是為了拆掉那些單點故障——好讓任何單一的失誤都不致命。
MPC 金鑰:沒有助記詞可丟失。藉助多方計算(MPC),你的私鑰從不會在任何一處被完整組裝。它被拆分成由各自獨立的多方持有的加密分片,一筆交易需要其中若干方協作才能完成。沒有一張貼著主助記詞的便利貼可供拍照、釣魚或在火災中燒燬——這在結構上消除了人們丟失加密貨幣最常見的方式。
多方簽名挫敗單裝置被攻陷。因為沒有任何一方曾持有完整的金鑰,一個攻陷了單臺裝置、伺服器或個人的攻擊者,仍然無法轉走你的資金。Bybit 式的「一塊被篡改的螢幕、一次簽名、全盤皆輸」這種失敗模式,需要一個單一的批准點——而那恰恰是 MPC 所消除的東西。
在加固的基礎設施內簽名,而非在瀏覽器擴充套件裡。批准一筆交易最危險的地方,就是一個暴露在開放網路中的瀏覽器擴充套件,緊挨著那些試圖欺騙它的廣告或擴充套件。GaiaEx 把簽名搬進了平臺的安全基礎設施,縮小了錢包盜刷程式和假授權騙局賴以作案的攻擊面。
這一切都不能免除你養成本指南中那些習慣的責任——強 2FA、一個專用郵箱、讀懂你所簽署的內容、拒絕被催促,這些仍然要你自己來掌控。但目標是一套這樣的系統:區塊鏈的種種保障,並不要求你一夜之間變成密碼學專家。數學負責困難的部分;你保有託管權;並且沒有任何單一的疏忽能夠終結整個故事。


