比特币钱包该怎么选
保管比特币密钥的四种方式——托管、热钱包、硬件钱包与多重签名——以及一个用来判断你的持仓究竟需要哪一种的标准。

选钱包,究竟是在选什么?
你的比特币不在手机里,也不在硬件设备里。它一直在区块链上,而且始终留在那里。
钱包真正保管的是 —— 那个决定谁有权花掉这笔钱的东西。这一点重新定义了整个决策:你并不是在选择把币放到哪里,因为它们从未离开过网络;你是在选择由谁来保管密钥。
如果「钱包保管的是密钥而不是币」对你来说还是个新概念,建议先读 到底是谁掌握着你的加密货币,那里讲清了背后的机制。
保管比特币有哪四种方式?
1. 托管——密钥在平台手上
密钥在谁手上: 交易所或基金公司。你手上只有一个账户和一个密码。
你得到的: 需要操心的事最少。忘记密码可以通过平台的身份验证流程找回,买卖方便,也没有需要你自己保管、会丢失的备份。
你要承担的: 一旦平台倒闭、被攻破,或者冻结了你的账户,你没有任何办法自行处置。你的余额是对一家公司的债权,而不是一份由你控制的资产,而且它并不享有银行存款那样的保险保护。
代表: Coinbase、Kraken 这类交易所。比特币现货 ETF 也是同一种结构——由托管方持有比特币,你持有的是追踪它的证券。
2. 热钱包——密钥在你手上,但在联网设备里
密钥在谁手上: 你自己,但存放在一台联网的手机或电脑上。
你得到的: 币真正属于你,随时可以转出,也能连接各种链上应用。
你要承担的: 设备被入侵、点到钓鱼链接、装了恶意应用,都可能让密钥被拿走。而转账不可撤销,所以一次成功的盗窃就是终局——没有任何人能帮你把钱退回来。
代表: 比特币上的 BlueWallet 和 Electrum;其他链上的 MetaMask 和 Phantom。
3. 硬件钱包——密钥在你手上,且离线
密钥在谁手上: 你自己,存在一台从不联网的专用设备里。签名在设备内部完成,因此密钥本身从未暴露给你插入它的那台电脑。
你得到的: 电脑上的恶意软件无法窃取一个从未出现在这台电脑上的密钥。对于长期持有的资产,这是行业标准做法。
你要承担的: 设备要花钱,而且必须直接从厂商购买——通过第三方渠道转售的设备被做过手脚,是已知的攻击手法。责任也完全在你:助记词一旦丢失,没有任何人能补发。
代表: Ledger、Trezor、Coldcard。
4. 多重签名(多签)——把密钥拆成好几把
密钥在谁手上: 没有任何一方掌握全部。它被拆成若干把独立的密钥,分别存放在不同地方,动用资金需要其中约定数量的几把——三选二是最常见的起步配置。
你得到的: 没有单点故障。丢掉一把、或者被偷走一把,都动不了这笔币。它也让遗产安排变得可行,因为可以把一把密钥交给第三方,而不至于把控制权一并交出去。
你要承担的: 设置和维护确实更难,配置错误是新手面临的主要风险——一份记录不当的配置,锁死你的效果和一次盗窃是一样的。
代表: 自行搭建可用 Sparrow Wallet;Casa 和 Unchained 则提供协作托管服务。
| 安排 | 密钥在谁手上 | 你主要承担的风险 | 维护成本 |
|---|---|---|---|
| 托管 | 平台 | 公司倒闭、被攻破,或冻结账户 | 无 |
| 热钱包 | 你,在联网设备上 | 恶意软件或钓鱼攻击拿走密钥 | 低 |
| 硬件钱包 | 你,在离线设备上 | 你弄丢备份,或买到被做过手脚的设备 | 中等 |
| 多重签名 | 你,分散在多个地方 | 你配置错误,或对配置失去掌握 | 高 |
注意,风险那一列从来不会变空,它只是换了形状。从托管走向自托管并没有消除危险,只是把交易对手风险换成了个人责任。这张表每往下一行,做的都是这一笔交换。
你的持仓量该配哪一种?
不要去背这四个名字,记住一个判断标准就够了。
这条线就是全部的决策,其余都只是细节。
| 你的情况 | 适合什么 | 为什么 |
|---|---|---|
| 金额很小,还在学习阶段 | 留在交易所 | 在这个量级上,最可能造成损失的是你自己的操作失误,而不是平台出事。 |
| 日常小额,需要用链上应用 | 手机热钱包 | 你需要的是速度和连通性,而暴露在风险中的金额是有上限的。 |
| 长期持有,金额可观 | 硬件钱包 | 此时风险敞口要按年来衡量,这和只放一周是完全不同的事。 |
| 这笔钱的多少会改变你的生活状况 | 多重签名,或协作托管 | 不该让任何单独一把密钥的丢失或被盗,就能终结整个持仓。 |
| 只想赚价格的钱,不想碰密钥 | 比特币现货 ETF | 它在设计上就是托管型的——你是在主动接受平台风险,来换取完全不必管理密钥。 |
确定了由谁保管密钥之后,剩下的问题是这把密钥具体存放在哪里,而联网与离线之间的取舍, 热钱包与冷钱包一文有详细讨论。
常见问题
并不存在唯一最安全的选项,因为这几种安排的失效方式不同。硬件钱包是长期持有的标准选择,因为密钥从不接触联网的机器。而对于大到足以改变生活状况的金额,多重签名更稳妥,因为任何单独一把密钥的丢失或被盗都动不了这笔资金。
对于你正在频繁交易的小额资金,这是合理的,而且它免除了你弄丢备份的风险。它增加的是对这家公司的风险敞口——资不抵债、被攻破,或账户被冻结,都是你无力应对的结果。存放在交易所的加密货币通常不享有政府存款保险,所以真正该决定这件事的是余额的大小。
通常不需要。如果丢掉这笔钱只是件麻烦事,而不是一次严重的打击,那么硬件设备的成本和备份责任,就超过了它所保护的价值。真正的转折点是「全部损失会让你真的难受」的那一刻,而这是该动手的信号,而不是某个对所有人都适用的固定数额。
多重签名把控制权拆分到若干把密钥上,动用资金需要其中约定数量的几把——常见的是三选二。它消除了其他所有安排都存在的单点故障,所以丢掉或被偷走一把密钥是可以扛过去的。它适合大额长期持仓和遗产安排,但并不适合新手,因为配置错误可能造成永久性锁死。
只要助记词还在,就不会。设备保管的是密钥,而助记词可以在任何遵循同一标准的厂商的替换设备上把它重新生成出来。这正是为什么需要小心备份的是助记词而不是设备——也正因如此,助记词一旦丢失,即便设备还能正常工作,资产也无法找回。
只从厂商自己的官网,或他们明确列出的官方经销商处购买。通过第三方交易平台转售的设备,确实发生过被做过手脚的真实案例——它们在出厂前就被预置了助记词,卖家可以在日后随时把钱包清空。转售设备便宜的那一部分,永远抵不上它带来的风险。
不一样。ETF 通过一份证券给你价格上的敞口,而底层的比特币由托管方持有。你从来不掌握密钥,这意味着你无法转出比特币,而且你接受了基金和托管方这一整套结构作为交易对手。它适合希望在券商账户里获得价格敞口、且完全不想管理密钥的人。
可以,而且多数人最终都会这么做。常见的安排是:把一小笔日常开支金额放在热钱包或交易所以方便使用,长期持仓的大头则放在硬件钱包里。这样拆分意味着,即便便利的那一层被攻破,损失也是有上限的,而不是全部身家。
对任何自托管钱包来说,这笔资金都将永久无法取回。没有任何客服能帮你恢复,因为从来没有第三方持有过它,也不存在可以重置的账户。余额仍然记录在网络上,但没有人能生成动用它所需的签名——这正是要在依赖备份之前先验证它的原因。
相关币种
继续学习
根据本课推荐的后续阅读。
- 到底是谁掌握着你的加密货币?了解加密货币钱包真正存储的是什么、托管与自托管这两种持有方式有何区别,以及一旦出问题,每种安排各自意味着什么。
- 热钱包对比冷钱包:安全性、权衡取舍与加密货币存储方法对比热钱包与冷钱包,理解私钥自托管,审视安全性权衡,并落实多层级存储策略。
- 数字资产储备公司详解:你买到的是什么,什么会逼它卖出数字资产储备公司如何为买币融资、谁的清偿顺位排在普通股东之前、买入为什么会停下,以及什么会逼出一次卖出。
- Zcash与Monero对比:可选隐私、强制隐私,以及各自的代价ZEC与XMR在“谁必须保持隐私”这个问题上给出了相反的答案。本文比较屏蔽模型、环签名与零知识证明、2026年的Orchard漏洞与Ironwood升级、Monero尚未上线的FCMP++、交易所准入,以及2027年7月生效的欧盟规则。




