到底是谁掌握着你的加密货币?
了解加密货币钱包真正存储的是什么、托管与自托管这两种持有方式有何区别,以及一旦出问题,每种安排各自意味着什么。

速读
钱包里并不存放着币——它存放的是用来授权网络上转账记录的密钥。本课将解释这对“所有权”意味着什么、托管与自托管这两种安排有何不同,并在你决定把资产放在哪里之前,说清楚每种安排会让你暴露在哪种风险之下。
需要记住的要点
- 余额存在于网络上,而不是存在于你的钱包里——钱包保存的是用来授权转移这些余额的密钥。
- 托管,问的是谁掌握着这些密钥,这和你用哪台设备、哪个应用是两码事。
- 选择托管方,你持有的是对一家公司的债权;选择自托管,你持有的是资产本身,以及保管密钥的全部责任。
- 这两种安排都是消除一种风险、引入另一种风险,所以真正该问的是:哪一种风险你更能承受。
加密钱包到底存储着什么?
「钱包」这个词本身就容易让人误解,而这种误解正是本课要解决的问题。现实中的钱包装着你的钱;加密钱包却并不装着你的加密货币。
余额其实是网络共享历史记录中的条目——由所有参与者共同验证的记录。没有任何东西被转移进某个应用或设备。钱包真正存放的是 : 一个用来生成签名的秘密值,网络要先看到这个签名,才会认可从某个地址发起的转账。
这一个事实,重新定义了其余的一切。区块链上的所有权,不是对某个实物的占有,而是生成有效签名的能力。真正该问的问题,从来不是“我的币在哪里”,而是“谁能替它签名”。
有哪两种安排?
说到底,一切都归结为谁掌握着密钥。答案只有两种,行业里对这两种安排的简称也值得了解。
| 问题 | 托管(由平台掌握密钥) | 自托管(由你掌握密钥) |
|---|---|---|
| 你实际拥有的是什么? | 对一家欠你余额的公司的债权。 | 资产本身,由只有你掌握的密钥所控制。 |
| 谁能动用这笔资金? | 平台,根据你的指令并受其政策约束。 | 谁掌握密钥,谁就能动用——而这应该只有你自己。 |
| 如果你忘记了密码? | 可以通过平台的身份验证流程找回。 | 无从找回,除非你自己保留了备份。 |
| 如果持有方出了问题? | 你的余额将暴露于该公司的偿付能力与经营行为之下。 | 不受影响——你与网络之间没有任何第三方。 |
| 能否冻结访问权限? | 可以。账户可能被限制、暂停,或受到提现额度限制。 | 任何一方都无法阻止你签署的有效转账。 |
请注意,这两栏并没有哪一栏“总是更好”。托管消除了你丢失密钥的风险,换来的是这家公司让你失望的风险。自托管则去掉了这家公司,把一份没有反悔余地的责任交到你手上。人们常用一句话来形容这一点——「Not your keys, not your coins」(不掌握私钥,就不算真正拥有)——这话本身没错,但常常被引用得好像自托管完全没有代价似的,而事实远非如此。
什么是助记词?它为什么如此重要?
当你设置一个自托管钱包时,它会显示一串单词——通常是12个或24个——并要求你把它们抄写下来。这就是 , 它不是密码,而是密钥本身的一种可携带形式。
由此产生两个后果,而且没有任何例外:
步骤
任何看到它的人都拥有这笔资金
仅凭这份助记词,就能在任何设备上重建这个钱包,不需要任何额外验证。它背后没有第二重验证因素,也没有账户可以锁定。
任何丢失它的人都会失去这笔资金
没有任何客服团队能够重新发放它,因为除了你,从来没有别人拥有过它。一份没有备份的助记词一旦丢失,就意味着这笔余额将永远留在网络上,无法再被动用。
这就是为什么每一个正规钱包都会要求你把助记词离线记录下来,并且永远不要在任何地方输入它。这也是为什么最常见的盗窃手法,说到底就是直接向你索要助记词——可能通过一个假冒的客服账号、一个仿冒的网站,或是一个声称能帮你“验证”或“同步”钱包的应用。
托管风险到底是什么样子?
「平台帮你保管」听起来只是个行政安排,但一旦把可能出问题的各种情况拆开来看,就不是这么回事了。这些是彼此不同的风险,而不是同一种:
- 偿付能力。 如果这家公司资不抵债,客户的余额可能会在破产程序中被当作债权处理,而不是作为为你代管的财产。是否与公司自身资产隔离,取决于平台的架构和所在司法辖区,而这一点从界面上通常看不出来。
- 访问权限。 账户可能因合规审查、疑似欺诈或监管原因而被限制。提现额度限制和暂停,是平台日常运营中会用到的手段,而它们往往恰好在很多用户想要撤出时被启用。
- 运营失误。 平台曾因安全漏洞和内部管理不善而损失过客户资产。
- 司法辖区。 到底是哪个实体在持有你的余额,以及适用哪个国家的规则,决定了你能获得哪些保护。加密货币余额通常不像银行账户那样附带存款保险。
那么,你应该选择哪一种?
老实说,这是一个匹配问题,而不是排名问题。真正值得问的问题是:你实际上更能承受哪一种风险。
如果你只买入小额资金、经常交易,又不太可能维护一份安全的离线备份,那么一家信誉良好的托管方往往更适合你——平台风险确实存在,但丢失助记词的风险同样存在,而对于小额资金来说,后者发生的可能性更大。如果你持有的金额一旦损失会让你受到重创,并且打算长期持有,那么选择自托管的理由就要充分得多,因为把资产长期集中暴露在同一个平台上,和只暴露一周,完全是两回事。
大多数人最终会采取折中方案:日常使用的资金放在方便的地方,长期持有的部分则由自己掌握密钥。
决定了密钥由谁掌握之后,另一个独立的问题是把它放在哪里——是放在联网设备上,还是放在离线保存的硬件里。这方面的权衡取舍,参见 热钱包对比冷钱包。
结论
钱包保存的是密钥,而不是币。余额始终留在网络上,你真正掌控的,是生成那个用来授权转账的签名的能力。所有关于托管的问题,都由此而来:所有权就是签名的能力,所以谁能签名,谁在实际意义上就是所有者。
由此产生了两种失败方式截然不同的安排。选择托管方,能省去管理密钥的负担,还能找回忘记的密码,但代价是你的余额变成了对一家公司的债权——暴露在它的偿付能力、访问权限控制和所属司法辖区之下,而且通常没有银行余额那样的存款保护。选择自托管,则完全去掉了这家公司,把一份没有补救途径的责任交给你:助记词一旦被别人看到,就是彻底的损失;而你自己弄丢了它,结果同样无法挽回。
抽象地说,这两种安排都不是“安全的选项”,把任何一种当作理所当然更好的做法,正是人们受损的原因。要把安排和金额、持有的时间跨度匹配起来:损失起来只是麻烦的部分,追求便利;损失起来后果严重的部分,交给你自己掌握的密钥。无论你选择哪一种,都要遵守这两条适用于任何情况的注意事项——无论对方给出什么理由,都不要向任何人透露助记词;并且在真正依赖一份备份之前,先用它实际恢复一次,测试它是否有效。
常见问题
存放在网络上,作为参与者共同验证的共享历史记录中的条目。没有任何东西会转移到你的钱包应用或设备里。你的钱包保存的是私钥,它让你能够授权从你的地址发起转账,这也是为什么真正有意义的问题是谁能签名,而不是币放在哪里。
区别在于谁掌握着私钥。在托管安排下,私钥由平台掌握,你持有的是对这家公司的债权。在自托管安排下,私钥由你自己掌握,这意味着你直接持有资产本身,同时也要承担保管好密钥、并为它做好备份的全部责任。
意思是,如果私钥由别人掌握,那么控制资产的就是他们,你手上拿到的只是一个承诺,而不是资产本身。这句话没有错,但常常被引用得好像自托管毫无代价似的。自托管消除了交易对手风险,换来的是你对密钥不可撤销的个人责任。
在自托管的情况下,这笔资金将永远无法再被动用。没有任何客服团队能够恢复这份助记词,因为除了你,从来没有别人拥有过它,也没有账户可以重置。余额仍然会被记录在网络上,但没有人能生成动用它所需要的签名。
可以,而且是完全、立即地偷走。这份助记词能在任何设备上重建你的钱包,不需要任何进一步验证,所以任何看到它的人都能转走全部资金。这就是为什么没有任何正规服务会向你索要助记词,也是为什么任何索要助记词的请求——无论看起来多么正式——都是盗窃企图。
通常没有银行余额那样的保险。加密货币持仓一般不附带政府存款保护。一些平台会为特定情形(比如自身系统遭入侵)购买私人保险,但覆盖范围往往比听起来要窄,通常并不覆盖平台自身经营失败或你的账户被盗的情况。
总体上说不上哪个更安全,因为它们失败的方式不同。交易所会让你暴露在那家公司的偿付能力、访问权限控制和所属司法辖区之下。自己的钱包则去掉了这些风险,但密钥一旦丢失或被盗,就再也无法挽回。要根据金额和持有的时间跨度来做选择:小额日常资金追求便利,输不起的部分选择自托管。
可以。账户可能因合规审查、疑似欺诈或监管原因而被限制,提现额度限制或暂停是标准的运营手段。这是托管安排的正常特征,而不是什么反常事件,而且往往在很多用户同时想要提现时最为关键。
不需要。自托管指的是由你掌握密钥,硬件只是保管密钥的一种方式。放在手机或电脑上的软件钱包同样属于自托管。硬件钱包把密钥保存在一台始终离线的设备上,能降低遭遇恶意软件的风险,随着金额增加,这一点值得考虑。
相关币种
继续学习
根据本课推荐的后续阅读。




