最后更新:
自托管(Self-custody)是指个人持有并管理数字资产的实践,使所有者能够独立控制授权访问区块链上资金的私钥,而不依赖银行、交易所或其他第三方托管机构。[1]
它与托管安排形成对比,在托管安排中,第三方(通常是中心化交易所)持有私钥并因此控制资产。[2]
这一概念通常被概括为一句名言:“没有你的私钥,就不是你的币”(Not your keys, not your coins),这是对安德烈亚斯·安东诺普洛斯(Andreas Antonopoulos)一句话的重述:“你的私钥,你的比特币。不是你的私钥,就不是你的比特币。”[2][3]
自托管被视为加密货币创始精神的体现:去中心化和金融主权。比特币被设计为一种电子点对点支付系统,允许双方在没有中间人的情况下直接进行交易,这种方法在2008年金融危机后吸引了早期采用者。[2]
自托管建立在公钥加密技术的基础之上。每一个区块链地址都与一对密钥绑定:一个是公钥,区块链地址由此派生并作为唯一标识符;另一个是私钥,用于授权管理该地址下的资产。[2] 任何持有私钥的人都可以访问相关地址中的资金,因此私钥绝不能泄露。[2]
一个常见的类比是将公钥比作邮箱锁,任何人都可以向其中投递信件;地址是公钥的缩短版本,用于共享以接收资金;而私钥则是打开邮箱并授权转账的实体钥匙。[3] 在这种模式下,所有权等同于签署交易的能力:如果没有私钥生成的有效签名,资金就无法移动。[3]
一个常见的误区是认为钱包存储了加密货币。事实并非如此;加密货币记录在由每个节点维护的区块链网络上,而钱包存储的是允许管理区块链账户的秘密信息——即私钥。[2]
一个实际的结果是,如果设备丢失但保留了助记词(恢复短语),资金可以在新设备上恢复,因为资产存在于区块链上,而不是硬件本身。[3]
广义上存在两种托管方式。在托管安排中,私钥由第三方(通常是中心化交易所)持有,Ledger 将其比作将资金存入银行:服务商可以访问账户,且用户依赖于服务商的偿付能力和行为。[2] 在非托管安排中,所有者自行管理私钥,Ledger 将其比作持有实物现金——只有所有者能控制支出,但所有者也承担安全存储的全部责任,Ledger 将这种权衡总结为“自主托管意味着责任”。[2]
对这两种模式的比较显示它们处于多个维度的对立面。在传统托管下,控制权是委派的,而在自主托管下则是完全控制;由于了解您的客户 (KYC) 的要求,托管服务的隐私性较低,而自主托管的隐私性较高;托管服务的易用性往往更高;托管人提供支持和恢复服务,而纯粹的自主托管则没有;风险特征也不同,托管方的风险在于平台被黑客攻击或资金冻结,而自主托管方的风险在于丢失自己的密钥或助记词 (seed phrase)。[3]
由于这些优缺点互补,许多用户被建议采用混合模式。这种策略将资金分为两部分:存放在自主托管钱包中用于长期储蓄的主资金,以及存放在交易所或移动钱包中用于日常快速访问的较小额“零钱”余额。[3]
自托管通过几种不同类型的钱包来实现,这些钱包在存储私钥的方式和位置上有所不同。
也称为热钱包,是下载到电脑或手机上的应用程序,将私钥存储在连接互联网的主机设备上。它们易于使用,并提供便捷、低成本的访问,但容易受到恶意软件、病毒、网络钓鱼和黑客攻击,且高度依赖于所安装设备的安全性;它们被认为不适合存放巨额资金。[2][1] 引用的例子包括 Bitnovo、MetaMask 和 Trust Wallet。[3]
也称为冷钱包,是完全离线存储私钥的物理设备,通常存储在与互联网连接隔离的芯片中,比软件钱包能提供更好的防御恶意软件和间谍软件的保护。它们被广泛认为是自托管最安全的形式,由于拥有数字界面,比纸钱包更易于使用,但需要一定的购买成本(引用价格约为 50 欧元至 200 欧元),且每次操作都需要连接,并需要妥善保管设备,因为设备可能会丢失或损坏。[2][3]
引用的例子包括 Ledger、Trezor 和 Yoseyomo。[3]
由打印在纸上的私钥和公钥组成,通常以二维码形式呈现。它们提供完全的离线存储,没有数字黑客攻击的风险,但它们很脆弱,容易丢失或损坏,如果使用不安全的软件或打印机生成则存在风险,且不适合频繁交易。[2][3]
需要两个或更多私钥才能授权转账,以增加复杂性为代价提供了更高的安全性;所有参与者都必须仔细备份他们的密钥,如果无法达到所需的签名人数,资金可能会变得无法访问。[3]
倡导者列举了持有自己私钥的几项优势。
首先是控制权:掌握私钥后,所有者对其资产拥有完全的权威,可以随时进行交易而无需第三方批准,且不受托管服务施加的支出限额或其他限制。[1] 与此相关的是抗审查性——自托管的资金不会受到任意冻结或没收——以及持续的可用性,因为自托管钱包可以全天候在全球范围内访问。[3]
安全性是声称的第二个优势:管理自己的私钥消除了受中心化交易所黑客攻击和数据泄露影响的风险,而去中心化的方法有助于个人钱包在网络部分受损的情况下依然保持安全。[1]
隐私是第三个优势:托管服务需要执行 KYC 程序,收集姓名、地址和照片身份证件等个人信息,而自托管允许在不向第三方共享此类数据的情况下进行资产管理。[2][1]
第四个优势是降低费用,因为避开中间机构可以绕过交易所和托管提供商收取的交易、提现和服务费——这一优势被认为对频繁交易者或大额转账者尤为重要。[1] 第五个优势是独立于第三方:托管服务可能会遭遇运营故障、监管问题或资不抵债,而持有自己的私钥可以保护资产免受破产或提供商倒闭的影响——一个被引用的例子是法币抵押稳定币的对手方风险,其中心化发行方依赖于银行储备。[2]
在 FTX 倒闭等重大交易所崩溃后产生的不信任感,被认为是用户采用自托管的动力。[3]
自托管通常也是与 Ethereum 和 Solana 等智能合约链上的去中心化应用 (dApps) 进行交互的必要条件,包括去中心化交易所、去中心化金融 (DeFi) 协议、非同质化代币 (NFT) 市场和治理平台。[2]
自托管的核心权衡在于:更大的控制权意味着更大的责任。如果私钥或助记词丢失,资金将无法找回,因为没有任何客服能够恢复它们。[3]
助记词——用于恢复整个钱包的 12 或 24 个单词列表——因此是保护的核心对象,拼写或单词顺序的任何错误都会导致无法恢复。[2]
除了简单的丢失,用户还面临来自软件和人为错误的安全性威胁。将密钥存储在照片或屏幕截图中会使其面临云端泄露的风险;将助记词数字化会招致间谍软件;复制和粘贴地址可能会被“剪贴板”恶意软件拦截并替换目标地址;在电脑上输入助记词可能会被键盘记录器捕获;而未能测试备份可能会因书写错误导致资金无法追回。[3]
物理盗窃也是一种风险:如果攻击者同时获得设备及其恢复详情,就可以访问资金,这就是为什么设备和恢复助记词绝不应存放在一起的原因。[3]
针对自托管用户的诈骗形式屡见不鲜:身份冒充和克隆应用;在 Telegram 或 Discord 等平台上自称提供支持的人发来的未经请求的私信;要求提供助记词以“验证您的钱包”或“给您奖品”;承诺快速翻倍的保证收益方案;以及威胁封锁账户以利用紧迫感的紧急更新邮件。
合法的钱包支持人员绝不会索要助记词或私钥。[3] 网络层面的攻击也会发生;2022 年的 Ronin 网络攻击中,朝鲜黑客通过入侵 Axie Infinity 网络的验证者节点,导致了价值约 6.15 亿美元的以太坊 (ETH) 和 USD Coin (USDC) 被盗。[3]
推荐的做法核心在于保护助记词,因为无论使用何种钱包提供商或物理设备,助记词都能恢复相关联的账户。[2]
助记词应当手动记录,绝不应存储在数字设备(手机、平板电脑、计算机)或云存储、照片、屏幕截图或手机笔记中,因为这些服务器是可以被黑客攻击的。[2][3]
相反,它应该物理存储在纸张上或刻在金属板上以抵御火灾和洪水,并至少在不同的地理位置保存两份完全相同的副本,每份副本都要做好防盗或防损保护。[2][3]
设置和验证程序可以减少错误。硬件钱包不应购买二手货;首次使用时应设置 PIN 码,生成并写下 12 或 24 个单词的助记词,并安装任何配套软件。[3]
软件钱包应仅从官方应用商店下载,生成的助记词需以书面形式备份,并启用强密码和双重身份验证(2FA);纸钱包应使用开源工具离线生成,并存放在防水、防火的地方。[3]
在向新钱包投入大额资金之前,建议用户删除并从备份中重新安装钱包,以确认恢复词有效;目视验证任何接收地址的前六位和最后六位字符,以击败剪贴板恶意软件(clipper malware);并保持操作系统和钱包软件更新。[3]
将资产分散在多个账户中(例如“冷”账户和“烧录”账户)可以限制损失,这样即使一个账户签署了恶意交易,也不会影响其他账户中持有的资产。[2]
2026年9月11日。13:18 UTC
编辑摘要:
Create Self Custody wiki