本页面向持币者。关于本站自身(一个静态站点)的安全姿态,见页尾。
一句话总纲
密钥的安全等级 = 你最薄弱的那一环。 密码学本身几乎从不出错,出错的是人和流程。所以安全指南的本质是:把「你会犯的错」变成「你不可能犯的错」。
分层安全模型
按金额分层设计,不要一刀切:
| 层 | 金额(示意) | 载体 | 威胁假设 |
|---|---|---|---|
| 零钱层 | 少量日常 | 手机热钱包 | 手机丢了、恶意 App |
| 储蓄层 | 心疼级 | 硬件钱包(单签) | 电脑中毒、钓鱼 |
| 金库层 | 身家级 | 多签 2-of-3 + 地理分布 | 单设备失守、单地点灾难、绑架胁迫 |
「一把钥匙管所有钱」是把所有威胁压缩到一个点上。分层之后,每个威胁只对应最合适的那层防线。
助记词的攻防
助记词(= 私钥的根)面对三类威胁,见备份策略专题的完整论述。速记版:
- 防丢失:钢板刻录 + 至少两个物理隔离地点 + 恢复演练验证
- 防盗窃:不在联网设备里留任何明文(不拍照、不存云盘、不发聊天)、不做「拆成两半」式的假冗余
- 防胁迫:金额大到成为目标时,升级多签(单把钥匙被抢也花不出)并保持低调
十条操作纪律
- 助记词永远不进联网设备。 输入到任何网页、任何聊天框、任何「验证工具」——立即视为已泄露,立刻迁币。
- 大额转账先小额测试。 发 1 万聪,确认到账,再发余额。它防的是地址剪贴板劫持——恶意软件会替换你复制好的地址。
- 核对地址首尾各 6+ 个字符。 全文比对最好;首尾比对能挡住绝大多数替换攻击。
- 只从官方渠道下载钱包,并校验发行方签名。搜出来的「官网」可能是广告。
- 钱包固件保持更新,只升级官方发布的版本。
- 专用设备做专用事。 存大额的设备不装闲杂 App、不点陌生链接、不用公共 Wi-Fi。
- 物理安全别忽视。 硬件钱包放在不显眼处;「藏在哪」的知情范围尽量小。
- 警惕紧急感。 「你的钱包要被冻结」「客服帮你迁移」——凡是催你立刻行动、索要密钥的,100% 是诈骗。正规系统永远不需要你的助记词。
- 模拟最坏情况。 定期问自己:今天手机掉水里 / 钢板丢失 / 硬件钱包损坏,我能恢复吗?答不上来就去演练。
- 写下继承文档。 见第 6 章遗产规划一节——无人知晓的钥匙等于没有钥匙。
常见攻击手法速查
| 手法 | 典型剧本 | 解法 |
|---|---|---|
| 助记词钓鱼 | 假客服/假升级页面让你「验证钱包」 | 助记词永不上网(纪律 1) |
| 剪贴板劫持 | 恶意软件替换复制的地址 | 小额测试 + 首尾核对(纪律 2、3) |
| 恶意钱包 App | 应用商店里的仿冒钱包 | 官方渠道 + 验签(纪律 4) |
| 5 美元扳手攻击 | 知情者物理胁迫 | 低调 + 多签(第 6 章) |
| SIM 卡劫持 | 接管你的手机号重置账户 | 比特币自我托管没有手机号可劫持;其他账户启用硬件密钥双因素 |
| 供应链投毒 | 被篡改的固件/安装包 | 校验签名,关注厂商安全公告(如 2026 年 7 月 Coldcard 熵缺陷事件) |
本站的安全姿态
一句话:本站不持有你的任何东西。 没有账户、没有私钥、没有助记词、没有个人数据——没有值得攻击的目标。
- 纯静态站点,构建产物由 Cloudflare Pages 分发,全站 HTTPS。
- 无第三方脚本、无广告网络、无统计追踪。
- 若发现本站内容或部署有安全问题,欢迎通过 GitHub Issue 报告。