最近把自己的 OneKey 钱包资产捋了一下,然后都配置上了 Hidden Wallet。做完以后第一个感觉就是:终于可以睡好觉了。欢迎大家都看看学习一下,基本上每时每刻都能看到一些中招的朋友。这是完全没必要的损失。

安全性和可执行性放在一起看,最适合普通人的方案是:

一台硬件钱包。默认钱包真实使用,里面放一笔自己可以承受损失的小额资金。大额长期资产放进硬件钱包生成的 Hidden Wallet,平时不连接 DApp,也不暴露在日常操作里。

首先先看一下丢钱的几种方式

**第一种是直接忘了。**这个没办法,助记词必须要记录好,可以是本子上也可以是密码管理器。最好是分开多个地方、多种介质、多个朋友备份,每个人拿到一部分这样。

**第二种是私钥泄漏和破解。**截图、云笔记、假客服、假升级页面、恶意软件,都可能让助记词泄漏。然后钱包的随机算法被攻破,可能导致爆破。

**第三种是肉身绑架等。**有人要求解锁硬件钱包、交出 PIN 或助记词。

最后是自己主动操作的风险,比如恶意授权、钓鱼交易、合约漏洞和杠杆爆仓。

当然,还有一些比较科幻的方法比如量子计算攻破了 ECDSA 加密算法,通过 Shor 算法从 ECDSA 公钥反推出私钥,这种就不在讨论范围了,攻破之前大家肯定会想办法,没想出办法就是一起毁灭。所以不用担心了。

我们来分别看看为什么硬件钱包 + Hidden Wallet 可以给你拉满安全性

首先,我们先假设硬件钱包是安全的,没有漏洞。那么它的随机算法足够可信。那么生成的钱包是相对安全的。当然,你需要自己保管好助记词,这是所有的起点。那么我们假设第一种方式没问题了。

第二三种情况可以合并成私钥、助记词泄漏,这也是虽然我非常注意助记词的安全,但是还是睡不好觉的关键原因。所以需要一个很重要的特性:Hidden Wallet。

什么是 Hidden Wallet?

我个人一直使用 OneKey 钱包,然后也一直没出什么问题,也是开源的。这里就直接用 OneKey 钱包举例了,也欢迎大家购买。OneKey 的 Hidden Wallet 用的是原来的助记词加上一段额外的 Passphrase(密码)实现,可以生成一套全新的钱包。

助记词 + 自定义密码 = Hidden Wallet

OneKey 官方文档:Recovery Phrase 与 Passphrase 生成 Hidden Wallet

拿到助记词的人,只能恢复默认钱包。他还需要知道完全一致的 Passphrase,才能找到 Hidden Wallet。输错 Passphrase 时不会出现“密码错误”,而是会打开另一套有效但不同的钱包地址。

心理学和社会工程学的防御

设置了这个新的密码,生成了新的 Hidden Wallet,**其实启用了一套社会工程学的防御。**所以建议默认钱包仍然保留一点资金和正常的使用。

假设你的助记词被泄漏,当黑客打开了你的钱包,并且看到了一些资产,下意识的就会转走,然后已经清空了,然后进行下一个。很多时候其实是脚本执行的。而且这种异常行为,正好可以验证你的助记词已经被泄漏了,给你充足的时间和机会转移资产。

如果是定向社会工程学攻击,别人既然已经盯上你,看到空地址,很容易继续追问是不是还有另一套钱包。所以默认钱包要是真的。它可以有正常的转账记录,可以用来做日常操作,里面也留一点合理的小额资金。它既是日常钱包,也是蜜罐和诱饵。在被要求解锁设备或交出助记词时,它也是一个看起来完整、解释得通的钱包。

它做的是把最坏情况从“全部资产暴露”缩小到“损失预先放进去的那一小部分”。

最后是操作上的简单。

**普通人的安全事故,很多不是密码学被攻破,而是自己忘了、备份错了、恢复时才发现少了一个环节。**方案越复杂,几年后越容易连自己都不知道怎么恢复。我就亲眼看到有朋友,给自己设置了比较完善、复杂的备份还原体系,结果一环断裂了,虽然钱包没有被盗,自己也被锁在外面了,这个才是最崩溃的。

一台硬件钱包、一份助记词、一段单独保管的密码,再加一个真实的小额默认钱包,这个就是最简单的配置。传统的助记词备份教程要求非常高,比如雕刻耐高温的金属片或者是比较有创新的方式。而使用 Hidden Wallet,你并不担心助记词泄漏。这样的话,助记词可以记录到一个自己很方便读取的地方就足够了。

当然,这个 Hidden Wallet 的密码,你是要自己想办法记录好的,这个丢了,跟你丢了助记词没区别。

在 OneKey 上实操一下

首先,OneKey 真没给我充钱。纯自来水,用了几年了。

OneKey 官方的流程不复杂。先在硬件钱包里开启 Passphrase,然后在 OneKey App 连接设备,进入设备编辑页面,选择 Add hidden wallet。

OneKey App:选择 Add hidden wallet

输入 Passphrase 后,硬件钱包会显示内容,让你在设备上再次确认。这个步骤很重要,因为多一个空格、大小写不同,生成的都会是另一个钱包。

OneKey 硬件钱包:在设备上确认 Passphrase

然后就完成了,你还可以设置是否要默认展示。未来操作的时候,需要输入密码。所以密码一定要记住了!

正式放入大额资金前,我建议先放一笔小额,确认收款、转出和恢复出来的地址都对。助记词和 Passphrase 分开保管。详细文章

https://help.onekey.so/zh-CN/articles/11461220-%E5%AF%86%E7%A0%81%E7%9F%AD%E8%AF%AD%E4%B8%8E%E9%9A%90%E8%97%8F%E9%92%B1%E5%8C%85

一些常见的疑问答疑

Q:Vitalik 用了 AA 钱包存储资产。然后把不同的多签分散给相互不认识的朋友。我能不能也抄一下这个方案?

A:其实 AA 钱包、智能合约这些我也有思考过,还有一些更复杂的其他方案。但是我也发现了几个非常重要的问题。第一个就是方案的复杂度并不一定带来更高的安全性,反而带来意外的风险。比如说智能合约,虽然已经经过多轮审计,但仍然不能完全 100% 保证没有问题。而 EOA 就是整个体系中最简单、最直接的账号体系,所以我宁愿选择最底层最简单的方案。此外,AA 钱包也需要一些 EOA 的处理或者控制。你仍然还是需要管理好你的 EOA 钱包。

Q:为什么不把资产放在交易所?

A:所以你会看到,很多人或者对大额资金的监控是看他们进出交易所的。如果进去,就认为他其实要卖掉;提出来,就认为他刚刚买入了,然后要继续存储。**其实这些 OG 已经给大家做出了明确的榜样,就是长期、大额资产不要放到交易所。**原因很简单,你像那个 Gate 前段时间那个哥们 170 万美元的资产就这样被黑客转走了。因为交易所它有平台托管、账户冻结、提现限制、平台自身安全问题和潜在风险。

Q:还有什么保护安全的原则?

A:其实简单的规则就可以给你带来很高的安全性。比如说**冷热钱包分离,你在浏览器装的那些钱包都不要放很多钱,即便被钓鱼了,也是亏损有限。**然后硬件钱包作为冷钱包的话,只保留简单的转账行为,不要直接连接网页,或者说做一些 DeFi 的操作。创建多套助记词和钱包,每个钱包少放点钱。然后就是买这个硬件钱包,再加上我上面说的这个 hidden wallet,基本上你就安全性拉到满了。

最后欢迎大家转发,分享给朋友。也花点时间给自己的资产加固一下,大概只需要几个小时的时间,可以避免未来可能的巨大风险。