单元 5 / 6 · 5 分钟阅读

稳定币持有者的托管与安全

持有稳定币其实意味着持有私钥,因此本单元探讨由谁保管这些私钥、如何保护助记词,以及那些盗空大多数钱包的骗局。

The custody spectrum A horizontal spectrum from fully custodial on the left, where an exchange holds your keys, to fully self-custodied on the right, where you hold them on an offline hardware wallet. Three points sit along it: an exchange wallet, a software or hot wallet, and a hardware or cold wallet. Moving right trades convenience for control and responsibility. 完全托管交易所持有你的私钥完全自托管你自己持有私钥交易所他人热钱包你,在线冷钱包你,离线“不是你的私钥,就不是你的币。”
交易所钱包
交易所持有你的私钥
托管
便利性极高
掌控权与责任极低

方便又熟悉。有密码找回、客服支持,余额看起来就像银行账户。代价是信任:你必须依赖这家服务商不会被黑、不会冻结你的资金,也不会倒闭(就像 Mt. Gox 和 FTX 那样)。

交易对手信任你持有的是一项债权,而不是币本身。如果服务商冻结提款或倒闭,你的余额可能随之消失。这正是“不是你的私钥,就不是你的币”所警告的情况。
在光谱上选一个点。越往,便利性下降,而掌控权(以及随之而来的责任)上升。两端本身都不是“安全”的,你只是在选择要承担哪一种风险。

在继续阅读之前,先试试上方那条光谱。从左移到右,你是在用便利去换取掌控权:在左侧,是由一家交易所替你保管私钥;在右侧,则是由你自己在一台离线设备上保管它们。稳定币只是在价值上静止不动,它在风险上并不静止。你一旦持有它,一个安静的问题就跟着你到处走:究竟是谁在掌控它?在加密货币的世界里,掌控一枚币意味着掌控一把秘密的密钥,而那把密钥可以存放在一家替你保管它的交易所里,也可以存放在一台只有你能碰到的设备上。那把密钥存放在哪里,几乎决定了你会如何损失这笔钱的一切,而在这里,一旦损失通常就是无法挽回的。没有银行可以打电话求助,没有退款机制,没有诈骗处理部门。这听起来很吓人,也理应如此,但好消息是,保持安全的规则既简短又乏味,一旦你懂了,它们是真正管用的。

持有加密货币就是持有密钥

拥有一枚稳定币,其实就是拥有一把私钥,也就是让你能够移动那枚币的秘密。托管,不过就是由谁持有那把密钥的问题,而答案落在一条光谱上。

光谱的一端是完全托管:由一家交易所或服务商替你保管密钥。它很方便,你的密码可以找回,感觉就像一个普通的银行账户。但陷阱在于,你是在信任那家服务商不会倒闭、不会冻结你的资金、也不会被黑客攻击。

光谱的另一端是完全自托管:由你自己持有密钥,通常是放在一个硬件钱包里,也就是一台把密钥保持离线、让恶意软件碰不到的小型设备。在两端之间,则坐落着一般的软件钱包与移动钱包,以及多重签名的设置。

这种取舍永远不会消失。更多的掌控意味着更多的责任。更少的掌控意味着更多对他人的信任。抽象地说,两端都不是“安全”的;你是在选择自己宁愿承担哪一种风险。

不是你的密钥,就不是你的币

这句由 Andreas Antonopoulos 推广开来的加密货币老话,道尽了整个核心概念。如果是别人持有私钥,你就没有真正拥有那些币。你拥有的是一项针对托管方的求偿权,而那项求偿权的可靠程度,取决于它背后那个托管方。

这并不是理论上的担忧。当 Mt. Gox 和 FTX 这类托管型交易所倒闭时,客户的“余额”就变成了破产清算队伍中没有担保的求偿权。屏幕上的数字一直都是真的,直到它们不再是真的为止。

自托管彻底移除了那个中间人。代价是,成为安全与备份的唯一负责人。所以这个选择是诚实的:把密钥交给一家公司,并承接它的失败;或者自己保管密钥,并承接保护它们的这份工作。

你的助记词就是一切

一个自托管的钱包,是靠一组助记词来备份的,通常是 12 或 24 个单词(一组 BIP-39 助记词),用来编码你的私钥。任何人只要握有那些单词,就能掌控那些资金。如果你把它们弄丢了,没有人能替你恢复。就这么一个事实,驱动了接下来的每一条规则。

  • 让它保持离线。 把它写在纸上,或把它敲刻进金属。绝对不要把它存成照片、云端笔记、电子邮件或截图,因为一份数字副本,会暴露在任何触及你设备的恶意软件或数据泄露之下。
  • 保留不只一份备份。 把副本存放在不同的安全地点,好让某一处的火灾、水灾或盗窃,不至于把你彻底一扫而空。
  • 绝对不要把它输入任何网站,也绝对不要把它分享给“客服”。 没有任何正当的服务会索取你的助记词。任何这么做的人,都是想抢劫你。

把那些单词当成你所拥有的、最有价值的唯一秘密来看待,因为它们正是如此。

人们实际上是如何损失资金的

以下这一点会让新手大吃一惊:几乎没有人是因为攻击者破解了密码学而损失加密货币。数学是牢靠的。人们损失资金,是败给了社交工程,也就是那些诱使你自己交出访问权的伎俩。

常见的几种值得一眼就认出来:

  • 钓鱼授权请求。 一个假冒的网站提示你签署一笔交易,而那笔交易悄悄授予某个合约权限,好在日后盗空你的代币。
  • 假冒的跨链桥或“漏洞利用”网站,以及虚假的空投,诱使你去连接一个你本该别去碰的钱包。
  • 冒充客服人员,向你索取你的助记词或恢复用的单词。
  • 地址投毒,也就是把一个外观相似的地址植入你的交易记录中,好让你不小心复制到它,把钱付给一个陌生人。

能够拦下这其中大多数状况的习惯并不光鲜,但它们管用:任何有分量的余额都使用硬件钱包,仔细核对网址与合约地址,在签署之前先读清楚你实际上正在签的是什么,撤销过时的代币授权,另外保留一个小额钱包供日常活动使用,绝不分享助记词,并且放慢脚步。人为制造的急迫感(“现在就行动,否则你的空投就没了”)是骗子的主要工具,因此停顿一下就是一种防御。

那一步能为损失封顶的做法

如果你只从本单元记住一个实用的概念,那就让它是热冷分离。只把你活跃使用时需要的部分,放在一个线上的“热”钱包里,而把大部分资金放在离线的“冷”存储中。这样一来,最常见的那些攻击就只能碰到那一小堆。

实例演练:热冷分离的实际运作

一位用户持有 20,000 USDC。他没有把它全部放在一个地方,而是把它拆开。

  • 1,000 USDC 留在一个移动热钱包里,供日常付款与链上活动使用。他把那当作万一遇上一次糟糕的授权、自己承受得起损失的金额。
  • 19,000 USDC 移到一个硬件钱包。它那组 24 个单词的助记词被敲刻在金属上,存放在两个分开的地点,而且从未被拍照。

某一天,那个热钱包被一次钓鱼授权盗空了。损失被封顶在 $1,000,因为另外的 $19,000 存放在冷存储中,而其密钥从未接触过任何连上互联网的设备。单单一个结构性的决定,就让大约 95% 的余额,落在最常见那种攻击的触及范围之外。请留意,这位用户并不需要是一名安全专家。他只需要在任何事情出错之前,先把钱分开来。

如果你确实要使用托管方,就从四件事来评判它

把资金交给人托管并不是一场道德考验,而一个经营良好的托管方,对于你经常动用的资金而言,是个合理的选择。如果你走这条路,就从四点来评估这家服务商:

  • 安全记录。 它是否曾被入侵,而资金又是如何保管的?保持离线的冷存储,远比摆在线上的热钱包安全得多。
  • 储备。 它是否真的以一比一持有客户资产,最好还附有储备证明,抑或它悄悄地把它们借了出去?
  • 司法管辖与监管。 它是否持有牌照、在何处持牌,以及万一它倒闭,你能得到什么保障?
  • 运营透明度。 审计、保险,以及可靠地支付提现的过往记录。

没有任何托管方是零风险的,因此务实的目标,是挑选一个经营良好、受良好监管的托管方,并且只把你活跃使用所需的部分放在那里。其余的,都该归于自托管。

为何自托管的交易无法撤销

在一个交易所账户里,服务商有时可以冻结、反转或追回一笔交易,因为它掌控着账本与密钥。一笔自托管的链上转账则不同:它一经确认,就是最终定案。没有任何管理员能把它讨回来,没有任何客服台能反转一个错误,也没有任何办法能追回那些已送给骗子或送错地址的资金。

从安全这一面来看,正是同一种不可逆性,让稳定币的支付又快又便宜。它同时既是一项优点、也是一种危害,而这正是为什么“签署前先核实”与“检查地址”并不是吹毛求疵的建议。它们是唯一的一道防线,因为并没有第二道。

快速知识检核

“不是你的密钥,就不是你的币”是什么意思? 如果由一个托管方持有你的私钥,你所拥有的就只是一项针对那个托管方的求偿权,而不是那些币本身。万一它像 FTX 那样倒闭,那项求偿权可能让你沦为一名没有担保的债权人,在破产清算的队伍中等待。

为何助记词绝对不能以数字方式存储? 一张照片、一则云端笔记、一张截图或一封电子邮件,都会暴露在任何恶意软件或数据泄露之下,而任何取得那组助记词的人,都将获得对资金不可逆的掌控。离线的纸张或金属,则让它远离任何攻击者能够触及的设备。

哪一项单一做法能为大多数的自托管损失封顶? 热冷分离:只把小额的日常资金放在一个线上热钱包里,并把大部分资金放在一个带有离线助记词备份的硬件钱包中,这样一次钓鱼盗取就只能碰到那一小笔金额。

资料来源

  • ethereum.org, "Security",关于从托管到自托管的托管光谱,以及硬件钱包如何让密钥保持离线。
  • Bitcoin BIPs, "BIP-0039",关于 12 或 24 个单词的助记词(seed phrase)标准,以及任何握有该助记词的人都能掌控资金这一点。
  • U.S. SEC, "Press Release 2022-219: SEC Charges Samuel Bankman-Fried",说明一家托管型交易所的倒闭,如何把客户的余额变成破产求偿权。
  • FBI (Internet Crime Complaint Center, IC3), "Cryptocurrency fraud losses",关于那些由骗局与社交工程、而非被破解的密码学所导致的损失。