
钱包、账户与地址
钱包是管理密钥、查看链上信息和进行签名的工具,资产记录存在于区块链上。Ethereum.org的钱包介绍区分了钱包、账户、密钥与地址:钱包提供交互入口,地址用于识别账户,私钥用于签名。理解这一点,才能判断设备丢失与控制权丢失的区别。
热钱包与冷钱包的安全差别
热钱包通常在联网环境中保存和使用私钥,便于日常交互,也更容易受到恶意软件和设备入侵影响。冷钱包或冷存储将私钥保持在离线环境,主要降低网络攻击直接接触密钥的机会。

Bitcoin.org的安全说明强调离线保管、备份、加密和多重签名等措施。冷存储的保护效果以正确实施为条件:备份泄露、设备损坏后无法恢复,或本人批准错误内容,仍可能造成损失。因此,“冷”描述隔离方式,不能单独证明整体安全。

私钥、助记词与密码
私钥是生成有效签名的秘密信息。助记词是许多钱包用于恢复密钥的备份形式,获得它的人可能重建相应钱包的控制权。它与登录密码、设备解锁密码承担不同作用。
钱包加密密码主要保护本地保存的数据,无法替代恢复备份,也不能全面防御键盘记录等攻击。忘记密码是否导致无法恢复,取决于钱包设计以及是否仍持有有效备份,不能一概而论。
硬件钱包与离线签名
硬件钱包是专门管理密钥和完成签名的设备;冷存储则描述密钥的保存环境,两者概念并不完全相同。安全判断需要关注密钥隔离、使用过程和备份保管。
离线签名将授权与联网广播分开。观察钱包能够查看信息、构造未签名交易,但不持有可用于支出的私钥。这种分工减少联网端直接签名的能力,不过联网端遭篡改仍可能影响展示内容,签名核验依然必要。
托管、多重签名与常见问题
托管与非托管回答“谁控制密钥”,冷热分类回答“密钥处于怎样的网络环境”。两组概念不能混用:第三方控制密钥时,访问资产还依赖其安全与服务状态。
多重签名要求多个密钥共同满足授权条件,适用于需要分散单一密钥失窃风险的场景,同时增加备份和恢复管理的复杂度。
设备坏了是否意味着资产消失?有效且完整的备份可能支持恢复。冷钱包能否免除备份?不能,离线隔离解决网络暴露问题,备份解决设备丢失、损坏等可恢复性问题。两者需要分别理解。