0% read

最后更新:

Self Custody

自托管(Self-custody)是指个人持有并管理数字资产的实践,使得所有者独自控制授权访问上资金的私钥,而不依赖银行、交易所或其他第三方托管机构。监管机构和投资者保护机构现在明确承认自托管是持有加密资产的主要方式之一,同时也强调这要求用户承担保护私钥和访问权限的全部责任。[4]

它与托管安排形成对比,在托管安排中,第三方(通常是中心化交易所)持有私钥并因此控制资产。[2]

这一概念通常被概括为一句名言:“不是你的私钥,就不是你的硬币”(Not your keys, not your coins),这是对 所说的一句话的重述:“你的私钥,你的。不是你的私钥,就不是你的。”[2][3]

自托管被视为加密货币创始理念的体现:去中心化和金融主权。比特币被设计为一种电子点对点支付系统,允许双方在没有中间人的情况下直接进行交易,这种方法在2008年金融危机后吸引了早期采用者。[2]

工作原理

自托管建立在公钥加密技术之上。每个地址都与一对密钥绑定:一个是公钥,地址由此派生并作为唯一标识符;另一个是私钥,用于授权管理该地址持有的资产。[2] 任何持有私钥的人都可以访问相关地址中的资金,这就是为什么私钥绝不能泄露的原因。[2]

一个常见的类比是将公钥比作任何人都可以投递信件的邮箱锁,将地址比作为了接收资金而共享的公钥缩减版,而将私钥比作打开邮箱并授权转账的实体钥匙。[3] 在这种模式下,所有权等同于签署交易的能力:如果没有私钥生成的有效签名,资金就无法移动。[3]

一个常见的误解是钱包存储了加密货币。事实并非如此;加密货币记录在由每个维护的区块链网络上,而钱包存储的是允许管理区块链账户的秘密信息——即私钥。[2] 现代非托管钱包通常遵循 BIP-32 和 BIP-39 等标准,因此一组 12-24 个单词的就可以在兼容的钱包提供商之间重新创建多个区块链账户。[2]

一个实际的结果是,如果设备丢失但保留了恢复短语(助记词),资金可以在新设备上恢复,因为资产存在于区块链上,而不是硬件本身。[3]

托管与非托管方式

存在两种广泛的托管方式。在托管安排中,私钥由第三方(通常是中心化交易所)持有,Ledger 将其比作将资金存放在银行:提供商可以访问账户,用户依赖于提供商的偿付能力和行为。[2] 在非托管安排中,所有者管理自己的密钥,Ledger 将其比作持有实物现金——只有所有者控制支出,但所有者也承担安全存储的全部责任,Ledger 将这种权衡总结为“自主托管意味着责任”。[2]

对这两种模式的比较将它们置于多个维度的对立面。在传统托管下,控制权被委托,而在自托管下,控制权是完全的;由于 的要求,托管服务的隐私性较低,而自托管的隐私性较高;托管服务的易用性往往更高;托管人提供支持和恢复服务,但在纯粹的自托管中则不存在;风险状况也不同,托管方的风险在于平台被黑客攻击或资金冻结,而自托管方的风险在于丢失自己的密钥或[3]​ 监管机构越来越多地将托管钱包和自托管钱包区分开来,将它们视为监管和反洗钱规则的不同类别。[5] 包括美国证券交易委员会 (SEC) 投资者教育办公室在内的证券监管机构最近发布的指南强调,散户用户应明确决定是希望其加密资产由第三方持有还是进行自托管,并了解该选择带来的保护和义务。[4] 这一决定涉及权衡便利性和监管保障,以及因密钥或恢复短语管理不善而失去访问权限的操作风险。[4]

由于这些优缺点是互补的,许多用户被建议采用混合模式。这种策略将资金分为两部分:存放在自托管钱包中用于长期储蓄的主资金,以及存放在交易所或移动钱包中用于快速日常访问的较小“零钱”余额。[3]

钱包类型

自托管通过几种不同类型的钱包来实现,这些钱包在存储私钥的方式和位置上有所不同。

软件钱包

也称为热钱包,是下载到电脑或手机上的应用程序,将私钥存储在连接互联网的主机设备上。它们易于使用,并提供便捷、低成本的访问方式,但容易受到恶意软件、病毒、网络钓鱼和黑客攻击,且高度依赖于所安装设备的安全性;它们被认为不适合存放大量资金。[2][1] 引用的例子包括 Bitnovo、[3]​ 监管机构和安全专家通常建议初学者先在这些热钱包中存放少量资金,直到他们对自己的安全实践充满信心。[4]

硬件钱包

也称为是物理设备——有时被称为“签名器”以强调它们是签署交易而非存储代币——它们将私钥完全离线保存,通常存储在与互联网连接隔离的芯片中,比软件钱包能提供更好的防御恶意软件和间谍软件的保护。它们被广泛认为是自托管最安全的形式,由于拥有数字界面,比纸钱包更易于使用,但需要一定的购买成本(引用价格约为 50 欧元至 200 欧元),且每次操作都需要连接,并需要妥善保管设备,因为设备可能会丢失或损坏。[2][3]

引用的例子包括 Ledger、Trezor 和 Yoseyomo。[3]

纸钱包

由打印在纸上的私钥和公钥组成,通常以二维码形式呈现。它们提供完全的离线存储,没有数字黑客攻击的风险,但它们很脆弱,容易丢失或损坏,如果使用不安全的软件或打印机生成则存在风险,且对于频繁交易并不实用。[2][3]

多重签名 (Multisig) 钱包

需要两个或更多私钥才能授权转账,以增加复杂性为代价提供了更高的安全性;所有参与者都必须仔细备份他们的密钥,如果无法达到所需的签名者数量,资金可能会变得无法访问。[3]

优势

倡导者列举了持有个人私钥的几项优势。

首先是控制权:持有私钥后,所有者对其资产拥有完全的支配权,可以随时进行交易而无需第三方批准,且不受托管服务施加的支出限额或其他限制。[1] 与此相关的是抗审查性——自托管的资金不会受到任意冻结或没收——以及持续的可用性,因为自托管钱包可以全天候在全球范围内访问。[3]

安全性是声称的第二个优势:管理自己的私钥可以避免受到影响中心化交易所的黑客攻击和数据泄露的影响,而且去中心化的方法有助于个人钱包在网络部分受损的情况下依然保持安全。[1]

隐私是第三个优势:托管服务需要执行 KYC 程序,收集姓名、地址和照片身份证件等个人信息,而自托管允许在不与第三方共享此类数据的情况下进行资产管理。[2][1]

第四个优势是降低费用,因为避开中间机构可以绕过交易所和托管提供商收取的交易费、提现费和服务费——这一优势被认为对频繁交易者或大额转账者尤为重要。[1] 第五个优势是独立于第三方:托管服务可能会遭遇运营故障、监管问题或破产,而持有自己的私钥可以保护资产免受破产或提供商倒闭的影响——一个被引用的例子是法币抵押的对手方风险,其中心化发行方依赖于银行储备。[2]

在 FTX 倒闭等重大交易所崩溃事件后产生的信任危机,被认为是用户采用自托管的动力。[3]

自托管通常也是与 等智能合约链上的去中心化应用 (dApps) 进行交互的必要条件,包括去中心化交易所、 协议、 市场和治理平台。[2]

风险与责任

自我托管的核心权衡在于:更大的控制权带来了更大的责任。如果私钥或丢失,资金将无法找回,因为没有任何客服能够恢复它们。[3] 证券监管机构的投资者公告明确警告称,在自我托管的情况下,如果钱包丢失、被盗或被黑客攻击,可能无法获得任何追索权。[4]

因此,(用于恢复整个钱包的 12 或 24 个单词列表)是保护的核心对象,拼写或单词顺序的任何错误都会导致无法恢复。[2]

除了简单的丢失,用户还面临来自软件和人为错误的安全性威胁。将密钥存储在照片或截图中会使其面临云端泄露的风险;将助记词数字化会招致间谍软件;复制和粘贴地址可能会被“剪贴板”恶意软件拦截并替换目标地址;在计算机上输入助记词可能会被键盘记录器捕获;而未能测试备份可能会因书写错误导致资金无法找回。[3]

物理盗窃也是一种风险:攻击者如果同时获得设备及其恢复详情,就可以访问资金,这就是为什么设备和恢复助记词绝不应存放在一起的原因。[3]

在自我托管地址与受监管的中介机构之间转移资金时,也可能产生操作和监管摩擦。受金融行动特别工作组 (FATF) 标准和欧盟式旅行规则制度约束的交易所和托管机构,正越来越多地应用增强型尽职调查、资金来源筛选,并且在某些情况下,可能会延迟或拒绝涉及不符合其合规要求的自托管钱包的转账。[5]

针对自我托管用户的诈骗形式屡见不鲜:身份冒充和克隆应用;在 Telegram 或 Discord 等平台上自称提供支持的人发送的未经请求的私信;要求提供助记词以“验证您的钱包”或“给您发奖”;承诺资金快速翻倍的保证收益方案;以及利用紧迫感威胁要账户的紧急更新邮件。

正规的钱包支持人员绝不会索要助记词或私钥。[3] 网络层面的攻击也会发生;2022 年的 Ronin 网络攻击中,朝鲜黑客通过攻破 网络的,导致了价值约 6.15 亿美元的以太坊 (ETH) 和 USD Coin () 被盗。[3]

最佳实践

推荐的做法核心在于保护,因为无论使用何种钱包提供商或物理设备,助记词都能恢复相关联的账户。[2]

助记词应手动记录,绝不应存储在数字设备(手机、平板电脑、计算机)或云存储、照片、屏幕截图或手机笔记中,因为这些服务器是可以被黑客攻击的。[2][3]

相反,它应该物理存储在纸上或刻在金属板上以抵御火灾和洪水,并至少在不同的地理位置保存两份完全相同的副本,每份副本都要确保存放安全以防盗窃或损坏;随着用户寻求防火、防水和防设备故障的保护,商业化的金属助记词存储产品已变得非常普遍。[2][5]

设置和验证程序可以减少错误。不应购买二手货;首次使用时应设置 PIN 码,生成并写下 12 或 24 个单词的助记词,并安装任何配套软件。[3]

软件钱包应仅从官方应用商店下载,生成的助记词应以书面形式备份,并启用强密码和 2FA(双重身份验证);纸钱包应使用开源工具离线生成,并存放在防水、防火的地方。[3]

在向新钱包投入大额资金之前,建议用户删除并从备份中重新安装钱包,以确认恢复单词有效;目视验证任何接收地址的前六位和最后六位字符,以击败剪贴板恶意软件(clipper malware);并保持操作系统和钱包软件更新。[3]

将资产分散到多个账户中(例如一个“冷”账户和一个“烧录”账户)可以限制损失,这样用一个账户签署恶意交易不会影响其他账户中持有的资产。[2]​ 持有大量资产的用户建议定期审查其自托管设置(包括单签名与多签名安排、备份位置和继承计划)是否仍适合其投资组合的规模以及其所在司法管辖区的物理和监管风险。[4]

发现错误了吗?

参考文献 (5 来源)

首页分类维基MC事件词汇表