以太坊钱包并不是存放ETH代币的容器,本质是管理私钥、对接以太坊区块链的交互工具,资产永久记录在链上账本,钱包只提供访问资产的权限,掌握私钥就拥有对应地址内所有资产的控制权。很多新手容易产生认知误区,误以为钱包软件内部存有数字货币,实际上无论软件钱包还是硬件钱包,仅负责查询余额、签名交易、连接节点广播数据,代币本身不会下载、存储在手机或者电脑本地。依托椭圆曲线加密机制,钱包创建时生成助记词,由助记词推导出私钥,私钥再衍生公钥与0x开头的以太坊地址,地址可以公开分享用于收款,但私钥与助记词一旦泄露,任何人都能转移账户内全部资产。

以太坊钱包拥有远超基础转账的多元功能,除收发ETH原生代币外,原生支持所有以太坊网络上的ERC20代币、ERC721、ERC1155格式NFT,也是参与DeFi挖矿、质押、NFT铸造、链上交互DApp的必备入口。中心化交易所账户常常被大家混淆为以太坊钱包,但二者有着本质区别,交易所账户属于托管模式,平台持有用户私钥,资金控制权掌握在平台手中;而大家常说的标准以太坊自托管钱包,私钥由用户独自保管,不存在第三方机构管控资产,这也是Web3生态最为看重的核心优势。日常使用的小狐狸、多链移动端钱包,都属于典型的自托管以太坊钱包。

按照私钥存储方式,以太坊钱包主要划分为热钱包与冷钱包两大类别。热钱包包含浏览器插件、手机APP、桌面客户端,设备长期联网,操作便捷,适合日常小额转账、频繁参与链上应用,缺点是面临钓鱼网站、恶意软件、授权漏洞等网络攻击风险。冷钱包以硬件钱包为主,私钥全程离线保存,仅交易签名时短暂连通设备,隔绝网络黑客攻击渠道,适合大额资产长期持仓。除此之外还有纸钱包,将私钥手写或者打印保存,完全脱离电子设备,但存在遗失、损毁、被盗等物理风险,如今使用人群已经逐步减少。用户可以结合自身需求搭配使用,小额流动资金存放热钱包,大额持仓转移至冷钱包进行隔离保管。

使用以太坊钱包有几项不可忽视的安全细节,也是众多资产被盗事件的核心诱因。首先助记词必须离线手写备份,禁止截图、上传云端、发送社交软件,钱包服务商无法找回丢失的助记词;其次在连接陌生去中心化应用时,仔细确认授权权限,避免无限授权代币,防止恶意合约盗走资产;发起转账时核对接收地址前缀与后缀,区块链转账无法撤回,地址填写错误会造成资产永久丢失。同时需要分清以太坊主网与Arbitrum、Optimism等二层网络,不同网络资产无法直接互通,转账前确认网络选择,避免资产卡在错误网络难以取出。
