在加密货币的世界里,资产安全一直是大家最关心的问题。无论是把币放在交易所还是各种钱包里,似乎都存在风险。今天我们就来聊聊为什么这些地方都不安全,以及如何更好地保护你的数字资产。
一、交易所为何不安全?
回顾交易所倒闭/跑路的历史
说到交易所不安全,最直观的证据就是那些已经倒闭或跑路的平台。这些案例遍布全球,从亚洲到欧美,几乎每个地区都有过类似事件。
中国台湾(9家)
- Yes-BTC(2015年)
- 台湾币宝(2019年)
- OTCBTC(2019年)
- 币必多 BBD(2019年)
- Cobinhood(2020年)
- 比特之星(2020年)
- BitAsset(2021年)
- T-SET(2022年,资金盘跑路)
- Steaker(2022年)
中国(25家)
- 796(2015年)
- CBE Kipcoin(2015年)
- Bitz(2018年)
- EtherDelta(2018年)
- Cattleex(2018年)
- 86bex(2018年)
- BitGoGo(2019年)
- Ctcoin(2019年)
- Shuobi(2019年)
- Kikcoin(2019年)
- GGBTC(2019年)
- Allcoin(2019年)
- Bitker(2019年)
- IDAX(2019年)
- FCoin(2020年)
- Hcoin(2020年)
- Bingo(2020年)
- CoinMex(2020年)
- CoinBene(2021年)
- Hotbit(2021年)
- Aofex(2021年)
- AEX(2022年)
- 中币 Zb(2022年)
- bitous(2022年)
- Txbit(2023年)
中国香港(9家)
- Gatecoin(2015年)
- 虎符 (Hoo)(2022年)
- Babel Finance(2022年)
- AAX(2022年)
- Bitcoke(2022年)
- Genesis Block(2022年,12月将关闭业务,传FTX损失50M)
- Diginex(2022年,债权人自愿清算程序)
- Auros Global(2022年,加密货币交易公司,申请破产保护)
- Bitzlato(2023年,交易所涉助非法资金洗钱,美国司法部提重大刑事诉讼,已抓捕创办人)
- Bitforex(2024年,突发关闭)
美国(24家)
- Bitfloor(2013年)
- Cryptsy(2014年)
- Vircurex(2020年)
- Celsius Network(2022年,加密货币借贷服务机构)
- Voyager Digital(2022年,加密货币经纪商)
- Skybridge Capital(2022年,暂停提款中,投资机构)
- Compute North(2022年,挖矿企业)
- Digihost(2022年,挖矿企业,股价低于1$,面临下市)
- Core Scientific(2022年,挖矿企业)
- FTX Group(2022年,交易所)
- Alameda Research(2022年,量化加密货币交易公司)
- Blockfi(2022年,加密货币借贷服务机构)
- Salt(2022年,暂停提款中,加密货币借贷服务机构)
- Argo Blockchain(2022年,伦敦证券交易所代码:ARB; 纳斯达克代码:ARBK,营运困难)
- Gemini(2022年,交易所业务暂时正常,但Gemini EARN受Genesis Global Capital 暂停提款影响,也宣布该业务暂停提款)
- Genesis Global Holdco(2023年,控股公司,Genesis Global Capital 和 Genesis Asia Pacific 的母公司)
- Genesis Global Capital(2023年,加密货币借贷服务机构)
- Genesis Asia Pacific(2023年,加密货币借贷服务机)
- Coin Cloud(2023年,比特币ATM营运商)
- Galois Capital(2023年,对冲基金关闭)
- Silvergate(2023年,加密友善银行,倒闭,自愿清算)
- Silicon Valley Bank(2023年,加密友善银行、Circle现金储备银行,倒闭)
- Bittrex(2023年,破产)
- Prime Trust(2023年,加密货币托管商,破产保护)
欧盟(7家)
芬兰(1家)
- Local Bitcoins(2023年,最老的场外交易所,公告清退,关闭业务)
波兰(2家)
- Bitcurex(2016年)
- Coinroom(2019年)
保加利亚(1家)
- Bitcoin 7(2011年,宣称被黑客攻击,关闭业务)
斯洛伐克(1家)
- Eterbase(2020年)
爱沙尼亚(1家)
- http://Choise.com(2023年,停止出金)
捷克(1家)
- Bitcash.cz(2013年,宣称被黑客攻击,关闭业务)
杜拜(1家)
- JPEX(2023年)
- OPNX (Open Exchange)(2024年关闭)
巴西(1家)
- BlueBenx(2022年,暂停提款中)
日本(7家)
- Mt. Gox(2014年)
- Coincheck(2018年)
- Mr. Exchange(2018年)
- Tokyo Gateway(2018年)
- Zaif(2018年)
- Bitpoint(2019年)
- Bitfront(2022年,LINE巨头旗下交易所,公告清退用户,正常出金至关闭业务)
韩国(10家)
- Yapizon(2017年)
- Youbit(2017年)
- Coinnest(2018年)
- Pure Bit(2018年)
- Coinrail(2018年)
- Upbit(2019年)
- V Global(2021年)
- LUNA Chain/UST(2022年,五月崩盘)
- Haru Invest(2023年,暂停取款)
- Delio(2023年,暂停取款)
新加坡(6家)
- DragonEx(2020年)
- Three Arrows Capital(2022年)
- Vauld(2022年,暂停取款,筹备资本重组中)
- Zipmex(2022年,暂停取款)
- Hodlnaut(2022年破产清算)
- Eqonex Capital(2022年,自愿清算程序)
加拿大(3家)
- Flexcoin(2014年)
- MapleChange(2018年)
- Quadriga CX(2020年)
澳洲(3家)
- Blockchain Global Limited(2021年)
- MyCryptoWallet(2021年)
- Digital Surge(2022年,受困FTX,暂停取款中)
新西兰(2家)
- Bitcoinica(2012年)
- Cryptopia(2019年)
意大利(2家)
- BitGrail(2018年)
- Altsbit(2020年)
德国(1家)
- Nuri GmbH(2022年)
爱尔兰(1家)
- Bitsane(2019年)
印度(1家)
- Coinsecure(2018年)
土耳其(2家)
- Thodex(2021年)
- Vebitcoin(2021年)
非洲(2家)
- Africrypt(2021年)
- Invictus Capital(2022年,投资机构)
塞舌尔(1家)
- Coinflex(2022年,申请诉讼与资本重组,用户10%资金可提款,90%暂时锁定)
链上金融协议(4家)
- Avalanche Chain-Blizz Finance(2022年,受LUNA/UST抵押品价值归零,借贷协议倒闭)
- BNB Chain-Venus Finance(2022年,受LUNA/UST抵押品归零,资金清零,Venus Finance金库短暂暂停存取款,补回亏损15M,已恢复正常营运)
- XY Finance(2022年,受FTX破产影响,约2M亏损,仍有3.2M营运资金,尚正常营运)
- Multichain(2023年,跨链桥死亡)
总结
看完这些案例,不难发现加密货币交易所确实存在很大风险。无论是大型交易所还是小型平台,都可能因为黑客攻击、内部管理问题、政治因素等原因而倒闭或跑路。最终承担损失的,往往是普通用户。

二、为什么钱包也不安全?
既然交易所不安全,那把钱放在自己的钱包里总该安全了吧?其实钱包也存在不少风险。
首先,那些不知名的山寨钱包可能内置恶意软件,悄悄窃取你的私钥,导致资产被盗。
其次,网上有很多套壳钱包,也就是通过搜索引擎找到的钓鱼链接钱包。这些钱包看起来和正规钱包一模一样,但实际上是专门用来骗取用户私钥的陷阱。
即使是主流钱包,也并非绝对安全。有些钱包可能存在内部员工监守自盗的情况,或者因为系统漏洞而被黑客攻击。

三、如何保证资产安全?
面对这么多风险,有没有相对安全的存储方式呢?其实有一条路子可以考虑——制作冷钱包。
具体步骤如下:
- 从官网下载主流钱包软件
- 下载后立即断开网络连接
- 生成钱包并妥善备份私钥
- 保持设备离线状态,直到需要转账时再联网

四、制作冷钱包
最近TP钱包被盗、BK钱包被黑,就连全球第一大老牌硬件冷钱包Ledger也遭到了黑客攻击。虽然及时发现,用户损失不大,但所有使用ledger library的dapp都可能受到影响。
之前在大群里就有人说过:任何硬件都可能存在后门,不建议使用市面上的硬件钱包。Reddit上也有人分享过Ledger钱包资产被盗的事件;X平台上还有人曝光其算法中可能存在后门,可以窃取用户私钥(虽然真假难辨)。
但为了稳妥起见,自己制作冷钱包可能是相对最安全的选择。
币圈人最怕做两个梦:出金被冻结,钱包被盗。这两个看似简单的问题,其实解决起来并不难。今天我们就来系统地讲解一下钱包的相关知识。
你必须知道的是:私钥等于资产,谁拥有私钥,谁就是区块链资产的主人。
一、什么是钱包?
钱包其实就是存储一系列私钥的文件。简单来说,任何能够存储私钥的实体或虚拟物体都可以称为钱包,比如一张写有私钥的A4纸,或者一个存有私钥的电脑等。
二、钱包的分类
钱包可以从不同角度进行分类:
1. 冷钱包和热钱包
按照私钥的存储方式,钱包可以分为冷钱包和热钱包。
冷钱包是指网络无法访问到你私钥的钱包。它通常依靠"冷"设备来确保私钥安全,比如不联网的电脑、手机,或者记录着私钥地址的纸条等。冷钱包避免了被黑客盗取私钥的风险,但可能面临物理安全风险,比如设备丢失或损坏。
热钱包则是互联网能够访问到你私钥的钱包。最典型的热钱包就是电脑或手机上安装的Metamask、Imtoken等。使用热钱包时,最好在不同平台设置不同密码,并开启二次认证,以确保资产安全。
2. 全节点钱包和轻钱包
根据区块链数据的维护方式和钱包的去中心化程度,钱包可以分为全节点钱包和轻钱包。
全节点钱包的代表是bitcoin-core核心钱包,需要同步所有区块链数据,占用很大内存,但可以实现完全去中心化。
轻钱包则依赖比特币网络上的其他全节点,只同步与自己相关的数据,基本可以实现去中心化。imtoken、小狐狸等都属于轻钱包。
3. 中心化钱包和去中心化钱包
根据私钥掌握在谁手中,钱包可以分为中心化钱包和去中心化钱包。
中心化钱包在创建过程中没有备份私钥的步骤,不依赖区块链网络,所有数据都从自己的中心化服务器获取,交易效率高,可以实时到账。你在交易平台注册的账号就是中心化钱包。
去中心化钱包在创建过程中,私钥(助记词)由用户自己记录和备份,其他人一般无法获取。
4. 其他钱包类型
钱包还有很多其他叫法,比如web3钱包、硬件钱包、软件钱包等,无非是私钥存储的地方不同,本质上都是私钥的存储工具。
了解了钱包的多种形态,也明白了钱包其实就是私钥、地址和区块链数据的管理工具,核心就在于理解这一点。
三、制作冷钱包的详细步骤
如果你想自己制作一个冷钱包,可以按照以下步骤操作:
- 找一台干净的手机(建议使用苹果手机,安全性更强)
- 联网后到官网下载主流钱包(如tronlink、imtoken),下载好后立即断网
- 断网后生成私钥地址,并手抄备份(建议备份3份)
- 妥善保存好备份即可
对于长期屯币的人来说,如何查看钱包资产呢?建议去区块链浏览器,输入地址查询即可。
记住,谁手握私钥,谁才是区块链资产真正的主人。无论是使用冷钱包还是热钱包,只要其他人知道了你的私钥,就能转走你的区块链资产。
个人建议是:币少放大所,币多上多签。当然这不是绝对的,因为大所也有跑路的,比如FTX,多签也有自己弄丢币的情况。此外,有些银行比如星展也能存大饼,但银行的安全性如何,完全取决于个人的认知和判断。
这里的门道很多,一下子讲不完。很多时候,安不安全完全是相对的。比如被认为不安全的imtoken,我用了很久也没出过问题,但谁敢保证它永远不出问题呢?
说几个最不安全的选项:
第一是闭源硬件,比如Ledger,用它就是人傻钱多,官方随时可能提取你的资产。实际上开源硬件也不安全,因为太容易植入后门了。
第二是闭源热钱包,可能被黑客盗,也可能被官方盗。
再说相对安全的:
存大所,存银行
开源安卓或者iOS钱包,不要选Windows或者Linux系统的。
离线钱包。
多签钱包。
最后是绝对安全的:
自制离线多签钱包,这是大饼多的唯一选择。
都玩区块链的人了,这种问题怎么能从你嘴里讲出来???
答案肯定是:都不安全
别急着反驳,容我慢慢来讲。
在加密货币的世界里,没有绝对的安全,只有相对的安全。无论是交易所还是钱包,都存在各自的风险。了解这些风险,并采取相应的防范措施,才能更好地保护自己的数字资产。希望这篇文章能帮助大家在币圈走得更稳、更远。
相关问答
- 问:为什么说交易所不安全?
答:交易所不安全主要是因为历史上有很多交易所倒闭或跑路的案例,这些案例遍布全球。交易所可能因为黑客攻击、内部管理问题、政治因素等原因而倒闭,最终承担损失的往往是普通用户。 - 问:钱包有哪些风险?
答:钱包的风险主要包括:不知名山寨钱包可能内置恶意软件窃取私钥;网上有套壳钱包(钓鱼链接)专门骗取用户私钥;即使是主流钱包也可能存在内部员工监守自盗或系统漏洞被黑客攻击的风险。 - 问:什么是冷钱包?它有什么优势?
答:冷钱包是指网络无法访问到你私钥的钱包,通常依靠不联网的设备来确保私钥安全。冷钱包的优势是避免了被黑客盗取私钥的风险,但可能面临物理安全风险,如设备丢失或损坏。 - 问:如何自己制作冷钱包?
答:制作冷钱包的步骤是:找一台干净的手机(建议苹果手机);联网后到官网下载主流钱包;下载后立即断网;断网后生成私钥地址并手抄备份(建议备份3份);妥善保存好备份即可。 - 问:什么是私钥?为什么它如此重要?
答:私钥是一串由字母和数字组成的字符串,用于证明你对数字资产的所有权。私钥非常重要,因为谁拥有私钥,谁就是区块链资产真正的主人。无论是使用冷钱包还是热钱包,只要其他人知道了你的私钥,就能转走你的区块链资产。 - 问:全节点钱包和轻钱包有什么区别?
答:全节点钱包需要同步所有区块链数据,占用很大内存,但可以实现完全去中心化;轻钱包则依赖网络上的其他全节点,只同步与自己相关的数据,基本可以实现去中心化,imtoken、小狐狸等都属于轻钱包。 - 问:中心化钱包和去中心化钱包有什么不同?
答:中心化钱包在创建过程中没有备份私钥的步骤,不依赖区块链网络,所有数据都从自己的中心化服务器获取;去中心化钱包在创建过程中,私钥(助记词)由用户自己记录和备份,其他人一般无法获取。 - 问:屯币者如何查看冷钱包中的资产?
答:对于长期屯币的人来说,可以通过区块链浏览器输入地址查询钱包资产,无需将冷钱包联网。 - 问:有哪些相对安全的资产存储方式?
答:相对安全的资产存储方式包括:存放在大型交易所或银行;使用开源安卓或iOS钱包(避免Windows或Linux系统);使用离线钱包;使用多签钱包。对于大量资产,自制离线多签钱包是最安全的选择。 - 问:为什么说硬件钱包也不安全?
答:硬件钱包被认为不安全是因为任何硬件都可能存在后门。例如,有用户报告Ledger钱包资产被盗,还有人曝光其算法中可能存在后门可以窃取用户私钥。因此,自己制作冷钱包可能是相对最安全的选择。