金鑰、錢包與帳戶抽象化
熱錢包
熱錢包是任何把私鑰放在連網裝置上的錢包——像 MetaMask 的瀏覽器擴充套件、一個手機 App、交易所的營運錢包,或交易機器人在伺服器端使用的金鑰。其定義性特徵是即時性:因為金鑰就在那裡且在線上,錢包能一鍵簽署並廣播交易,而這正是日常花用、交易與和應用互動所需要的。
同樣的連線性也正是風險所在。一把坐在連網機器上的金鑰,原則上可被任何攻陷該機器的東西觸及:惡意瀏覽器擴充套件、竊取剪貼簿的惡意程式、誘你簽署的釣魚頁面,或伺服器遭入侵。加密貨幣失竊的歷史,泰半是熱錢包與交易所熱錢包遭攻陷的歷史,正因為那裡是金鑰暴露、價值又流動的地方。
熱錢包並不「壞」——它是適合特定工作的正確工具,而成熟的做法是把它的規模當作口袋裡的實體錢包,而非金庫。熱錢包裡只放你願意承受損失或正在動用的部分,把長期持有推往冷儲存。在營運上,企業會限制熱錢包餘額、自動定期把資金清掃到冷儲存,並愈來愈多地採用帶有花費上限與會話金鑰的智能合約錢包,使即便一把熱金鑰遭攻陷,也無法一次掏空全部。
熱與冷的分別不在錢包品牌,而在簽署金鑰是否暴露於連網機器。一台插入受感染電腦來簽署的硬體錢包,仍在保護金鑰;而一把為了花用被打進連網網站的「冷」紙本金鑰,此刻便已變熱。
又稱
另見