← 返回博客

VEYRNOX · Blog · 2026 年 8 月 16 日(2026 年 9 月 1 日更新)· 作者:Al Jobson,创始人

托管钱包与自我托管钱包:哪个对您的加密货币更安全?

加密安全中最大的决定不是购买哪种代币。谁持有您的私钥。这种选择将现有的每个钱包分为两类:托管和自我托管——它决定了你的余额是针对公司的合法可执行的索赔,还是你可以在不询问任何人的情况下转移的资产。

这种区别在 2022 年 11 月 11 日不再具有学术意义,当时 FTX 申请破产保护法第 11 章,客户资金估计有 80 亿美元的缺口;2022 年 7 月 13 日,Celsius Network 紧随其后,冻结了大约 47 亿美元 客户。账户.[1][2] 两者均为托管。每个拥有“余额”的人都成为破产法庭队列中的无担保债权人。

托管钱包:其他人持有您的钥匙

当您在 Coinbase、Binance 或 Kraken 上购买加密货币并将其留在那里时,交易所将保存您的私钥。您有一个有余额的账户——就像银行账户一样。这是一个托管钱包.

从严格的链上意义上来说,您并不拥有比特币、以太币或任何其他资产。您拥有记录在交易所内部分类账中的合同索赔。交易所持有私钥,并将您的代币与其他人的代币集中在其控制的综合钱包中。[3] Coinbase 本身在 SEC 员工会计公告 121 下的 2022 年第一季度 10-Q 中阐明了这一点:“因为托管持有的加密资产可能被认为是破产财产,一旦破产,我们代表客户保管的加密资产可能会受到破产程序的影响,此类客户可能会被视为我们的一般无担保债权人。”[4] 这句话使 Coinbase 的股价在落地之日下跌了大约四分之一。

优点:易于使用。可以恢复密码。无需技术知识。自动税务报告:从 2025 纳税年度开始,美国经纪商必须针对数字资产处置签发新的 1099-DA 表格,并从 2026 年开始提供成本基础报告。[30]

风险:交易所黑客攻击(Mt. Gox 损失约 850,000 BTC)。账户冻结(Celsius、BlockFi、FTX 都在崩溃前冻结了提款)。监管扣押。如果交易所出现故障,您的资金可能会永久消失。

“不是你的钥匙,不是你的硬币”

这句话属于 Andreas Antonopoulos,在 掌握比特币 和数十次演讲中流行:“你的钥匙,你的比特币。不是你的钥匙,不是你的[5] 它作为一个口号而存在,因为它映射到一个明确的技术事实:谁控制了私钥,谁就控制了链上 UTXO 或账户余额。区块链不知道你的客户编号。它知道一个签名.

Veyrnox private, no-cloud custody — private keys stay on the device, not on a custodian's server
正确完成的自我保管意味着密钥永远不会离开设备 - 没有保管人可以冻结,没有服务器可以破坏。

你无法忽视的保管失败时间线

托管风险并不是理论上的,而且它并没有随着 2022 年信贷周期的爆发而结束。失败率足够高,以至于它产生了自己的报告类型。

托管崩溃和报告的客户损失,2014-2023 根据破产申请、法庭报告和路透社的报道,根据报告的客户美元短缺绘制了七家最著名的加密货币托管机构失败的时间表。 $8B $4.7B $1.7B $0.2B 山。 Gox 2014 · 85万比特币 加密货币 2019 QuadrigaCX 2019 · 1.69 亿加元 航行者 2022 年 7 月 摄氏度 2022 年 7 月 · $4.7B BlockFi 2022 年 11 月 FTX 2022 年 11 月 · $8B

山。 Gox (2014). Mt. Gox 曾经处理过全球大约 70% 的比特币交易量,在 ~850,000 BTC 被报告失踪后,Mt. Gox 在东京申请破产保护。受托人小林信明的复兴计划十多年后仍在向债权人分发追回的代币。[6]

QuadrigaCX (2019). 创始人 Gerald Cotten 于 2018 年 12 月在印度去世,据称他带走了私钥。安大略省证券委员会工作人员报告后来得出结论,QuadrigaCX 已作为庞氏骗局运作,并且大部分失踪的 ~C$169M 是由于 Cotten 自己的交易而丢失的,而不是丢失的冷钱包。[7]

Voyager Digital(2022 年 7 月). 在三箭资本倒闭后,向大约 350 万用户和 ~13 亿美元 的客户加密货币索赔提交了第 11 章,并级联到其贷款中书.[8]

Celsius Network(2022 年 7 月). 于 2022 年 6 月 12 日冻结提款; 7 月 13 日提交第 11 章,资产负债表出现 11.9 亿美元的漏洞,并冻结了大约 47 亿美元 的客户账户。创始人 Alex Mashinsky 后来因证券和商品欺诈指控被 FBI 逮捕。[2][9]

BlockFi(2022 年 11 月). 第 11 章文件将 FTX 列为第二大债权人,并披露了 100,000 多个债权人和负债,涉及 $1B-$10B范围.[10]

FTX(2022 年 11 月). 加密历史上最大的托管失败。 Sam Bankman-Fried 于 2023 年 11 月 2 日被判犯有七项欺诈和共谋罪,并于 2024 年 3 月 28 日被判处25 年 监禁。法院认定他挪用了姊妹贸易公司 Alameda 约 80 亿美元的客户存款研究.[1][11]

保险:什么真正支持您的托管余额

本能反应——“交易所有保险,没问题”——在检查时崩溃了。散户投资者认可两种美国存款保险制度, 都不涵盖加密货币.

FDIC 为受保银行的存款提供高达 250,000 美元的保险,并多次发布消费者建议“FDIC 不为任何加密资产提供保险。”[12]如果经纪业务失败,SIPC 可以为证券客户提供高达 500,000 美元的保护,但 SIPC 已声明加密货币不是 SIPC 目的的“证券”,并且不符合 SIPC 保护的条件。[13] 当 Voyager 将自己作为产品进行营销时对于“FDIC 承保”的美元账户,FDIC 发出了停止令,并澄清转手保险仅承保法定货币,仅适用于合作伙伴银行大都会商业银行,并且仅在银行倒闭的情况下进行,而不是在 Voyager 倒闭的情况下进行,而这正是实际情况。发生了.[14]

交易所通常购买的是由伦敦劳合社和其他运营商的辛迪加承保的商业犯罪和硬币保单。 Coinbase 在其托管文件中披露了 3.2 亿美元 热钱包犯罪政策——这是一个真实的产品,但它支付特定损失(Coinbase 自己的热钱包被盗),而不是破产,不是拉扯,也不是每个客户最多支付的损失。 3.2 亿美元.[15]

储备证明是答案的一半

FTX 之后,Binance、Kraken、OKX、Bitfinex 等发布了 储备证明 (PoR) 证明。好的实现使用 Merkle 树:每个客户都可以验证他们的余额是否包含在内,并将树根与交易所已签名的链上余额进行比较。 Kraken 的 PoR(最初由 Armanino 证明)以及 Nick Szabo 和 Greg Maxwell 的 Merkle-tree 文章仍然是规范的参考文献.[16][17]

PoR 是真正的改进,但不是偿付能力。它证明储备在瞬间就存在;它不能证明它们没有被借用于快照,也不能证明负债。完整的偿付能力证明需要准备金证明和负债证明,并且几乎没有交易所以相同的严格性发布两者。 Chainaanalysis 和 Vitalik Buterin 自 2022 年以来都提出了这一点。[18][19]

监管机构接下来做什么

欧盟的加密资产市场监管(MiCA,法规(欧盟)2023/1114)是G20集团中第一个针对加密资产服务提供商的综合框架。其稳定币条款于2024年6月30生效; MiCA 的其余部分(涵盖 CASP、市场滥用和消费者保护)于 2024 年 12 月30.__[20]开始申请 MiCA 要求托管人隔离客户资产,并在破产时将其保留在资产负债表外— 与美国客户所享受的 FTX/摄氏度待遇相反。

美国的情况更加混乱。 SEC 的 SAB 121 (2022) 强制托管人在自己的资产负债表上记录客户加密货币;国会于 2024 年投票推翻该法案,但随后被总统否决; 2025 年初发布的 SAB 122 号实际上废除了资产负债表内的要求。金融稳定委员会的全球加密框架(2022 年 10 月,2023 年更新)建议将客户资产隔离司法管辖区.[21][22]

自助保管钱包:你保管你的钥匙

自我托管(非托管)钱包会在您的设备上生成私钥。您——而且只有您——可以签署交易。任何公司都不能冻结、扣押或丢失您的资金。

优点:真正的所有权。抗审查。无交易对手风险。余额在没有帐户的任何区块浏览器上可见。

风险: 如果您丢失了密钥,没有人可以为您找回它们。助记词备份(BIP-39 下的标准恢复方法)是一个 12-24 个字的纯文本字符串 — 任何看到它的人都拥有您的资金。

自我保管并不神奇——失败的方式不同

自我托管消除了托管风险。它并不能消除风险。 Chainaanalysis 的 2024 年加密货币犯罪报告记录了 2023 年非法加密货币流动的金额为 242 亿美元,其中来自钱包耗尽的网络钓鱼和针对自我托管用户的地址中毒攻击的比例不断上升; SlowMist 和 Scam Sniffer 均追踪 2023 年至 2024 年从个人身上窃取数亿美元的钱包诈骗活动[23][24] Ronin Bridge 黑客攻击 — 6.25 亿美元 从 Axie 被盗2022 年 3 月的 Infinity 侧链——是有记录以来最大的单一自我托管相邻盗窃案,后来被美国财政部归咎于朝鲜的 Lazarus 集团。[25]

主要的自我托管故障模式不是协议。它是种子短语——一个 12 或 24 字的 BIP-39 备份,如果任何攻击者以任何形式看到一次,就会永久转移所有权。 2020 年 7 月,Ledger 客户数据库被泄露,270,000 硬件钱包买家的全名和邮政地址被公开转储,引发了多年来针对遵循每一个已发布最佳信息的持有人的定制网络钓鱼练习.[26]

Veyrnox feature comparison matrix showing AI protection, threat intel, sharded recovery, deniability, and pre-sign checks
Veyrnox 是唯一一款集人工智能保护、分片恢复、可否认性和预签名检查于一体的移动钱包。

并排比较

十个维度决定钱包是否适合您的威胁模型。这是诚实的比较——托管交换与传统种子短语自我托管(移动或硬件)与 Veyrnox 的无种子短语自我托管.

5.99 美元/月
尺寸 托管交易所 硬件/助记词钱包 Veyrnox(无种子短语)
谁控制密钥交换(综合钱包)[3]您(BIP-39 种子)您(安全飞地 / StrongBox)
恢复方法电子邮件+密码重置12-24字种子短语Shamir 2-of-3分片(设备 + iCloud/Google Drive)
网络钓鱼攻击面密码+2FA+SIM交换种子短语(一串杀死你)[24]用户界面中没有助记词; PIN 码永远不会离开设备
交易所崩溃曝光Full(FTX、Celsius、Voyager、 BlockFi)[1]
需要 KYC 才能持有是 — 身份、地址、资金来源否(KYC 仅适用于入口匝道合作伙伴)
交易延迟内部账本:即时。链上提现:分钟-小时+限制本地签名,秒级广播使用生物识别+PIN本地签名,秒级广播
链覆盖无论交易所列出什么钱包固件支持的每个链(Ledger: 5,500+)每个 EVM 链;比特币、Solana 路线图
实际承保您的保险不是 FDIC。不是SIPC。部分犯罪政策位于最好.[12][13]__VX_TAG_6 4__[15]无(您是托管人)无(您是托管人)
转账/提现费用网络费用+交易费用+点差仅网络费用网络费用仅
持有成本免费持有;交易 + 提现费用硬件:一次性 79-219 美元免费套餐; Safety Plus 胁迫 PIN
强制抵抗可选密码(第25个字)(如果用户选择) in内置胁迫密码+诱饵钱包

采用实际上正在发生变化,您可以看到

a16z 加密状态报告追踪了自 2019 年以来独特活跃链上地址的稳步攀升,随着零售业将余额从中心化交易所转移,在 2022 年第四季度后出现了阶跃变化。 Glassnode 的链上数据显示,交易所持有的 BTC 供应量百分比从 2020 年中期的峰值 ~17% 下降到 2024 年初的 11% 以下——这是五年来的最低读数,根据 Glassnode 分析师的说法,这是对FTX.[27][28] Chainaanalysis 的 2024 年全球加密货币采用指数显示,在低收入和低收入地区,自我托管采用最为强劲对银行业监管的信任度本来就很低的中等收入国家.[29]

集中交易所持有的比特币供应百分比,2018-2024 每个日历年末中心化交易所钱包上持有的流通 BTC 供应量份额的条形图,显示 2020 年达到峰值,并在 FTX 崩溃后下降。归因于 Glassnode 链上指标的数据。 20% 15% 10% 5% 2018 2019 2020 2021 2022 2023 2024 14.0% 15.2% 17.0% 15.0% 12.6% 11.6% 10.8%

第三种选择:无需种子短语的自我保管

传统自我托管的弱点不在于概念,而在于实施。种子短语是 2013 年时代的备份标准 (BIP-39),它创建了大多数零售加密货币盗窃漏洞的确切攻击面:单个 128 位熵字符串,一旦看到,游戏就结束了。

Veyrnox 采用不同的方法:用户界面中没有助记词的自我保管。您使用 8 位 PIN 码登机。密钥在 Secure Enclave 中生成,使用 Argon2id 进行拉伸,并通过您的设备和您自己的 iCloud / Google Drive 帐户上的 Shamir 秘密共享 (2-of-3) 进行备份 - Adi Shamir 的原始 1979 年方案,已标准化为 SLIP-39钱包.[31] 没有一个备份位置会损害您的资金。不存在如果被拍照就会结束游戏的明文字符串。

Safety Plus 等级(5.99 美元/月)增加了抗强制能力:如果有人强迫您解锁钱包,胁迫 PIN 会打开一个带有合理余额的诱饵钱包,而您的真实钱包则保持隐藏状态。这是 xkcd 流行的“5 美元扳手攻击”场景——托管钱包和标准自我托管钱包在结构上都无法回答。[32]

Veyrnox 与助记词钱包 — 实用的增量

相同: 设备上的密钥,无交易对手,抗审查,几秒钟内上链。

不同:没有助记词可写、丢失或被钓鱼; Shamir 2-of-3 恢复而不是单字符串备份;胁迫 PIN + 诱饵钱包,防止人身胁迫;运行时应用程序自我保护 (RASP) 会阻止在受感染的设备上进行签名。

权衡: Android 已在路线图上(iOS 已上线)。如果您现在需要 Android 并且迫不及待,那么具有强密码的硬件钱包就是亚军。

Veyrnox removes the seed phrase from the UI — no seed on screen, backup safely, your keys
Veyrnox 从不在屏幕上显示助记词。 #1 网络钓鱼攻击面在设计上是封闭的。

实际上如何选择

正确的答案取决于您持有的数量、交易的频率以及您的威胁模型是什么。实践中:

一个总是错误的答案:“我稍后会弄清楚。”上述七处倒塌事件中,每一处都有一排想要退出的顾客。

尝试 Veyrnox — iOS 上免费

来源

  1. 美国诉纽约州南区塞缪尔·班克曼·弗里德 (Samuel Bankman-Fried),起诉书和替代起诉书(2022-2023 年); DOJ 新闻稿,“Samuel Bankman-Fried 因策划多项欺诈计划被判处 25 年徒刑”,2024 年 3 月 28 日。justice.gov
  2. Celsius Network LLC,第 11 章请愿书,S.D.N.Y.银行家。案件编号 22-10964,于 2022 年 7 月 13 日提交。债务人关于客户账户和资产负债表漏洞的首日申报。 stretto.com/celsius
  3. Coinbase,“用户协议”,有关加密资产托管和综合钱包结构的部分。 coinbase.com/legal
  4. Coinbase Global Inc.,截至 2022 年 3 月 31 日的季度 10-Q 表格,于 2022 年 5 月 10 日向 SEC 提交(SAB 121 披露)。 sec.gov
  5. Andreas M. Antonopoulos,掌握比特币,第二版。 (奥莱利,2017);演讲存档于aantonop.com.
  6. MtGox Co., Ltd.,康复受托人公告(小林信明),2018-2024 年。 mtgox.com
  7. 安大略省证券委员会,“QuadrigaCX:安大略省证券委员会工作人员的审查”,2020 年 6 月 11 日。osc.ca/quadrigacxreport
  8. Voyager Digital Holdings Inc.,第 11 章请愿书,S.D.N.Y.银行家。案件编号 22-10943,于 2022 年 7 月 5 日提交。stretto.com/voyager
  9. USAO SDNY,“Celsius Network LLC 创始人兼前首席执行官被控七项起诉书”,2023 年 7 月 13 日。justice.gov
  10. BlockFi Inc.,第 11 章请愿书,新泽西州银行家。案件编号 22-19361,于 2022 年 11 月 28 日提交。kroll.com/blockfi
  11. 路透社,“Sam Bankman-Fried 被判犯有数十亿美元的 FTX 欺诈罪”,2023 年 11 月 3 日。reuters.com
  12. 联邦存款保险公司,“FDIC 消费者新闻:投保还是未投保?”以及关于加密资产风险的联合机构声明,2023 年。fdic.gov
  13. 证券投资者保护公司,“SIPC 保护什么”(加密资产不受保护)。 sipc.org
  14. FDIC 致 Voyager Digital Ltd. 的信函,“停止并停止就存款保险作出虚假和误导性陈述”,2022 年 7 月 28 日。 fdic.gov/pr22056a
  15. Coinbase,“Coinbase 如何保证您的资金安全”(保险和托管),帮助中心。 help.coinbase.com
  16. Kraken,“储备证明”方法和审计报告。 kraken.com/proof-of-reserves
  17. Nick Szabo,“证明你的比特币储备”,以及 Greg Maxwell 的 Merkle-tree PoR 文章,2013-2014 年。 iwilcox.me.uk
  18. Chainaanalysis,“储备量证明:复杂问题的合理解决方案”,Chainaanalysis 博客,2023 年。chainaanalysis.com
  19. Vitalik Buterin,“拥有安全的 CEX:偿付能力证明及其他”,2022 年 11 月 19 日。vitalik.eth.limo
  20. 欧洲议会和加密资产市场理事会 (MiCA) 第 (EU) 2023/1114 号法规,OJ L 150,2023 年 6 月 9 日。第 149 条中的申请日期。 eur-lex.europa.eu
  21. 美国证券交易委员会,员工会计公告第 121 号(2022 年 3 月)和 SAB 122(2025 年 1 月)。 sec.gov/sab-121
  22. 金融稳定委员会,“对加密资产活动和市场的监管、监督和监督的高级建议”,2023 年 7 月 17 日。fsb.org
  23. Chainaanalysis,2024 加密货币犯罪报告chainaanalysis.com/2024-crypto-crime
  24. Scam Sniffer、“2023 年加密网络钓鱼报告”和 SlowMist MistTrack 年度报告。 scamsniffer.io
  25. 美国美国财政部外国资产控制办公室对 Lazarus 集团和 Ronin Bridge 采取的行动,2022 年 4 月 14 日。treasury.gov
  26. Ledger,“解决 2020 年 7 月的电子商务和营销数据泄露问题 - 常见问题解答。” ledger.com
  27. a16z 加密货币,2024 年加密货币状态 报告。 a16zcrypto.com/state-of-crypto
  28. Glassnode Insights,“交易所的 BTC 供应百分比”和 FTX 后流出分析,2022-2024 年。 insights.glassnode.com
  29. Chainaanalysis,“2024 年全球加密货币采用指数”。 chainaanalysis.com/adoption-index
  30. 美国国税局,“数字资产报告 — 1099-DA 表”,最终法规 T.D. 10000,26 CFR 第 1 部分,对 2025 年 1 月 1 日或之后的处置生效。 irs.gov
  31. Adi Shamir,“如何分享秘密”,ACM 通讯 22(11):612-613, 1979; SLIP-39 规范(中本聪实验室)。 github.com/satoshilabs/slips
  32. Randall Munroe,xkcd #538,“安全”(5 美元扳手)。 xkcd.com/538

作者简介