Skip to content

第二章:实务、钱包与安全

公开阅读说明

平台服务、资金通道与产品访问规则取决于所在地法律和平台政策。不要绕过地区限制;涉及真实资产前,请自行核对最新规则并先做小额验证。

前言

人教人,教不会。事教人,一次会。实践是最好的老师,所以我们今晚学习“在币圈中我能实际做什么”。

如果用汽车来比喻,第一课的理论(公链),介绍汽车发动机有两种动力机制,比如燃油(POW共识算法)、电能(POS共识算法)。而第二课讲实务,相当于教汽车驾驶,学习操控汽车和遵守交通规则等。这两课侧重点不同。

学习加密创投课,是因为我们相信全球资产终将上链(on-chain),并且各个国家的法币贬值是不可避免的。

我在本课程中提及的所有代币,都是出于教育目的、仅作信息提供,不构成任何投资建议。

投资有风险,你有可能损失掉全部的本金。

一、实务的重要性

I hear and I forget. I see and I remember. I do and I understand. - Confucius

加密货币的优势:只要有一台能上网的电脑,在世界任何地点,你都可以实时访问,在区块链上所有公开透明的创新的产品和服务。无需许可,就能开始创建和销售,迭代的速度也非常快。

我经常想到我曾去呼和浩特,在伊利牛奶的智能制造体验中心,亲眼看盒装奶的制造流水线。如果你做实业,那必须在工厂现场。但是加密货币行业(币圈),你随时看得到在云端的每一笔交易的处理状态(相当于工厂心脏)。

由此加密货币,带来了数字游民的生活方式,你可以自选地点、远程办公、云游四方,到年度行业大会时,再和同事们聚集一堂。全球有上百万人,已经实现了在加密货币的数字游民生活方式,你也可以做到。

二、币安是实务第一步

在第一课,我们重点介绍了去中心化钱包 MetaMask,因为它代表了最纯粹的加密精神(主权个人)。你只要保护好助记词(即私钥),那这个钱包里的资产,就永远属于你,谁也无法剥夺这个资产。

我们把 MetaMask 对比,你在校园VC中的飞书账号。目前,我们给你开设了飞书账号,但是在学习结束一定时期之后,你就访问不了了。因为你没有彻底拥有这个飞书账号,是校园VC团队拥有这个账号。所以现在建议你,把资料,下载到你本机保管。而 MetaMask 钱包,永远都只听从于你个人控制,无法被剥夺,除非你弄丢了助记词。

但是 MetaMask 所体现的加密原教旨主义,对普通用户来说有三大挑战:助记词、出入金和链上手续费(gas)。如何克服这三大挑战呢,建议是采用中心化交易所(CEX)的服务(比如币安和 OKX 等)。

今天我们就来学习如何**入金(即把资金放入到加密钱包中)**的方式。因为法规限制,导致出入金,很不方便,所以我通常建议一些低技术的亲友们,直接去港股买比特币 ETF 基金做定投,实务上更为方便。

1、了解交易所的行业

根据CoinGecko的数据,它现在监测了1500家交易所的1.7万种加密货币。总计市值约2.3万亿美元,其中比特币占比约为57%。因为中心化交易所 CEX 太多,所以我们推荐 CoinGecko 上的中心化交易所中排名靠前的几家,详看:https://www.coingecko.com/en/exchanges

CoinGecko上排名前四的中心化交易所

从实务的角度,只要记住四家就够了:

  • 华人交易所: Binance(币安)、OKX(OK 所)
  • 美国交易所:Coinbase(币基)、Kraken(海妖)

因为时间有限,我们重点学习目前中心化交易所行业的领头羊:Binance(币安)

2、币安的创业故事

币安创始人赵长鹏

币安(Binance)是全球最大的加密货币交易所之一,由赵长鹏(CZ)于2017年创立。

创始人背景

70后的赵长鹏,出生于中国江苏,后移民加拿大。他曾在东京和纽约的金融科技公司工作,也曾在 OKCoin 任职 CTO。他的推特账号是:https://x.com/cz_binance

创业契机

2017年初,赵长鹏看到加密货币交易平台普遍体验差、费用高,便决定创业。为了全力投入,他甚至卖掉了自己的房产,换取比特币和以太坊。

快速崛起

币安于2017年7月通过ICO(首次代币发行)筹集了1500万美元,仅半年时间,就成为全球交易量最大的交易所之一,靠的是快速上币、用户友好界面和低交易费用。

全球扩展

面对中国政策的收紧,币安迅速转向海外,建立去中心化架构,核心人员在阿联酋迪拜(Dubai),并推出 BNB Chain 等基础设施。

当前地位

如今币安服务了全球上亿用户,年营业额约百亿美元,员工约5~6000人,企业市值约数百亿美元。尽管面临监管压力,仍在推动合规化发展,是全球加密行业的重要推动者。

3、使用币安的服务

币安(Binance)目前有两个主要面向C端用户的核心产品:

  1. 币安交易所(CEX)是买币(入金)和交易的中心化场所;
  2. 币安钱包(Wallet)是用户自由掌握资产、接入 Web3 世界的入口,有点像MetaMask的自托管模式。

如果你还不熟悉 Web3,建议从币安交易所开始;但如果你想深度参与,那么可开启币安钱包,尝试链上世界。请牢记,在加密货币行业中,不管用 CEX 还是 Wallet,都有风险:

  1. CEX 的风险在于:一旦交易所倒闭、用户资产就归零了、除非破产清算后、可能挽回一小部分;
  2. Wallet 的风险在于:用户自己要做好安全防护、当自己的 IT 部门,很可能遭受到攻击或者丢失。

我们先从 CEX 开始,重点了解如何入金;因为入金得到了加密货币之后,你可以在自己的各个钱包中转账,从此驰骋在加密自由世界中(当然也是冒着很大风险、你有可能损失掉所有的资产)。

4、币安交易所的入金

币安交易所:https://www.binance.com/zh-CN

币安是否向用户所在地区提供开户、KYC、交易和资金通道服务,取决于当地法律与平台当时的规则。平台会依据身份、所在地和风险控制政策实施不同限制。请以官方公告为准,不要通过修改 IP、伪造身份或其他方式绕过限制。

如果所在地区允许使用相关服务,平台会展示当前可用的买卖与资金通道。不同通道的主体、费用、到账速度、退款和争议处理机制并不相同,操作前应逐项核实,并从可承受损失的小额开始。

币安C2C快捷区以CNY买入USDT的界面

5、币安钱包的多终端访问

币安钱包,相当于半托管的 MetaMask,能更好地参与链上生态。它提供了 App 版本。下面是我 iPad 上币安 App 截图(旧信息)注意点击顶部时,就可以切换交易所和钱包

iPad上的旧版币安App截图,属于币安多终端访问相关内容的配图

币安App(旧信息)的iPad界面

币安钱包近期推出了,网页版 https://web3.binance.com 和桌面版的软件。

币安App界面,上方有“Markets”“Trenches”“Trackers”等导航栏,右上角

三、加密钱包基础入门

加密钱包让用户对资产拥有自主控制权,但这要求用户自行,对自己的资产安全负责,相当于“责任自负”。一旦私钥丢失或被窃,资产是无法通过第三方机构追回。接下来我介绍,加密钱包的类型、安全评估,以及普通用户有哪些实用策略,可以用来保障资产安全。这些就像是加密世界中的交通规则,很重要。

基础概念:私钥与助记词

Web3 钱包的核心是私钥(Private Key)和助记词(Seed Phrase)。私钥是控制资产的唯一数字凭证,通常基于椭圆曲线加密,而助记词遵循 BIP39标准,可以由12或24个英文单词组成,用来帮助大家方便记忆和恢复私钥。任何人获取这些信息,即可完全访问钱包——这体现了 Web3需要对自己的资金安全负责。

加密钱包类型与安全评估

加密钱包的核心分类基于联网状态:热钱包(Hot Wallet,常在线)和冷钱包(Cold Wallet,离线存储)。这一区分源于安全与便利的权衡——热钱包强调实时交互,冷钱包优先隔离保护。 进一步细分,包括托管型(平台控制)和非托管型(用户自控)。

热钱包(Hot Wallet,常联网型)

热钱包是指那些实时连接互联网的加密钱包,便于用户进行实时交易和互动,就像你的手机银行 App 一样,能快速访问资产。但正因为在线,它更容易受到网络威胁,比如钓鱼攻击(假冒网站诱导你输入信息)或恶意软件入侵。简单来说,热钱包像一把方便的“日常钥匙”,但如果电脑或手机中毒,钥匙就可能被偷走。

托管型(Custodial)

这类钱包的私钥由平台(如交易所)代为保管,或者与用户共同保管(MPC),你只需用用户名和密码登录,就像把钱存银行,平台负责安全。

  • 特点:对新手友好,超级易用,能快速交易、恢复资产,便捷的功能,比如一键购买。但缺点是中心化——如果你信任的交易所出问题(如被黑客攻击),你的资产就危险了。
  • 示例:币安交易所是全托管,币安钱包是半托管,注意这两者的区别。这些平台有专业团队维护,但记住,你不真正“拥有”私钥。如果托管平台倒闭,你的资产也就归零了。
  • 安全等级:中等偏低。主要依赖平台的防火墙和团队,但黑客事件频发——据2025年上半年报告,盗窃案增长17%,多因中心化漏洞。
  • 适用场景:适合小额存储或 Web3入门者,比如快速交换稳定币(如USDT)。建议,别放太多钱,应当视作“零钱包”。

“非托管型”或者叫”自托管型”

你自己管理私钥,自己对自己的资金负责。就像自己保管家门钥匙,丢了别人就可以随便进了,很麻烦。

  • 特点:直接嵌入浏览器(如Chrome),方便连接 DApp(去中心化应用),支持多条区块链(如以太坊、Solana)。它能无缝签名交易,但需小心浏览器扩展的权限设置。
  • 浏览器插件型:如 MetaMask。
  • 安全等级:中等。易中钓鱼(如假网站)或浏览器漏洞。
  • 适用场景:日常小额交易,比如参与链上交互。只放短期用钱,定期转移到冷钱包。

冷钱包(Cold Wallet,离线型)

冷钱包是指私钥完全不连接互联网的存储方式,就像把现金锁在保险箱里,极大降低了在线黑客风险。适合那些“买了就放着”的长期持有者。

  • 硬件型:如法国的 Ledger 或华人团队的 OneKey。
  • 特点:一个物理小设备(类似 U 盘),私钥存安全芯片里,交易时必须手动按键确认。
  • 安全等级:较高。完全免疫网络攻击,主要风险是物理丢失或损坏。。
  • 适用场景:大额资产长期持有,比如比特币“囤币”(HODL)或企业储备。建议交易时从小额测试开始。

实用建议:平衡安全与便利的最佳实践

普通用户,应结合热/冷钱包使用:将80%以上资产置于冷钱包,仅留少量在热钱包用于日常操作。

这体现了“分层防御”原则,源于加密货币的去中心化本质。并且在转帐时,尽量先转小金额试试水。

四、黑暗森林的安全常识

慢雾安全团队 CEO 余弦写了开源的《区块链黑暗森林自救手册》,旨在为加密货币持有者和对此领域感兴趣的人,提供全面的安全指南。

作者余弦强调,区块链世界是一个充满陷阱的“黑暗森林”,因此从方方面面都要保持警惕。下面是我摘抄的四个方面:原则、钱包、签名和传统安全。

两大核心安全法则:零信任与持续验证

  • 零信任: “简单来说就是保持怀疑,而且是始终保持怀疑。”这意味着对任何信息、平台、链接,甚至手册本身,都应持怀疑态度,不盲目相信。
  • 持续验证: “你要相信,你就必须有能力去验证你怀疑的点,并把这种能力养成习惯。”这强调了主动求证的重要性,安全是一个动态过程,需要不断验证。

钱包的全生命周期安全

手册按照钱包的生命周期,详细阐述了各个阶段的安全要点:

2.1 创建钱包

  • 私钥/助记词是核心: “钱包最最最核心的就是那个私钥(或助记词)。”它们是身份的象征,一旦丢失或被盗,资产将不再属于你。
  • 隔离原则: “做好隔离,也就是鸡蛋不要放在一个篮子里。”建议用户拥有多个钱包,并对不同用途的钱包进行隔离,例如用小资金单独玩新事物。
  • 下载安全: 强调找到正确的官网或应用市场至关重要,警惕广告和假冒应用。建议进行文件一致性校验(哈希校验或 GPG 签名校验),以防止应用被篡改。

2.2 备份钱包

  • 备份本质: “我们所说的备份钱包,其实归根结底是备份助记词(或私钥)。”
  • 灾难备份: “备份时一定要特别考虑灾备。”包括选择灾备人,以及在多处进行备份(Cloud、Paper、Device、Brain)。
  • 定期验证: “无论过不过分的加密及备份方法,一定要做到定期不定地验证。”

2.3 使用钱包

  • 反洗钱(AML)风险: 即使不频繁交易,也可能面临 AML 问题,例如加密货币来源不洁净,甚至被链上冻结(如 USDT)。比特币、以太坊等原生资产通常不会被链上冻结,但进入中心化平台,可能因 AML 要求导致账户冻结。
  • 授权(approve)机制: 许多用户不了解 approve 函数,可能授权无限数量的代币给恶意地址,导致“授权盗币”。
  • 盲签风险: 一些看似不重要的签名,实则可能隐藏巨大陷阱。“所见即所签”机制在缺失中: 钱包未提供足够的必要信息展示。
  • 热钱包使用风险: 热钱包还面临助记词/私钥被盗风险,例如运行环境中毒或钱包存在漏洞。“对于存有重要资产的钱包,不做轻易更新,够用就好。”

签名安全:重灾区与反常识

  • 核心原则:所见即所签: “即你看到的内容,就是你预期要签名的内容,当你签名发出去后,结果就应该是你预期的,绝不是事后拍断大腿的。”
  • 取消授权: 建议用户定期使用工具(如 Etherscan 的 Token Approvals、Revoke.cash、Rabby 钱包等)检查和取消不必要的代币授权。

传统隐私保护与基石安全

强调传统安全是区块链安全的基石,基石不稳,上层建筑岌岌可危。

  • 设备安全: 重视系统安全更新,不越狱/Root,不从非官方市场下载 App。警惕官方云同步的账号安全。
  • SIM 卡安全: 手机号是重要基础身份,警惕 SIM 卡转移攻击。可设置 SIM 卡 PIN 码。
  • 操作系统安全: 重视系统安全更新,安装杀毒软件,不乱下载程序。对重要电脑设置磁盘加密(如 BitLocker, FileVault, VeraCrypt),并考虑启用 BIOS/固件密码。
  • 网络安全: 不乱连陌生 Wi-Fi,优先使用安全的 4G/5G 网络。重要敏感设备考虑独立网络。
  • 浏览器安全: 及时更新,谨慎安装扩展并警惕权限。建议多个浏览器共存,重要操作在专用浏览器进行。可使用隐私保护扩展(uBlock Origin, HTTPS Everywhere)。
  • 隔离环境: “一个良好的隔离习惯,当被黑时,损失的仅被黑目标的那些隐私,而不会危及到其他隐私。”例如不同助记词存储资产,使用虚拟机隔离环境。

安全总结

该手册核心思想是:“人是万物基础。” 无论安全法则、原则,还是攻击手法,最终都取决于人的安全意识和驾驭能力。通过学习和实践手册中的知识,培养“零信任”和“持续验证”的防火墙思维,并保持隔离的好习惯,用户才能在区块链的黑暗森林中,更好地保护自身资产和隐私,成为一个“足够强”而“没人可以轻易欺负”的人。

五、币圈常见骗局

每天上一当,当当不一样,币圈中总有一款骗局适合你!我今天在此讲的很多骗局,也许你不一定会遇到;但是就像学习驾驶一样,你得看到有各种各样的车祸现象,你才能在开车时,时刻保持警惕,而不是盲目自信。

一、身份冒充类

  1. 任何以”校园VC或者殷建松”名义主动私信,或主动推荐做投资的人,100%是骗子。
  2. 在推特上浏览信息的时候,要注意骗子会冒充官方账号,在官方信息下面发布骗子链接。

QnA3.AI在推特上发布的两条信息

Telegram上“合约俱乐部带单”汇盈社区公告内容

二、高收益诱惑类

  1. 合约带单群:天天晒盈利图、收会员费(如999U/年),结局都是爆仓。
  2. 打着“币安等交易所”旗号的“高收益、稳赚”的挖矿、理财项目,皆是骗局。
  3. 警惕那种看起来一直上涨,但只能买入不能卖出的所谓“加密货币”,往往是诈骗盘。

三、私聊套路类

  1. 主动私信你的陌生人,100%有目的,常见的骗子开场白是:

    • “朋友也是刚进群学习吗?”
    • “老弟,你也在炒币吗?”
    • “朋友,你是玩现货还是合约?”
    • “你怎么看今天的美股/币圈?”
    • “目前买了哪些股票/币种?”
    • “今天关注哪些股/哪个板块?”

    主动接近你,是因为你作为小白,具有的唯一价值是”好骗”。初期聊市场、谈股票/币圈,后期拉你进诈骗盘或带单群。

  2. 不要主动私信群里陌生人,易被当成骗子,遭举报踢群,百口莫辩。

请牢记:没有天上掉馅饼的事情!赚钱的唯一且最佳捷径,是提升自己的认知

我自己在币圈中,遭受过两次损失(将来会更多):丢失过比特币、也入资过骗子项目(因为老朋友推荐)。

第一步,先从中心化交易所(比如币安)的主流币入手(比如比特币和以太坊),切记切记!

六、囤比特币的指标

九神(ahr999)所著的《囤比特币》,分享 TA 本人在过去几年中囤积比特币的经验和思考。文章旨在帮助那些已经决定长期持有比特币的人,强调价值观与信仰的重要性,并明确指出作者无意改变不看好比特币者的想法。

该书内容涵盖了从入门到进阶的六个部分,详细讨论了持有私钥的重要性、如何理性决策、建立币本位思维,以及通过自我提升和运行全节点,来为比特币社区做出贡献。

作者通过分析历史数据和供需关系,提出了比特币的基本价格模型和寻找合适购买时机的策略,并鼓励读者保持耐心和富足心态,将囤币视为一种长期储蓄行为。有人专门为九神做了定投指标图:https://www.coinglass.com/zh/pro/i/ahr999

比特币Ahr999指标图,由coinglass平台生成,对应文档中提到的为九神制作的定投指标相关