
Ergo 儲存租金解析:閒置代幣箱如何被他人領取
在 Ergo 上,四年未移動的箱子可由任何人領取。了解儲存租金如何運作、Flux 的儲備發生了什麼事,以及如何保護您的代幣。
威脅模型、助記詞、硬體錢包、簽署習慣,以及在助記詞之後出現的 MPC 與智慧帳戶設計。
這裡彙整了 Zelcore 發布的所有關於保護自主保管錢包安全的內容。下方指南依照攻擊者實際利用的順序逐層說明,並附上每一層的深入文章連結。完整的安全文章索引列於其後。
幾乎每一起慘重的加密貨幣損失,都能追溯到少數幾個錯誤:助記詞存放在相機或雲端同步碰得到的地方、交易核准得太快、剪貼簿裡的地址被惡意軟體調包,或是某位「客服人員」開口索取復原用的單字。錢包安全,就是依照這些門實際被用來攻擊您的順序,把它們逐一關上。
本頁是一張地圖。它會帶您走過安全自主保管設定的每一層,從助記詞、硬體錢包,到新的智慧帳戶與 MPC 模型,並連結到每一層的深入指南。請先從頭到尾讀一遍,再利用個人保管計畫,把內容化為您真的會遵守的門檻。
沒有威脅模型的安全建議,只是一張雜事清單。真正重要的問題很簡單:您要保護多少資產、現實中誰會想要它,以及手機被偷或筆電遭入侵的隔天,您會怎麼做?手機裡只放幾百美元的持有者,和在桌面電腦上存放畢生積蓄的持有者,需要的設定並不相同;一視同仁的結果,是在前者身上白費力氣,同時讓後者暴露在風險中。
釣魚網站、會調包您所貼上地址的剪貼簿劫持程式、應用程式商店裡的假錢包 App、奪走您手機門號的 SIM 卡挾持,以及在您的交易紀錄中植入相似地址的地址投毒。這些才是真正會打中自主保管使用者的攻擊,而且大多鎖定您送出資金的那一刻,而不是您存放資產的地方。您的攻擊面逐一列出每種攻擊及其蛛絲馬跡。
以使用者類型為基礎的方法會替您挑選組合:哪些餘額放在熱錢包、何時購買硬體錢包才划算,以及密碼短語、通行密鑰或多方設定是否適合您的生活。建立您的 2026 錢包威脅模型提供選擇工具和一份八項檢查清單。
交易所餘額是一張借據。幣存放在交易所的錢包裡,而您對它們的權利,取決於這家公司的償付能力與誠信。「不是您的金鑰,就不是您的幣」以真實的倒閉案例說明兩者的差別,而這正是自主保管存在的理由。
現代錢包(包括 Zelcore)本質上就是一組 12 或 24 個單字的 BIP-39 助記詞。每條區塊鏈的每一把私鑰都由它衍生而來,所以誰握有助記詞,誰就擁有一切;失去它,就失去一切。只要把這件事做對,就已經涵蓋了大部分的安全基礎。
在助記詞詳解中了解這些單字編碼了什麼、衍生如何運作,以及助記詞能復原和不能復原的內容。這是本站最重要的一篇文章。
在了解其中的取捨之後,可以用 BIP-39 密碼短語加上一個隱藏的第二錢包。第 25 個單字說明為什麼它能抵禦備份遭實體竊取,以及為什麼忘記它就是永久的損失。
一組助記詞,80 多條區塊鏈。多鏈保管的難題說明 BIP-32 與 BIP-44 路徑如何讓單一組助記詞備份 Bitcoin、Ethereum、Solana 以及 Zelcore 支援的所有其他區塊鏈上的帳戶。
確實做好備份:兩份副本、分開存放、大額資產使用金屬備份,絕不拍照,也絕不拆成兩半。備份與復原逐步教學示範在 Zelcore 中的確切步驟。
硬體錢包將私鑰保存在安全元件中,並要求您在裝置上確認每一筆交易。遭入侵的電腦可以顯示假畫面,但沒有您的實體確認就無法簽署。對於持有超過自己承受得起損失金額的人來說,這是實實在在的大幅提升,但它也不是萬能的防護罩。
安全元件能防禦主機上的惡意軟體和遠端竊取金鑰。它無法防禦您自己核准了惡意交易、助記詞抄寫得不夠謹慎,或是二手購入裝置所遭受的供應鏈攻擊。硬體錢包實際能防範什麼精確劃出這條界線,而為什麼硬體錢包很重要則是入門版本。
Zelcore 桌面錢包可與 Ledger 和 Trezor 裝置配對;硬體配對是桌面版專屬功能,行動 App 和瀏覽器擴充功能均不提供。將硬體錢包與 Zelcore 配對是逐步指南。
存放方式總是受到關注,但大多數的資金是在送出的那一刻損失的。讓合約永久動用您餘額的代幣授權、把一般地址變成可程式化地址的委派升級,以及把您授權的資產掏空的「輔助」合約,都是假地址詐騙的現代版本。能保護您的習慣在哪裡都一樣:看清楚您要簽署的內容、拒絕不是您發起的請求,並撤銷不再使用的授權。
助記詞讓自主保管成為可能,卻也把一切集中在單一的致命故障點上。新一代的設計將這項風險分散開來:多方運算把金鑰拆開,使它從不完整存在;通行密鑰以綁定裝置的密碼學取代密碼;智慧帳戶則把錢包本身變成帶有復原規則的可程式化合約。它們是真正的進步,也帶來真正的新故障模式。超越助記詞是這整個領域的地圖。
門檻簽章方案與 Shamir 秘密分享,讓三份分片中的兩份就能簽署,而沒有任何一方持有完整金鑰。誰持有哪一份分片、遺失一份時會發生什麼事,就是整個設計的核心。MPC 錢包詳解比較 TSS 與 Shamir,以及常見的 2-of-3 配置。
通行密鑰能有效擊退釣魚攻擊並取代密碼。但如果把單一通行密鑰當作您唯一的加密貨幣金鑰,它就會承襲您平台供應商所採用的雲端同步與帳戶復原模式。加密貨幣的通行密鑰說明它們在整體組合中的定位。
帳戶抽象(ERC-4337)讓錢包成為帶有規則的合約:支出上限、守護者、時間鎖定的復原。請先閱讀智慧帳戶實際上做什麼,若想了解底層運作,再看 ERC-4337 架構。關於復原設計,社交復原錢包比較與挑選智慧錢包比較了 Safe、Argent 與 Coinbase Smart Wallet,而智慧帳戶的陷阱則列出操作上的陷阱,其中最重要的是跨鏈地址漂移。
錢包的安全程度,取決於它所執行的裝置。基本功並不光鮮,但確實有效:全磁碟加密(BitLocker、FileVault)、12 個字元以上的獨特密碼、即時套用作業系統更新,以及絕不在已 root 或越獄的手機上使用錢包。只從官方網站或應用程式商店的官方頁面安裝錢包軟體,絕不透過訊息中的連結安裝。
Zelcore 已由 Cure53 進行安全審計,完整的滲透測試報告已公開。
準備一個日常使用的熱錢包,以及另一套用來存放很少動用資產的冷錢包設定。您的個人保管計畫會幫您設定門檻。
從同一組助記詞在各裝置間同步,而不是到處複製檔案。在您的各個裝置間同步 Zelcore說明做法。
一旦真的出了問題,速度就是關鍵。NFT 遭盜領之後是一份復原行動手冊,其中大部分內容適用於任何遭盜領的錢包。
找出您的助記詞備份,確認每個單字都清晰可辨。如果只有一份,請再做一份副本。
在依賴備份之前,先在備用裝置或全新安裝的錢包上實際還原一次。
在 Zelcore 中開啟生物辨識解鎖;若餘額較大,也請開啟 d2FA。
如果您持有的資產超過自己能輕鬆承受的損失,請向製造商購買硬體錢包,並與桌面版應用程式配對。
在您使用的每條 EVM 區塊鏈上檢查並撤銷舊的代幣授權。
將您常用的網站加入書籤,絕不點擊訊息或搜尋廣告中的錢包連結。
寫一份一頁的保管計畫:哪些資產放在哪裡,以及如果您無法處理時,誰能把它們復原。

在 Ergo 上,四年未移動的箱子可由任何人領取。了解儲存租金如何運作、Flux 的儲備發生了什麼事,以及如何保護您的代幣。

為 2026 年建立個人加密貨幣錢包威脅模型:依個人情況選擇工具組合,並透過 8 項檢查清單,以備援機制取代死記硬背。

Safe、Argent 和 Coinbase Smart Wallet 都提供免助記詞復原功能,但其守護者機制、時間鎖和信任假設有顯著差異。

通行密鑰能有效防範網路釣魚,也比密碼更可靠;但若把單一通行密鑰當作唯一的加密貨幣密鑰,就會承受雲端同步復原風險。請將它作為驗證因素,而非唯一密鑰。

MPC 錢包會拆分簽署流程,讓私鑰不會以完整形式存在。本文介紹 TSS 與 Shamir 的差異、2-of-3 分片配置,以及各方持有哪些內容——這帶來真正的安全性,還是只是轉移了信任?

助記詞將所有權限集中在單一故障點。本指南整理取代或包覆助記詞的設計:MPC 與門檻簽章、通行密鑰、智慧帳戶及社交復原,並說明各自的取捨與選擇方式。

2026 年智能帳戶的實務陷阱:跨鏈地址偏移、失敗時會採取封閉式處理的復原模式、無法與硬體錢包相容的簽章機制,以及一份檢查清單。

實用且立場鮮明的比較,涵蓋 Coinbase Smart Wallet、Safe、Argent 及其他選擇,並探討復原機制、支援的區塊鏈,以及與 Zelcore 搭配使用的訣竅。

EIP-7702 讓一般 EOA 能在相同地址暫時執行智慧合約程式碼。這很實用,也因此出現一種只需一次簽署的新型釣魚攻擊。

以淺白易懂的方式,帶您認識 ERC-4337 的六種角色、UserOperation 結構、EntryPoint v0.6 與 v0.7 的差異、代付者,以及公開的替代記憶池。

BundleBear 顯示,已有 1.07B 筆 UserOps 和 56.7M 個智慧帳戶。以下說明 EOA 為何在架構上有所限制,以及智慧帳戶如何改變這一點。

提供逐步決策架構,協助您判斷資產實際存放位置:熱錢包與冷錢包的配置門檻、何時值得加上密語或多重簽章、繼承規劃,以及具體配置範例。

自主保管使用者常見攻擊的實用指南,涵蓋地址投毒、剪貼簿惡意軟體、假冒錢包 App 和 SIM 卡交換,並為每種攻擊提供具體的防範方法。

了解 BIP-39 密語如何建立完全獨立的隱藏錢包、為何它是防範助記詞遭竊的最強防護、可能導致嚴重後果的失誤,以及何時值得承擔這項風險。

以清晰務實的方式檢視威脅模型:安全元件能防範哪些風險、無法防範哪些風險,以及如何建立不仰賴錯誤安全感的自主保管習慣。

為什麼一組 BIP-32/44 助記詞就能在 Zelcore 中開啟 Bitcoin、Ethereum、Solana 與其他 80 多條區塊鏈上的帳戶,以及這對地址重複使用、各鏈專屬中繼資料和保護單一故障點有何實際影響。

說明交易所上的欠條式餘額與鏈上實際所有權之間的差異,並以 FTX、Mt. Gox 的具體倒閉案例,展示「託管」在實務上代表什麼。