Zelcore

加密貨幣錢包安全指南

威脅模型、助記詞、硬體錢包、簽署習慣,以及在助記詞之後出現的 MPC 與智慧帳戶設計。

這裡彙整了 Zelcore 發布的所有關於保護自主保管錢包安全的內容。下方指南依照攻擊者實際利用的順序逐層說明,並附上每一層的深入文章連結。完整的安全文章索引列於其後。

加密貨幣錢包安全:從威脅出發的完整說明

幾乎每一起慘重的加密貨幣損失,都能追溯到少數幾個錯誤:助記詞存放在相機或雲端同步碰得到的地方、交易核准得太快、剪貼簿裡的地址被惡意軟體調包,或是某位「客服人員」開口索取復原用的單字。錢包安全,就是依照這些門實際被用來攻擊您的順序,把它們逐一關上。

本頁是一張地圖。它會帶您走過安全自主保管設定的每一層,從助記詞、硬體錢包,到新的智慧帳戶與 MPC 模型,並連結到每一層的深入指南。請先從頭到尾讀一遍,再利用個人保管計畫,把內容化為您真的會遵守的門檻。

先建立威脅模型,而不是先挑產品

沒有威脅模型的安全建議,只是一張雜事清單。真正重要的問題很簡單:您要保護多少資產、現實中誰會想要它,以及手機被偷或筆電遭入侵的隔天,您會怎麼做?手機裡只放幾百美元的持有者,和在桌面電腦上存放畢生積蓄的持有者,需要的設定並不相同;一視同仁的結果,是在前者身上白費力氣,同時讓後者暴露在風險中。

了解您的攻擊面

釣魚網站、會調包您所貼上地址的剪貼簿劫持程式、應用程式商店裡的假錢包 App、奪走您手機門號的 SIM 卡挾持,以及在您的交易紀錄中植入相似地址的地址投毒。這些才是真正會打中自主保管使用者的攻擊,而且大多鎖定您送出資金的那一刻,而不是您存放資產的地方。您的攻擊面逐一列出每種攻擊及其蛛絲馬跡。

依您的情況建立模型

以使用者類型為基礎的方法會替您挑選組合:哪些餘額放在熱錢包、何時購買硬體錢包才划算,以及密碼短語、通行密鑰或多方設定是否適合您的生活。建立您的 2026 錢包威脅模型提供選擇工具和一份八項檢查清單。

了解交易所實際持有的是什麼

交易所餘額是一張借據。幣存放在交易所的錢包裡,而您對它們的權利,取決於這家公司的償付能力與誠信。「不是您的金鑰,就不是您的幣」以真實的倒閉案例說明兩者的差別,而這正是自主保管存在的理由。

助記詞:一切的根源

現代錢包(包括 Zelcore)本質上就是一組 12 或 24 個單字的 BIP-39 助記詞。每條區塊鏈的每一把私鑰都由它衍生而來,所以誰握有助記詞,誰就擁有一切;失去它,就失去一切。只要把這件事做對,就已經涵蓋了大部分的安全基礎。

在助記詞詳解中了解這些單字編碼了什麼、衍生如何運作,以及助記詞能復原和不能復原的內容。這是本站最重要的一篇文章。

在了解其中的取捨之後,可以用 BIP-39 密碼短語加上一個隱藏的第二錢包。第 25 個單字說明為什麼它能抵禦備份遭實體竊取,以及為什麼忘記它就是永久的損失。

一組助記詞,80 多條區塊鏈。多鏈保管的難題說明 BIP-32 與 BIP-44 路徑如何讓單一組助記詞備份 Bitcoin、Ethereum、Solana 以及 Zelcore 支援的所有其他區塊鏈上的帳戶。

確實做好備份:兩份副本、分開存放、大額資產使用金屬備份,絕不拍照,也絕不拆成兩半。備份與復原逐步教學示範在 Zelcore 中的確切步驟。

硬體錢包:它能防範什麼

硬體錢包將私鑰保存在安全元件中,並要求您在裝置上確認每一筆交易。遭入侵的電腦可以顯示假畫面,但沒有您的實體確認就無法簽署。對於持有超過自己承受得起損失金額的人來說,這是實實在在的大幅提升,但它也不是萬能的防護罩。

誠實的威脅模型

安全元件能防禦主機上的惡意軟體和遠端竊取金鑰。它無法防禦您自己核准了惡意交易、助記詞抄寫得不夠謹慎,或是二手購入裝置所遭受的供應鏈攻擊。硬體錢包實際能防範什麼精確劃出這條界線,而為什麼硬體錢包很重要則是入門版本。

搭配 Zelcore 使用

Zelcore 桌面錢包可與 Ledger 和 Trezor 裝置配對;硬體配對是桌面版專屬功能,行動 App 和瀏覽器擴充功能均不提供。將硬體錢包與 Zelcore 配對是逐步指南。

簽署、授權與送出的那一刻

存放方式總是受到關注,但大多數的資金是在送出的那一刻損失的。讓合約永久動用您餘額的代幣授權、把一般地址變成可程式化地址的委派升級,以及把您授權的資產掏空的「輔助」合約,都是假地址詐騙的現代版本。能保護您的習慣在哪裡都一樣:看清楚您要簽署的內容、拒絕不是您發起的請求,並撤銷不再使用的授權。

EIP-7702 讓一般的 Ethereum 地址可以直接執行智慧合約程式碼。這很實用,也是全新的釣魚攻擊面。請在真正遇到之前,先認識委派提示長什麼樣子。

Zelcore 的瀏覽器擴充功能會在您核准每一項請求之前,顯示網路、金額與合約。使用完畢後請中斷網站連線,並定期檢查已連線的網站。

在 Tron 以及其他假代幣與無限授權很常見的區塊鏈上,安全使用 Tron是實際的範例。

超越助記詞:MPC、通行密鑰與智慧帳戶

助記詞讓自主保管成為可能,卻也把一切集中在單一的致命故障點上。新一代的設計將這項風險分散開來:多方運算把金鑰拆開,使它從不完整存在;通行密鑰以綁定裝置的密碼學取代密碼;智慧帳戶則把錢包本身變成帶有復原規則的可程式化合約。它們是真正的進步,也帶來真正的新故障模式。超越助記詞是這整個領域的地圖。

MPC 與門檻簽章

門檻簽章方案與 Shamir 秘密分享,讓三份分片中的兩份就能簽署,而沒有任何一方持有完整金鑰。誰持有哪一份分片、遺失一份時會發生什麼事,就是整個設計的核心。MPC 錢包詳解比較 TSS 與 Shamir,以及常見的 2-of-3 配置。

通行密鑰:絕佳的驗證因素,危險的唯一金鑰

通行密鑰能有效擊退釣魚攻擊並取代密碼。但如果把單一通行密鑰當作您唯一的加密貨幣金鑰,它就會承襲您平台供應商所採用的雲端同步與帳戶復原模式。加密貨幣的通行密鑰說明它們在整體組合中的定位。

智慧帳戶與社交復原

帳戶抽象(ERC-4337)讓錢包成為帶有規則的合約:支出上限、守護者、時間鎖定的復原。請先閱讀智慧帳戶實際上做什麼,若想了解底層運作,再看 ERC-4337 架構。關於復原設計,社交復原錢包比較與挑選智慧錢包比較了 Safe、Argent 與 Coinbase Smart Wallet,而智慧帳戶的陷阱則列出操作上的陷阱,其中最重要的是跨鏈地址漂移。

裝置與帳戶衛生

錢包的安全程度,取決於它所執行的裝置。基本功並不光鮮,但確實有效:全磁碟加密(BitLocker、FileVault)、12 個字元以上的獨特密碼、即時套用作業系統更新,以及絕不在已 root 或越獄的手機上使用錢包。只從官方網站或應用程式商店的官方頁面安裝錢包軟體,絕不透過訊息中的連結安裝。

Zelcore 加上兩層裝置層級的防護:生物辨識解鎖(Windows Hello、Face ID、Touch ID、Android 指紋),在本機處理且絕不傳送到伺服器;以及選用的去中心化雙重驗證(d2FA),針對高額交易進行 PIN 碼檢查,並由去中心化網路而非單一伺服器驗證。兩者都在桌面版與行動版頁面中有所說明。

Zelcore 已由 Cure53 進行安全審計,完整的滲透測試報告已公開。

準備一個日常使用的熱錢包,以及另一套用來存放很少動用資產的冷錢包設定。您的個人保管計畫會幫您設定門檻。

從同一組助記詞在各裝置間同步,而不是到處複製檔案。在您的各個裝置間同步 Zelcore說明做法。

一旦真的出了問題,速度就是關鍵。NFT 遭盜領之後是一份復原行動手冊,其中大部分內容適用於任何遭盜領的錢包。

一份本週就能完成的安全檢查清單

找出您的助記詞備份,確認每個單字都清晰可辨。如果只有一份,請再做一份副本。

在依賴備份之前,先在備用裝置或全新安裝的錢包上實際還原一次。

在 Zelcore 中開啟生物辨識解鎖;若餘額較大,也請開啟 d2FA。

如果您持有的資產超過自己能輕鬆承受的損失,請向製造商購買硬體錢包,並與桌面版應用程式配對。

在您使用的每條 EVM 區塊鏈上檢查並撤銷舊的代幣授權。

將您常用的網站加入書籤,絕不點擊訊息或搜尋廣告中的錢包連結。

寫一份一頁的保管計畫:哪些資產放在哪裡,以及如果您無法處理時,誰能把它們復原。

錢包安全常見問題解答

所有錢包安全文章

扁平插畫:資金不足的代幣箱旁有一個空沙漏;資金充足且有護盾保護的箱子旁有一個半滿沙漏

Ergo 儲存租金解析:閒置代幣箱如何被他人領取

在 Ergo 上,四年未移動的箱子可由任何人領取。了解儲存租金如何運作、Flux 的儲備發生了什麼事,以及如何保護您的代幣。

閱讀時間 9 分鐘
建立您的 2026 年錢包威脅模型

建立您的 2026 年錢包威脅模型

為 2026 年建立個人加密貨幣錢包威脅模型:依個人情況選擇工具組合,並透過 8 項檢查清單,以備援機制取代死記硬背。

閱讀時間 11 分鐘
社交復原錢包:Safe、Argent 與 Coinbase 比較

社交復原錢包:Safe、Argent 與 Coinbase 比較

Safe、Argent 和 Coinbase Smart Wallet 都提供免助記詞復原功能,但其守護者機制、時間鎖和信任假設有顯著差異。

閱讀時間 12 分鐘
加密貨幣通行密鑰:作為驗證因素很出色,作為唯一密鑰卻有風險

加密貨幣通行密鑰:作為驗證因素很出色,作為唯一密鑰卻有風險

通行密鑰能有效防範網路釣魚,也比密碼更可靠;但若把單一通行密鑰當作唯一的加密貨幣密鑰,就會承受雲端同步復原風險。請將它作為驗證因素,而非唯一密鑰。

閱讀時間 11 分鐘
MPC 錢包解析:TSS、Shamir 與 2-of-3

MPC 錢包解析:TSS、Shamir 與 2-of-3

MPC 錢包會拆分簽署流程,讓私鑰不會以完整形式存在。本文介紹 TSS 與 Shamir 的差異、2-of-3 分片配置,以及各方持有哪些內容——這帶來真正的安全性,還是只是轉移了信任?

閱讀時間 14 分鐘
超越助記詞:現代自主保管方式概覽

超越助記詞:MPC、通行密鑰、智慧帳戶與社交復原

助記詞將所有權限集中在單一故障點。本指南整理取代或包覆助記詞的設計:MPC 與門檻簽章、通行密鑰、智慧帳戶及社交復原,並說明各自的取捨與選擇方式。

閱讀時間 13 分鐘
智能帳戶常見陷阱:復原、跨鏈地址偏移與簽章機制

智能帳戶常見陷阱:復原、跨鏈地址偏移與簽章機制

2026 年智能帳戶的實務陷阱:跨鏈地址偏移、失敗時會採取封閉式處理的復原模式、無法與硬體錢包相容的簽章機制,以及一份檢查清單。

閱讀時間 14 分鐘
挑選智慧錢包:Coinbase Smart Wallet、Safe、Argent 與其他選擇

挑選智慧錢包:Coinbase Smart Wallet、Safe、Argent 與其他選擇

實用且立場鮮明的比較,涵蓋 Coinbase Smart Wallet、Safe、Argent 及其他選擇,並探討復原機制、支援的區塊鏈,以及與 Zelcore 搭配使用的訣竅。

閱讀時間 13 分鐘
EIP-7702:就地升級您的 EOA——以及因此新增的釣魚攻擊面

EIP-7702:就地升級您的 EOA——以及因此新增的釣魚攻擊面

EIP-7702 讓一般 EOA 能在相同地址暫時執行智慧合約程式碼。這很實用,也因此出現一種只需一次簽署的新型釣魚攻擊。

閱讀時間 4 分鐘
ERC-4337 架構示意:EntryPoint、Bundler 與 Paymaster

ERC-4337 架構:EntryPoint、Bundler 與 Paymaster,一看就懂

以淺白易懂的方式,帶您認識 ERC-4337 的六種角色、UserOperation 結構、EntryPoint v0.6 與 v0.7 的差異、代付者,以及公開的替代記憶池。

閱讀時間 11 分鐘
為什麼 EOA 已經過時:智慧帳戶實際上能做什麼

為什麼 EOA 已經過時:智慧帳戶實際上能做什麼

BundleBear 顯示,已有 1.07B 筆 UserOps 和 56.7M 個智慧帳戶。以下說明 EOA 為何在架構上有所限制,以及智慧帳戶如何改變這一點。

閱讀時間 10 分鐘
您的個人資產保管計畫——決策架構

您的個人資產保管計畫——決策架構

提供逐步決策架構,協助您判斷資產實際存放位置:熱錢包與冷錢包的配置門檻、何時值得加上密語或多重簽章、繼承規劃,以及具體配置範例。

閱讀時間 10 分鐘
您的攻擊面:網路釣魚、剪貼簿劫持程式、假冒 App 與 SIM 卡交換

您的攻擊面:網路釣魚、剪貼簿劫持程式、假冒 App 與 SIM 卡交換

自主保管使用者常見攻擊的實用指南,涵蓋地址投毒、剪貼簿惡意軟體、假冒錢包 App 和 SIM 卡交換,並為每種攻擊提供具體的防範方法。

閱讀時間 13 分鐘
第 25 個詞:密語如何增加第二層防護

第 25 個詞:密語如何增加第二層防護

了解 BIP-39 密語如何建立完全獨立的隱藏錢包、為何它是防範助記詞遭竊的最強防護、可能導致嚴重後果的失誤,以及何時值得承擔這項風險。

閱讀時間 10 分鐘
硬體錢包:實際能防範什麼,以及不能防範什麼

硬體錢包:實際能防範什麼,以及不能防範什麼

以清晰務實的方式檢視威脅模型:安全元件能防範哪些風險、無法防範哪些風險,以及如何建立不仰賴錯誤安全感的自主保管習慣。

閱讀時間 10 分鐘
多鏈保管的難題——一組助記詞,多個帳本

多鏈保管的難題——一組助記詞,多個帳本

為什麼一組 BIP-32/44 助記詞就能在 Zelcore 中開啟 Bitcoin、Ethereum、Solana 與其他 80 多條區塊鏈上的帳戶,以及這對地址重複使用、各鏈專屬中繼資料和保護單一故障點有何實際影響。

閱讀時間 11 分鐘
「不是您的私鑰,就不是您的幣」——交易所實際持有的是什麼

「不是您的私鑰,就不是您的幣」——交易所實際持有的是什麼

說明交易所上的欠條式餘額與鏈上實際所有權之間的差異,並以 FTX、Mt. Gox 的具體倒閉案例,展示「託管」在實務上代表什麼。

閱讀時間 8 分鐘