OneKey:A0 ~ A9 成神之路的助记词保管方案
作者 | OneKey
啥?你对助记词保管的认知,还停留在一张小纸条上?
你有多少钱,很大程度上影响了你怎么保护助记词。升级打怪,保命装备不跟上,可是要被打回新手村的。
OneKey 粗略总结四个助记词安全等级,你修炼到什么境界了?
芸芸众生:A5 级以下
手握几千几万的你,很可能处在 Crypto 的新手村。或者,你是从 A6、A7 甚至是 A8 以上掉下来的受害者。
对于前者,你可能只是使用小狐狸或者土狗 Bot 创建了几个钱包,正在兴奋地探索这个充满「暴富传说」的 Crypto 大陆。
你赚到了些钱后,基本都会出金法币或者暂时放在交易所。
对于助记词和加密资产的自托管,你可能并没有很多概念。钱包给你生成的 12 个单词你随手截了个图或者复制到 txt 里,并储存在手机或者电脑。
此时的你可能沉浸在交易的刺激中,丝毫没意识到许多黑客正在悄悄地盯着你,期待这只小白上钩……
你现在非常需要学习基本的加密安全知识——否则一个推特上的钓鱼私信,就可能送你回电子厂,分分钟被准时宝拿捏。
而从 A6、A7 甚至是 A8 以上掉下来的后者是十分不幸的,这一切本可以被避免。不得不承认,这是币圈最常见的阶级下降通道。
你可能因为不关注加密安全,而付出了惨痛的代价——助记词泄露,往往意味全盘归零。
而且,现在的黑客都是产业化的,钓鱼盗钱洗钱一条龙,追回赃款的希望比较渺茫。现在开始,你需要无比重视安全,然后东山再起。
初出茅庐:A6 ~ A7 级
恭喜你走出了新手村,此时你应该已经学习过了新手教程。
也许「人均 A8」的 KOL 们会不承认,但是实际上储存着几十上百万的加密资产,已经超过币圈 80% 以上的用户了。这些钱甚至是大多数中国普通人十年甚至一辈子的可支配收入。
这时候,随着你对 Crypto 的深度参与,你、或者身边的朋友可能已经历过各种钓鱼、被黑的可怕。你开始阅读慢雾余弦的区块链黑暗森林自救手册,开始了解 OneKey、Ledger 和 Keystone 等知名硬件钱包。
你明白了什么是冷钱包,什么是热钱包,搞清楚了一些基本的网络安全知识和 Crypto 防钓鱼常识。
这时候,一些普通的钓鱼已经钓不到你了,你再也不会无视风险安装奇怪的软件、和奇怪的网站交互。
你明白了,没有密不透风的墙。我们永远无法预测下载的哪个软件突然有了漏洞、或者不小心点击了病毒,导致你的电脑被控制或者私钥被上传。所以助记词必须离线生成和储存,不能在放在联网的设备以防黑客病毒入侵。
最后,你老老实实把助记词抄在纸上,和你的房产证、名贵黄金首饰一并放在保险柜里,并考虑使用硬件冷钱包囤币和交互。
叱咤风云:A8 级别
你杀疯了。
如果你的流动加密资产穿越了牛熊,再差也能保持在千万以上 ——那么你已经超越了币圈 99% 的人,站在了金字塔的顶部。
即使在其他行业,能随手掏出 A8 以上的流动资金,也是非常厉害的。愿意放这么大的资金在波动性极大的 Crypto 中,大概率是经历了至少两轮周期的梭哈信仰者与大玩家,或者总资产很大、考虑分散一些到 Crypto 的富豪。
这时,你的认知和眼界都达到了一定的高度。在币圈或者其他行业的厮杀升级经历,让你洞察社会运行的规律和人性的幽暗。你明白中心化的世界充满了草台班子,项目方留下的后门、银行和币圈交易所的爆雷、各国政府的趋利执法,都让你深恶痛绝。
这时候你已经深刻地理解了 Crypto 的精神内核,理解了自托管的重要性。
你绝对无法容忍助记词失窃。
要知道,这种等级的资产丢失绝非玩笑。你要做自己的银行,就需要对自己的安保等级要求必须更加严格、对风险的计算必须斤斤计较——尽管这可能牺牲一定的资金灵活性。
你作为链上老炮,对黑客的钓鱼技法了如指掌,从 Permit 签名到推特权限授权钓鱼,你都门儿清。你一直有在关注慢雾余弦、OneKey 输出的安全内容获取最新安全动态。(此处硬广)
你完全了解什么叫做风险敞口。你开始使用独立的交易专用 Macbook(甚至玩土狗都专门分一个设备),严格区分冷钱包、热钱包。你对每个地址的用途和安全情况你都十分明晰,甚至精确到每一个地址有什么授权、交互了什么网站。你有定期在 Gas 低的时候清理授权或者换新钱包地址的良好习惯。
你明白了什么是单点故障风险,开始购置多个硬件钱包,长期大额囤的币都使用 3/5 以上的多签,并将一部分 Key 托付给家里或者值得信任的人。
你开始考虑多次加密私钥,并使用 Shamir's Secret Sharing Scheme(萨米尔秘密分享方案)或其他类似的分割算法进行分片,以及使用更好的防火防水惰性金属介质来记录(例如 OneKey 的 钛金属 KeyTag)。
你永远地抛弃了那张陪伴你多年的明文记录小纸条,它已经泛黄了。
你对助记词的放置环境有着苛刻要求。你开始考虑使用国标 C 级防盗保险箱,并开始为名下涉及助记词的不动产布控综合智能安防系统——包括视频监控、窗门入侵监控、自动报警等系统。你的手机上应该可以随时知道你的助记词物理情况。
你开始关注个人的安保,临时出行高犯罪率国家甚至考虑雇佣个保镖。如果你是极端风险厌恶者,你甚至会开始想办法隐匿自己的具体资产规模——而不是炫耀并试探人性的底线。
曾经和你一起撸毛的朋友,突然叫你去缅甸泰国旅游聚会,你应当会害怕被做局——因为你曾经读过 OneKey 的这篇「他用 4 美元的刀,抢走了我 400 万 U」。
旷古烁今:A9 及以上
你成为了传说。
站在金字塔尖端的你,大概率是行业内外有头有脸的人,币圈内外甚至还会流传着你的江湖故事。你的加密资产动作稍微大点,就会上媒体的「鲸鱼警报」。
你算了算总资产,已经可以吊打一些上市企业,甚至已经在吊打一些美国小型银行。此时,你的财富和格局,是普通的人类肉体无法承受之重。
除非你走 Vitalik 的极客数字游民路线,否则你必须分散风险——必须相信概率量化、人性博弈和科学管理而不是人品。你不可能让单薄的一个「助记词」、甚至是「自己」,成为单点故障风险。
你的大头资产,已经需要考虑采用企业级的加密资产 MPC 自托管方案和合规信托的混合,并且采用银行级的管理流程与多层安保措施。这些服务商很多还会给你提供一部分的保险对冲不可抗力风险。
你开始认真考虑法规、政治、战争等各类可能会出现的黑天鹅。你开始规划自己的公民身份和税务居民,研究加密和税制友好的国家。确保自己不会成为某个政府的目标。
考虑设立家族办公室协助管理也是一个理想的选择。让家办帮助管理和保护加密财富,把企业加密资产和个人资产做好被执行或破产债权风险隔离,进行全球税务规划、遗产有序传承规划等。
对于个人安保的考量,你也将进入 Next Level。你将会不得不面临「邪恶女仆攻击」,不得不考虑身边人甚至枕边人的提防方案。
对于公开行程,很有可能你已经被相关犯罪团伙盯上了。所以,在计划任何公开出行或活动之前(尤其是犯罪率高的国家),你需要与安保公司合作进行安全评估和风险规划、以避开不必要的关注和潜在威胁。你在机场、酒店和活动工作大概率需要走的是 VVIP 特殊贵宾安全通道,并优先选择具有高级安保措施的住宿,甚至需要临时的私人安保团队,确保敲诈勒索资产权限的可能性为 0。
或许,你开始有点怀念能够用一张小纸条就能管理资产的奋斗时光。即使在推特上自称韭菜,你也不得不在前面加上一个「大号」。
轻舟已过万重山。
最后
因此,无论你是在 A5 的新手村小试牛刀,还是已经站在 A9 以上的金字塔尖,记得一件事:在这个数字化财富的时代,学习和实践高级安全措施是每个人的必修课。
只有这样,你才能确保在这个充满挑战和机遇的世界中,真正做到守护你的财富和安全。