加密钱包术语表
自己持币时会遇到的 34 个词,用平实的语言解释,并说明每一个对你资金的安全意味着什么。
钱包
- 物理隔离钱包物理隔离钱包把私钥保存在一台与所有网络物理断开的设备上:没有 Wi-Fi,没有移动数据,没有蓝牙,也没有数据线。交易以二维码的形式进出这台设备,私钥本身从不离开它。
- 冷钱包冷钱包泛指一切把私钥保存在不联网设备上的持币方式。与之相对的是热钱包,它的私钥就放在一台在线的电脑或手机上。
- 热钱包热钱包是指私钥存放在联网设备上的加密钱包:浏览器扩展、手机应用、桌面程序或交易所账户。它方便的地方在于可以随时立刻签名。
- 硬件钱包硬件钱包是一台小巧的专用设备,它在内部生成并保存私钥,也在内部完成签名。Ledger、Trezor 和 Keystone 是知名品牌。电脑负责准备交易,设备负责签名。
- 加密钱包加密钱包是保管你在区块链上资金密钥的软件或硬件。币本身一直留在链上;钱包保存的是证明它们属于你的私钥,并用它签署交易。
- 浏览器扩展钱包浏览器扩展钱包是装在浏览器里的钱包,例如装在 Chrome 或 Brave 上。它向网页注入一个 provider,让 dApp 能读取你的地址、请求连接并索要签名。
- 非托管钱包非托管钱包,也叫自托管钱包,是指私钥由你自己保管的钱包。没有公司能冻结、转移或弄丢你的资金;同样,如果你弄丢了助记词,也没有人能帮你恢复访问权。
- 观察钱包观察钱包知道你的地址或公钥,但不知道你的私钥。它能显示余额、历史和到账记录,也能准备交易,却无法签名。
- 多链钱包多链钱包用同一组助记词管理多条区块链上的账户,比如 Ethereum、Solana 和 Bitcoin。每个链系都有自己的密钥和地址格式,全都由同一颗种子派生。
密钥与签名
- 助记词助记词,也叫恢复短语或种子短语,是一组 12 或 24 个单词,它编码了一个钱包的主密钥。钱包里每一条链上的每一把私钥和每一个地址,都由它派生而来。
- 私钥私钥是一串控制某条链上某一个地址的秘密数字。它生成为交易授权的签名。任何人都能从私钥算出公钥和地址,反过来却算不回去。
- 钱包地址钱包地址是别人给你转账时使用的公开标识,由你的公钥派生而来,可以放心分享。格式因链而异:Ethereum 和 EVM 网络上是 0x... 开头,Bitcoin 上是 bc1... 开头,Tron 上是 T... 开头,Solana 上是一串 base58 字符。
- 二维码签名二维码签名是一种在离线设备上签署交易的方式,全程没有任何数据连接。未签名的交易在联网电脑上显示为二维码,由离线设备扫描、在那里签名,再以另一个二维码返回。
- 消息签名消息签名是用你的私钥去签一段文字,而不是一笔交易。它不会在链上改变任何东西。网站用它来证明你拥有某个地址,例如用 Sign-In with Ethereum(EIP-4361)登录。
- EIP-712(类型化数据)EIP-712 是以太坊的一个标准,用来签署结构化数据而不是纯文本。请求会列出带名字的字段,比如支出方、金额和截止时间,并附上一个 domain,写明它针对哪个合约、哪条链。
- BC-URBC-UR(Uniform Resources,出自 Blockchain Commons)是把交易、PSBT、账户公钥这类二进制数据编码进二维码的标准。当数据大到一个码装不下时,它会被拆成一段会动的帧序列。
安全与骗局
- 盲签盲签是指你批准了一笔交易或一条消息,而钱包无法把它显示成可读的样子,只能给出一个哈希或一串原始十六进制数据。你是在不知道它做什么的情况下签的字。
- 代币授权代币授权,也叫额度(allowance),是你给某个智能合约的一项许可:它可以转走你某种代币,最多不超过一个设定的数量。dApp 要替你兑换或存入代币,都得先拿到它。
- 钱包盗币程序钱包盗币程序是一段恶意代码,通常挂在假网站或被入侵的网站上,它向你的钱包索要一些专门设计过的签名,好把你的资产转给攻击者。它被当成现成的工具包出售,所以盗币网站成千上万地冒出来。
- 加密货币钓鱼加密货币钓鱼指一切模仿真品的假网站、假消息、假广告或假应用,目的是让你说出助记词,或者签下一笔有害的交易。近似域名、假冒客服账号和搜索结果里的付费广告都是常见入口。
- 地址投毒地址投毒是一种骗局:攻击者从一个首尾与你常用地址一模一样的地址,给你转来一笔极小的金额,或者一笔假的代币转账。他指望你日后从交易记录里把它复制出来,把钱发过去。
交易与 DeFi
- Gas 费Gas 费,也叫网络手续费,是你付给网络验证者、让他们把你的交易打包进去的钱。它用链自己的币支付(Ethereum 上是 ETH,Solana 上是 SOL,Tron 上是 TRX),高低取决于这笔交易需要多少工作量,以及网络有多拥堵。
- nonce在 Ethereum 和 EVM 网络上,nonce 是某个账户发出的交易的序号:第一笔是 0,然后是 1、2,依此类推。每个 nonce 只能用一次,交易也按顺序处理。
- dAppdApp,即去中心化应用,是一种应用,通常是一个网站,它的逻辑跑在区块链的智能合约里。你把钱包连上去,就能交易、借贷、质押、投票或者铸造。
- 加密货币兑换(swap)兑换(swap)是在同一条区块链上把一种代币换成另一种,通过一个去中心化交易所,或者通过把订单拆给好几家交易所的聚合器完成。它在你签名的那一笔交易里结算。
- 跨链桥跨链桥把价值从一条区块链搬到另一条,例如把 USDC 从 Ethereum 搬到 Solana。取决于设计,它要么在一边锁定代币、在另一边释放,要么直接用目标链上早已备好的流动性付给你。
- 永续合约(perps)永续合约(perps)是跟踪某项资产价格、却永不到期的合约。你用保证金开一个多头或空头仓位,可以选择加杠杆;多空之间互相支付的资金费率,让合约价格贴近现货价格。
- 代币锁仓代币锁仓是一份智能合约,它持有代币,只在设定的条件下释放:一个日期、一个价格,或者一张线性释放表。项目方用它锁住流动性池代币或团队份额,让它们无法提前卖出。
逐链专题
- PSBTPSBT(Partially Signed Bitcoin Transaction,BIP-174)是把一笔未签名的比特币交易从一个工具交给另一个工具的标准格式。它带着输入、输出和签名器所需的数据,并不断收集签名,直到交易完整。
- Bitcoin OrdinalsOrdinals 是一套给每一聪(satoshi,比特币的最小单位)编号的方案,好让它可以被单独追踪。铭刻在某一聪上的数据(一张图片、一段文字、一个代币)叫作铭文,常被称为比特币 NFT。
- 信任线(trustline)在 Stellar 和 XRP Ledger 上,信任线是你的账户同意持有某个特定发行方的某项特定资产,例如 USDC。在你添加它之前,账户无法接收这项资产。
- Memo 与目标标签memo 是附在 Stellar 和 Cosmos 链付款上的一小段备注;在 XRP Ledger 上,扮演同样角色的是一个叫目标标签(destination tag)的数字。交易所用一个共享地址服务许多客户,靠它把钱记到正确的账户上。
- IBCIBC(Inter-Blockchain Communication)是 Cosmos 各条链之间互相发送代币和消息所用的协议,走的是两条链之间打开的一个端口和一条通道。跨过去的代币在另一边以 ibc/... 开头的名称出现。
- authz 授权authz 是 Cosmos SDK 的一个模块,它让一个账户(授权方)允许另一个账户(被授权方)代表自己发送某些消息,有范围限制,也有到期时间。自动复投服务就用它替你把奖励重新质押。