亚洲财经

搜索

如何设置加密钱包:七步确保您的数字货币安全

如何设置您的加密钱包:从入门到合规的完整指南

搭建自己的加密钱包大约需要二十分钟,主要包含四个步骤:选择钱包类型、生成钱包、离线备份助记词,并使用小额资金测试转账功能是否畅通无阻。其中第三步至关重要,因为它是唯一无法由他人代劳的关键环节。

本指南将逐步解析上述流程,在您首次遇到相关术语时进行解释,并在最后阐述在德国法律及税务语境下,“自我托管”钱包的具体含义。


加密钱包存储的是什么?为什么您的代币从未真正“存在”于钱包中

这个名称具有误导性。钱包并非存放硬币的钱袋。德国联邦财政部在2025年3月6日的函件中明确指出:“加密资产并不存储在钱包本身之中;它们始终保留在区块链上”(第17段)。因此,Keyring(密钥环)是更准确的翻译。

钱包实际管理的是两类密钥:

  • 公钥:即接收地址。该部门将其比作IBAN账号或电子邮件地址(第18段)。它可以被公开,因为其唯一作用是在区块链上分配余额。
  • 私钥:其对应物。它用于在每个支付交易中生成数字签名,且仅由持有者知晓。

由此引出了整篇文章的核心论点:**谁控制私钥,谁就控制资金。** 德国联邦财政法院在2023年的判决中也持相同观点,将加密资产归属于能够发起交易的人(2023年2月14日判决,案号 IX R 3/22)。


您需要了解的三个核心术语

  • 私钥 (Private key):用于签署支付的秘密数字串。任何人获取此信息即可转移资金。
  • 地址 (Address):他人向您发送资金所使用的公开字符串。无法通过地址反向推导出私钥。
  • 助记词 (Recovery words):也称为种子短语或恢复短语,是一组12或24个单词,根据这些单词可以重新生成钱包中的每一个私钥。无论设备如何变化,持有该列表即拥有钱包。

顺便一提,一个人拥有的钱包数量没有限制,且通常每种区块链都需要独立的钱包,因为地址格式各不相同。因此,同时持有比特币和其他网络资产的用户通常会并行运行多个钱包。


托管与自我托管:首要抉择

在安装任何软件之前,您需要决定资产的持有方式。只有两种选择:

  1. 托管模式 (Custodial model):由公司为您持有私钥。访问权限通过用户名、密码和第二因素验证实现。交易所账户通常采用这种方式。优势在于便利性:忘记密码可以重置,且支持团队可随时联系。代价是对赌风险(Counterparty risk)。如果公司破产、冻结提现或丢失对其自身密钥的控制,您的资金也将面临相应风险。
  2. 自我托管 (Self-custody):密钥由您自己掌握。没有人能冻结您的资金,但也没有人能帮您找回。没有支持中心来救援您,也没有重置功能。助记词是唯一的风险预案。

两者均合法且各有适用场景。许多投资者采取混合策略:活跃交易的部分留在持牌平台上,而长期持有的部分转入自我托管。分界线完全取决于您对自有备份控制的坚定程度。


托管或自我托管:关于谁持有密钥的决定应在安装前做出,而非安装后。软件钱包、硬件钱包还是交易所账户:哪种适合您?

在自我托管范围内,有两种实用的设计,加上作为第三种选项的交易所账户(无需您拥有密钥)。


软件钱包 (Software Wallet)

安装在手机、电脑上的应用程序,或作为浏览器扩展插件。私钥加密存储在设备上。设置快速、免费,适合那些损失会令人痛苦但不至于导致生存危机的金额。弱点在于设备本身:恶意软件、被篡改的浏览器扩展或一次随意的点击都可能造成攻击。德语区市场常见的应用程序及其区别详见我们的软件钱包对比指南。


硬件钱包 (Hardware Wallet)

一种专用的小型设备,生成私钥且不对外释放。每笔支付均在设备本身确认,通常只需按下按钮,并在设备自带的屏幕上显示接收地址。即使计算机感染病毒,也无法触发您在设备上未批准的支付。成本:根据型号不同,约为50至200欧元。


交易所账户 (Exchange Account)

没有您自己的密钥,但也无需设置努力。对于小额资金以及近期打算出售的资金,这是一条合理的途径。但对于较大金额的永久持有方案,则需承担上述的对赌风险。

来自实践的大致经验法则:对于四位数的较低金额,配置良好的软件钱包已足够。超过该金额后,硬件设备显得更有价值,因为其附加费用相对于持有金额而言占比很小。


逐步操作:如何设置软件钱包

所有常见应用程序的操作序列几乎相同。请预留二十分钟一次性完成,切勿中断。

  1. 检查来源:仅从操作系统的官方应用商店下载应用程序,或从您亲自输入的制造商网站地址下载。虚假钱包应用程序是最常见的欺诈形式之一,搜索结果或广告通常是入口。
  2. 生成新钱包:首次启动时,选择“新建钱包”选项,而非“导入恢复”。应用程序将在设备上直接生成助记词。
  3. 手写记录:应用程序现在按固定顺序显示12或24个单词。请手动抄写并编号,不要跳过任何一个。严禁截图、使用笔记应用、云存储或给自己发邮件。
  4. 核对转录内容:大多数应用程序随后会对个别单词进行测试。请认真对待,并在之后逐字与您的手写清单进行比对。顺序中的一个错位会使备份失效。
  5. 设置设备锁:为应用程序分配PIN码或密码,并开启设备的屏幕锁定。这虽不能防御恶意软件,但能防止设备丢失后的未经授权使用。
  6. 发送测试金额:向新地址转账一小笔资金,然后将其中一部分转回。只有当两个方向的转账都成功后,钱包才准备好投入使用。
  7. 练习恢复过程:这是几乎每个人都会忽略的步骤:重置应用程序,并从您的手写列表中恢复钱包。此后您才能确信备份有效,而不仅仅是知道它存放在某处。

助记词:承载一切的十二个单词

单词列表遵循一个名为BIP-39的开放标准。它定义了一个包含2,048个单词的固定词汇表,每个兼容的钱包都从中选取。这正是单词在不同制造商之间具有可移植性的原因:如果一个提供商消失,您可以在不同的应用程序中恢复相同的钱包。

这种可移植性正是必须严格对待该列表的原因。密码位于账户旁边,而这个单词列表就是账户本身。


存放位置

纸张是一个好的开始,但不是一个好的结局:它会燃烧、泛黄,一个被水淹的地窖就足以毁掉一切。对于保护值得重视的金额,建议将单词刻印在钢板上。此类钢板成本仅需几十欧元,且能防火防水。

存储规则是:至少两个地点,物理隔离,且都在您的控制之下。保险箱和自家住所是 proven(经过验证)的组合。具体实施方法及哪些变体经受住了考验,详见我们关于安全存储种子短语的指南。


可选的第25个因子:密码短语 (Passphrase)

许多钱包额外允许您输入自定义的一个词,通常称为密码短语。它会完全改变派生的密钥,不存储在任何地方,并且使找到的单词列表单独使用时毫无价值。代价是:如果密码短语丢失,即使拥有完整的单词列表,资金也将永久丢失。对于初学者来说,这是另一个错误来源;对于有经验的用户来说,这是一个明智的第二道防线。


金属代替纸张:任何自我托管大额资产的人,都应保护助记词免受火灾和水患的影响。设置硬件钱包:开箱时需要注意什么

操作序列与软件钱包类似,但有四个关键细节决定了成败:

  1. 首先,来源:仅直接从制造商或其指定的经销商处购买。二手市场、分类广告或第三方市场的设备应排除在外,因为被篡改的设备无法从外部识别。
  2. 其次,预印卡片:如果设备附带一张已经填好单词的卡片,则该设备已被污染。新设备仅在设置过程中生成单词,且在设备本身上进行。提供的单词列表是典型的欺诈设置。
  3. 第三,显示屏:单词出现在设备的屏幕上,绝不在电脑上。如果网站或程序要求您输入助记词,那绝对是一场攻击,无论页面看起来多么真实。
  4. 第四,固件:在转移任何有意义的金额之前,通过制造商的官方应用程序安装最新固件。德语区零售市场中哪些型号有所不同以及在选择时需注意的事项,总结在硬件钱包对比指南中。

在此之后,适用与上述相同的规则:测试金额转出,部分转回,并练习一次恢复过程。


首次转账:检查测试金额、网络和地址

初期的大多数损失并非来自黑客攻击,而是首次转账时的操作错误。以下三项检查可防止几乎所有此类错误:

  1. 网络 (The network):同一代币可能存在于多个区块链上,且地址看起来非常相似。如果在交易所选错了网络,资金将落入您的钱包没有密钥的链上。有时可以通过努力追回,有时则不能。在这种情况下可能的补救措施,我们在关于“通过错误网络发送加密资产”的文章中已有详述。
  2. 地址 (The address):从钱包复制接收地址,然后在交易所的输入字段中比较前五个和后五个字符。存在专门旨在交换剪贴板中复制地址的恶意软件。使用硬件钱包时,您还可以在设备屏幕上验证地址。
  3. 测试金额 (The test amount):在第一次尝试时,发送一笔不会让您感到困扰的金额,并等待确认。为此支付的网络费是整个过程中最便宜的保险费。

在德国:BaFin、MiCAR与自我托管

经常有一个问题出现:为自己的钱包设置是否需要许可?不需要。联邦金融监督局在其关于MiCAR下加密资产服务的指导通知中明确指出,“持有人对自己加密资产的保管和管理”不属于监管范围,因为此类保管不是“为客户”提供的。需要授权的是向第三方提供的服务,而不是处理您自己的资产。

另一方面是:自2024年12月30日起,任何为他人持有资产的人,都需根据欧洲加密资产市场法规获得加密资产服务提供商的授权。对于位于德国的提供商,该状态可通过监督机构的数据库进行追踪。这是在将资金留在平台上的前最重要的检查。

对于您作为用户而言,这意味着简单的分工:对于托管部分的持仓,您检查提供商的授权;对于自我托管部分,您检查自己的备份。在这两种情况下,都没有第三方会在出现问题时介入。


税务:税务局想知道关于您钱包的信息

钱包本身不会触发税务。它作为证据变得相关。私人持有的加密资产被视为“其他经济商品”,如果在取得和处置之间不超过一年,根据《所得税法》第22条第2款结合第23条第1款第2句第2项,出售收益需纳税。2025年3月6日联邦财政部函件在第53段记录了这一点,并指出了免税门槛:如果一个日历年度内所有私人处置交易的总收益低于1,000欧元,则保持免税。直到2023年,该门槛为600欧元。

有三点直接与钱包相关:

  1. 评估基于钱包:根据第62段,适用基于钱包的视角,一旦选择了使用方法,必须在整个钱包内保留该方法,直到卖出该交易标识下的所有持仓。因此,将持仓分散在多个钱包中的用户必须分别跟踪它们。
  2. 再分配属于记录范畴:第103段的记账职责明确命名了每个钱包所选使用方法的文档记录,以及钱包间再分配的文档记录。在您自己的两个钱包之间的转移本身不构成收购,因为该函件将“收购”理解为从第三方有偿取得(第54段)。尽管如此必须进行文档记录,因为否则以后既无法证明取得日期,也无法证明取得成本。
  3. 地址和截止日期持仓可被要求提供:第104段列出了税务局在个案中可能要求的信息:资金来源信息、截止日期(如12月31日)的钱包持仓、使用的钱包地址以及交易哈希值。

在实践中,这意味着:在您设置当天的日子里,创建一个简短的概述,列出钱包、其用途和设置日期,并每年导出一次交易列表。这在日常操作中只需花费几分钟,但在事后回顾时可节省数天时间。


设置时最昂贵的五个错误

  1. 数字化备份助记词:截图、云密码管理器、给自己的聊天消息:每一种变体都将钱包的安全性转移到了他人的账户上。
  2. 从不测试恢复:未经核实的备份只是一种假设。测试只需五分钟,却是唯一的证明。
  3. 首次发送全额:如果没有测试转账,首次尝试将承担错误的网络和被交换地址的全部风险。
  4. 未阅读批准权限:将钱包连接到浏览器中的应用意味着签署权限。阅读设备上显示的内容,如果显示的与您预期的不符,请立即中止。
  5. 将所有东西放在一个钱包中:为日常实验设立一个单独的钱包,为持仓设立另一个钱包,可将损害限制在移动部分的范围内。

设置加密钱包:要点总结

  1. 首先确定托管模式:确定哪些持仓应保持托管,哪些转入您的控制。对于托管部分,您检查提供商的授权,而我们关于受监管加密交易所的概览是起点。
  2. 在任何资金转移之前备份助记词:手动备份,存放在两个独立的地点,对于大额资产使用金属介质。想要专用设备的用户可在硬件钱包对比中找到型号间的差异。
  3. 使用测试金额测试路径并进行记录:网络、地址、返回路径,以及一条记录钱包和设置日期以供税务文件的备注。哪种应用程序适合日常使用,请参阅软件钱包对比