
钱包、私钥与地址
理解比特币钱包,可以先区分工具、授权凭证和收款标识。钱包负责管理密钥、显示相关链上记录并处理交易;私钥用于生成授权签名;地址用于标识收款目标。钱包里显示的余额来自链上记录,比特币并不是保存在设备里的普通文件。
Ethereum.org的钱包介绍也区分钱包、密钥与地址,有助于理解这些通用概念。但其账户说明针对以太坊,不能直接套用为比特币的账户结构。

冷钱包与热钱包的区别
热钱包的密钥处于联网使用环境,便于随时处理签名请求,也更容易受到该环境中恶意软件的影响。冷钱包或冷存储强调让密钥保持离线,减少网络攻击直接接触密钥的机会。判断冷热,应关注密钥的保存与使用方式。

Bitcoin.org的安全说明将离线保存和离线签名作为保护密钥的方法。这种保护依赖正确实施:备份泄露、设备损坏或错误授权,仍可能造成损失。冷存储适用于能够维护离线环境并承担备份管理责任的情形。
硬件钱包、观察钱包与离线签名
硬件钱包是专门用于管理密钥和签名的设备,描述的是产品形态;冷存储描述的是密钥的隔离方式,两者概念相关但不完全等同。设备是否安全还取决于具体设计与使用条件。
观察钱包只持有查看相关记录所需的信息,无法独立完成花费授权。离线签名则把交易授权与网络广播分开:离线设备产生签名,联网端负责广播。联网界面能显示余额,并不代表它持有私钥。
托管与自托管是另一条分类轴
托管表示第三方控制密钥,用户依赖其安全措施与服务可用性;自托管表示用户自行控制密钥并承担保管责任。这与冷热划分不同:手机上的热钱包可以是自托管钱包,托管机构也可能采用离线存储。平台登录密码不能等同于链上私钥。
备份、恢复短语与常见疑问
恢复短语用于恢复支持该机制的钱包密钥。它与钱包解锁密码用途不同:解锁密码通常保护本地访问,恢复短语关系到重建钱包。恢复是否完整,还取决于钱包采用的备份机制及是否存在额外恢复条件。
设备丢失是否意味着无法恢复?关键在于有效备份是否仍然可用。加密是否能解决所有问题?它可以保护保存的数据,却不能消除运行环境中的全部威胁。多重签名是否就是冷钱包?多重签名规定需要多个密钥共同授权,冷热则描述密钥环境,两种机制可以结合。