欧洲刑警组织2025年11月公布的收网行动打掉了信息窃取木马Rhadamanthys的基础设施:这款木马仅在当年3月到11月就感染超过52万台设备,主使者手上握有超过10万个加密钱包的访问权限,专门在后台偷取联网设备里的私钥和助记词。热钱包是指私钥保存在联网设备上、随时能在线签名的钱包,常见于手机App和浏览器插件钱包;冷钱包是指私钥离线保存、签名过程不联网完成的钱包,硬件设备和纸钱包都算这一类。核心区别在于私钥是否长期接触联网环境、签名在哪一步完成,跟哪个听起来更高级没关系。

核心要点

  • 热钱包联网签名、冷钱包离线签名,这是两者的关键技术分界线,跟哪个听起来更专业没关系。
  • 欧洲刑警组织2025年11月披露,仅Rhadamanthys这一款信息窃取木马就感染超过52万台设备、主使者手上握有超10万个加密钱包的访问权限,说明冷热之分挡不住整台设备被木马控制这类风险。
  • 交易平台账户是托管账户,不等于某个具体的热钱包:按Coinbase截至2025年12月31日的年度报告披露,其托管资产通常同时放在热钱包和冷存储里,热钱包占比通常不超过2%。
  • 冷钱包能明显降低私钥被远程读取的风险,但挡不住助记词泄露、盲签授权和仿冒的钱包设备、钱包App。
  • 该放多少在热钱包、多少放冷,看你多久动一次、放多大金额,交易平台的比例仅供参考方向,不必照搬。

风险与边界卡

  • 适用地区:热钱包与冷钱包的技术机制全球通用;是否可将其用于虚拟货币交易、兑换等活动,受所在地监管约束。
  • 个人可参与度:两者都是资产保管工具,不是投资产品,本文不构成投资或交易建议;境内涉虚拟货币交易、兑换、经营活动的监管要求,不因使用哪种钱包而改变。
  • 主要风险点:热钱包的联网环境更容易被远程恶意软件盯上;冷钱包挡不住助记词泄露、盲签恶意授权和买到预置助记词的假设备。
  • 该核对的证据:钱包或交易平台官方安全文档、设备正品校验流程、行业安全机构披露的钓鱼损失数据。
  • 资料截至:2026-09-12。

目录

热钱包是什么?为什么日常操作离不开它

热钱包的核心特征是私钥保存在联网设备里,签名请求随时能在线完成。你打开手机App点一下确认,交易就签好了——方便,也正因为联网,暴露面比冷钱包大。

联网签名换速度,同时放大暴露面

手机App钱包、浏览器插件钱包都是热钱包:私钥长期在联网环境里待命,控制权在你自己手里。这换来的好处很直接——转账、连接DApp、参与链上活动都不用额外插硬件、按确认键,几秒钟搞定。代价是,一旦设备中了窃密木马,或者你在钓鱼页面签了不该签的东西,私钥或授权可能被直接拿走。

常见形态:App钱包与浏览器插件钱包

热钱包不止一种样子。手机上的自托管App钱包(私钥自己保管)、浏览器插件钱包(常用来连接DApp)都属于这一类,私钥或等效的控制凭证由你自己掌握,不出现在别处。

交易平台账户不算热钱包,是托管账户

你登录交易平台账户,操作的是平台的托管账户,不是某一个具体的热钱包。私钥或等效控制凭证由平台后台管理,底层资产通常同时分布在平台自己的热钱包和冷存储系统里——用户能不能随时联网登录、随时转账,只是产品体验,不代表这笔资产就”放在热钱包里”。资产控制权归谁,和资产实际存放在哪套系统里,是两件不同的事;交易平台公开披露的冷热存储比例只能作为参考方向,不能直接套用到个人钱包。

冷钱包是什么?为什么能挡住多数远程盗币

冷钱包的核心特征是私钥离线保存,签名过程不联网完成。私钥不出现在联网环境里,能明显降低被远程恶意软件读取的风险——这是冷钱包挡住远程攻击的原理,不是什么魔法,也不等于万无一失。

离线签名减少的是”远程读取”这条路径

冷钱包把签名这一步搬到离线环境里完成:交易信息传进设备,设备内部签好名,再把签名结果传出去,私钥全程不接触联网设备。对付电脑木马、钓鱼网站骗你导入私钥这类远程窃取手段,这套流程能明显减少被读取的机会;但供应链攻击、被篡改的固件或签名界面,仍可能绕开这条防线。

常见形态:硬件钱包是其中一种实现方式

冷钱包不是单一产品,而是”私钥离线保存”的统称,硬件钱包是常见的实现方式之一,具体能防什么、不能防什么,见硬件钱包有必要吗;纸钱包(把私钥或助记词写在纸上)、专门断网使用的离线电脑,也都算冷钱包。硬件钱包能不能起到保护作用,还取决于设备是不是原厂正品——来源不明或明显低价的设备,即使私钥离线保存,也可能在出厂前就被动过手脚。

热钱包和冷钱包,差别到底在哪几个维度

把两者放到同一张表里比,能看清它们在联网状态、便利度、成本和适合场景上分别怎么取舍。

五个维度逐条对照

维度热钱包冷钱包
私钥所处环境联网设备(手机、电脑)离线设备或介质(硬件芯片、纸张)
签名完成位置在线,随时可签离线,需要额外步骤
日常操作便利度高,几秒完成一笔交易较低,需要连接或手动核对设备
主要风险来源远程木马、钓鱼站点、恶意插件助记词泄露、盲签授权、假冒设备
更适合高频小额操作、日常DApp交互长期存放、大额资产、低频操作

三条判断线:联网暴露面、签名路径、托管关系

只看”热的还是冷的”容易漏掉更重要的问题:风险高低取决于三条互相独立的线。第一条是联网暴露面——私钥是不是长期待在联网设备里,热钱包大、冷钱包小,但都不是零。第二条是签名路径——你是不是看得懂正在签的到底是什么,这一步不管冷热钱包都得自己完成,看不懂就点确认,谁也挡不住。第三条是托管关系——私钥到底在你自己手里,还是在交易平台后台,出问题以后谁来担责、能不能找回,两种情况完全不同。“交易平台账户不是热钱包”这个判断,靠的就是第三条线;至于你能不能看懂签名内容,靠的是第二条线,跟冷热本身没关系。

表格之外,行业自己怎么配置的

这张表不是让你在两者里选一个,多数长期用户是两个都用:日常小额放热钱包图方便,长期大额放冷钱包图安心。

交易平台自己的资产存放方式也遵循类似逻辑,这里说的是平台托管账户底层资产的存放比例,跟”账户是不是热钱包”是两回事。按Coinbase截至2025年12月31日的年度报告(Form 10-K)披露,其自营托管方案同时使用热钱包和冷钱包,通常只把不超过2%的托管资产留在热钱包,其余绝大部分放进冷存储;另一家主流交易平台Kraken的公开安全说明里,也提到用冷存储和热钱包组合的方式管理客户资产,具体机房安保和多人核准细节没有完全公开。

这背后的逻辑是”能离线就离线,只留够用的一小部分联网”。值得普通人参考的是这个判断顺序,不是照抄某个具体百分比:交易平台的资金规模和提现频率,跟个人自托管完全不是一个量级。

钱包配置自查:你的资产该怎么分

判断该放多少在热钱包、多少放冷,先答两个问题:多久动一次,放多大金额。

先看两个问题:多久动一次、放多大金额

  • 使用频率:几乎每天都要转账、交互DApp,还是几周甚至几个月才动一次?
  • 金额规模:是拿来学习、小额体验的钱,还是打算长期存放、暂时不打算动的资产?

对照表给出参考方向,不代表固定答案

使用频率金额规模小(尝鲜、学习)金额规模大(长期持有)
高频(几乎每天)热钱包足够,重点看授权额度和签名内容建议拆分:留一小部分在热钱包应急,其余转冷钱包
低频(几周到几月一次)热钱包或冷钱包都可以,冷钱包更省心优先冷钱包,热钱包只留极少量用于偶尔操作

这张表给的是判断方向,不是硬性比例。如果你既高频操作、又拿着打算长期持有的大额资产,说明当前配置本身有矛盾——要么调整操作习惯,要么想清楚这笔钱到底是用来操作还是用来存放的。

2025到2026年的安全事件说明了什么问题

冷热之分挡的是”私钥被远程读走”这一类风险,挡不住设备被木马控制、或者被仿冒App骗走助记词这类问题。2025年到2026年发生的几起安全事件,正好分别对应热钱包和冷钱包各自的风险来源。

热钱包的风险,大多来自感染了木马的设备

欧洲刑警组织2025年11月宣布的收网行动打掉了信息窃取木马Rhadamanthys的基础设施:该木马仅在2025年3月到11月间就感染超过52万台设备,覆盖226个国家和地区,主使者手上握有超过10万个加密钱包的访问权限。这类木马专门在后台静默运行,偷取浏览器和联网设备里保存的私钥、助记词,不需要用户主动点确认——设备一旦中毒,热钱包的联网便利就变成了风险入口。

冷钱包挡不住仿冒的配套App和假设备

安全公司Rapid7在2026年8月披露的一起钓鱼行动(Operation ASTERIX)里,攻击者仿冒了Trezor Suite、Ledger Live等硬件钱包配套软件,诱导用户在假App里输入12到24位的恢复助记词;这次行动收集了88.5万个电话号码,仅其中一份德国数据集就核验出4.3万余个交易平台账户。硬件钱包本身离线签名不假,但如果用户是在一个仿冒的电脑App里录入助记词,冷钱包这层防护根本没起作用——防范方式是只从官方渠道下载配套软件、逐字核对下载来源,而不是看设备是不是离线。

看不懂签名内容,无论冷热钱包都挡不住

除了设备和App被仿冒,看不懂签名弹窗里到底在授权什么、直接点确认,也是常见的资产损失原因,这属于签名机制本身的风险,跟冷热钱包没有直接关系,具体可以看钱包授权和签名的区别

下次配置钱包,先想清楚这两件事

先别急着争论”该用热钱包还是冷钱包”,多数长期用户本来就是两个都用。该想清楚的是这笔钱打算多久动一次、打算放多久,再对照前面那张自查表决定怎么分。联网暴露面、签名路径、托管关系,是三条各自独立的判断线,不管选哪种钱包,看不懂的签名弹窗都别按确认。把助记词和授权额度管好,比争论冷热钱包哪个更高级更管用。

常见问题

Q: 热钱包和冷钱包,哪个更安全?

答: 不能简单说哪个更安全,两者防的是不同层面的风险。热钱包联网签名,方便,但也暴露在远程攻击面前;冷钱包离线签名,能明显降低远程盗取私钥的风险,但挡不住助记词泄露、盲签授权和假冒设备这几类风险。选择要看你的使用频率和资产规模,而不是简单的孰优孰劣。

Q: 热钱包一定比冷钱包风险更高吗?

答: 不能一概而论。热钱包联网暴露面更大,更容易遇到远程木马和钓鱼网站,但如果你每次签名前都认真核对授权内容,被骗概率会明显下降;冷钱包联网暴露面小,可如果你在设备上对着一个看不懂的签名请求直接确认,同样会被转走资产。签名路径有没有被你看懂、按没按确认键,往往比”联网还是离线”更决定结果。

Q: 用了冷钱包,是不是就不用担心被盗了?

答: 不是。冷钱包挡的是私钥被远程读取,挡不住你在仿冒的钱包配套App里输入的助记词,也挡不住看不懂就点了确认的签名授权——2026年8月Rapid7披露的一起钓鱼行动里,攻击者做的仿冒Trezor Suite、Ledger Live应用就是靠这种方式收集助记词。更细的签名授权风险可以看钱包授权和签名的区别

Q: 普通人是不是也该像交易平台那样,只放2%在热钱包?

答: 不必照搬这个数字。交易平台披露的比例,对应的是它自己面对的巨额资金规模和高频提现需求,跟个人自托管完全不是一个量级。普通人该参考的是它背后的判断逻辑——日常要用的留在热钱包、其余尽量转冷钱包,具体比例按自己的使用频率和金额规模判断。

Q: 热钱包里的资产变多了,是不是应该马上换成冷钱包?

答: 不一定,要看你的操作习惯。如果这笔钱本来就要频繁操作,全部转冷钱包反而增加不必要的麻烦;如果这笔钱已经很久没动过、又占了你资产的大头,转一部分到冷钱包通常更划算。判断标准是使用频率和金额规模,不是资产一多就必须换。

Q: 交易平台账户和自己安装的热钱包App,是同一回事吗?

答: 不是。交易平台账户是托管账户,私钥由平台后台管理,底层资产通常同时分布在平台自己的热钱包和冷存储系统里;自己安装的热钱包App由你直接保管私钥或助记词,私钥长期处在联网环境。两者的联网体验类似,但资产控制权归属完全不同,具体区别可以参考托管钱包和自托管钱包的区别

Q: 境内能不能用热钱包或冷钱包?

答: 热钱包和冷钱包都只是资产保管工具,本身不等于虚拟货币交易或投资行为。但如果实际使用场景涉及境内虚拟货币交易、兑换、经营等活动,仍然要遵守当地监管要求,工具能用不代表相关业务活动合规。

参考资料

版本 1.1 · 更新于 2026-09 · 资料截至 2026-09-12 · 本文仅解释钱包安全机制,不构成投资或交易建议,具体配置比例请结合自身使用频率与资产规模判断