如何安全存储 Hedera (HBAR)——2026 冷钱包指南

本文有以下語言版本:

Author logo
Rukkayah Jigam

Hedera 有何不同:不是区块链

你已经购买了 HBAR。大多数新手关心的问题是:到底该把它存在哪里?对于并非传统区块链的网络,“安全”又意味着什么?Hedera 并不像区块链那样以区块串联,而是采用一种称为 hashgraph 的 Directed Acyclic Graph (DAG) 数据结构。网络中的每个节点通过“gossip about gossip”(八卦协议)和虚拟投票机制并行接收并记录交易。

 

这样带来的结果是每秒约 10,000 笔交易,3 至 5 秒即可最终确认,平均每笔手续费约 $0.0001。其共识机制已被正式证明为 asynchronous Byzantine Fault Tolerant (aBFT),在分布式系统理论中属于最高安全级别。这与 Bitcoin 或 Ethereum 确实不同。但对于存储来说,核心问题没有变:你的密钥存在哪里。

 

无论网络采用 hashgraph、工作量证明还是权益证明,HBAR 都存放在由私钥控制的账户中。谁拥有私钥,谁就拥有资金。网络架构决定了交易确认速度,但不会影响密钥本身的安全性。

Hedera 账户 ID 与以太坊地址不同

许多新手 HBAR 持有者容易被地址格式搞混。Hedera 不使用 Ethereum 的 0x... 这类十六进制字符串。每个账户都有 shard.realm.account 标识,例如 0.0.123450.0.1000547。目前所有账户都在 shard 0 和 realm 0,所以你遇到的地址基本都以 0.0. 开头,后面跟一串数字。

 

这在实际操作中很重要。无论是从交易所提币还是向钱包转账,你输入的是 0.0.XXXXXX 这样的字符串,而不是十六进制地址。如果收款地址栏不接受这种格式,说明你选错了网络或代币类型。转账前务必确认已选择 Hedera 网络。

托管与自托管

如果你把 HBAR 存在交易所,私钥由交易所掌控。你只是对资金有索取权,并不直接拥有资产。在 self-custody 模式下,私钥保存在你自己控制的设备或介质上,没有中间方能冻结、丢失或误操作你的资产。这种方式消除了对手方风险。在你转入 1 HBAR 激活新账户前,务必了解权衡——密钥安全完全由你负责。

热钱包与冷存储

hot wallet(热钱包)始终联网,便于日常交易或小额资金管理,但也意味着持续暴露在网络攻击风险下。

 

Cold storage(冷存储)则让私钥完全离线。签名操作在存储设备本地完成,签名后的交易再广播到网络。私钥始终不会接触联网环境。

 

Hedera 交易 3~5 秒即可最终确认,但这并不影响存储方式的选择。长期持有 HBAR,冷存储是最佳选择。日常小额交易,用热钱包也可以。实际做法通常是:热钱包只保留活跃资金,大额长期持仓转入冷存储。即使热钱包被攻破,损失也有限。

HBAR 冷存储安全指南:逐步操作

对大多数人来说,最安全的冷存储方式是 hardware wallet(硬件钱包):一种物理设备,在安全芯片上生成并保存私钥。签名操作在芯片内部完成,私钥不会离开设备。下面是从选购钱包到完成首次转账的全流程。

选择 HBAR 硬件钱包

Tangem 是一款支持 HBAR 的自托管硬件钱包。

功能Tangem 冷钱包Ledger (Nano X / Stax)
形态信用卡大小 NFC 卡片或陶瓷戒指带屏幕的口袋 USB 设备
安全芯片EAL6+(Samsung S3D350A)EAL6+(大多数型号);EAL5+(Nano X)
连接方式NFC(0-5 厘米,无需电池)USB-C;Nano X 支持蓝牙
恢复方式无助记词(多卡套装);可选 BIP39 助记词强制 24 个助记词
屏幕验证无设备屏幕有,OLED 或 E-Ink 触控屏
价格$54.90(2 卡)/$69.90(3 卡)Nano X $113 起;Stax $399

Tangem 采用 EAL6+ 认证芯片,通过 NFC 通信,无需电池或充电。默认配置为无助记词:2 或 3 张卡在激活时写入同一私钥,任意一张卡都能访问钱包,无需书写助记词(除非你主动生成)。整个设置过程不到 3 分钟。固件工厂预装且不可升级,从源头杜绝了远程恶意固件攻击。

 

真实限制: Tangem 没有桌面或网页版应用,操作仅限于 Tangem 手机 app。

第一步:设置硬件钱包

Tangem 为例:在 iOS 或 Android 手机上下载 Tangem app,将卡片贴在手机背面,按屏幕指引完成设置。激活时需依次贴所有卡片,确保每张卡都写入同一私钥。只有在激活时才能添加备份卡,后续无法补加。设置访问码(至少 6 位),并妥善保存,避免遗忘。

第二步:添加 Hedera 资产

在 Tangem app 内进入“管理代币”,启用 Hedera。此时会显示你的 Hedera 公共地址,格式为 0.0.XXXXXX,你可用该地址接收 HBAR。

第三步:先进行测试转账

在转入全部资产前,先转入一小笔测试。这可以验证地址格式是否正确、网络是否为 Hedera(而非 EVM 链),以及收款钱包能否正常显示余额。

 

注意:新 Hedera 账户首次上链至少需转入 1 HBAR。如果是首次为新钱包地址充值,第一笔转账必须 ≥1 HBAR,否则账户不会激活。

 

测试到账无误后,再转入剩余资金。

第四步:核查到账情况

在钱包 app 内确认余额是否到账。Hedera 的 3~5 秒最终性,几乎可以做到即时到账。如果余额未显示,检查是否用 Hedera 网络、地址格式是否为 0.0.XXXXXX

第五步:妥善保管恢复方式

恢复方式和钱包本身同等重要。

对于 Tangem:将卡片分开放置于不同物理地点。2 卡或 3 卡套装中丢失 1 张,不影响其余卡片正常使用。如果整套卡片都遗失且未生成助记词,则资产永久无法找回。所以务必分开保管。如果设置时生成了 BIP39 助记词,需像 Ledger 助记词一样严格保管。

 

在将大额 HBAR 存入冷钱包前,请务必完成以下清单:

  • 测试转账已完成并确认到账
  • 恢复方式分开存放于至少两个安全的物理地点
  • 访问码或 PIN 单独记录,勿与设备放在一起
  • 可信赖的人知晓如何在紧急情况下访问恢复方式

HBAR 质押说明

Hedera 原生质押为流动性质押:无锁定期、无解锁延迟,质押的 HBAR 可随时转出。冷钱包不会影响质押操作,你无需转出资产即可参与。

冷存储无法防护的风险

冷存储让私钥离线,但并非万能。转错地址无法追回。即使签名硬件安全,若手机被攻陷,仍可能显示伪造收款地址。新钱包首次转账 1 HBAR 也用于激活账户。大额转账前,务必通过第二渠道验证收款 0.0.XXXXXX 地址。

 

冷存储也无法保护你的备份。如果硬件钱包的助记词随手写在便签上放在桌面,这并不是真正意义上的冷存储。备份的物理安全同样是安全体系的一部分。

常見問題

  • 不能。像 0.0.12345 这样的账户 ID 只是网络上的地址,用于收发 HBAR,并不能访问控制资金所需的私钥,也无法签署转账。

  • 你的密钥依然保存在卡片上。Tangem 官方表示,卡片可正常使用 25 年以上。如果你生成了助记词,可以导入任何兼容 BIP39 的钱包。

  • 2 卡或 3 卡套装中丢失 1 张卡,剩余卡片依然可正常使用。如果整套卡片都丢失且未生成 BIP39 助记词,则资产永久无法找回,因此建议分开保管。如果生成了助记词,可在任何兼容 BIP39 的钱包中恢复访问。

  • Hedera 原生质押无锁定期、无解锁延迟,质押的 HBAR 可随时转出。你可以直接用冷钱包参与质押,无需锁定资产。具体质押流程取决于钱包 app 对 Hedera 质押功能的支持,建议先确认当前钱包是否已集成原生质押。

  • 你的密钥保存在硬件卡片上,而非手机。只需在新手机上安装 Tangem app 并贴卡即可恢复全部访问。手机只是操作界面,卡片才是密钥本体。丢失手机不会导致资产丢失,但若所有卡片都丢失,则无法恢复。

  • Hedera 网络由最多 39 家轮值企业成员组成的委员会治理,包括 Google、IBM、波音、德国电信等。这种机构化治理模式适合企业级应用和长期机构持有者,但不会影响你如何存储 HBAR。

  • 不一定。日常交易或 DeFi 操作的小额 HBAR 用热钱包即可。随着余额增加、持有周期变长或你想彻底规避交易所风险时,冷存储就变得更重要。常见做法是:热钱包存小额活跃资金,大额长期持仓转入冷存储。

  • 新 Hedera 账户首次上链,必须收到至少 1 HBAR 才会激活。如果首次转入少于 1 HBAR,账户可能无法注册。首次为冷钱包充值时,测试转账务必 ≥1 HBAR。

Author logo
作者 Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
經審核 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.