进入加密世界令人兴奋。但当你买下第一枚币时,会立刻遇到一个让无数新手困惑的问题:where do you actually keep it?
大多数人会把加密资产留在购买的平台上。这看似方便,直到风险发生。2024 年 5 月的 DMM Bitcoin hack 导致用户损失 3.05 亿美元。2025 年 2 月的 Bybit incident 涉及 15 亿美元。这些资金都属于信任平台托管密钥的用户,用户无法直接掌控资产。本指南将详细介绍什么是自托管、为何重要,以及如何一步步从零开始设置你的第一套 Tangem Wallet。
什么是自托管?为什么重要?
Self-custody(自托管)指的是你自己(而非交易所或公司)掌控加密资产的私钥。私钥是授权交易的加密凭证,谁拥有私钥,谁就控制资金。实际操作中,自托管钱包用 public key(公钥)接收资产,用 private key(私钥)签署转账。签名过程在你设备本地完成,只有签名后的交易会广播到区块链,交易所无法接触你的密钥。
托管账户由交易所代为保管你的私钥。这样做虽方便(忘记密码还能找回),但你的资金安全取决于平台的安全措施、保险和持续运营能力。一旦平台被黑、冻结或关闭,用户才发现这些币其实并不真正属于自己。
自托管、非托管、自主保管等词都指同一种模式:你掌握密钥。
MiCA context for EU readers. 根据 MiCA(欧盟法规 2023/1114),受监管的业务是代表客户保管或控制加密资产。MiCA 第 83 条明确指出,非托管钱包的硬件或软件提供商不在监管范围内。你在欧盟自托管加密资产完全合法。
什么是硬件钱包?
hardware wallet(硬件钱包)是一种能离线生成和存储私钥的物理设备。每当你需要转账时,设备会在内部完成签名,只将签名结果返回给应用,私钥从不联网。
软件钱包(热钱包)则运行在手机或电脑上,始终在线,适合频繁交易,但更易受到恶意软件和钓鱼攻击。
硬件钱包有多种形态:USB 设备、NFC 智能卡、基于 QR 的气隙设备和 NFC 穿戴式产品。价格从约 49 美元到 400 美元不等,但价格高并不代表更安全,关键在于设备如何生成、存储和保护密钥。
主流品牌有 Tangem、Ledger、Ellipal。以 Ledger 为例,采用 OLED 或 E-Ink 触控屏,通过 USB-C 连接,Nano X 还支持 Bluetooth。Tangem 则采用不同方案:信用卡大小的 NFC 卡,无屏幕、无电池、无 USB 端口。
开箱你的 Tangem Wallet
Tangem Wallet 以 2 张或 3 张信用卡大小的 NFC 卡为一套。没有 USB 线、没有充电口,也没有写有助记词的恢复卡。最后这一点是有意为之。每张卡内置三星 S3D350A secure element chip(安全芯片),通过 Common Criteria EAL6+ 认证,标准与生物护照和国际支付卡一致。私钥直接在芯片内用基于 DRAM 的真随机数生成器产生,绝不离开卡片。
卡片防护等级为 IP69K,可在 -25°C 至 +50°C 环境下工作,芯片寿命支持 25 年更换质保。
步骤 1 —— 下载 Tangem app
在 App Store(iOS 16.0+,iPhone 8 及以上)或 Google Play(Android 6.0+,需支持 NFC)下载 Tangem app。没有桌面或网页版,应用永久免费。
安装完成后,打开应用。你会看到扫描卡片或创建手机钱包的选项。要设置硬件钱包,请点击“扫描卡片”。
步骤 2 —— 创建你的钱包
将一张 Tangem 卡贴在手机背部 NFC 区域,应用会识别卡片,并提示你生成密钥。
此时,安全芯片内的真随机数生成器会在芯片内直接生成私钥,密钥仅存储在安全芯片中,不会经过手机处理器,不会触及应用,也不会离开卡片。
整个激活过程官方资料显示不到 3 分钟。Tangem 默认采用 seedless setup(无助记词设置):不会生成或书写 12 或 24 个单词的恢复短语。这消除了最常见的攻击路径之一——被他人发现的纸质助记词。如果你需要钱包间的便携性,也可以在设置时选择生成或导入兼容 BIP39 的 12、15、18、21 或 24 个单词的助记词。
步骤 3 —— 设置备份卡
这一步至关重要。第一张卡设置好后,应用会提示你添加备份卡。将第二张卡贴在手机上,应用会将两张卡绑定到同一个私钥。两张卡都可完全访问钱包,功能等同。如果你有三张卡,现在也可以添加第三张。
注意:new backup cards cannot be added after setup is finalized. 必须在钱包初始化时完成备份卡添加。
请将备份卡与主卡分开存放,勿放在同一个包或抽屉。备份卡的意义在于能应对主卡丢失或损坏。
步骤 4 —— 设置 PIN 或生物识别
应用会要求你为钱包创建 access code(访问码),可以是单词、短语或数字,至少 6 位。多次输入错误会延长等待时间,有效防止暴力破解。
你还可以启用 Face ID 或 Touch ID 作为辅助认证,这些保护的是应用本身。但它们不能替代卡片:每次签名交易都必须用卡片贴手机。仅凭应用无法转账。默认情况下,应用 5 分钟无操作会自动锁定。
步骤 5 —— 接收你的第一笔加密资产
现在钱包已准备就绪。以下是接收转账的方法:打开应用,选择你要接收的币种(如 Bitcoin 或 USDT on Ethereum),点击“接收”。应用会显示你的钱包地址(二维码和可复制字符串)。
建议先小额测试。比如先从交易所转 10 USDT 到该地址,等待区块链确认。打开应用,贴卡,确认余额已更新。
务必检查:network(网络)。比如接收 USDT 时,务必两端选择同一网络。USDT on Ethereum 和 USDT on BSC 是不同地址,错选网络可能导致资金难以找回。测试通过后再转入大额。
你的 Tangem app
Tangem app 主界面是 portfolio view(资产总览),显示法币总余额、各币种余额和 24 小时涨跌。质押资产也计入总额。切换区块链只需在币种列表中添加或移除网络。应用支持 16,000+ 种加密货币,覆盖 91+ 条区块链。自定义代币可通过合约地址在 60+ 网络添加。
如你管理多套 Tangem 钱包,只需滑动钱包图标即可切换。可在同一应用内管理无限数量的硬件钱包,每套卡片独立。支持多语言界面(英语、法语、德语、日语、俄语、西班牙语、乌克兰语),意大利语和繁体中文为部分支持。主题可选亮色、暗色或跟随系统。
新手自托管安全提示
自托管让你掌控资产,也意味着责任。养成以下习惯至关重要:
Store cards separately. 主卡和备份卡务必分开存放。火灾、水灾或盗窃导致一张卡丢失,另一张仍可用。
Never photograph your cards or access code. 拍照会上传到云端,云账号也可能被攻破。助记词同理,切勿在线存储(包括笔记、邮件草稿、云盘等)。
What to do if a card is lost. 捡到你卡的人还需要 access code 和 NFC 物理接触才能用卡,仅持有卡片无法转账。如果主卡丢失且有备份卡,建议用剩余卡将资产转入新钱包以提升安全性。
Changing phones is not a crisis. 私钥存储在卡片上,而非手机。换手机只需安装 Tangem app,贴任意卡片,输入 access code,钱包即可显示,无需导入助记词。
- Keep the app updated. 应用更新包含安全补丁。建议开启自动更新,或定期检查 App Store 和 Google Play。
需要注意的一个限制:Tangem app 仅支持移动端,没有桌面或网页版。如果你需要基于浏览器的管理面板,这会是一个实际约束。
常見問題
-
只要你还有同一套的备份卡,丢失一张卡不会影响钱包访问。用剩下的卡即可正常操作。官方建议此时将资金转移到新钱包以提升安全性。如果所有卡都丢失且设置时未生成 BIP39 助记词,资金将永久无法找回。因此,备份卡分开存放非常重要。
-
不能。卡片通过 NFC 通信,距离仅 0–5 厘米,且通道采用 AES-256 加密。更重要的是 access code:没有访问码,捡到卡也无法授权交易。应用本身 5 分钟无操作会自动锁定。仅凭卡片无法动用资金。
-
你的资金始终在区块链上,私钥存储在卡片内,不依赖 Tangem 服务器。官方资料说明,访问区块链无需依赖 Tangem。如果你在设置时生成了 BIP39 助记词,可导入到任何兼容钱包。如果采用默认 seedless setup,卡片依然可独立使用,密钥完全存储于安全芯片,与 Tangem 是否运营无关。
-
可以。因为私钥存储在卡片上,而不是手机,你可以在任意数量的手机上安装 Tangem app。每台新手机,打开应用,点击“扫描卡片”,将任意卡片贴近 NFC 区域,输入 access code,钱包即可显示,随时可用。
-
Tangem app 支持 16,000+ 种加密货币和代币,覆盖 91+ 条区块链网络,包括 Bitcoin、Ethereum、Solana、Cardano、Arbitrum、Optimism、Base、BSC、Avalanche、TON、Sui、Aptos 等。自定义代币可通过合约地址在 60+ 网络添加。每套卡片可存放的资产种类没有实际上限。
-
自托管在欧盟是合法的。MiCA 第 83 条明确指出,非托管钱包的硬件或软件提供商不在监管范围。自托管钱包持有和转移加密资产完全被允许。适用的规则(如 2023/1113 号法规下的 Travel Rule)针对的是受监管的加密服务商(CASP),不影响个人自持密钥。自托管地址间的点对点转账不受影响。