遺失冷錢包是使用者第一次想到時會覺得災難性的情況之一,這完全可以理解——冷儲存的全部意義在於沒有其他人可以存取金鑰,這就引出了一個顯而易見的問題:如果所有者也無法存取它們怎麼辦?答案幾乎完全取決於一件事,在它成為現實問題而不是假設問題之前,有必要清楚地理解這一點。
這是最重要也是最容易被誤解的一點。冷錢包裝置不像實體錢包裝現金那樣「包含」加密貨幣。實際資產始終存在於區塊鏈上,記錄在不儲存在任何單一裝置上的公共帳本中。硬體錢包只是儲存用於存取和簽署這些資產交易的私鑰。遺失實體裝置意味著遺失了存取資金的工具,而不是遺失資金本身——鏈上餘額不會僅僅因為曾經控制它的裝置消失而改變或消失。
當冷錢包首次設定時,它會產生一個助記詞,通常是12或24個單字的序列,可以在新裝置上重新產生完全相同的私鑰。此助記詞是實際的備份,也是整個復原過程所依賴的關鍵。如果裝置遺失、損壞、被竊或在使用多年後停止工作,可以將相同的助記詞輸入到新的相容硬體錢包中,它將在數學上重新產生原始金鑰並恢復對資金的完全存取權限——就像舊裝置從未遺失過一樣。在大多數情況下,新裝置不需要是相同的品牌或型號,因為助記詞標準在整個行業中廣泛共享,儘管在假設這在所有情況下都有效之前,值得仔細檢查相容性。換句話說,裝置本質上是一個可更換的介面;助記詞才是真正重要的東西。
這就是結果完全不同的地方,一旦發生這種情況,就沒有部分復原的可能。如果裝置遺失且助記詞備份不可用,則無法復原私鑰,也沒有任何第三方——無論是錢包製造商、交易所還是任何類型的支援團隊——有能力重新產生它們。這不是政策或客戶服務的限制;這是冷錢包設計工作方式的直接結果。整個安全模型依賴於沒有其他人能夠存取金鑰,而同樣的設計使得如果裝置和備份都遺失,復原在數學上是不可能的。一些使用者認為,因為公司向他們出售了裝置,該公司可以以某種方式提供幫助——但真正的冷錢包製造商從一開始就沒有使用者的金鑰或助記詞副本,所以即使他們想復原,也沒有什麼可復原的。
一個相關的困惑點是裝置PIN碼防範的是什麼,因為它通常被認為可以與助記詞互換。實際上,PIN碼保護裝置本身免受未經授權的使用,以防其他人物理獲取它——大多數冷錢包在輸入有限次數的錯誤PIN碼後會擦除其內容或鎖定後續嘗試,這可以防止竊賊簡單地猜出密碼。但PIN碼與備份或復原無關;它僅控制對該特定物理裝置的存取。如果裝置是遺失而不是被竊,PIN碼對於找回資金無關緊要——此時只有助記詞才重要。
WEEX提醒使用者將助記詞(而不是裝置)視為真正需要保護的東西。這意味著將其寫下來並儲存在多個安全地點的實體副本中,最好不要全部放在同一個地方,以防發生火災、洪水或竊盜影響一個地點。一些使用者還使用金屬備份板代替紙張,以增加對物理損壞的耐用性。同樣重要的是,助記詞絕不應以數位形式儲存——無論是作為照片、筆記應用程式條目、密碼管理器還是雲端備份——因為這樣做會重新引入冷儲存本應避免的那種線上暴露風險。儲存在雲端的助記詞提供的風險狀況與熱錢包基本相同,這完全違背了使用冷儲存的目的。
如果冷錢包裝置遺失或被竊,最安全的應對措施通常是儘快將資金轉移到新錢包,在新裝置上使用原始助記詞,而不是僅僅因為裝置有PIN碼保護就認為遺失的裝置無害。這在被竊情況下比簡單遺失更重要,因為最終獲得物理存取權限的竊賊可能會嘗試隨著時間的推移提取資金。大多數冷錢包確實包含針對暴力破解PIN碼嘗試的保護,但將遺失的裝置視為即時風險,並主動將資金轉移到新產生的錢包中,通常比等待看裝置是否重新出現更謹慎。
遺失冷錢包裝置很不方便,但通常可以完全復原——連同助記詞一起遺失才會使情況變成永久性損失。裝置本身從來不是設定中有價值的部份;它始終只是使用助記詞可以隨時重新產生的金鑰的工具。對待備份至少要像對待裝置本身一樣小心,甚至更小心,這才是決定遺失的冷錢包最終是小麻煩還是永久性損失的關鍵。