安全與風險
交易所託管與自託管:資產放在哪裡,各自承擔什麼風險
入金前先釐清誰控制金鑰、設備遺失時靠什麼恢復,以及平台與個人各自承擔的風險。用用途判斷表和轉移前後的核對順序,決定是否準備好自行保管資產。
交易所託管與自託管的差別,在於誰掌握轉出資產的權限,以及出問題時由誰負責恢復。交易所替你管理金鑰,你依賴平台處理提領;一般自託管錢包由你控制簽署交易所需的金鑰,你也必須保護備份、辨認收款資料和拒絕危險簽名。兩者都可能損失資產,沒有對所有新手都適用的固定存放比例。
如果你正準備第一次入金,先決定買到之後怎麼保管,再比較卡片、銀行、P2P 與鏈上轉入的差別。該篇是 Binance 的操作案例;本篇的保管判斷不以使用任何一家交易所為前提。
錢包裡的餘額,不等於金鑰在你手上
以 Ethereum 為例,鏈上資產與交易紀錄存在網路上;錢包是查看帳戶、簽署和送出交易的工具。把同一個帳戶匯入另一個相容錢包,並不等於把資產轉到新地址,也不會消除原金鑰已外洩的風險。Ethereum 錢包說明解釋了帳戶與錢包工具的區別。

圖中右側說明錢包服務商提供查看及管理 Ethereum 資產的工具。這張公開頁面截圖只用來解釋錢包與帳戶的關係,不能據此認定所有叫做「Wallet」的產品都屬於自託管。
交易所帳戶裡看到的個人餘額則由平台記帳和管理;拿到入金地址,不代表拿到了該地址的私鑰。以 Coinbase 對託管資產的說明為例,平台保管金鑰並管理客戶資產。其他平台的保管實體、資產處理方式與提領條件,仍要讀各自條款。
用四個問題辨認你正在使用的產品
不要只看 App 名稱、是否有登入密碼,或是不是交易所品牌。請從產品官方說明找出以下答案:
| 要問的問題 | 一般交易所託管帳戶 | 以助記詞管理的一般自託管錢包 |
|---|---|---|
| 誰管理轉出用的金鑰? | 平台或其託管安排 | 你所控制的錢包或簽署裝置 |
| 轉出是否需平台處理? | 提領依平台流程與限制執行 | 自己簽署,再由所選網路處理 |
| 手機壞了靠什麼恢復? | 帳戶驗證及平台的恢復流程 | 可用的備份、相容工具;有額外 passphrase 時也需保留 |
| 客服能做什麼? | 按規則處理登入、帳戶與提領問題 | 解釋工具使用;不能替你重建遺失的秘密金鑰 |
這是常見架構的比較,不是所有錢包的分類公式。多簽、智慧帳戶、社交恢復或分片金鑰方案,還要查看誰能簽署、誰能變更恢復設定,以及服務中斷後是否有可行的退出方式。例如 Coinbase 開發文件列有不用使用者直接保管助記詞的非託管方案,所以「沒看到助記詞」本身不足以判定是託管。
若上述問題答不出來,先別轉入更多資產。「有備份」也要說清楚備份的是交易所登入資料,還是鏈上帳戶的恢復材料;兩者不能互相替代。
選擇改變的是風險來源,不是讓風險消失
留在交易所,要承擔平台處理資產的風險。 平台財務困難可能危及資金,提領也可能因維護、安全審查或帳戶限制而無法即時完成;應確認自己的資產與網路當下是否可提領,不能只看總資產數字。登入保護仍然必要,但 2FA 無法解決平台本身的財務問題。若使用 Binance,可另按帳戶安全檢查清單處理信箱、登入與裝置風險;這不構成平台償付能力保證。
改用自託管,要承擔自己保護金鑰與核對交易的責任。 以助記詞建立的普通單一金鑰錢包為例,若裝置與所有可用恢復材料都失去,就可能永久失去資產存取權。若秘密資料被別人取得,單改 App 密碼也不能使原金鑰失效。不要把助記詞、私鑰或備份碼交給客服、AI、雲端表單或聊天群,也不要拍照上傳。
硬體錢包可讓金鑰留在專用裝置內簽署,但你仍可能親手批准錯誤轉帳或惡意授權;它不會替你判斷投資或網站是否可信。參見 Trezor 對硬體錢包簽署方式的說明及 Ethereum 的交易與授權安全提醒。
保管方式也不會消除資產價格下跌、網路故障或代幣合約風險。把同一套助記詞匯入兩個 App,更不是把秘密資料外洩的風險分散成兩份。
還沒決定放哪裡,先寫下用途與停止條件
不用先設定百分比。把現有資產按用途列出,逐項決定自己能否承擔相應的失敗情況:
- 近期需要在交易所買賣的部分: 寫明用途、預計使用時間,以及平台暫時不能提領時會受什麼影響。若這會影響必要生活支出,應先重新評估資金安排,而不是假定另一種錢包能保證隨時兌現。
- 暫時不需交易、考慮自行保管的部分: 先確認支援的資產與網路,讀懂備份與恢復方式,再決定是否轉移。不能解釋手機損壞後怎麼恢復,就先停止擴大轉入。
- 學習鏈上應用的部分: 不要直接使用主要保管帳戶測試陌生網站。先理解連接、簽名、授權與轉帳;沒有看懂要求就拒絕。若使用不同錢包隔離用途,還要確認它們是否共用同一份秘密資料。
可以只記錄「用途、保管方式、資產與網路、恢復方法是否已核對、下一次檢查時間」。這份日常清單不要寫入助記詞、私鑰,也不要透露實體備份的精確位置。
決定自託管後,怎樣確認自己準備好了
以下是轉移前後的驗收順序,不是要求你立即提領:
- 先確認恢復路徑。 只從經核對的官方入口取得工具與說明。依所用錢包的官方流程檢查備份;不要為了測試先刪除唯一可用的錢包,也不要把秘密資料貼到第三方「檢查器」。硬體錢包要依該型號的安全流程操作,不把備份匯入手機來圖方便。
- 核對接收資料。 從你控制的接收錢包取得地址,完整核對資產、網路與貼上後的地址;有硬體裝置時也在裝置上核對。接收方要求 Memo/Tag 時不可省略。不要從交易歷史中的相似地址複製。
- 先算測試是否可行。 查兩端最低額、費用從哪裡扣,以及實際到帳量。小額測試必須符合規則且損失可承受;固定費太高就暫停重選路徑,不必硬拆多筆。日後轉出還需確認該網路的費用資產,不能只看代幣餘額。
- 到帳後核對證據。 保存資產、網路、數量和 TxID,在正確網路的瀏覽器與接收錢包交叉核對地址、交易結果及餘額。若是代幣,再核對官方合約資訊;成功上鏈不會替你證明代幣真偽。
- 再次轉移前重新核對。 測試成功只驗證了當次路徑,不代表下一筆地址、費用或網路狀態仍相同。若未到帳就停止追加,先分清平台尚未送出、鏈上未完成,或錢包沒有顯示。
若轉出端恰好是 Binance,具體的狀態判讀可接著看提領未到帳時的地址、網路與 TxID 檢查。其他平台應使用自己的提領紀錄和官方支援入口。
裝置故障也先分流處理:只有登入受阻,走相應的帳戶恢復;自託管裝置壞了但備份可用,按相容錢包的官方恢復流程處理;懷疑金鑰外洩,則不能把「換密碼」或「重新匯入原錢包」當成完成止損。不要向陌生的追回服務提供秘密資料或付款換取成功保證。
資料適用範圍
本篇以一般交易所託管帳戶和由使用者管理恢復材料的自託管錢包為主,不涵蓋多簽門檻或智慧帳戶恢復設定的操作教學。文中一手資料於 2026 年 9 月 14 日核對;平台條件與錢包恢復方式仍須按實際產品確認。
關於密碼的邊界,可查 MetaMask 的助記詞、密碼與私鑰說明:助記詞建立模式下,本機解鎖密碼與恢復材料的用途不同;其他登入模式的恢復條件也不同,不能套用同一規則。
