你打开 OKX 钱包,看到"创建钱包"按钮下面还有"硬件钱包"和"无私钥钱包"两个入口。旧攻略还在教人用无私钥,但你点进去发现根本创建不了。
我的真实使用场景:两笔钱,两个选择
我手上有一笔 3 万美元的 BTC,放了大半年没动过。另有一笔 500 美元的 SOL,每周要拿去链上交互几次。
大额的 BTC,我连的是 Ledger。 每笔转账都要在设备上按物理按键确认,私钥全程离线。
小额的 SOL,我直接用 OKX 钱包 App 里的普通钱包。 热钱包,方便。
但前阵子有个读者问我:他之前创建过 OKX 的"无私钥钱包",现在想换硬件钱包,旧的钱包还能不能继续用?里面的资产要不要挪?
这正是"使用边界"的核心问题。 旧 MPC 不是不能用,但它的定位已经变了。
旧 MPC 的现状:新用户已经创建不了
先说清楚时间线,这决定了你属于哪一类用户。
2025 年 5 月 23 日起,OKX 已从 App 端和钱包插件端下架了"创建无私钥钱包"的入口。新用户无法再创建无私钥钱包。
老用户不受影响。 你之前创建过的无私钥钱包,仍然可以导入、使用和管理资产。但如果对已有钱包执行"逃逸"操作,逃逸后将无法再创建或使用无私钥钱包。
2025 年 4 月 7 日起,插件端的无私钥钱包服务也已暂停。使用无私钥钱包的用户仍可通过 OKX App 正常管理钱包和资产。
这意味着什么? 如果你是新用户,你根本不用考虑 MPC,入口已经没了。如果你是老用户,你手上那个 MPC 钱包还能用,但你要清楚它的"边界"在哪。
旧 MPC 的恢复机制:三条碎片,缺一不可
OKX 的无私钥钱包基于 MPC 技术,把一个完整私钥拆成三份碎片:
-
碎片 1:由 OKX 服务器生成
-
碎片 2:由你的设备生成,加密保存在设备上
-
碎片 3:由你的设备生成,加密备份到 iCloud 或 Google Drive
签名时需要 碎片 1 + 碎片 2。碎片 3 是备份,不参与日常签名。
恢复钱包时,你需要碎片 1 + 碎片 3。 碎片 2 在恢复过程中会被重置。
关键边界:如果你丢了设备,且从未把碎片 3 备份到云端,你永久失去访问权。 因为碎片 2 跟着设备一起没了,你手上只剩服务器上的碎片 1。少一份,恢复不了。
风险提醒: 如果你用的是苹果手机创建 MPC 钱包,碎片 3 备份在 iCloud。如果你之后换安卓手机,无法用 Google Drive 恢复,因为 iCloud 和 Google Drive 不互通。你只能找回旧 iPhone 扫码恢复,或者走云端恢复流程但会重置碎片。
硬件签名:私钥离线,每笔交易物理确认
硬件钱包的逻辑和 MPC 完全不同。
私钥在一台独立的物理设备上生成,永不触网。 你的电脑或手机只是发起交易请求,把待签名的数据发给硬件设备。设备在内部完成签名,把签名结果传回来。私钥全程不离开设备。
每笔交易必须在设备上物理确认。 Ledger 需要按设备上的按键,Keystone 需要扫描二维码并在触摸屏上核对交易详情。
备份方式: 助记词。24 个单词,手写在纸上,离线保存。丢了设备,用助记词在新设备上恢复。助记词泄露,资产就没了。
OKX 钱包连接硬件的方式:
-
Ledger:通过蓝牙或 USB 连接。OKX Web3 钱包插件端和 App 端都支持。
-
Keystone:通过二维码连接,支持 Air-Gapped 模式(完全离线,禁用 USB),是唯一同时兼容 OKX 插件和 App 的 Air-Gapped 硬件钱包。
两个方案放在一起比
| 维度 | 旧 MPC(无私钥钱包) | 硬件签名(Ledger/Keystone) |
|---|---|---|
| 新用户能否创建 | 不能,入口已下架 | 能,随时买设备 |
| 私钥形态 | 拆成三份碎片,无完整私钥 | 完整私钥,离线存储在设备里 |
| 签名方式 | 碎片 1 + 碎片 2 联合计算 | 设备内部签名,物理按键确认 |
| 恢复方式 | 碎片 1 + 碎片 3(云端) | 助记词(手写备份) |
| 单点故障 | 设备丢失 + 未备份云端 = 永久丢失 | 助记词丢失 = 永久丢失 |
| 迁移到其他钱包 | 不能直接迁移,需"逃逸"转成传统私钥 | 助记词可导入任何兼容钱包 |
| 适合场景 | 老用户已有钱包,继续用 | 新用户,大额资产,长期存储 |
老用户的"逃逸":什么时候该做,什么时候别碰
"逃逸"是 OKX 提供的一个功能: 用碎片 2 和碎片 3 恢复出完整私钥,把 MPC 钱包转成传统私钥控制的钱包。
逃逸之后,这个钱包在 OKX 体系里就失效了。 你不能再通过 OKX 管理它,但你可以把私钥导入 MetaMask、Trust Wallet 等其他钱包。
什么时候该逃逸?
-
你打算彻底离开 OKX 钱包,把资产迁到其他钱包管理
-
你担心 OKX 服务中断,想拿回完整私钥自己保管
什么时候别碰?
-
你还在用 OKX 钱包做日常交互,逃逸后 OKX 就不认这个钱包了
-
你不确定碎片 2 和碎片 3 是否完整,逃逸失败可能导致资产永久锁定
逃逸是不可逆的。 逃逸后无法再创建或使用无私钥钱包。
不同人群的推荐结论
如果你是新用户,想存大额:买硬件钱包。 Ledger Nano S Plus 约 79 美元,Trezor One 约 69 美元。别考虑 MPC,入口已经没了。
如果你是老用户,MPC 钱包里只有零钱: 继续用,不用折腾。但立刻去云端确认碎片 3 的备份是否完整。iCloud 或 Google Drive 里应该有加密后的碎片数据。没有的话,去 OKX App 的 MPC 钱包设置里手动触发一次云备份。
如果你是老用户,MPC 钱包里有大额: 买一个硬件钱包,把大额资产挪过去。MPC 钱包继续留着处理小额链上交互。别把鸡蛋放在一个篮子里。
如果你既想要 OKX 生态的便利,又想要硬件级安全: Keystone 3 Pro 是 OKX 官方合作的 Air-Gapped 硬件钱包,通过二维码和 OKX App 连接,签名全程离线。
我最后的选择
大额资产,Ledger。 私钥离线,每笔交易物理确认。助记词写在纸上,锁在保险柜。
小额链上交互,OKX 热钱包。 方便,快,亏了不心疼。
旧 MPC 钱包,我留着,但不再往里面加钱。 它还能用,但它的"边界"是:依赖 OKX 服务器 + 云端备份。如果哪天 OKX 服务出问题,或者 iCloud 抽风,恢复会变得很麻烦。
如果你还没注册 OKX,注册时填推荐码 24U2795。 这和钱包安全是两回事,但能让你在交易费率上少花一点。
验证收尾:确认你的 MPC 钱包备份是否完整
打开 OKX App → Web3 钱包 → 点进你的无私钥钱包 → 设置 → 查看云备份状态。
完成标准: 页面显示"已备份"或"备份完成",且云端存储位置(iCloud / Google Drive)显示已连接。
如果显示"未备份": 立刻点"备份到云端"。设置一个加密密码。这个密码不要和你的 OKX 登录密码一样。 备份完成后,碎片 3 会从设备上移除,只存在于云端。这意味着你以后恢复钱包时必须能访问那个云账户。
常见问题
MPC 钱包的碎片 3 备份在 iCloud,但 iCloud 空间满了会怎样? 如果 iCloud 存储空间已满,你在设置里退出 Apple ID,无私钥钱包将无法通过云端恢复。因为碎片 3 实际上并没有存在 Apple ID 里,恢复链路断了。
硬件钱包能连接 OKX App 吗? 能。Ledger 通过蓝牙或 USB,Keystone 通过二维码。OKX Web3 钱包插件端和 App 端都支持硬件钱包连接。
MPC 钱包能直接导入 MetaMask 吗? 不能直接导入。MPC 算法没有行业统一标准,多数是定制产品,OKX 的无私钥钱包无法迁移到其他钱包 App。要迁移,必须先执行"逃逸",把 MPC 钱包转成传统私钥钱包,再用私钥导入。
硬件钱包的"盲签"风险是什么? 盲签是指你在硬件设备上确认交易时,设备屏幕没有显示完整的交易详情。你按了确认键,但不知道签的是什么。OKX 支持 Keystone 等设备的交易解析功能,在设备屏幕上显示完整交易信息,降低盲签风险。



