OKX钱包怎么选?硬件签名与旧MPC使用边界

 / 
62

你打开 OKX 钱包,看到"创建钱包"按钮下面还有"硬件钱包"和"无私钥钱包"两个入口。旧攻略还在教人用无私钥,但你点进去发现根本创建不了。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

我的真实使用场景:两笔钱,两个选择

我手上有一笔 3 万美元的 BTC,放了大半年没动过。另有一笔 500 美元的 SOL,每周要拿去链上交互几次。

大额的 BTC,我连的是 Ledger。 每笔转账都要在设备上按物理按键确认,私钥全程离线。

小额的 SOL,我直接用 OKX 钱包 App 里的普通钱包。 热钱包,方便。

但前阵子有个读者问我:他之前创建过 OKX 的"无私钥钱包",现在想换硬件钱包,旧的钱包还能不能继续用?里面的资产要不要挪?

这正是"使用边界"的核心问题。 旧 MPC 不是不能用,但它的定位已经变了。

旧 MPC 的现状:新用户已经创建不了

先说清楚时间线,这决定了你属于哪一类用户。

2025 年 5 月 23 日起,OKX 已从 App 端和钱包插件端下架了"创建无私钥钱包"的入口。新用户无法再创建无私钥钱包。

老用户不受影响。 你之前创建过的无私钥钱包,仍然可以导入、使用和管理资产。但如果对已有钱包执行"逃逸"操作,逃逸后将无法再创建或使用无私钥钱包。

2025 年 4 月 7 日起,插件端的无私钥钱包服务也已暂停。使用无私钥钱包的用户仍可通过 OKX App 正常管理钱包和资产。

这意味着什么? 如果你是新用户,你根本不用考虑 MPC,入口已经没了。如果你是老用户,你手上那个 MPC 钱包还能用,但你要清楚它的"边界"在哪。

旧 MPC 的恢复机制:三条碎片,缺一不可

OKX 的无私钥钱包基于 MPC 技术,把一个完整私钥拆成三份碎片:

  • 碎片 1:由 OKX 服务器生成

  • 碎片 2:由你的设备生成,加密保存在设备上

  • 碎片 3:由你的设备生成,加密备份到 iCloud 或 Google Drive

签名时需要 碎片 1 + 碎片 2。碎片 3 是备份,不参与日常签名。

恢复钱包时,你需要碎片 1 + 碎片 3。 碎片 2 在恢复过程中会被重置。

关键边界:如果你丢了设备,且从未把碎片 3 备份到云端,你永久失去访问权。 因为碎片 2 跟着设备一起没了,你手上只剩服务器上的碎片 1。少一份,恢复不了。

风险提醒: 如果你用的是苹果手机创建 MPC 钱包,碎片 3 备份在 iCloud。如果你之后换安卓手机,无法用 Google Drive 恢复,因为 iCloud 和 Google Drive 不互通。你只能找回旧 iPhone 扫码恢复,或者走云端恢复流程但会重置碎片。

硬件签名:私钥离线,每笔交易物理确认

硬件钱包的逻辑和 MPC 完全不同。

私钥在一台独立的物理设备上生成,永不触网。 你的电脑或手机只是发起交易请求,把待签名的数据发给硬件设备。设备在内部完成签名,把签名结果传回来。私钥全程不离开设备。

每笔交易必须在设备上物理确认。 Ledger 需要按设备上的按键,Keystone 需要扫描二维码并在触摸屏上核对交易详情。

备份方式: 助记词。24 个单词,手写在纸上,离线保存。丢了设备,用助记词在新设备上恢复。助记词泄露,资产就没了。

OKX 钱包连接硬件的方式:

  • Ledger:通过蓝牙或 USB 连接。OKX Web3 钱包插件端和 App 端都支持。

  • Keystone:通过二维码连接,支持 Air-Gapped 模式(完全离线,禁用 USB),是唯一同时兼容 OKX 插件和 App 的 Air-Gapped 硬件钱包。

两个方案放在一起比

维度 旧 MPC(无私钥钱包) 硬件签名(Ledger/Keystone)
新用户能否创建 不能,入口已下架 能,随时买设备
私钥形态 拆成三份碎片,无完整私钥 完整私钥,离线存储在设备里
签名方式 碎片 1 + 碎片 2 联合计算 设备内部签名,物理按键确认
恢复方式 碎片 1 + 碎片 3(云端) 助记词(手写备份)
单点故障 设备丢失 + 未备份云端 = 永久丢失 助记词丢失 = 永久丢失
迁移到其他钱包 不能直接迁移,需"逃逸"转成传统私钥 助记词可导入任何兼容钱包
适合场景 老用户已有钱包,继续用 新用户,大额资产,长期存储

老用户的"逃逸":什么时候该做,什么时候别碰

"逃逸"是 OKX 提供的一个功能: 用碎片 2 和碎片 3 恢复出完整私钥,把 MPC 钱包转成传统私钥控制的钱包。

逃逸之后,这个钱包在 OKX 体系里就失效了。 你不能再通过 OKX 管理它,但你可以把私钥导入 MetaMask、Trust Wallet 等其他钱包。

什么时候该逃逸?

  • 你打算彻底离开 OKX 钱包,把资产迁到其他钱包管理

  • 你担心 OKX 服务中断,想拿回完整私钥自己保管

什么时候别碰?

  • 你还在用 OKX 钱包做日常交互,逃逸后 OKX 就不认这个钱包了

  • 你不确定碎片 2 和碎片 3 是否完整,逃逸失败可能导致资产永久锁定

逃逸是不可逆的。 逃逸后无法再创建或使用无私钥钱包。

不同人群的推荐结论

如果你是新用户,想存大额:买硬件钱包。 Ledger Nano S Plus 约 79 美元,Trezor One 约 69 美元。别考虑 MPC,入口已经没了。

如果你是老用户,MPC 钱包里只有零钱: 继续用,不用折腾。但立刻去云端确认碎片 3 的备份是否完整。iCloud 或 Google Drive 里应该有加密后的碎片数据。没有的话,去 OKX App 的 MPC 钱包设置里手动触发一次云备份。

如果你是老用户,MPC 钱包里有大额: 买一个硬件钱包,把大额资产挪过去。MPC 钱包继续留着处理小额链上交互。别把鸡蛋放在一个篮子里。

如果你既想要 OKX 生态的便利,又想要硬件级安全: Keystone 3 Pro 是 OKX 官方合作的 Air-Gapped 硬件钱包,通过二维码和 OKX App 连接,签名全程离线。

我最后的选择

大额资产,Ledger。 私钥离线,每笔交易物理确认。助记词写在纸上,锁在保险柜。

小额链上交互,OKX 热钱包。 方便,快,亏了不心疼。

旧 MPC 钱包,我留着,但不再往里面加钱。 它还能用,但它的"边界"是:依赖 OKX 服务器 + 云端备份。如果哪天 OKX 服务出问题,或者 iCloud 抽风,恢复会变得很麻烦。

如果你还没注册 OKX,注册时填推荐码 24U2795。 这和钱包安全是两回事,但能让你在交易费率上少花一点。

验证收尾:确认你的 MPC 钱包备份是否完整

打开 OKX App → Web3 钱包 → 点进你的无私钥钱包 → 设置 → 查看云备份状态。

完成标准: 页面显示"已备份"或"备份完成",且云端存储位置(iCloud / Google Drive)显示已连接。

如果显示"未备份": 立刻点"备份到云端"。设置一个加密密码。这个密码不要和你的 OKX 登录密码一样。 备份完成后,碎片 3 会从设备上移除,只存在于云端。这意味着你以后恢复钱包时必须能访问那个云账户。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

常见问题

MPC 钱包的碎片 3 备份在 iCloud,但 iCloud 空间满了会怎样? 如果 iCloud 存储空间已满,你在设置里退出 Apple ID,无私钥钱包将无法通过云端恢复。因为碎片 3 实际上并没有存在 Apple ID 里,恢复链路断了。

硬件钱包能连接 OKX App 吗? 能。Ledger 通过蓝牙或 USB,Keystone 通过二维码。OKX Web3 钱包插件端和 App 端都支持硬件钱包连接。

MPC 钱包能直接导入 MetaMask 吗? 不能直接导入。MPC 算法没有行业统一标准,多数是定制产品,OKX 的无私钥钱包无法迁移到其他钱包 App。要迁移,必须先执行"逃逸",把 MPC 钱包转成传统私钥钱包,再用私钥导入。

硬件钱包的"盲签"风险是什么? 盲签是指你在硬件设备上确认交易时,设备屏幕没有显示完整的交易详情。你按了确认键,但不知道签的是什么。OKX 支持 Keystone 等设备的交易解析功能,在设备屏幕上显示完整交易信息,降低盲签风险。