美國證券交易委員會(SEC)投資者教育與協助辦公室發布本《投資者公告》,旨在幫助散戶投資者了解持有加密資產的方式。該公告概述加密資產託管的類型,並提供提示與問題,幫助你判斷如何更適合地持有加密資產。
什麼是加密資產託管?
加密資產「託管」(custody)指你如何、以及在何處存儲與訪問你的加密資產。一般而言,你通過一種稱為加密錢包(crypto wallet)的設備或電腦程序來訪問加密資產。加密錢包本身不「存放」加密資產;它存放的是你加密資產的「私鑰」(private keys)或通行碼(passcodes)。
加密資產(Crypto Asset):加密資產是指使用區塊鏈或類似的分佈式賬本技術網絡生成、發行及/或轉移的資產,包括「代幣」(tokens)、「數字資產」(digital assets)、「虛擬貨幣」(virtual currencies)與「幣」(coins)。投資者應了解,加密資產的特性與設計,以及其發行及/或轉移所依賴的分佈式賬本或區塊鏈技術,可能差異很大。換言之,不同加密資產可能帶來不同的收益或風險。
當你創建一個加密錢包時,通常會生成以下兩把密鑰或通行碼:
- 私鑰(Private key):私鑰是一串隨機生成的英數字通行碼,用於授權加密資產交易。私鑰就像加密錢包的密碼。一旦創建,私鑰無法更改或替換。如果你丟失私鑰,你將永久失去訪問錢包內加密資產的權限。
- 公鑰(Public key):公鑰是另一組用於驗證交易、並允許他人向你的加密錢包發送加密資產的代碼。公鑰不能讓人訪問錢包中的私鑰,也不能用於授權交易。公鑰就像加密錢包的電子郵件地址。
這兩把密鑰共同證明你對加密資產的所有權,並賦予你發送、接收或花費加密資產的權利。
熱錢包 vs. 冷錢包
加密錢包有不同種類,散戶投資者持有錢包的方式也不同。兩種主要類型為「熱錢包」(hot wallet)和「冷錢包」(cold wallet)。
- 熱錢包:連接互聯網的加密錢包,可能是桌面、手機或網頁應用。熱錢包交易訪問方便,但也更容易暴露在網絡威脅之下。
- 冷錢包:通常是不聯網的實體設備,例如 U 盤、移動硬盤,甚至一張紙。冷錢包交易不如熱錢包方便,但因不聯網,通常更能抵禦網絡威脅。不過冷錢包的實體設備可能丟失、損壞或被盜,導致你永久失去加密資產。
保護你的助記詞(Seed Phrase)
許多加密錢包會生成「助記詞」(seed phrase),也稱種子恢復短語、備份助記詞或記憶短語。助記詞是一串隨機單詞序列,可在你丟失錢包或私鑰,或硬件/軟件損壞或數據損毀時,用於恢復錢包。請將助記詞保存在安全地方,且不要與任何人分享。
自託管 vs. 第三方託管
你還需要決定:是自己管理加密資產(自託管,self-custody),還是交由第三方管理(第三方託管,third-party custody)。無論自託管或第三方託管,都可能有熱錢包與冷錢包選項。
自託管(Self-Custody)
自託管意味着你掌控加密資產,並自行負責管理所有錢包的私鑰。你對私鑰擁有完全控制權,也要對私鑰安全承擔完全責任。若錢包丟失、被盜、損壞或被黑客攻擊,你可能永久失去訪問加密資產的權限。
選擇自託管時的關鍵問題:
- 你是否能自行設定與維護加密錢包?這可能需要一定技術能力,確保你能處理相關技術細節。
- 你是否願意承擔加密資產的全部責任?你必須自行保管私鑰與助記詞;一旦丟失或被盜,可能失去資產訪問權。
你想使用哪種錢包?在便利性與安全性之間權衡選擇熱錢包或冷錢包。
錢包成本是多少?冷錢包硬件通常需要購買;熱錢包可能起初免費,但進行交易通常會產生費用。選擇前先了解成本。
第三方託管(Third-Party Custody)
第三方託管是由專業託管機構或服務商替你保管加密資產,包括加密貨幣交易所與專門的加密資產託管公司。第三方託管方會管理並控制你加密資產私鑰的訪問,其用於保管私鑰的賬戶可能是冷錢包、熱錢包或兩者結合。若第三方被黑客攻擊、停止運營或破產,你可能失去訪問加密資產的權限。
選擇第三方託管時的關鍵問題:
你是否調查過託管方背景?上網搜索是否有投訴;了解其受何種監管。雖然行業監管仍在發展,但已有一定規範。
託管方允許你持有哪些加密資產?不同託管方支持的資產不同,確認其支持你想持有的資產。
如果託管方出問題怎麼辦?了解是否提供資產丟失或被盜的保險,以及具體條款。
託管方如何保存並保護你的加密資產?詢問其如何保護資產與私鑰、誰能接觸;是否自建設施或外包;使用熱錢包/冷錢包或其他方法;以及採用哪些實體與網絡安全措施。
託管方會如何使用你的加密資產?有些託管方可能把存入的加密資產作為自身用途的抵押品(如出借),稱為「再質押/再抵押」(rehypothecation)。也可能將客戶資產混同存放(commingle)。了解是否會這麼做、是否需要你同意。
託管方提供哪些隱私保護?確認其保護你的敏感個人信息(姓名、地址、社保號、持幣與交易信息等),並詢問是否會向第三方出售客戶數據、是否需要你同意。
託管方收取哪些費用?包括按資產價值計的年費、交易費、轉出費(把資產轉到託管方之外的費用)、以及開戶/銷戶費用。
保護加密資產的一般建議
- 仔細研究並選擇任何第三方託管機構。
- 絕不要分享你的私鑰或助記詞。
- 保持你的加密資產信息私密,不要向任何人透露你持有的數量或種類。
- 警惕加密資產釣魚詐騙。
- 為所有線上加密資產賬戶使用強密碼與多因素認證(MFA)。