加密钱包是怎么运作的,以及它为什么是认证的未来
用简单的方式讲清加密钱包,以及同一个原理如何催生一种新的认证模型:确认动作,而不是交出秘密。
2026/5/20
有两个世界:钱和访问。
两边遵循同一个原理:你不发送秘密,你用自己的设备确认动作。
加密货币究竟是怎么运作的
加密货币并不存放在钱包里。
它记录在一个网络上:某个地址有某个余额。
要花掉这笔钱,你得证明:“我是这个地址的主人。”
这件事靠一把密钥来完成。
硬件加密钱包做的事
它承担一项关键职能:在自己内部给动作签名。
过程是这样的:
- 你想转出一笔钱。
- 你的电脑准备好一笔交易。
- 设备显示交易细节。
- 你按下按钮。
- 钱包给这笔交易签名。
- 交易被发往网络。
密钥永远不离开设备。交出去的只有签名。
一个真实设备的例子
为什么这样行得通
网络并不核对你是谁。它核对签名是否有效。
签名正确,这笔操作就被接受。
现在来看网站访问
惯常的做法:
- 密码;
- 验证码;
- 有时是短信。
问题在于,这些都可能被截获、被骗走或被掉包。
把同一个想法用在访问上
实际用起来是这样
- 网站发起访问请求。
- 出现一个二维码。
- 你用手机扫它。
- 你看到谁在请求访问,以及要用来做什么。
- 你确认这个请求。
访问被放行。
底层发生了什么
整个过程和加密交易是同一个形状:
- 有一个请求;
- 有一台设备;
- 有一个签名。
你的手机为你已经同意这件事本身签名。
核心想法
不再输入一个秘密,而是用自己的设备确认一个动作。
为什么这会改变局面
没什么可偷
- 没有密码;
- 没有验证码;
- 没有可截获的东西。
没法远程确认
就算一台电脑被攻陷,没有你的设备也确认不了任何动作。
你看得见正在发生什么
和硬件钱包一样,真实的请求会显示出来,由你来决定。
重要提醒
这套系统并不神奇。
如果一个人不看请求就闭着眼确认,风险照样存在。
但模型确实变了:攻击难度大幅上升,因为必须有用户真实参与。
一个模型管住一切
现在可以把这些都串起来:
- 加密钱包确认转账;
- Toqen.app 确认访问。
两种情形里都有一台设备、一个动作和一个签名。
最贴切的比方
- 密码,就像把自家钥匙交给别人;
- 设备签名,就像自己去开门。
最后
世界正在从交出秘密,转向确认动作。
加密钱包已经在钱这件事上验证了这个模型。现在同样的逻辑被用到访问上。
到那时,手机就不再只是一个随身电子设备。
它成了那台会说“对,这真的是我”的设备。