跳转到主要内容

UKey Wallet、UKey Core 与 UKey Seed 如何协同工作?

U
作者:UKey Support JJ

UKey 与产品生态

作为 UKey 官方团队,我们始终将您的资产安全与正确操作规范置于首位。在区块链的自托管(Self-Custody)世界中,资产的绝对掌控权伴随着同等的安全责任。


为了帮助广大用户清晰理解并正确使用 UKey 产品,本文将从官方视角系统阐述 UKey 的架构设计、核心职责、边界划分以及安全最佳实践。


一、 UKey 自托管体系的三大支柱与职责边界

UKey 的自托管体系由三个职责分明、不可替代的部分组成:UKey WalletUKey CoreUKey Seed 系列产品。


用最简练的一句话概括:Wallet 负责操作,Core 负责签名,Seed 负责恢复。


1. 三种产品的核心职责对照表

产品线

核心职责

是否连接网络

是否签署交易

是否用于恢复

UKey Wallet

查看账户、准备交易、连接 DApp、广播已签名交易

硬件模式下不负责私钥签名;软件模式下可在软件环境中签名

可发起受支持的导入或恢复流程

UKey Core

生成和保护私钥、显示交易信息、由用户确认并完成签名

通常通过客户端间接交互

(在隔离的硬件环境中)

可使用正确的恢复信息重建钱包

UKey Seed (Card, Ring, Ti)

离线保存钱包恢复信息

特别提示: 上述职责分工主要基于 UKey Wallet 与 UKey Core 配合使用的硬件钱包模式。UKey Wallet 同时支持独立的软件钱包模式,两种模式下的私钥安全边界存在本质区别。

二、 深度解析:各组件的职能与安全边界

1. UKey Wallet:账户与网络的操作界面

UKey Wallet 是您日常接触最多的软件客户端,其本质是一个“操作台”。


  • 主要功能:查看地址与余额、输入交易信息、构建待签名请求、连接 Web3 服务、广播已签名交易及管理设备连接。

  • 安全认知: 在硬件钱包模式下,它仅负责组织信息和网络通信。关键的私钥签名必须在 UKey Core 的硬件安全边界内完成。切勿仅凭电脑或手机屏幕上的交易页面做决策,签名前务必核对硬件屏幕。

软件钱包模式提示:

UKey Wallet 可作为独立软件钱包使用,此时私钥保存在手机或电脑等软件运行环境中。虽然便利性较高,但其安全边界取决于您终端设备的系统安全。切勿将软件钱包账户误认为已自动获得硬件钱包级别的物理保护。

2. UKey Core:私钥边界与签名设备

UKey Core 是您的硬件钱包与交易确认核心,承担三大关键职责:


  1. 生成和保护私钥:私钥在设备的安全芯片环境中生成并永久保存,绝不离开设备。区块链资产本身记录在链上,并不存放在硬件外壳中。

  2. 独立显示交易信息: 设备接收到待签名数据后,会在其独立的物理屏幕上解析并显示交易核心内容。用户必须以设备屏幕显示为准,而不是盲目信任联网的手机或电脑界面。

  3. 经用户确认后执行签名:只有在用户物理按下设备确认键后,UKey Core 才会调用内部私钥完成签名,并向客户端返回签名结果(而非导出私钥)。

3. UKey Seed:恢复信息的离线备份介质

Seed 系列产品专为备份与恢复设计,不参与日常交易:


  • 形态说明: 包括 NFC 备份卡(UKey Seed Card)、可穿戴 NFC 备份介质(UKey Seed Ring)以及面向极端耐久与长期保存的钛金属物理备份板(UKey Seed Ti)。

  • 安全认知:Seed 产品不连接网络、不发起链上交易、不执行私钥签名。它是您在设备丢失或损坏时重建钱包访问权的唯一物理路径。

三、 一笔硬件钱包交易的完整闭环

在标准的硬件钱包模式下,一笔链上交易的流转过程如下:


  1. 发起:用户在 UKey Wallet 中选择账户并输入交易参数。

  2. 构建:UKey Wallet 构建待签名交易,并发送给 UKey Core。

  3. 解析与显示:UKey Core 解析交易,并在其物理屏幕上显示关键信息(如收款地址、金额、网络等)。

  4. 核对:用户在设备端亲自核对各项参数。

  5. 签名:用户在 UKey Core 上确认无误后,设备在硬件安全环境中完成签名。

  6. 返回:UKey Core 将签名结果安全返回给 UKey Wallet。

  7. 广播:UKey Wallet 将已签名交易广播至区块链网络。

注:Seed 备份产品全程不介入此日常流程。


四、 核心原则:为什么三者不能互相替代?

  • UKey Wallet $\neq$ UKey Core:客户端无法替代具备物理隔离能力的签名硬件。软件模式与硬件模式的安全等级不能混为一谈。

  • UKey Core $\neq$ Seed 备份:硬件设备存在遗失、损坏或重置的物理风险。仅有一台硬件设备而无离线备份,依然面临单点故障。

  • Seed 产品 $\neq$ 签名设备:备份介质仅用于恢复,无法用于日常查看余额、构建交易或直接签名。

五、 设备丢失与资产安全指引

加密资产始终安全地记录在区块链分布式账本上。硬件设备丢失并不等于链上资产消失。


  • 如何恢复:只要您掌握了正确、完整且兼容的恢复信息(如助记词/备份卡数据),便可在受支持的兼容硬件环境中重新恢复钱包访问权。

  • 红线警示(安全须知):

    1. 绝不将助记词或恢复信息透露给任何人(包括 UKey 官方客服)。

    2. 绝不对助记词进行拍照、截图或上传至任何云端网盘。

    3. 切勿将恢复信息与设备 PIN 码或附加密码长期存放在同一物理位置。

    4. 恢复钱包时,请优先在可信、安全的硬件环境中进行。将硬件助记词导入联网的软件钱包,将彻底改变原有的安全边界。

    5. 在重置任何硬件设备前,必须反复确认恢复备份的完整性与可用性。

结语

UKey 官方团队始终致力于为您提供安全、可靠的自托管工具。牢记 “Wallet 看账户、Core 签交易、Seed 做备份” 的职责分工,认真核对每一次设备提示,并始终通过 UKey 官方指定渠道获取软件下载与技术支持,是守护您数字资产安全的最佳实践。

这是否解答了您的问题?