Skip to content
所有期權指南
加密錢包復原指南12 min read

加密錢包助記詞:備份、復原與額外密碼

了解助記詞與私鑰的關係、如何保存離線備份、復原時地址為何可能不同,以及額外密碼帶來的變化

本指南內容錢包管理密鑰,並非把幣存入檔案

簡短摘要

錢包助記詞(亦稱復原短語)不是應用程式密碼或裝置 PIN。相容錢包可用它重新產生私鑰與地址。取得助記詞的人,可能毋須你的原裝置便能控制相關資產。因此,備份必須可供復原,同時保持機密。

錢包管理密鑰,並非把幣存入檔案

Bitcoin 或 Ethereum 資產記錄在各自的區塊鏈上;錢包管理用來授權相關地址交易的私鑰。應用程式或硬件簽署裝置損壞或遺失,不會即時刪除鏈上餘額;但若無法復原相同密鑰,你可能失去控制權。取得助記詞的人可用另一部裝置交易。 在交易所等託管服務中,平台保管密鑰,你要依賴賬戶安全、提款政策和平台履約能力。自我託管則由你管理備份。硬件簽署裝置可減少密鑰暴露於網絡的機會,但不能阻止釣魚或惡意授權。可參閱Bitcoin.org 錢包安全指南及Ethereum.org 錢包指南。

助記詞是隨機資料的可讀編碼

使用 BIP-39 的錢包會為隨機熵加入校驗和,再編碼成有次序的詞組。視乎熵的長度,可以是 12、15、18、21 或 24 個詞。它不是自行編寫的密碼,切勿使用自選句子或歌詞。 相容錢包會從助記詞導出 seed,再按階層確定性規則產生多個密鑰和地址。不過,不同錢包的備份標準、網絡、賬戶類型和推導路徑可能不同。所以即使助記詞正確,熟悉的地址也未必即時顯示;較短的校驗和亦不能偵測所有抄寫錯誤。BIP-39 規格定義助記詞和 seed 的轉換方式,但不會統一所有錢包的復原介面。 記錄前先確認備份格式、詞數、支援網絡、賬戶類型和所需推導路徑。保留原有次序和拼寫;不要翻譯助記詞,也不要貼到網上檢查工具。

裝置和備份應對不同故障

硬件簽署裝置旨在把簽署密鑰與一般連網電腦分隔。PIN 通常限制裝置存取;復原短語則可在另一個相容錢包重新產生密鑰。因此,助記詞被盜時 PIN 不足以保障資產;遺失裝置而沒有有效備份,也可能無法復原。不要把助記詞交給客服、交易所或連接網站。 若選擇自我託管,請把設定時產生的助記詞按畫面次序記錄在離線媒介,並使用裝置的官方核對流程。相片、螢幕截圖、電郵、雲端筆記和訊息會因同步或賬戶被入侵增加外洩途徑。Trezor 備份指南亦建議不要分享或保存數碼副本。 紙張便宜易讀,但可能受水、熱或磨損損壞。金屬備份按產品設計或可抵受部分環境損害,但不能防盜或防止被拍照。把裝置和備份放在一起,可能令兩者同時遭遇同一事故;增加副本可提升復原能力,也會增加接觸秘密的位置。比較材料、耐用度和存放地點,任何配件都不能保證安全。

無文字概念插圖:小型硬件簽署裝置旁有分開收納的紙卡和無標記金屬板
裝置和復原備份應對不同故障;插圖不保證任何產品或保管方式安全

復原時亦要配合錢包的推導設定

裝置遺失或更換時,先查看錢包供應商的官方復原指引。確認助記詞應輸入裝置、可信應用程式還是網頁。要求助記詞的連結可能是釣魚;客服不應為核實身份而索取完整助記詞。 復原後若餘額或地址看似空白,檢查詞序和拼寫、是否使用額外密碼、備份標準、賬戶類型、網絡、推導路徑和地址搜尋範圍。其他應用程式可能未即時找到較舊地址。不要急於轉賬到新賬戶,也不要再次在網上輸入助記詞。把官方指引與公開交易紀錄核對,但切勿把秘密輸入區塊瀏覽器。 復原不一定會還原收藏或本機設定。轉賬前在可信螢幕核對地址、網絡及所需 memo 或 tag。小額測試轉賬可檢查地址和網絡,但不能證明備份安全。

額外密碼會增加進階復原條件

部分 BIP-39 錢包容許加入可選額外密碼以導出另一個 seed。如不使用,標準會採用空值。不同密碼甚至打錯字,都可能開啟另一個有效錢包而不會報錯。它不是應用程式密碼或 PIN,也不能單靠助記詞找回。Trezor 額外密碼指南說明必須輸入完全相同的值。 復原需要原助記詞和完全一致的額外密碼,並留意大小寫、空格、字元處理和裝置限制。兩者放在一起可能削弱額外保障;分得太開則可能令你或繼承人無法復原。依照官方流程操作,並在存入資產前確認目標地址。 額外密碼不能取代遺失的助記詞,也不能阻止釣魚或惡意授權。忘記準確值可能令目標錢包無法存取。

亦要防範助記詞不能阻止的攻擊

釣魚網站可直接竊取助記詞;惡意智能合約授權則可能在錢包已開啟時允許轉移代幣。簽署前在可信螢幕閱讀收款方、網絡、金額和授權範圍。對以「復原」、「空投」或「客服」為由索取助記詞的要求保持警惕,並自行開啟官方網域。 交易所託管代表依賴服務商、賬戶存取和提款政策;自我託管讓你直接簽署,也要自行承擔遺失、盜竊、操作錯誤和繼承安排。若需要多方批准,可另行了解錢包支援的多重簽署或經驗證的秘密分享方式。隨意把詞表分成兩半並非安全的秘密分享。BIP-39、SLIP-39 和多重簽署是不同機制。 若長期失聯或離世時,可信家人找不到復原計劃,即使助記詞保存完好,資產仍可能無法動用。太早交出助記詞亦會暴露資產。記錄託管方式和復原步驟,但不要公開密鑰。

按資產價值和使用頻率選擇保管方式

經常進行小額轉賬,可考慮可信軟件錢包,並配合裝置鎖、更新、地址核對和防範釣魚。長期持有的資產可比較硬件簽署裝置和離線備份。買了裝置不代表自我託管便安全。檢查助記詞如何產生、裝置真偽、支援鏈和代幣、簽署前顯示的交易資料、復原相容性、備份耐用程度和支援政策。 例如,遺失硬件錢包但保留正確 BIP-39 助記詞且沒有使用額外密碼的人,或可在相容錢包選取相同網絡和推導規則以復原地址。選錯賬戶類型時,餘額可能暫時看似空白。若用了額外密碼,兩部分都要完全正確。相反,若助記詞經雲端相片外洩,即使原裝置 PIN 安全,攻擊者仍可用另一部裝置轉走資產。 記錄復原條件,而非秘密:詞序、標準、網絡、推導路徑、是否使用額外密碼、官方更換裝置流程、備份位置,以及誰可在何時存取。Ethereum 基本資料見錢包指南;離線備份可參閱Bitcoin.org和BIP-39 規格。

常見問題

Q1可以把加密副本放在雲端筆記嗎?

加密可降低部分風險,但不能消除賬戶被盜、惡意軟件或密碼和復原代碼同時外洩的風險。可行時優先選擇離線備份。

Q2復原後餘額空白代表資產已遺失嗎?

不一定。檢查額外密碼、標準、網絡、賬戶類型、推導路徑和搜尋範圍;不要再次在網上輸入助記詞。

Q3所有人都需要額外密碼嗎?

不需要。這是可選的進階功能,但會增加復原條件。若沒有保存準確值的計劃,風險可能更高。

資料來源與延伸閱讀

回報問題

我們會準備一封包含本文連結的電郵。寄出後,Mark 才會收到你的回報

快速檢查

讀完指南後,用 3 道題檢查一下

問題 1 / 3

問題 01

若有人取得你的復原短語,會有甚麼風險?

選擇答案即可查看解釋

期權術語表