Skip to content
全部期权指南
加密钱包恢复指南12 min read

加密钱包助记词:备份、恢复与额外密码

了解助记词与私钥的关系、如何保存离线备份、恢复时地址为何可能不同,以及额外密码会带来的变化

本指南内容钱包管理密钥,并不会把币存进一个文件

简短摘要

钱包助记词,也叫恢复短语,不是应用密码或设备 PIN。兼容的钱包可以用它重新生成私钥和地址。得到助记词的人可能不需要你的原设备就能控制相关资产。因此,备份既要能恢复,也必须保密。

钱包管理密钥,并不会把币存进一个文件

Bitcoin 或 Ethereum 资产记录在各自的区块链上。钱包管理的是用于授权相关地址交易的私钥。应用或硬件签名设备损坏、丢失,并不会立刻删除链上余额;但如果无法恢复相同密钥,你可能失去控制权。拿到助记词的人可以用另一台设备发起交易。 在交易所等托管服务中,平台保管密钥,你依赖账户安全、提现政策和平台履约能力。自托管钱包则由你负责备份。硬件签名设备可以减少密钥暴露在联网电脑上的机会,但不能阻止钓鱼或恶意授权。可参阅Bitcoin.org 钱包安全指南和Ethereum.org 钱包指南。

助记词是随机数据的可读编码

采用 BIP-39 的钱包会为随机熵添加校验和,再编码成有顺序的词组。根据熵的长度,助记词可以是 12、15、18、21 或 24 个词。它不是让你自己编的密码,不要用自选句子或歌词。 兼容钱包会从助记词导出 seed,再按层级确定性规则生成多个密钥和地址。但不同钱包可能采用不同备份标准、网络、账户类型和派生路径。因此,即使助记词正确,熟悉的地址也不一定立刻出现;较短的校验和也不能发现所有抄写错误。BIP-39 规范规定了助记词和 seed 的转换方式,但不会统一所有钱包的恢复界面。 记录前先确认备份格式、词数、支持的网络、账户类型和恢复所需的派生路径。保持原有顺序和拼写;不要翻译助记词,也不要粘贴到在线检测工具。

设备和备份应对不同的故障

硬件签名设备旨在将签名密钥与普通联网电脑隔离。PIN 通常限制设备访问;恢复短语则可在另一兼容钱包上重新生成密钥。因此,助记词被盗时 PIN 无法保护资产;设备丢失且没有有效备份时,也可能无法恢复。不要把助记词交给客服、交易所或连接钱包的网站。 如果选择自托管,请把初始化时生成的助记词按显示顺序写在离线介质上,并使用设备提供的官方校验流程。照片、截图、邮件、云笔记和聊天记录会通过同步或账号被盗增加泄露路径。Trezor 备份指南同样建议不要分享,也不要保存数字副本。 纸张便宜且易读,但可能受水、热或磨损影响。金属备份可能更能承受某些环境损害,具体取决于产品,但无法防止盗窃或拍照。把设备和备份放在一起会让它们同时暴露于同一事故;增加副本能改善恢复能力,也会增加秘密泄露的位置。比较材料、耐用性和存放地点;没有任何配件能保证安全。

无文字概念插图:小型硬件签名设备旁边是分开放置纸质备份卡和无标记金属板的收纳盒
设备和恢复备份应对不同故障;插图不代表任何产品或存储方式绝对安全

恢复时还要匹配钱包的派生设置

设备丢失或更换时,先查阅钱包提供方的官方恢复说明。确认助记词应输入到设备、可信应用还是网页。要求输入助记词的链接可能是钓鱼。客服通常不应为了验证身份而索要完整助记词。 恢复后余额或地址看起来为空时,检查词序与拼写、是否使用额外密码、备份标准、账户类型、网络、派生路径和地址搜索范围。其他应用可能没有立即找到旧地址。不要急着把资产转到新账户,也不要再次在线输入助记词。对照官方说明和公开交易记录,但绝不要把秘密输入区块浏览器。 恢复密钥不一定会还原收藏列表或本地应用设置。发送前在可信屏幕核对地址、网络以及所需的 memo 或 tag。小额测试转账可以核对地址和网络,但不能证明备份安全。

额外密码会增加一项高级恢复条件

部分 BIP-39 钱包允许添加可选的额外密码来导出另一个 seed。如果不使用,标准会采用空值。不同的额外密码,甚至拼写错误,都可能打开另一个有效钱包,而不是报错。因此它不是应用密码或设备 PIN,也不能只靠助记词找回。Trezor 的额外密码说明强调必须输入完全相同的值。 恢复时需要原助记词和完全一致的额外密码,并注意大小写、空格、字符规范和设备限制。把两者放在一起可能削弱额外保护;分得太开则可能让自己或继承人无法恢复。按官方流程验证,并在存入资产前确认目标地址。 额外密码不能代替丢失的助记词,也不能阻止钓鱼或恶意授权。忘记准确值可能导致目标钱包无法访问。

还要防范助记词无法阻止的攻击

钓鱼页面可以直接窃取助记词;恶意智能合约授权则可能在钱包已解锁时允许转移代币。签名前在可信屏幕上核对收款方、网络、金额和授权范围。对以“恢复”“空投”或“客服”为由索要助记词的请求保持警惕,并自行打开官方域名。 交易所托管意味着依赖服务商、账号和提现政策;自托管让你直接签名,也让你负责资产丢失、盗窃、操作错误和继承安排。需要多人批准时,可单独了解钱包支持的多签或经过验证的秘密分享方案。随意把词表分成两半并不等于安全的秘密分享。BIP-39、SLIP-39 和多签是不同机制。 如果长期失联或去世时,可信家人找不到恢复计划,即使助记词保存完好,资产也可能无法取用。但过早交出助记词也会暴露资产。记录托管方式和恢复步骤,不要泄露密钥。

根据资产价值和使用频率选择保管方式

经常进行小额转账时,可信的软件钱包配合设备锁、更新、地址核对和防钓鱼习惯可能更方便。长期持有的资产可比较硬件签名设备和离线备份。买了设备不等于自托管就安全。查看助记词生成方式、设备真伪验证、支持的链和代币、签名前显示的交易信息、恢复兼容性、备份耐久性和售后政策。 例如,丢失硬件设备但保留正确的 BIP-39 助记词且未使用额外密码,通常可以在兼容钱包中选择相同网络和派生规则恢复地址。账户类型不同可能会暂时显示空余额。如果使用额外密码,两部分都必须完全匹配。相反,如果助记词通过云照片泄露,即使原设备 PIN 安全,攻击者也可能从其他设备转走资产。 记录恢复条件而不是秘密本身:词序、标准、网络、派生路径、额外密码使用情况、官方换机步骤、备份位置,以及谁能在何时访问。Ethereum 基础请看钱包指南;离线备份请看Bitcoin.org和BIP-39 规范。

常见问题

Q1可以把加密副本放在云笔记里吗?

加密能降低部分风险,但无法消除账号被盗、恶意软件或密码与恢复代码同时泄露的风险。条件允许时优先选择离线备份。

Q2恢复后余额为空,就代表资产丢了吗?

不一定。检查额外密码、备份标准、网络、账户类型、派生路径和地址搜索范围,不要再次在线输入助记词。

Q3所有人都需要额外密码吗?

不需要。这是可选的高级功能,会增加恢复条件。如果没有准确保管和恢复它的计划,反而可能增加风险。

资料来源与延伸阅读

报告问题

我们会准备一封包含本文链接的邮件。发送后,Mark 才会收到你的反馈

快速检查

读完指南后,用 3 道题检查一下

问题 1 / 3

问题 01

如果别人拿到你的恢复短语,会有什么风险?

选择答案即可查看解释

期权术语表