如何保管我的助记词?
当你设置一个加密钱包时,通常会得到 12 或 24 个随机单词,以及一条明确的指示:别弄丢了。
这建议没错。
这些单词能在你的手机坏了、电脑挂了,或者需要在新设备上重新恢复时,帮你找回钱包。
问题是,大多数人写完这些单词后,就不知道该怎么办了。存备忘录里?截个图?放云端?还是写在纸上?
有些做法比别的安全得多。来看看真正管用的方法。
首先,弄懂助记词到底是干嘛的
你的助记词是钱包的主备份。
设备访问不到了?助记词能把你的钱包连同里面的资产一起恢复。
但这里有个问题。任何拿到这些单词的人,也能做同样的事。这就是为什么助记词需要比普通密码更高等级的防护。
别人拿到你的 Netflix 密码?烦人而已。
别人拿到你的助记词?他们可能直接拿走你的加密货币。
而且关键在这里——你不能像改密码那样去改助记词。如果助记词泄露了,你唯一的办法就是创建一个全新的钱包,然后把所有资产转移过去。
差别大了。
线上还是线下保存
很多人的助记词最后都存到了这些方便的地方:
- 截图
- 备忘录
- 邮件草稿
- 云存储
- 发给自己的消息
方便不是问题,暴露才是。
任何连网的东西,都会让你的助记词有更多机会被发现、被复制、被同步、被泄露、被盗走。
这就是为什么很多有经验的加密用户,还在用某种老掉牙的方法:
一张纸,放在安全的地方。
听起来不 fancy,但通常比把助记词放在一直联网的设备上安全得多。
人们实际怎么存助记词
没有对每个人都完美的方案,但有些方法总体上更安全。
| 存储方式 | 方便吗? | 安全性 |
|---|---|---|
| 写在纸上 | 方便 | 良好 |
| 金属备份板 | 方便 | 非常高 |
| 密码管理器 | 看情况 | 中等 |
| 备忘录 | 非常方便 | 低 |
| 截图 | 方便 | 低 |
| 云存储 | 方便 | 低 |
纸和金属都属于离线方式,因此在网络攻击面前同样安全。真正的区别在于耐用性:纸会老化或者被毁,而金属备份能扛住火灾、水泡和其他物理损坏,所以更适合长期保存。
但看出规律了吗?最方便的方法,风险往往也最高。
对大多数人来说,离线备份是安全性和实用性之间的最佳平衡。
一份备份有风险,五份备份也一样有风险
那到底该做几份备份?问得好。
一份备份?危险。纸会丢。家里会发水。有人不小心把它扔了。然后你就永远被锁在外面了。
但五份呢?同样危险。每多一份备份,就多一个可能泄露你助记词的地方。多一个你需要操心的地方。
对大多数人来说,两份刚刚好。两份备份,放在不同的地方。这样一份毁了,你还有另一份。但你也不会把助记词搞得满世界都是。
就像家里的备用钥匙。多配一把备用很明智。但把钥匙藏在楼下每个花盆底下?就不太明智了。
一个简单的测试
假设明天你的手机突然消失了。
你还能找回你的钱包吗?
如果能,那你的状态不错。
现在假设有人登上了你的电子邮箱。
他们能在里面找到你的助记词吗?
如果能,那这个问题值得你马上处理。
钱包安全听起来很技术。但大多数时候,其实就是这样的问题。
人们常犯的错误
大部分助记词出问题,不是因为什么高深黑客技术,而是来自日常习惯。
截图保存 — 这可能是最常见的错误。截图通常会自动同步到各个设备和云服务。你的助记词最终可能会出现在你自己都没想到的地方。
存到备忘录里 — 备忘录很方便,大家爱用。但攻击者侵入设备后,这也是他们最先翻的地方之一。
用邮件发给自己 — 很多人这么做是为了有个备份。问题是,这封邮件可能会在网上存好几年。
分享给别人 — 即使你信任对方,每多一个人知道,就多一分风险。知道你助记词的人越少越好。
单靠脑子记 — 有些人想靠背下来,然后就不做备份了。记忆力确实有用,但绝不能替代安全的备份。
硬件钱包呢?
硬件钱包让私钥保持离线,确实增加了安全性。对很多人来说是很好的选择。
但硬件钱包并不能替代你的助记词。这里很多人会搞错。
如果你的硬件钱包丢了、坏了或者没法用了,助记词仍然是帮你恢复钱包的唯一方式。
无论你用哪种钱包,助记词都是你最终的备份。
助记词 vs 私钥
大家常常把这两个词混用,好像它们是一个意思。其实不是。
助记词是钱包的主备份。
私钥则由助记词生成,用来控制单个区块链账户的访问权限——而且往往能跨多个兼容的网络(比如几乎所有 EVM 链)。
搞清楚这个区别,钱包安全就好理解多了。
想了解更详细?读读我们的指南:私钥和助记词到底有什么区别?
两者关系紧密,但解决的问题不一样。
快速检查清单
继续往下读之前,问问自己:
| 问题 | 打勾 |
|---|---|
| 我的助记词是否离线保存了? | ✔ |
| 我是不是至少有一份备份? | ✔ |
| 备份放在安全的地方了吗? | ✔ |
| 我有没有避免截图和存云端? | ✔ |
| 如果我的设备今天消失了,我能恢复钱包吗? | ✔ |
你不需要一个完美的方案。
但如果你都能回答“是”,那你已经避开了大部分导致资产丢失的错误。
最后说几句
坦白说,没有哪种保存助记词的方法是完美的。谁要是说有,那他大概是想卖你点什么。
真正的目标很简单:确保你的手机出问题时你能找回钱包,同时也确保别人没法做到同样的事。
对大多数人来说,这意味着离线保存。用纸。放在安全的地方。也许两份备份,分开放。
而且拜托了 — 不要截图,不要存云端,不要邮件发给自己。那些偷懒的做法,结果基本都不好看。
应用可以重装。手机可以换新。你的助记词才是真正不能丢的东西。
把它当成一把无法复制的最后一把钥匙。某种程度上,它还真是。
常见问题
助记词存在哪里最安全?
离线。写在纸上或金属板上。放在只有你自己知道的地方。保险箱、带锁的抽屉、银行保险柜。枯燥的地方反而是好地方。
截图真的那么糟糕吗?
是的,真的很糟糕。截图会同步到手机、电脑、云端各处。一不小心,你的助记词就跑到了你根本不知道的服务器上。千万别。
我应该做几份备份?
两份。不是一份,也不是五份。两份备份,分开放。这样一份丢了或者毁了,你还有救。但也不会把助记词散得到处都是。
可以把助记词存到云存储吗?
技术上可以,但请你别。云账户会被盗。人会中钓鱼。一旦助记词碰了互联网,你就再也收不回来了。离线才是正道。
我该背下助记词吗?
你可以试试。但记忆力这玩意儿说不准。压力、时间、没睡好 — 都会掉链子。保留物理备份。背诵算个加分项,但不能当主力。
别人知道我的助记词就能偷走我的币吗?
能。立刻就能。他们不需要你的手机、密码,什么都不需要。就靠那串单词。所以你得像疯了一样护着它。
硬件钱包能取代助记词吗?
不能。硬件钱包让你的私钥离线 — 这点很好。但如果设备坏了或者丢了,助记词仍然是唯一能救你回来的东西。千万别把那张纸扔掉。
真的有客服会问我要助记词吗?
永远不会。没有任何正规客服会问你要助记词。如果有人问 — 无论邮件还是私信 — 那就是骗子。拉黑别理。
如果我弄丢了助记词会怎样?
如果你同时弄丢了设备和助记词,那通常就彻底没戏了。没有客服工单,没有重置按钮,没有任何人可以求助。所以千万别让这种事发生。
