跳到主要内容
Finvane

助记词安全指南:如何保护你的加密货币恢复词

什么是助记词,为什么谁掌握它谁就拥有你的加密货币,如何安全地保存和备份它,以及如何用双重验证保护交易所账户。

安全2026年10月9日阅读约需 4 分钟
本页内容
  1. 什么是助记词
  2. 谁拿到助记词,谁就拥有资金
  3. 如何安全保存
  4. 密码短语与遗产规划
  5. 绝不要在网站上输入助记词
  6. 用双重验证保护交易所账户

如果你使用自托管钱包,一小串单词就是打开钱包里所有资产的万能钥匙。任何人看到这些单词,都能拿走你的资金;而一旦你把它弄丢,没有人能帮你恢复访问。下面介绍如何安全保存助记词,以及如何把交易所账户也守护好。

什么是助记词

助记词,也叫恢复短语或种子短语,是你第一次设置钱包时由钱包生成的一串普通单词。大多数钱包遵循一项名为 BIP-39 的标准,从一个固定的 2,048 个单词的词表中选词。助记词通常是 12 或 24 个单词,不过该标准也允许 15、18 和 21 个单词。

这些单词编码了一个秘密,钱包的所有私钥和地址都由它生成。这就是为什么你把同一组助记词输入另一个兼容的钱包,能看到同样的资金。助记词并不是某个应用的密码。实际上,它就是钱包本身。

谁拿到助记词,谁就拥有资金

区块链并不知道你是谁,它只检查一笔交易是否用正确的密钥签名。因此,任何掌握你助记词的人,都可以随时随地签署交易、转走你的币。没有银行能帮你撤回,也没有客服能帮你冻结。

反过来也一样。如果助记词丢了,设备又坏了,资金就永远找不回来了。钱包厂商无法帮你重置,因为它从来没有保存过副本。保护助记词,意味着要同时防范两种危险:被盗和丢失。

如何安全保存

  • 用手写在纸上,按正确顺序书写,并逐个单词与屏幕核对。
  • 绝不要拍照、截图,也不要存进笔记应用、电子邮件、云存储或聊天记录。任何联网的东西都可能被黑客攻破。
  • 长期保存可以考虑使用金属备份,因为纸张可能被烧毁、褪色或受潮。
  • 至少保留两份副本,分别放在不同的安全地点,这样一场火灾、水灾或一次入室盗窃不会同时毁掉两份。
  • 趁余额还小的时候测试备份:在转入较大金额之前,先用你手写的单词恢复一次钱包。

密码短语与遗产规划

许多钱包支持一个可选的密码短语(passphrase),有时被称为“第25个词”。它与助记词组合后,会打开一个完全不同的钱包,因此即使有人找到了你写下的助记词,也无法动用这部分资金。问题在于,输错密码短语时不会有任何报错提示。任何密码短语都能打开一个有效的、通常是空的钱包,所以如果你忘了它的确切拼写,资金就会丢失。请把密码短语与助记词分开保存,并同样认真地做好备份。

还要想一想,万一你不在了会怎样。如果事先没有安排,家人可能永远找不到、也弄不懂你的钱包。一个简单的办法是写一封密封信,与遗嘱放在一起或交给信任的律师保管,说明你有哪些钱包、备份放在哪里。各国关于遗嘱和遗产的规定不尽相同,任何正式安排都应咨询当地专业意见。

绝不要在网站上输入助记词

正规钱包只会在你于钱包应用或设备内部恢复钱包时要求输入助记词。任何网站、客服人员、空投、“钱包验证”页面或浏览器弹窗都不需要它。骗子专门搭建假钱包网站、假更新页面和假客服聊天,就是为了收集这些单词。有些人甚至会寄出被动过手脚的硬件钱包,里面预先印好了一组助记词,让受害者把钱存进一个由骗子控制的钱包。

规则很简单:任何向你索要助记词的人,都是想偷你的钱。始终让你自己的钱包生成新的助记词,绝不要使用别人给你的助记词。

用双重验证保护交易所账户

存放在交易所里的币,靠的是你的账户登录来保护,而不是助记词。请开启双重验证(2FA),它会在密码之外再要求一项身份证明。

  • 身份验证器应用会在你的手机上生成每隔几秒就变化的短验证码,比短信验证安全得多。
  • 采用 FIDO2 标准的硬件安全密钥以及通行密钥(passkey),是常见选项中最强的一种,因为它们会校验真实的网站地址,能够抵御网络钓鱼。
  • 短信验证码是最弱的选择,因为攻击者有时能通过 SIM 卡劫持诈骗盗用你的手机号码。只有在没有其他选项时才使用它。

为每个交易所和你的电子邮箱分别设置一个足够长且不重复的密码,并把 2FA 备用码离线保存。

仅供学习参考,不构成投资建议。加密资产波动很大,你可能会亏损。

每天早上收到这样的内容

每个工作日一封 5 分钟读完的简报,直接发送到你的邮箱。免费,可随时退订。

免费。每个工作日早上一封邮件。一键退订。

或关注 Telegram 频道 @pakaoqp