
为什么你永远不该分享你的助记词
恢复短语究竟是什么、为什么它是你拥有的最强大的秘密,以及如何存放它
十二或二十四个普通的单词,在你设置钱包时潦草地写在一张卡片上,看起来平平无奇。它们看起来就像那种你也许会拍下照片以免弄丢、或粘贴进密码管理器以便保管的东西。而那种本能,恰恰就是人们失去一切的方式。你的助记词不是一条备份信息——在技术所允许的最字面的意义上,它就是你的钱。
助记词究竟是什么
当你创建一个自主保管的钱包时,它会生成一个随机的秘密,并把它表达为一串取自固定词典的单词——即助记词,也叫恢复短语或记忆词。那些词不是登录凭据,也不是提示。它们是你钱包主密钥的一种人类可读的编码。
从那一条短语,你的钱包用数学方式派生出它所管理的每一个私钥和每一个地址——跨越多个账户,往往还跨越多条区块链。这就是为什么你可以重装一个钱包应用、或设置一台全新的设备,敲入同样的十二个词,然后看着你的全部资金重新出现。钱包不是从某个服务器取回你的钱。它是从短语重新生成密钥。如果它在一台新设备上对你有效,那么它在别人的设备上对别人同样有效。

为什么分享它就是交出了一切
因为这条短语重建了你的整个钱包,任何获得它的人都能在自己的设备上重新创建那个钱包,并把每一项资产转走——瞬间完成,从世界任何地方,无需你的手机、你的应用密码或你的许可。它背后没有第二重验证。这条短语位于链条的顶端。
而在一条公链上,那次转账是最终的。没有密码重置,没有反欺诈部门,没有能把资金追回来的客服热线,没有拒付。让自主保管强大的那个特性——没有公司能冻结或没收你的币——同样意味着没有公司能拯救它们。这就是为什么这条规则是绝对的,而非谨慎性的:永远不要出于任何理由,把你的助记词敲进任何网站、应用、聊天、邮件或表单。
不是为了一次赠品。不是为了"验证"或"同步"你的钱包。不是为了领取一次空投。不是因为一位热心的"客服人员"要求。这其中的每一个都是骗局,无一例外,因为没有任何正当的服务会需要那些词——而认清那个请求的真面目,就能挫败我们识别加密骗局指南中的大多数把戏。一个真正的钱包只在一种情况下向你索要短语:当你选择恢复一个钱包时,在钱包应用内部,在你自己的设备上。
助记词、私钥与密码的对比
这三者常被混为一谈,而这种混淆是危险的。它们保护的是很不同的东西:
- 助记词——主秘密。重建你的整个钱包,每一个账户和地址。要在一切之上守护它。
- 私钥——控制某一个特定的账户或地址。同样是秘密的,同样足以转移那个账户的资金,但比完整的短语范围更窄。
- 应用密码 / PIN 码——只保护这台设备上的钱包应用。它能拦住一个抢走你已解锁手机的人,但它不能替代助记词。任何持有短语的人都能通过在别处恢复钱包来完全绕过密码。
实用教训是:一个强健的应用密码是良好的卫生习惯,但它守护的只是一栋房子的门。助记词是整片房产的地契。
如何正确存放它

目标陈述起来很简单:让短语保持离线、耐久且私密。以下的一切都由此而来。
- 手写下来,写在纸上或金属上。 一旦短语只以离线形式存在,整个宇宙的远程攻击者就都被锁在门外了。他们无法钓取一个不在联网设备上的东西。
- 绝不要把它存为照片、截图、云端笔记、邮件或密码管理器条目。 任何接触到联网服务的东西都可能被攻破、被同步、或被恶意软件抓取。截图是短语泄露的最常见单一途径。
- 在另一个独立的安全地点保留第二份备份。 纸会被烧毁、被水淹。在另一个地方放一份副本,能防止你因意外(而非因盗贼)丢失原件。
- 如果你持有可观的金额,考虑一份金属备份,冲压或雕刻在钢上——它能挺过会摧毁纸张的火与水。
- 如果你是进阶用户,可以拆分短语的存储, 但前提是你完全理解其恢复上的含义;一个你日后无法重建的巧妙方案,只是一种更慢的丢钱方式。
悄悄暴露短语的常见错误
- "我先快速拍张照吧。" 那张照片几秒内就同步到云端,而且往往在那里存留数年。
- 为了测试一个钱包而敲入它。 恢复进一个陌生或伪造的应用是经典的盗取手法。只恢复进一个你自己挑选、并通过你自己的书签抵达的钱包。
- "临时"把它存进笔记或密码应用。 临时存储往往会变成永久,而且它自始至终都在线。
- 告诉一个信任的人"以防万一"。 每多一个知道短语的人,就多一条它可能泄露、被胁迫或被处置不当的途径。要审慎地规划继承,而非随意为之。
- 重复使用一条已暴露的短语。 如果任何人可能看到过它,那个钱包就永远被攻破了,而不只是今天。
如果你的短语一旦暴露
立即行动,不要拖延。创建一个带有全新恢复短语的全新钱包,并马上把所有资金从可能已被攻破的钱包转移到新钱包。不要"再观察观察"——一条被攻破的短语随时可能被清空,而且攻击者往往会等到余额增长后才下手。一旦资金被安全转移,就彻底弃用旧短语,永远不再使用那个钱包。如果你想让新创建的钱包从一开始就把密钥保持离线,可在如何挑选钱包中权衡各种选择。
快速问答
我能把助记词存进密码管理器吗? 那远比一条普通笔记安全,但它仍然在线并在同步,这就重新引入了离线存储所消除的那种远程攻击风险。对于任何重要的东西,还是把短语存在纸上或金属上。
把短语交给钱包客服安全吗? 不——绝不。正当的客服从不需要它,也永远不会索要它。任何在任何渠道索要它的人,都是在试图窃取你的钱包。
我的地址和我的助记词有什么区别? 你的地址是公开的,可以安全地分享出去以接收资金。你的助记词是控制那些资金的主秘密。永远不要把两者搞混。
用了硬件钱包就意味着我可以无视这一切吗? 硬件钱包把你的密钥保持在联网设备之外,这是一次巨大的升级——但它在设置时仍然会生成一条助记词,而那条短语承载着完全相同的力量和完全相同的规则。要用同样的方式保护它。
核心要点
一条恢复短语小巧、看起来平淡无奇,却比你钱包里其他任何东西都更有价值,因为它就是你的钱包。谁持有它,谁就持有资金,而在一条区块链上,当他们转走那些资金时,你无处申诉。所以让它保持离线、手写下来、在第二个安全地点备份,并且绝不——以任何借口——把它敲进屏幕。像对待一把无法重新配制的金库钥匙那样对待那些词,因为它们正是那样的东西。钱包安全中的其他每一个习惯,都建立在这一个之上。