BaitPath

助记词为什么绝不能拍照、绝不能存云盘

大多数人不是不知道"要保管好",而是不知道自己每天做的哪几个动作正在把它送出去。

助记词保管风险卷宗封面:竖向条码状色块被大块矩形遮挡
卷宗 B-05 封面为程序化几何构图,不指向任何真实机构或个案。

助记词不是"打开钱包的密码",它就是钱包本身。谁拿到它,谁就直接拥有里面的资产,不需要你的设备、不需要你的密码、也不会给你任何提示。

先弄清楚它是什么:不是密码,是资产本身

密码是一把可以更换的钥匙,助记词是房子的地契。换密码不会影响房子归属,但地契被人拿走,房子就是别人的了。

技术上,助记词是一串按固定规则生成的单词,可以确定性地推导出这个钱包的全部私钥。这套编码方式有公开的规范可查,比特币改进提案 BIP-39 就是其中最广泛使用的一份。关键在于:任何人拿到这串词,在任何设备上都能完整恢复出这个钱包。不需要联系你,不需要你的授权,你也不会收到任何通知。

由此推出三个必须接受的事实:没有找回、没有客服、没有撤销。没有任何机构能凭身份证明帮你取回一个助记词已泄露的钱包,也没有任何办法把已经泄露的助记词"作废"——唯一有效的动作是尽快把资产转移到一个全新的钱包。

泄露路径:按你实际会做的动作来列

抽象地说"要保管好"没有用。下面这些是真实发生泄露的具体动作,每一个看起来都很自然。

拍照

创建钱包时把助记词拍下来,是最常见的做法。问题在于照片进了相册,而相册在大多数手机上默认开启云端同步。这一步之后,你的助记词就存在于至少两个你无法完全控制的地方。此外,相册内容可能被你授权过的其他应用读取。

截图

和拍照同理,而且更糟——截图往往连同界面一起,直接标明了这是哪个钱包的助记词,省去了任何辨认成本。

用输入法打字

很多第三方输入法带有云同步或学习功能,输入内容可能被上传用于个性化。把助记词一个词一个词打进任何输入框,都要考虑这一层。恢复钱包时也一样,尽量使用系统自带输入法,并关闭学习与同步。

发给自己

发到自己的聊天工具、邮箱草稿箱、笔记应用里"临时存一下",然后就一直存着。这些服务的共同点是内容存在服务端,并且和你的账户绑定——你的邮箱或聊天账户一旦被攻破,助记词就一起丢了。

存进密码管理器或备忘录

比前几种好一些,但仍然属于"在联网设备上以可读形式存在"。如果一定要用,至少要确保这个密码库本身有独立的强密码和二次验证,并且不要和日常账号密码存在同一个库里。

打印

打印本身不联网,但很多打印机会缓存最近的任务,共享打印机尤其如此。不要在办公室或公共场所打印助记词。

把上面这些串起来看

它们的共同点不是"不小心",而是把一个必须离线的东西,放进了一个默认联网的环境。所以判断标准很简单:这个东西所在的位置,会不会自动同步到别处?只要答案不是确定的"不会",就不合适。

离线保存的通用做法

核心原则:纸或金属,手写,分开存放,不要留下"这是什么"的说明。

基础做法是手抄在纸上,存放在你能长期控制的地方。注意几点:用不易褪色的笔;抄完后对照原文核对一遍顺序和拼写;不要在同一张纸上写明这是哪个钱包、里面有什么。

进一步的做法是做两份,存放在两个物理上分开的位置,避免单点损毁(火灾、水浸、搬家丢失)。有人会用金属板刻录以抵抗水火,这属于资产规模较大时的合理投入。

还有一种思路是把助记词拆分成两三段,分开存放,单独任何一段都不足以恢复。这个方案降低了被单点窃取的风险,但显著提高了自己弄丢的风险——现实中因为自己找不齐而损失的,并不比被盗的少。如果采用,一定要留下清晰的取回方式给你信任的人。

最后,不要忘记验证:在还没有存入多少资产的时候,主动做一次恢复演练。用助记词在另一台设备上恢复一次,确认抄写无误。这一步比什么都实在。

换一个 App,不等于换了一个钱包

这是新手最常见的一个误解,而且它会直接导致错误的安全判断:钱包 App 只是一个界面,真正的钱包是那组助记词。

把这件事说透:助记词决定了一整套私钥,私钥决定了地址。App 做的事是把助记词读进来,按规则算出地址,然后帮你显示余额、拼装交易。删掉 App,资产不会消失;换一个 App 导入同一组助记词,还是同一个钱包。

反过来,这也意味着一件更要紧的事:如果助记词泄露了,换一个 App 没有任何用。删掉旧应用、重装、改开机密码,都改变不了「别人手里有那组词」这个事实。唯一的处理方式是新建一组助记词,把资产转过去——这一点在最后一节展开。

一个会吓到人的正常现象

同一组助记词导入不同钱包,有时会显示出不同的地址、余额为零。多数情况下这不是资产丢了,而是两个应用默认使用的派生路径不同——同一组词按不同规则可以算出不同批地址。

遇到这种情况,不要慌、更不要把助记词输到任何声称能帮你找回的网站上——那类页面正是本文最后一节要讲的情形。正确做法是在钱包的高级设置里切换派生路径,或者换回你最初使用的那个应用确认。

顺带说一句和交易所的区别:交易所账户里的资产不由你的助记词控制,它由平台的账户体系控制,对应的安全手段是密码、二次验证和提币白名单,和这一篇讲的是两套东西。两边都用的人,不要把两套习惯混起来。

另一半风险:不是被人看到,是自己弄丢了

助记词有两种丢法,而防住第一种的做法,常常会让第二种变得更严重。抄在一张纸上锁进抽屉,泄露风险很低——但那张纸怕水、怕火、怕搬家、怕被当成废纸。

这两种风险的方向是相反的:你存的份数越多,丢失的概率越低,被看到的概率越高。所以不存在一个「最安全」的方案,只有你自己愿意接受的取舍。下面是几个常见做法和它们各自换来什么。

几种保存方式的取舍
做法解决了什么代价
纸质一份成本最低,不联网水火与遗失的单点故障
金属刻写抗水火,寿命长有成本,刻错不好改
两份分地存放单点损毁不致命要管两个地方,暴露面翻倍
拆分成几段分开存单份被看到不足以还原自己还原时更麻烦,少一段就全废

还有一件很少被提起、但真实发生过的事:验证备份。抄完之后,你其实不知道自己抄对了没有——写错一个词、看串一行、字迹后来认不出,都要等到真正需要恢复的那天才会发现,而那天通常已经没有退路。

安全的验证方式是:在一台干净的设备上,用你抄下来的那份助记词做一次恢复,确认地址和原来一致,然后立刻移除。整个过程不要联网提交任何内容,也不要用别人给你的「助记词校验工具」——那类工具就是本文最后一节要讲的那种情形。

如果硬件钱包提供官方的设备内「恢复检查」功能,优先用它,因为助记词不会离开硬件设备。没有这项功能时,只使用从钱包官方入口取得并核对过的软件,在重置后的备用设备上验证;不要为了测试而在网页、聊天窗口或陌生应用里输入,也不要在验证过程中转移资产。

关于「第 25 个词」

部分钱包支持在助记词之外再设一个自定义口令,常被叫作 passphrase 或第 25 个词。它和助记词一起,才能推导出你的钱包。

它带来的改变是:光拿到那 12 或 24 个词,还打不开你的钱包。对「纸被人看到了」这一类风险,这是实打实的一层防护。

但它同时把风险换了个方向,而且换得相当彻底——这个口令没有任何找回途径,忘了就等于资产永久消失,和丢了助记词的后果完全一样。它也不像助记词那样有固定的词表可以对照检查,写错一个字符都不会有任何提示,只会安静地推导出另一个空钱包。

要不要用

如果你是第一次接触自托管钱包,建议先不用——先把助记词本身管好,这一步的收益更大、出错代价更小。等你清楚自己在做什么、并且已经有一套能长期执行的备份习惯之后,再考虑加这一层。

如果决定用,那就把它当作第二份助记词来对待:同样离线保存、同样有冗余、同样绝不输入到任何网页里。把它和助记词存在同一个地方,等于没有加这一层。

唯一一条绝对规则

没有例外

任何要求你输入、上传、拍照发送助记词的页面或人,都是骗局。唯一的例外是:你自己主动在官方钱包应用里执行"恢复钱包"操作。除此之外,不存在任何需要提供助记词的正当场景——不需要用来验证身份、不需要用来领取空投、不需要用来解除风控、不需要用来接受客服协助。

这条规则的价值在于它不需要判断。你不必分辨对方是不是真的钱包官方、那个页面做得像不像真的、理由听起来合不合理。索要动作本身就是结论。

常见的包装包括:钱包升级需要重新验证、同步资产需要导入、参与活动需要连接"完整钱包"、客服协助恢复需要你提供。这些说法都不成立。相关的仿冒页面识别方法在怎么确认你下载的是真 App、打开的是真网站里。

如果已经泄露了,或者你怀疑泄露了

按这个顺序做,不要犹豫:立刻创建一个全新的钱包,把还能转出的资产转过去,然后把旧钱包当作已经废弃。

新钱包要在一台你确认干净的设备上创建,助记词按上一节的方式离线保存。转移时优先转走价值最高的资产,不要为了省手续费而拖延——对方一旦开始操作,速度通常比你快。

不要试图"改密码"或"重置"。助记词没有修改这个概念,钱包应用里的密码只保护本地的这一个副本,对已经掌握助记词的人毫无作用。

如果泄露和某次签名或授权有关,那是另一层问题,处理方式见钱包签名授权:你点的那个按钮到底签了什么。完整的分支处理在被骗后 72 小时行动清单里,按资产类型和当前状态分开列了。