助记词是一组 12 或 24 个单词的 BIP-39 备份,能够用数学方法重新生成一个钱包里的每一把私钥和每一个地址,因此任何能读到那些单词的人都掌控着资金。这件事的全部工作就是让它保持离线、耐用、冗余:用手写下来,把副本分别存放在两个不同的实体地点,并且绝不要把它输入到网站、云端笔记或客服聊天里。由于助记词派生出的是一整棵密钥树,一份备份就覆盖了你在钱包所支持的每一条链上的账户——在 WATS 中,这些链是 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON。WATS 是完全非托管的,所以助记词只属于你一个人,WATS 从不持有任何密钥,也不持有那些单词的任何副本。WATS NFC Metal Card 并不是助记词存放的地方:它通过轻触来认证那些始终留在 WATS 应用内的密钥,本身完全不存储私钥。
助记词(也称恢复词)是一串由 12 或 24 个普通英文单词组成的列表,充当一个加密钱包的主备份。凭借这些单词,钱包可以重新生成它曾经创建过的每一把私钥和地址。这意味着谁持有助记词,谁就掌控资金,没有例外。保护它是自托管中最重要的工作:离线存储、在耐用材料上保留冗余副本,并且绝不要把它输入到任何网站、分享给任何人,或让它接触互联网。
助记词究竟是什么
当你创建一个非托管钱包时,应用会在幕后生成一个很大的随机数。那个数字才是你真正的主密钥。靠手抄读写一个原始的 128 位或 256 位数字极易出错,于是一个名为 BIP-39 的标准把它翻译成人类真正能写下来的东西:一串从 2,048 个固定选项的列表中抽取出来的单词。
每个单词都对应该列表中的一个特定位置,而这组助记词还对底层随机数编码了一个校验和。正是这个校验和,让钱包能够拒绝一组你输错或弄乱了顺序的助记词,而不是悄无声息地打开某个陌生人的空钱包。它是一道合理性检查,而非保证:一个错误但合法的组合仍然会派生出一个真实存在、只是不同的钱包。一组 12 个单词的助记词携带 128 位熵,一组 24 个单词的助记词携带 256 位熵。两者都远超任何计算机能够暴力破解的范围,因此更长的那组在实践中并不会更安全多少。顺序绝对重要:相同的单词以不同的顺序排列,会产生一个完全不同的钱包。
凭借这一组助记词,你的钱包就能派生出一整棵密钥和地址的树(这就是所谓的“分层确定性”,即 HD wallet 模型)。这就是为什么一组助记词可以同时备份跨多条链的多个账户——在 WATS 中,你在 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 上的账户背后,都只有这一组助记词。如果你想全面了解密钥、地址和应用是如何拼合在一起的,我们关于什么是加密钱包的解读文章会带你走一遍,而如何设置加密钱包则讲解了你的助记词首次被生成的那一刻。
为什么助记词就等于所有权
在加密世界里,掌控密钥就是掌控资产。没有银行可以打电话求助,没有密码重置邮件,也没有任何欺诈部门能把一笔转账追回来。你的助记词能重新生成那些密钥,所以从字面意义上说,助记词就是你的钱。这正是人们所说的非托管钱包的核心:你,且只有你,持有这个秘密。
这是一把双刃剑,在这一点上诚实很重要。好处是真正的主权:没有任何公司能冻结你的账户、审查你的交易,或在破产中弄丢你的资金。坏处是责任完全在你自己身上。如果有人复制了你的助记词,他们就能从地球上任何地方掏空你的钱包,根本不必碰到你的手机。如果你弄丢了唯一的副本,又失去了对设备的访问权,资金就永久消失了。没有撤销键。理解这种取舍,正是“鲁莽”与“掌控”之间的分水岭。
经验法则:把你的助记词当作一种不记名凭证来对待。持有即所有。任何能读到那些单词的人都能拿走一切。
如何安全地存储它
好的存储归结为三个属性:它应当是离线的、耐用的、冗余的。离线意味着这些单词绝不以文件、照片或消息的形式存在,让任何联网设备都读不到。耐用意味着备份能挺过火灾、水浸和时间。冗余意味着单一的意外(一场房屋火灾、一次水灾、一个丢失的钱包)无法一次性抹掉所有副本。
纸质对比金属
纸质作为起步是可以的,而且零成本,但它会烧毁、褪色、被泡烂。抽屉里一张折叠的纸条胜过什么都没有,也远胜于一张截图。对于你真正在意的金额,金属备份(一块冲压或镌刻的不锈钢板)是标准的升级选择,因为它能挺过会摧毁纸张的房屋火灾和水灾。许多人会留一份纸质副本图方便,再留一份金属副本作为长期的稳固锚点。请注意,冲压的备份钢板与 WATS NFC Metal Card 完全是两类不同的东西:钢板承载的是单词,而 WATS 这张卡片不承载任何密钥、也不承载任何单词,它存在的意义是认证。
- 手抄两遍,并核对。在为钱包注资之前,把你的副本与钱包逐字逐词地对照一遍。
- 至少使用两个物理地点。例如,一份副本放在家里,另一份放在保险箱或一位可信亲属的保险柜中。冗余胜过单一的“完美”藏匿点。
- 只在你真正理解的情况下才考虑使用密语(BIP-39 的“第 25 个单词”)。它增加了一层即便攻击者找到你的单词也无法通过的防护,但如果你忘了它,你的资金就无法恢复。强大,且毫不留情。
- 保持低调。不要把备份标注成“加密助记词”,也不要把它和一张写有你钱包应用名称的纸条存放在一起。
如果你想要一份在备份之外还涵盖设备卫生、钓鱼防御和交易安全的更完整清单,请参阅我们的加密钱包安全最佳实践指南。
你绝不应该做的事
大多数被盗的助记词并不是被黑客破解数学算出来的。它们是被主人亲手交出去的,而且通常本人毫无察觉。下面这份列表之所以存在,是因为其中每一项都是人们倾家荡产的真实而常见的途径。
| 绝不要这样做 | 为什么它很危险 |
|---|---|
| 给它截图或拍照 | 照片会自动同步到云端,并成为任何攻破那个账户或你手机的人的目标。 |
| 把它存在云笔记、邮件或密码管理器的备注里 | 任何在线位置都可能被攻破、被传唤调取,或被意外分享。助记词必须保持离线。 |
| 把它输入到任何网站或弹窗中 | 正规钱包绝不会让你在网页上输入助记词。这是头号的盗币手段。 |
| 把它分享给“客服”或任何人 | 没有任何真正的客服团队、交易所或钱包——WATS 当然也完全包含在内——会向你索要助记词。任何这样做的人都是攻击者。 |
| 只把它保存在一台设备上 | 一部丢失、被盗或变砖且没有备份的手机,意味着永久的损失。 |
把这一句话内化于心,你就避开了绝大多数的助记词盗窃:你的恢复词永远只在设置或恢复期间输入到你自己的钱包应用中,除此之外别无他处,永远如此。
恢复钱包是如何运作的
助记词如此强大的另一面,是真正的恢复有多么简单。因为你的助记词能确定性地重新生成每一把密钥,你并不需要那部旧手机、那个旧版本的应用,甚至连同一品牌的钱包都不需要。你需要的是这些单词、正确的顺序,以及一个使用相同派生路径的钱包。
- 在新设备上安装一个兼容 BIP-39 的钱包。
- 选择“导入”或“恢复钱包”,而不是“新建”。
- 按顺序输入你的 12 或 24 个单词。校验和会捕捉大多数拼写错误。
- 如果你使用了密语,也要原样输入它。它区分大小写。
- 钱包在扫描各条链之后,会重建你的账户并显示你的余额。
有一点值得留意:如果恢复出来的钱包显示的链是对的、地址却很陌生,那么助记词几乎可以肯定没问题,只是两个应用之间的派生路径不同而已。大多数钱包都允许你在导入时选择或添加一条路径。
一个有用的安全习惯:在你把真金白银托付给某份备份之前,先把它恢复到一个全新的空钱包里练习一遍。如果这些单词恢复出了那个正确的空钱包,你就知道你的副本是正确且完整的。在一次演练中发现少了一个单词,远胜于在一场紧急情况中才发现。
需要警惕的助记词骗局
攻击者知道助记词才是猎物,所以大多数加密骗局其实只是在设法让你泄露或输入它。手法在变,目标从不改变。
- 假冒客服。你在一个公开频道里提了个问题,一个“客服人员”给你私信,引导你走一遍“同步”或“验证”步骤,并向你索要助记词。真正的客服从不主动私信,也永远不需要你的单词。
- 盗币网站。一条搜索广告或一个仿冒域名模仿一个真实的钱包网站,并显示一个“验证你的钱包”的框,索要你的助记词,或让你签署一笔恶意交易。把真实的网站收藏为书签,并逐字逐母地核对网址。
- 假冒钱包应用。应用商店里的一个仿冒应用或一个来路不明的 APK,要么窃取你输入的助记词,要么生成一个密钥早已被攻击者掌控的钱包。只从官方链接安装,例如 WATS 的下载页面。
- “免费加密货币”或空投陷阱。某个网站承诺给你奖励,但先要求你通过导入助记词来“连接并验证”。把钱包连接到一个 dApp 从不需要你的助记词,只需要一个你能读懂并可以拒绝的签名。
- 预装好的备份卡。对任何寄给你一张里面已经印好助记词的卡片或设备的产品都要保持警惕。卖家可能留有一份副本。
WATS 在其中的位置
WATS 的四款产品全都是完全非托管的:Chrome 扩展、移动应用、Hot Wallet 和 NFC Metal Card。密钥由你持有,助记词也由你持有。WATS 从不代你持有任何密钥,这意味着 WATS 一侧不存在任何可能泄露的助记词副本,也不存在任何可以向 WATS 申请的恢复流程。这正是自托管的意义所在,也是上面那套备份纪律并非可选项的原因。
有两点关于 WATS 的具体事实值得明确说清楚,以免这里的内容被误读:
- WATS NFC Metal Card 不存储你的助记词,也不存储你的私钥。这是人们对金属卡普遍存在的一个误解点。WATS 这张卡是轻触即可认证的伴侣设备,比起冷存储保险库,它更接近一把实体安全密钥:密钥始终留在 WATS 应用中,而卡片证明轻触的人就是你本人。每张卡都带有唯一 ID,并且只与一台设备配对,采用 NTAG 216 芯片、在 ISO/IEC 14443 之上使用 AES-128 加密,外壳为军规级金属,具备 IP68 等级并通过 MIL-STD-810 测试。你的助记词备份依然是一件单独的东西,需要你写下来并离线存储。你可以在 NFC 卡页面上读到更多内容。
- WATS Hot Wallet 同样是非托管的,与移动应用和 Chrome 扩展完全一样。密钥在你的设备上生成并始终属于你,WATS 从不持有其中任何一把。因此,同一套“单一助记词备份”的纪律适用于 Hot Wallet,就像它适用于其他每一款 WATS 产品一样。
在多链钱包里,单一助记词还有一个现实层面的意义。因为一份 WATS 备份背后是八条链上的账户,按常理你需要为你所触及的每一条网络都备好原生 gas 代币——在 Ethereum 及其 layer 2 上是 ETH,再加上 Polygon、BNB Chain、Solana 和 TON 的原生代币。WATS 让网络手续费可以改用 ATS 支付,在 EVM 链上采用 ERC-4337 账户抽象,并通过 LayerZero OFT 实现全链流转。这并不是打折——它改变的是由哪种代币来支付手续费,而不是底层成本——但它确实意味着,整套链上你只需要备份一组助记词、只需要持有一种代币。
所以,一个 WATS 钱包的保护方案正是本文里这一套:在应用中生成助记词,离线把它写下来,在两个地点用耐用材料备份它,绝不在自己钱包以外的任何地方输入它,并假定任何索要它的人都是攻击者。
归根结底
助记词是你钱包那把人类可读的主密钥,一组能重建你拥有的每一把密钥和地址的 12 或 24 个单词的备份。因为它等同于所有权,整场博弈就在于让它保持离线、耐用、冗余,同时绝不让它接触到截图、云端、网站或另一个人。当你拥有这些单词和顺序时,恢复很简单,而大多数盗窃并非来自黑客攻击,而是来自人们被骗去泄露助记词。学会识别假冒客服、盗币网站和仿冒应用,你就掌握了自托管中最难的那部分。如果你正准备开始自托管,一个具体的起步方式是从下载页面安装 WATS,在存入任何资金之前先把它生成的助记词写下来,并牢记关于 WATS 的两点:每一款 WATS 产品都是非托管的,而 NFC Metal Card 是认证你的密钥,而非存储它们。
常见问题
12 个单词的助记词和 24 个单词的一样安全吗?
就实际用途而言,是的。一组 12 个单词的助记词包含 128 位熵,这已经远超任何计算机所能暴力破解的范围。一组 24 个单词的助记词有 256 位,在纸面上更强,但在面对猜测时并不带来现实世界中的优势。对两者而言,更大的风险都是物理上的:弄丢你唯一的副本,或让别人读到它。
如果我弄丢了助记词会怎样?
如果你弄丢了助记词、但仍能访问一台已登录的设备,请立即把助记词写下来,并把你的资金转移到一个你能够完整备份的新钱包。如果你既丢了助记词、又失去了对设备的访问权,那么资金将永久无法恢复,因为没有任何公司或客服团队能重新生成你的密钥。这正是为什么在两个地点保存冗余、耐用的备份至关重要。
WATS 或任何钱包能替我恢复助记词吗?
不能。WATS 是完全非托管的,这意味着 WATS 从不持有任何密钥,也从不查看或存储你的助记词,因此 WATS 没有任何人能替你恢复它。任何真正的自托管钱包都是如此。任何声称能恢复你助记词、或要你为了客服支持而分享它的人,都是在试图窃取你的资金。你唯一输入助记词的地方,是你自己的钱包应用,在设置或恢复期间。
WATS NFC Metal Card 会存储我的助记词吗?
不会。WATS NFC Metal Card 是一个轻触即可认证的伴侣设备,而非密钥存储。它不持有私钥,也不持有你的助记词,更不是冷存储保险库;它更接近一把实体安全密钥,带有唯一的卡片 ID,只与一台设备配对,并在你轻触时认证访问权限。密钥始终留在 WATS 应用中,而你的助记词依然是一份单独的备份,需要你自己写下来并离线存储。
我需要为每一条链准备一组单独的助记词吗?
不需要。一个 WATS 钱包用一组恢复词就能派生出你在 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 上的账户,因此需要保护的备份恰好只有一份。WATS 还允许你用 ATS 支付网络手续费,而不必持有每条链的原生 gas 代币,所以一组助记词加一种手续费代币就覆盖了全部这些链。
把助记词存在密码管理器或云笔记里安全吗?
不推荐这样做。密码管理器和云笔记都是在线的,这意味着它们可能被攻破、被泄露,或被意外分享,而助记词哪怕只暴露一次,就是资金的彻底损失。最安全的做法是离线存储在纸上,或者更好的——冲压的金属上,并分别保存在两个独立的物理地点。让这些单词彻底远离任何联网设备。

