[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-zh-what-is-a-seed-phrase":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-a-seed-phrase","什么是助记词？如何存储与保护它","助记词是一组 12 或 24 个单词的备份，能够重新生成钱包里的每一把密钥。谁持有它，谁就掌控资金，因此存储与保护它是自托管中最重要的一项习惯。","什么是助记词？了解 12 或 24 个单词的恢复词如何运作、如何离线安全地存储它、绝不能做的事，以及如何识别助记词骗局。","\u003Cp>助记词（也称恢复词）是一串由 12 或 24 个普通英文单词组成的列表，充当你加密钱包的主备份。凭借这些单词，你的钱包可以用数学方法重新生成它曾经创建过的每一把私钥和地址。这意味着谁持有助记词，谁就掌控资金，没有例外。保护它是自托管中最重要的工作：离线存储、在耐用材料上保留冗余副本，并且绝不要把它输入到任何网站、分享给任何人，或让它接触互联网。\u003C\u002Fp>\n\n\u003Ch2>助记词究竟是什么\u003C\u002Fh2>\n\n\u003Cp>当你创建一个非托管钱包时，应用会在幕后生成一个很大的随机数。那个数字才是你真正的主密钥。靠手抄读写一个原始的 256 位数字极易出错，于是一个名为 \u003Cstrong>BIP-39\u003C\u002Fstrong> 的标准把它翻译成人类真正能写下来的东西：一串从 2,048 个固定选项的列表中抽取出来的单词。\u003C\u002Fp>\n\n\u003Cp>每个单词都对应该列表中的一个特定位置，而且这些单词内置了校验和。正是这个校验和，让钱包能够在你恢复过程中输错或弄乱单词顺序时提示你。一组 12 个单词的助记词携带 128 位熵，一组 24 个单词的助记词携带 256 位熵。两者都远超任何计算机能够暴力破解的范围，因此更长的那组在实践中并不会更安全多少。顺序很重要：相同的单词以不同的顺序排列，会产生一个完全不同的钱包。\u003C\u002Fp>\n\n\u003Cp>凭借这一组助记词，你的钱包就能派生出一整棵密钥和地址的树（这就是所谓的“分层确定性”，即 HD 钱包模型）。这就是为什么一组助记词可以同时备份跨多条链的多个账户。如果你想全面了解密钥、地址和应用是如何拼合在一起的，我们关于\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-crypto-wallet\">什么是加密钱包\u003C\u002Fa>的解读文章会带你走一遍，而\u003Ca href=\"\u002Fblog\u002Fhow-to-set-up-a-crypto-wallet\">如何设置加密钱包\u003C\u002Fa>则讲解了你的助记词首次被生成的那一刻。\u003C\u002Fp>\n\n\u003Ch2>为什么助记词就等于所有权\u003C\u002Fh2>\n\n\u003Cp>在加密世界里，掌控密钥就是掌控资产。没有银行可以打电话求助，没有密码重置邮件，也没有任何欺诈部门能把一笔转账追回来。你的助记词能重新生成那些密钥，所以从字面意义上说，助记词\u003Cem>就是\u003C\u002Fem>你的钱。这正是人们所说的\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">非托管钱包\u003C\u002Fa>的核心：你，且只有你，持有这个秘密。\u003C\u002Fp>\n\n\u003Cp>这是一把双刃剑，在这一点上诚实很重要。好处是真正的主权：没有任何公司能冻结你的账户、审查你的交易，或在破产中弄丢你的资金。坏处是责任完全在你自己身上。如果有人复制了你的助记词，他们就能从地球上任何地方掏空你的钱包，根本不必碰到你的手机。如果你弄丢了唯一的副本，又失去了对设备的访问权，资金就永久消失了。没有撤销键。理解这种取舍，正是“鲁莽”与“掌控”之间的分水岭。\u003C\u002Fp>\n\n\u003Cblockquote>\u003Cp>经验法则：把你的助记词当作一种不记名凭证来对待。持有即所有。任何能读到那些单词的人都能拿走一切。\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>如何安全地存储它\u003C\u002Fh2>\n\n\u003Cp>好的存储归结为三个属性：它应当是\u003Cstrong>离线的\u003C\u002Fstrong>、\u003Cstrong>耐用的\u003C\u002Fstrong>、\u003Cstrong>冗余的\u003C\u002Fstrong>。离线意味着这些单词绝不以文件、照片或消息的形式存在，让任何联网设备都读不到。耐用意味着备份能挺过火灾、水浸和时间。冗余意味着单一的意外（一场房屋火灾、一次水灾、一个丢失的钱包）无法一次性抹掉所有副本。\u003C\u002Fp>\n\n\u003Ch3>纸质对比金属\u003C\u002Fh3>\n\n\u003Cp>纸质作为起步是可以的，而且零成本，但它会烧毁、褪色、被泡烂。抽屉里一张折叠的纸条胜过什么都没有，也远胜于一张截图。对于你真正在意的金额，\u003Cstrong>金属备份\u003C\u002Fstrong>（一块冲压或镌刻的不锈钢板）是标准的升级选择，因为它能挺过会摧毁纸张的房屋火灾和水灾。许多人会留一份纸质副本图方便，再留一份金属副本作为长期的稳固锚点。\u003C\u002Fp>\n\n\u003Cul>\n\u003Cli>\u003Cstrong>手抄两遍，并核对。\u003C\u002Fstrong>在为钱包注资之前，把你的副本与钱包逐字逐词地对照一遍。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>至少使用两个物理地点。\u003C\u002Fstrong>例如，一份副本放在家里，另一份放在保险箱或一位可信亲属的保险柜中。冗余胜过单一的“完美”藏匿点。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>只在你真正理解的情况下才考虑使用密语（BIP-39 的“第 25 个单词”）。\u003C\u002Fstrong>它增加了一层即便攻击者找到你的单词也无法通过的防护，但如果你忘了它，你的资金就无法恢复。强大，且毫不留情。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>保持低调。\u003C\u002Fstrong>不要把备份标注成“加密助记词”，也不要把它和一张写有你钱包应用名称的纸条存放在一起。\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Cp>如果你想要一份在备份之外还涵盖设备卫生、钓鱼防御和交易安全的更完整清单，请参阅我们的\u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">加密钱包安全最佳实践\u003C\u002Fa>指南。\u003C\u002Fp>\n\n\u003Ch2>你绝不应该做的事\u003C\u002Fh2>\n\n\u003Cp>大多数被盗的助记词并不是被黑客破解数学算出来的。它们是被主人亲手交出去的，而且通常本人毫无察觉。下面这份列表之所以存在，是因为其中每一项都是人们倾家荡产的真实而常见的途径。\u003C\u002Fp>\n\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>绝不要这样做\u003C\u002Fth>\u003Cth>为什么它很危险\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>给它截图或拍照\u003C\u002Ftd>\u003Ctd>照片会自动同步到云端，并成为任何攻破那个账户或你手机的人的目标。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>把它存在云笔记、邮件或密码管理器的备注里\u003C\u002Ftd>\u003Ctd>任何在线位置都可能被攻破、被传唤调取，或被意外分享。助记词必须保持离线。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>把它输入到任何网站或弹窗中\u003C\u002Ftd>\u003Ctd>正规钱包绝不会让你在网页上输入助记词。这是头号的盗币手段。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>把它分享给“客服”或任何人\u003C\u002Ftd>\u003Ctd>没有任何真正的客服团队、交易所或钱包（包括 WATS）会向你索要助记词。任何这样做的人都是攻击者。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>只把它保存在一台设备上\u003C\u002Ftd>\u003Ctd>一部丢失、被盗或变砖且没有备份的手机，意味着永久的损失。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Cp>把这一句话内化于心，你就避开了绝大多数的助记词盗窃：\u003Cstrong>你的恢复词永远只在设置或恢复期间输入到你自己的钱包应用中，除此之外别无他处，永远如此。\u003C\u002Fstrong>\u003C\u002Fp>\n\n\u003Ch2>恢复钱包是如何运作的\u003C\u002Fh2>\n\n\u003Cp>助记词如此强大的另一面，是真正的恢复有多么简单。因为你的助记词能确定性地重新生成每一把密钥，你并不需要那部旧手机、那个旧版本的应用，甚至连同一品牌的钱包都不需要。你需要的是这些单词和正确的顺序。\u003C\u002Fp>\n\n\u003Col>\n\u003Cli>在新设备上安装一个兼容 BIP-39 的钱包。\u003C\u002Fli>\n\u003Cli>选择“导入”或“恢复钱包”，而不是“新建”。\u003C\u002Fli>\n\u003Cli>按顺序输入你的 12 或 24 个单词。校验和会捕捉拼写错误。\u003C\u002Fli>\n\u003Cli>如果你使用了密语，也要原样输入它。它区分大小写。\u003C\u002Fli>\n\u003Cli>钱包在扫描各条链之后，会重建你的账户并显示你的余额。\u003C\u002Fli>\n\u003C\u002Fol>\n\n\u003Cp>一个有用的安全习惯：在你把真金白银托付给某份备份之前，先把它恢复到一个全新的空钱包里练习一遍。如果这些单词恢复出了那个正确的空钱包，你就知道你的副本是正确且完整的。在一次演练中发现少了一个单词，远胜于在一场紧急情况中才发现。\u003C\u002Fp>\n\n\u003Ch2>需要警惕的助记词骗局\u003C\u002Fh2>\n\n\u003Cp>攻击者知道助记词才是猎物，所以大多数加密骗局其实只是在设法让你泄露或输入它。手法在变，目标从不改变。\u003C\u002Fp>\n\n\u003Cul>\n\u003Cli>\u003Cstrong>假冒客服。\u003C\u002Fstrong>你在一个公开频道里提了个问题，一个“客服人员”给你私信，引导你走一遍“同步”或“验证”步骤，并向你索要助记词。真正的客服从不主动私信，也永远不需要你的单词。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>盗币网站。\u003C\u002Fstrong>一条搜索广告或一个仿冒域名模仿一个真实的钱包网站，并显示一个“验证你的钱包”的框，索要你的助记词，或让你签署一笔恶意交易。把真实的网站收藏为书签，并逐字逐母地核对网址。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>假冒钱包应用。\u003C\u002Fstrong>应用商店里的一个仿冒应用或一个来路不明的 APK，要么窃取你输入的助记词，要么生成一个密钥早已被攻击者掌控的钱包。只从官方链接安装，例如 WATS 的\u003Ca href=\"\u002Fdownload\">下载页面\u003C\u002Fa>。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>“免费加密货币”或空投陷阱。\u003C\u002Fstrong>某个网站承诺给你奖励，但先要求你通过导入助记词来“连接并验证”。把钱包连接到一个 dApp 从不需要你的助记词，只需要一个你能读懂并可以拒绝的签名。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>预装好的备份卡。\u003C\u002Fstrong>对任何寄给你一张里面已经印好助记词的卡片或设备的产品都要保持警惕。卖家可能留有一份副本。\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>WATS 在其中的位置\u003C\u002Fh2>\n\n\u003Cp>WATS Wallet 是一个非托管品牌，这意味着对于它的自托管产品，上述助记词规则直接适用于你：你持有你的密钥，你持有你的助记词，WATS 没有任何人能看到它或替你恢复它。这正是自托管的意义所在，也是你的备份纪律为何如此重要。\u003C\u002Fp>\n\n\u003Cp>有两款 WATS 产品值得澄清一下，免得你误解你的助记词究竟存放在哪里：\u003C\u002Fp>\n\n\u003Cul>\n\u003Cli>\u003Cstrong>WATS NFC Metal Card 是一个轻触即可认证的伴侣，而不是存放你助记词的地方。\u003C\u002Fstrong>这是人们对金属卡普遍存在的一个误解点。WATS 这张卡\u003Cem>不\u003C\u002Fem>存储私钥，也\u003Cem>不是\u003C\u002Fem>冷密钥存储。它使用一颗采用 AES-128 加密的 NFC 芯片，在你轻触时认证访问权限，并具备耐用规格（IP68 防水、MIL-STD-810 耐用性），让这张实体卡片能挺过现实生活。你的助记词备份依然是一件单独的东西，需要你写下来并离线存储。你可以在 \u003Ca href=\"\u002Fnfc-card\">NFC 卡页面\u003C\u002Fa>上读到更多内容。\u003C\u002Fli>\n\u003Cli>\u003Cstrong>WATS Hot Wallet 采用一种名为双托管的不同安全模型。\u003C\u002Fstrong>在这里，你持有一把密钥、WATS 持有另一把，所以它与移动应用或 \u003Ca href=\"\u002Fchrome-extension\">Chrome 扩展\u003C\u002Fa>那种单一助记词的自托管模型并不相同。双托管改变的是访问如何被保护；它并不会让 WATS 成为你资金的托管方。只是别把它和纯粹的自托管产品混为一谈——在那些产品里，助记词只属于你一个人。\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Cp>对于自托管的移动端和扩展产品，你的保护方案正是本文里这一套：离线生成助记词，在两个地点用耐用材料备份它，绝不在自己钱包以外的任何地方输入它，并假定任何索要它的人都是攻击者。\u003C\u002Fp>\n\n\u003Ch2>归根结底\u003C\u002Fh2>\n\n\u003Cp>助记词是你钱包那把人类可读的主密钥，一组能重建你拥有的每一把密钥和地址的 12 或 24 个单词的备份。因为它等同于所有权，整场博弈就在于让它保持离线、耐用、冗余，同时绝不让它接触到截图、云端、网站或另一个人。当你拥有这些单词和顺序时，恢复很简单，而大多数盗窃并非来自黑客攻击，而是来自人们被骗去泄露助记词。学会识别假冒客服、盗币网站和仿冒应用，你就掌握了自托管中最难的那部分。在使用 WATS 时，请记住 NFC Metal Card 是认证而非存储你的密钥，Hot Wallet 运行在双托管之上，而那些你可以从\u003Ca href=\"\u002Fdownload\">下载页面\u003C\u002Fa>安装的自托管应用，把那份责任、那份自由，稳稳地交到你自己手中。\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"12 个单词的助记词和 24 个单词的一样安全吗？","就实际用途而言，是的。一组 12 个单词的助记词包含 128 位熵，这已经远超任何计算机所能暴力破解的范围。一组 24 个单词的助记词有 256 位，在纸面上更强，但在面对猜测时并不带来现实世界中的优势。对两者而言，更大的风险都是物理上的：弄丢你唯一的副本，或让别人读到它。",{"q":14,"a":15},"如果我弄丢了助记词会怎样？","如果你弄丢了助记词、但仍能访问一台已登录的设备，请立即把助记词写下来，并把你的资金转移到一个你能够完整备份的新钱包。如果你既丢了助记词、又失去了对设备的访问权，那么资金将永久无法恢复，因为没有任何公司或客服团队能重新生成你的密钥。这正是为什么在两个地点保存冗余、耐用的备份至关重要。",{"q":17,"a":18},"WATS 或任何钱包能替我恢复助记词吗？","不能。对于非托管产品，钱包提供方从不查看或存储你的助记词，所以 WATS 或任何其他自托管钱包都没有人能恢复它。任何声称能恢复你助记词、或要你为了客服支持而分享它的人，都是在试图窃取你的资金。你唯一输入助记词的地方，是你自己的钱包应用，在设置或恢复期间。",{"q":20,"a":21},"WATS NFC Metal Card 会存储我的助记词吗？","不会。WATS NFC Metal Card 是一个轻触即可认证的伴侣，而非密钥存储。它不持有私钥，也不是冷存储；它那颗加密的 NFC 芯片会在你轻触时认证访问权限。你的助记词依然是一份单独的备份，需要你自己写下来并离线存储，与任何非托管钱包的做法完全一样。",{"q":23,"a":24},"把助记词存在密码管理器或云笔记里安全吗？","不推荐这样做。密码管理器和云笔记都是在线的，这意味着它们可能被攻破、被泄露，或被意外分享，而助记词哪怕只暴露一次，就是资金的彻底损失。最安全的做法是离线存储在纸上，或者更好的——冲压的金属上，并分别保存在两个独立的物理地点。让这些单词彻底远离任何联网设备。",1784634305345]