简短回答
助记词是唯一能够重建你钱包的东西,所以谁持有它,谁就持有你的资金。安全保管归结为四个词:离线、分散、可恢复、永不数字化。大多数被盗钱包都可以追溯到违反了其中某一条规则,而下面的五个错误,只是人们违反这些规则的常见方式。

助记词就是用普通单词写出来的私钥。它不是保护钱包的密码;它就是钱包本身,只是以可恢复的形式存在。这正是规则如此严格的原因:助记词的一张照片是一份你无法收回的永久副本,而一份云端备份,则是你交给了陌生人的副本。
本页的任何内容都不需要借助产品。保管是一种纪律,而且只能靠你自己。五个错误中有一个确实关联到另一个问题,即签署你看不懂的内容,这一项有工具可以介入的一面,最后一节会如实划清其边界。
让钱包被清空的五个错误
在丢失和被盗的钱包中,有五个错误反复出现:拍照保存助记词、轻信假冒客服、安装假冒钱包、盲签交易,以及跳过测试交易。前三个会把你的密钥交到别人手里。第四个会批准一笔你从未读过的交易。第五个会把真金白银发送到一个未经确认的地址。
| 错误 | 会出什么问题 | 应对方法 |
|---|---|---|
| 拍照保存助记词 | 产生一份你无法收回的永久数字副本 | 只保存在纸张或金属上 |
| 轻信假冒客服 | 助记词彻底脱离你的掌控 | 任何正规服务都不会索要助记词 |
| 安装假冒钱包 | 仿冒应用窃取助记词 | 只从官方页面下载 |
| 盲签 | 一次签名就批准了你从未读过的内容 | 批准之前先读懂或翻译 |
| 跳过测试交易 | 全部金额都押在一个地址上 | 先发送一笔小额 |
拍照保存助记词,会把你的恢复词变成一个数字文件,而数字文件会泄露:手机备份、云端相册同步、恶意软件,或是下一个翻看你相册的人。助记词的设计初衷是存在于纸张和金属上,而不是相机胶卷里。
轻信假冒客服是第二个错误。任何正规服务都绝不会索要你的助记词:不会为了核验身份,不会为了解决问题,也不会为了解锁资金。任何索要助记词的人都是在行骗,没有例外。美国联邦贸易委员会(FTC)定期发布消费者警示,专门提醒正是这类假冒客服和冒充身份的伎俩,而 FBI 互联网犯罪投诉中心(IC3)则是这些损失被上报和统计的地方。
安装假冒钱包是第三个错误。应用商店里存在专门用来窃取助记词的仿冒应用,一个名字只改了一个字母、足以以假乱真的克隆应用就够了。钱包软件只从项目官方页面下载,对于陌生的商店条目,在证明其可信之前一律视为恶意。
盲签是第四个错误:批准一笔在屏幕上只显示为你读不懂的原始数据的交易。一次签名就可能授予某个合约对你代币的无限访问权限,或执行一次你从未打算进行的升级。这个问题值得单独用一页来讲,而它也确实有:什么是数字货币中的盲签?。
跳过测试交易是第五个错误。一次性把全部金额发送到一个新地址,相当于把一切都押在地址无误和网络运行正常上。先发送一笔小额,确认到账后,再发送剩余部分。
如何安全保管助记词
把助记词写在能在房屋火灾中留存下来的介质上,并把副本存放在不同的地方。两到三份副本,存放在不同地点,任何地方都没有数字副本,并演练一次,证明你确实能恢复钱包。如果你使用多签,还要把钱包描述符加入必须备份的清单。
金属板优于纸张,原因很简单:纸会被烧毁、被水泡坏;任何来自可靠厂商的冲压或雕刻钢板都能胜任,材质比品牌更重要。无论使用哪种介质,都要认真地一次写好,并在完成前与屏幕上的内容逐一核对。
之所以需要多份副本,是因为只有一份副本时,一场灾难就可能导致全部损失。两到三份、存放在真正不同的地方,是标准做法:而不是同一张书桌的两个抽屉。每多一份副本,就多一个可能被人找到助记词的地方,所以数量要刻意保持在少数。
副本存放在哪里,遵循同样的逻辑。家中保险箱加上另一个区的银行保管箱是经典组合;交给一位值得信赖的家人保管一份也可行,前提是信任是真实的,并且相关说明已经书面写下。检验任何存放地点的方法很简单:一个事件,无论是火灾、水灾还是入室盗窃,会不会同时波及两份副本?
永不数字化就是绝对不要:不拍照、不存云笔记、不发消息给自己、不在密码管理器中存入含有这些单词的条目。助记词一旦以数据形式存在,就可能在你不知情的情况下被复制,而且这无法撤销。
演练恢复过程。保管方案落实之后,在一个干净的环境中用实体备份恢复一次钱包,然后通过它转移一笔小额资金。从未测试过的备份只是一种希望,而不是备份。如果你使用多签钱包,要记住仅有助记词是不够的。包含 xpub 和策略的描述符也是备份的一部分,这项成本在多签决策页面中有详细介绍。
监控能帮上忙的地方,以及帮不上的地方
监控工具覆盖五个错误中的一个:盲签。Safe{Wallet} Monitor 会把一笔交易将要执行的操作翻译成可读的语言,并在签名完成之前发出警告。它不会保管你的助记词,无法阻止你听从假冒客服的聊天指引,也发现不了假冒钱包的安装。保管纪律和签名检查是两项不同的工作。
这条边界值得直截了当地说出来,因为安全建议常常把它模糊掉。你如何保管助记词、是否点击骗子的链接、安装了什么,这些都是操作者自己的决定;监控交易的工具看不到其中任何一项。它能看到的,是你即将签署内容的实际含义,而这正是清单上唯一一个隐藏在正常运作的正规钱包之中的错误。
因此,日常做法可以清晰地一分为二。保管:离线、分散、演练过、永不数字化,如果是多签则要包含描述符。签名:读懂你所批准的内容,在屏幕无法帮你看懂时借助翻译和警告。钱包风险中心汇集了整个系列的内容,从盲签深度解读到多签决策页面。