你真正要防的是什么

多数人以为存助记词是防黑客。黑客恰恰是它最不用防的——只存在于纸上的助记词,钓鱼网站碰不到。真正的威胁清单全是物理世界的事:

  1. 火和水。楼烧了,备份跟着烧;消防水枪一冲,纸就没了。
  2. 贼。偷走的不只是保险柜,还有保险柜里的那张卡。
  3. 顺路看到的人。来家里的客人、保洁、亲戚、搬家师傅,看见一张写着十二个英文单词的卡片。他可能不知道那是什么,也可能知道。
  4. 胁迫。有人拿着筹码逼你打开钱包——这是扳手攻击的场景,你的备份方式直接决定密码短语这层防线还有没有意义。
  5. 你自己。忘了藏在哪、看不懂自己的笔迹、出了意外没留一句话,或者哪天心血来潮把备份「优化」没了。

下面每个设计决策,都是在这五条威胁之间做取舍。没有完美解,只有想清楚的和没想清楚的。

及格线:把纸用对

助记词只在生成那一刻、对着生成它的设备屏幕抄写一次——不要照着照片抄,不要凭记忆默写,不要经过任何中间副本。按顺序抄、标序号、字迹清楚。写字这一步比想象中重要:一个含糊的字母,能把将来的恢复变成几个小时的折磨。

然后是几乎没人做的一步:恢复演练。把设备抹掉(或用备用设备),用你抄下的词恢复一遍,确认地址和当初记录的一致。没恢复验证过的备份只是假设,不是备份。

纸防什么?防一切远程手段。抽屉里的卡片,恶意软件碰不到、钓鱼页骗不走。纸不防什么?物理。纸的燃点在两百三十度上下,一场烧透的住宅火灾远超这个温度,水更是不用火就能毁掉它。如果用纸,至少配个防火袋或小保险箱,放在能扛住你实际面对的那些场景的位置。

金属备份防的是什么

钢板备份就是同一串词,冲压或刻在不锈钢板上——针对的就是火和水这两条威胁。不锈钢不燃、不怕水、几十年不锈。国内电商搜「助记词钢板」几十块就能买到套装,拿锤子逐字敲就可以,不需要信任任何厂商的手艺。

两个诚实的提醒:

  • 钢板保护的是词,不是你。板子比笔记本更小更结实,更好藏,也更好偷。被发现和被胁迫这两条威胁,钢板一点没解决。
  • 人的错误只是换了个介质。敲错字符是常事,钢板同样要做恢复演练;字母块类产品要给词序编号,别让后人面对一堆散落的字母猜谜。

对多数自托管用户,合理的路径是:生成时用纸,一周内做好验证过的钢板备份,纸的那份变成应急副本或销毁。

数字化的原罪

下面这些做法有一个共同点:助记词离开物理世界,变成软件能搜到的东西。

  • 手机拍照。相册默认同步云端;偷相册是信息窃取木马的标配动作;维修师傅翻相册也不是新闻。
  • 网盘和笔记应用。「回头就删」——你不会删的。网盘是别人的电脑, retention 策略你说了不算。
  • 密码管理器的安全笔记。密码管理器为「可以换的密码」而生,助记词换不了——金库漏一次,钱包永久沦陷。
  • 邮箱草稿、聊天记录、微信收藏、文件传输助手。每个聊天平台都是别人服务器上的日志,「只发给自己」这个属性不存在。
  • 日常电脑上的加密文件。加密本身多半没问题,问题是那台跑着你浏览器、插件和下载文件的电脑——它是恶意软件的第一目标。

「助记词为什么不能在线生成」讲的是第三方不能替你造词;存储规则是同一枚硬币的反面:任何第三方系统不能替你保管。凡是存在过数字形态的,按已泄露处理——重新生成,转移,重来。

份数与位置

矛盾点:一份太脆,太多份太容易被发现。标准解法:

  • 两三份,地理分开。家里加一个信得过的第二地点。一处烧了、淹了、被偷了,不至于归零。
  • 防拆而不是只靠藏。编号防拆袋或封条,能让你确认备份没被动过——把「应该没事」变成「可验证没事」。
  • 不放公共或半公共空间。公司工位、有工作人员能进的仓储、你不会去审计的别人家。
  • 记录方案,不记录秘密。单独一张纸写明「有几份备份、大概在谁那里」,但绝不写词本身——这正是防第五条威胁(你自己出事)的钥匙。

资产到了一定规模,比加份数更好的答案是消灭单点控制:多签钱包把钥匙放在不同地点,或社会恢复方案。偷走一份备份、或者胁迫一个人,都不再够用。

更上层的结构

  • 密码短语把一份备份变成两个逻辑钱包:一个诱饵层应付翻到它的人和逼你的人,一个真实层需要第二个从不与助记词写在一起的秘密。威力大,代价也锋利——忘了就是永久丢失,所以它必须进你的继承文档。
  • Shamir 备份(SLIP-39,Trezor 原生支持)把秘密拆成若干份,任意凑够 k 份才能恢复钱包——2-of-3 在多数威胁模型下优于「一块板」也优于「三块一样的板」。代价是纪律:各份必须分开且找得到。
  • 地理分离对份额同样成立:三份 share 放同一个保险柜,等于没拆。

继承问题

每个链上钱包的消失方式里,「和主人一起没了」排在被盗前面——不是被偷走的,是没留话的。只有你自己能解开的备份,对你家人来说就是抛硬币。

最小可行的继承包:

  1. 一封信。放在常规证件文件里:你持有什么、存在硬件钱包和备份、存在密码短语这件事本身(要写「存在」,不要写内容)、出事了该找谁。技术操作指向本站的恢复指南,别让他们在慌乱中现学。
  2. 演练过的路径。至少一个信得过的人知道信在哪;最好他看过甚至做过一次恢复演练。
  3. 法律层面的注意。不少司法辖区里,银行保管箱在遗产程序期间会被封——唯一的备份放里面,继承人可能要盯着一个法律上碰不得的钱包等上几个月。

定期演练

备份是静默失效的:字迹褪色、沿海的钢板也会锈、藏的地方装修没了、「具体在哪」的记忆一年就模糊。日历上放两件循环事项:

  • 年度检查:开箱确认在、能读,换新封条。
  • 恢复演练:一两年一次,用备用设备抹掉、恢复、比对地址。这是唯一能证明整条链——介质、抄写、派生路径——还活着的测试。

贯穿全文的原则和这个站讲的其他事一样:安全是流程,不是一次购物。几十块的钢锭加每年一次的恢复演练,胜过六百块的保险柜配上「2023 年之后没人打开过」。

相关阅读:为什么助记词绝对不能在线生成被盗后的最初 24 小时

常见问题

助记词抄在纸上真的安全吗?

纸是及格线。大多数丢币的人连纸备份都没有,或者用了会被搜到的数字备份。纸防不了的是物理灾害:住宅火灾动辄六七百摄氏度,纸两百三十度左右就着了,水泡和受潮更是直接报废。如果你的资产值得买硬件钱包,就值得配一块金属备份——冲压或雕刻的不锈钢板几十块钱,纸扛不住的它都扛得住。无论什么介质,存钱前先用它做一次恢复演练,验证备份真的能用。

助记词应该备份几份?存在哪里?

标准答案是两三份,地理上分开:家里一份,信得过的第二地点一份(家人的保险柜、银行保管箱都行)。只有一份就是单点故障——一场火、一次入室、一次搬家遗漏,资产永久消失。但每多一份就多一分被发现的风险,超过三份就变负资产。建议配防拆封条,给每份编号,这样你能确认「没人动过」,而不是「应该没人动过」。

助记词拍照存手机里行不行?

不行,这是被验证最多的一条盗币路径。相册默认同步云端,盗取相册正是信息窃取木马的标配动作,手机维修师傅翻相册的案例也不新鲜。同理:不放网盘、不放备忘录、不放密码管理器的安全笔记、不发微信收藏或文件传输助手、不在自己邮箱存草稿。聊天平台没有「只发给自己」这回事——那是别人服务器上的一条日志。凡是数字形态存在过的助记词,一律当作已泄露:重新在设备上生成新钱包,转移资产,重做备份。