加密货币钱包备份应保存什么:离线恢复秘密、普通记录与安全测试

加密货币钱包备份应保存什么:离线恢复秘密、普通记录与安全测试

Marcus Reid
2026年9月8日· 更新于 2026年9月10日· 9 分钟阅读

加密货币钱包备份应保存恢复控制权所需的每一项秘密和配置要素,但不应把所有说明、身份信息和秘密放进同一个容易暴露的包里。离线保存恢复材料,另行保存准确的非秘密记录,在威胁模型需要时制作不止一份能抵御灾害的副本,并在不泄露秘密的前提下测试恢复流程。

关键要点

  • 备份你的钱包实际使用的恢复机制,而不是照抄其他产品的通用清单。
  • 助记词、私钥、恢复分片或额外的附加密码属于秘密;地址清单和设备型号通常不是。
  • 冗余防止遗失,而分离和访问控制防止盗窃。两者你都需要。
  • 从未检查过的备份,可能不完整、难以辨认或不兼容。
  • 除非钱包的官方设计明确要求并保护某种方式,否则不要保存助记词照片、截图、云笔记、邮件草稿或普通的密码管理器条目。

加密货币钱包备份需要恢复什么?

钱包控制密钥和账户。备份必须能让你重建密钥,或满足其恢复策略。具体要求取决于钱包设计。

对于常见的基于短语的钱包,关键项目可能是按准确顺序排列的 12、18 或 24 个单词的恢复短语。有些钱包会增加一个可选的附加密码,由此生成另一组账户。另一些则使用多个恢复分片、多签密钥、与硬件绑定的恢复、社交恢复、账户抽象守护人、导出的私钥或专有服务。

不要以为“我把单词写下来了”就算完整。要确认钱包型号、恢复标准、单词或分片的数量和顺序、是否存在额外的附加密码、哪些账户使用导入的密钥,以及是否有任何合约或多签配置需要单独重建。

Ethereum.org 把恢复短语描述为自托管钱包的主密钥,并建议离线保存,而不是存放在截图或云存储中。[1]这是一条可靠的基线,但不能替代你所用具体钱包的说明。

哪些项目属于秘密恢复材料?

凡是能够授权支出或重建签名密钥的东西,都应视为秘密。视钱包而定,可能包括:

  • 按准确顺序排列的助记词或 Secret Recovery Phrase;
  • 有时被称为隐藏钱包密码的额外附加密码;
  • 单独导出的私钥;
  • 共享备份方案中每一份必需的分片;
  • 多签签署人的备份;
  • 恢复代码或加密备份文件,以及解锁它们所需的凭据;
  • 在设计赋予其权限的情况下,守护人或恢复服务的凭据。

不要照抄其他钱包的标签。例如,Trezor 为受支持的产品记录了 BIP39 单助记词备份和 SLIP39 多分片备份。[3]其他钱包可能使用另一种格式,或需要额外的账户信息。

安全后果很直接:任何获得足够恢复材料的人,都可能在不需要你的设备 PIN 或应用密码的情况下重建控制权。应像保管资产权限本身一样保管它。

哪些记录应分开保存?

非秘密记录能让恢复过程易于理解,而不会授予控制权。保存一份清单,可能包括:

  • 钱包厂商、型号和购买记录;
  • 官方支持和文档的域名;
  • 在隐私允许时,公开收款地址或扩展公钥;
  • 使用过的网络和账户类型;
  • 不含私钥的多签门槛和参与者角色;
  • 代币和协议的合约地址;
  • 关于额外附加密码的说明,但不要把附加密码写在助记词旁边;
  • 恢复说明存放在哪里、谁获授权使用它们;
  • 最近一次成功恢复测试的日期记录。

这些记录仍然可能敏感。公开地址可能暴露余额和交易历史,而一份清单可能透露贵重物品或备份存放在哪里。“不是支出秘密”并不等于“可以公开”。应根据信息的敏感程度采取相应的隐私和实体安全控制。

把税务记录、交易所对账单、购买收据和交易历史放在秘密备份包之外。管理上可能需要它们,但它们通常无法恢复钱包密钥。

为什么要离线保存恢复秘密?

离线保存可以减少恶意软件、账户被接管、云同步、意外分享和远程搜索带来的暴露。纸卡、金属备份或其他实体介质,本身无法通过网上账户被盗走。

离线并不意味着无懈可击。纸张可能燃烧、褪色、撕破或受潮。金属可能腐蚀、变形,或被不认识它的人丢弃。保险箱可能被盗或无法打开。密封信封可以显示被拆动的痕迹,但未必能防火或防潮。

根据可信的危害来选择介质和存放地点:火灾、水灾、盗窃、胁迫、意外丢弃、家中他人的接触、出行以及记忆衰退。不要标示这些材料控制着什么。绝不要通过不可信的网上服务刻印或打印恢复单词。

如何组织并隔离备份?

应保留多少份备份?

只有一份会形成单点遗失。许多管控不善的副本则会增加被盗的机会。合适的份数取决于资产价值、家庭风险、访问需要和恢复设计。

一种实用的做法是:在遗失不可接受时,至少保留两份受控副本,存放在不共享同一种火灾、水灾、盗窃或访问风险的地点。不要机械地理解“两个地点”:同一个家里的两个抽屉共享许多危害,而两个商业存储场所则可能带来共同的身份和访问依赖。

对于多分片方案,要严格遵循其门槛。“三取二”的安排不是三份可以互换的完整短语。记录存在哪些分片,并在不把超出必要数量的分片集中到一处的情况下测试恢复策略。

每一份副本都需要有负责人、存放地点、检查计划,以及钱包停用时的销毁流程。

助记词与附加密码应放在一起吗?

放在一起恢复起来更简单,但会失去附加密码可能提供的额外分离保护。分开存放可以减少单一地点失陷的风险,但会增加某个组成部分遗失、或继承人无法理解该设计的风险。

不要把附加密码提示写得太清楚,以致提示本身就成了附加密码。除非可以接受永久遗失的后果,否则不要把记忆当作唯一副本。遵循钱包厂商的具体指引,并测试组合后的恢复路径。

额外的附加密码可以生成有效但不同的账户。输错附加密码,可能只会显示一个空钱包,而不是明显的错误。你的非秘密说明应解释存在这项功能,但不要把两个秘密放在同一份容易暴露的文件中。

哪些内容绝不能进入普通数字备份?

避免把恢复单词或私钥存放在:

  • 照片、截图、相册和扫描文件中;
  • 邮件、聊天、工单系统或协作笔记中;
  • 普通云盘和设备备份中;
  • 剪贴板历史或键盘同步工具中;
  • 源代码仓库、脚本、日志或环境文件中;
  • 未经验证、且你没有测试过其恢复和导出行为的密码管理器或加密压缩包中。

加密可能有用,但它把问题转移到了密钥管理、软件完整性和长期格式兼容性上。不要自创加密方法,也不要用没有记录的规则拆分单词。只有创建者本人才懂的方案,可能在压力、失能或继承时失效。

如果你以前以数字方式保存过短语,删除文件并不能证明所有同步、缓存或备份的副本都已消失。对于不确定的暴露,请按恢复短语可能外泄后的处置步骤处理。

如何安全测试钱包备份?

备份并不会仅仅因为每个单词都清晰可辨就算经过验证。你需要证据表明,预定的恢复方法能够重建预期的账户。

使用钱包服务商记录的方法。有些硬件钱包提供设备内的备份检查。另一种选择可能是在一台可信的兼容备用设备上进行恢复。除非官方流程要求这样做、且你已评估失败的后果,否则不要仅仅为了测试而擦除唯一可用的钱包。

测试期间:

  1. 使用可信的硬件和最新的官方软件。
  2. 让摄像头、屏幕共享、剪贴板工具和旁观者远离秘密。
  3. 只通过记录在案的可信输入路径输入秘密。
  4. 核对已知的公开收款地址,而不只是账户名称或余额。
  5. 检查额外的附加密码、分片、导入的账户和相关网络。
  6. 记录日期、方法、设备兼容性和公开结果,但不复制秘密。

Ethereum 的常见问题指出,恢复短语可以在兼容的钱包中恢复访问,但兼容性和账户发现仍取决于所涉及的钱包和标准。[2]应测试你实际准备使用的路径。

如何为其他人的访问做好安排?

继承和紧急访问既需要安全,也需要清晰。一个人可能找到了助记词,却不知道适用哪个钱包、附加密码、网络或法律程序。反过来,一份与全部秘密存放在一起的完整说明包,可能让任何发现者立即获得控制权。

在可行时分离角色。一份文件可以说明应联系谁、有哪些设备和账户类型,以及密封的恢复说明存放在哪里。秘密材料则可以保留在更强的实体控制之下。多签或专业托管可能对某些情况有帮助,但会增加服务、法律、协调和恢复方面的依赖。

与合格的专业人士一起审视适用的遗产和税务规则。不要仅仅因为他们在协助规划,就把私钥发给他们。明确谁可以知道这些资产、谁可以查看说明,以及谁能真正授权转账。

何时应更换或停用备份?

当恢复材料可能已经暴露、损坏或难以辨认,或者钱包迁移到一套真正全新的密钥时,应更换它。把已泄露的短语抄到新的金属板上,并不会轮换密钥。

停用钱包时,确认资产、角色、定期付款、白名单和未来入账都已转移。然后用适合该介质的方法销毁过时的副本。更新每一份清单,以免把旧备份误认为当前备份。

定期检查实体副本,但不要拍照或数字化。检查封条、受潮、腐蚀、可读性、访问名单,以及记录在案的恢复工具是否仍然存在。钱包软件或固件的变化,并不会自动让基于标准的备份失效,但在依赖它之前,应确认厂商的最新指引。

常见问题

硬件钱包本身是备份吗?

不是。它是签名设备,可能故障、丢失或被重置。为该钱包记录的恢复方法才是备份。

可以把助记词存进密码管理器吗?

这会改变威胁模型,并可能通过设备、云同步、账户恢复或导出暴露短语。遵循钱包的官方指引,不要以为普通的密码条目等同于离线保存。

金属备份一定优于纸张吗?

金属可以提高对某些火灾、进水和耐久性风险的抵御能力,但设计、材质、隐私、存放地点和访问权限依然重要。它不能防止盗窃或暴露。

备份中需要包含硬件钱包 PIN 吗?

PIN 通常用于保护设备,而不是重建由助记词派生的账户,但设计各有不同。把设备说明分开保存,并遵循厂商的具体恢复文档。

一个助记词能恢复所有代币和 NFT 吗?

它可能重建底层账户,但替代钱包必须支持相关的网络、账户类型、合约、派生路径以及任何额外的附加密码。有些仓位需要单独的记录或操作。

应把助记词随机拆成几组吗?

不要使用没有记录的自创拆分方法。丢失其中一部分可能导致无法恢复,而找到足够多的部分可能仍然很容易。在门槛模型符合你的需要时,使用受支持的门槛方案。

VPN 能保护离线钱包备份吗?

不能。网络加密无法防止火灾、盗窃、拍照、胁迫、意外丢弃,或他人读取实体恢复材料。


免责声明:本文仅提供一般安全信息,不构成财务、投资、法律、税务、遗产规划或钱包专属建议。恢复格式和风险因产品和司法辖区而异。

来源

[1]Ethereum.org, Ethereum security and wallet recovery guidance: https://ethereum.org/security/

[2]Ethereum.org, Ethereum frequently asked questions: https://ethereum.org/community/support/faq/

[3]Trezor, Understanding Trezor wallet backups: https://trezor.io/learn/security-privacy/personal-security-standards/understanding-trezor-wallet-backups-12-20-or-24-words

Sources checked 2026 年 9 月 8 日。


延伸阅读:

开启 3 天免费试用

注册即可免费体验全部高级功能。

*仅限新用户;每位用户只能获得一次试用。

加密货币钱包备份应保存什么:离线恢复秘密、普通记录与安全测试 | AethoVPN