開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


加密貨幣錢包備份應保存重奪控制權所需的每一項秘密和設定要素,但不應把所有說明、身份資料和秘密放進同一個容易暴露的包裹裏。離線保存復原資料,另行保存準確的非秘密紀錄,在威脅模型需要時製作多於一份能抵禦災害的副本,並在不洩露秘密的前提下測試復原流程。
關鍵要點
- 備份你的錢包實際使用的復原機制,而不是照抄其他產品的通用清單。
- 助記詞、私鑰、復原分片或額外的附加密碼屬於秘密;地址清單和裝置型號通常不是。
- 冗餘防止遺失,而分隔和存取控制防止盜竊。兩者你都需要。
- 從未檢查過的備份,可能不完整、難以辨認或不相容。
- 除非錢包的官方設計明確要求並保護某種方式,否則不要保存助記詞相片、截圖、雲端筆記、電郵草稿或一般的密碼管理器項目。
錢包控制密鑰和帳戶。備份必須能讓你重建密鑰,或符合其復原政策。具體要求取決於錢包設計。
就常見的以短語為基礎的錢包而言,關鍵項目可能是按準確次序排列的 12、18 或 24 個字詞的復原短語。有些錢包會加入一個可選的附加密碼,由此產生另一組帳戶。另一些則使用多個復原分片、多簽密鑰、與硬件綁定的復原、社交復原、帳戶抽象守護人、匯出的私鑰或專有服務。
不要以為「我把字詞寫下來了」就算完整。要確認錢包型號、復原標準、字詞或分片的數量和次序、是否有額外的附加密碼、哪些帳戶使用匯入的密鑰,以及是否有任何合約或多簽設定需要另行重建。
Ethereum.org 把復原短語描述為自我託管錢包的主密鑰,並建議離線保存,而不是存放在截圖或雲端儲存中。[1]這是一條可靠的基線,但不能取代你所用具體錢包的說明。
凡是能授權支出或重建簽署密鑰的東西,都應視為秘密。視乎錢包,可能包括:
不要照抄其他錢包的標籤。例如,Trezor 為受支援的產品記錄了 BIP39 單一助記詞備份和 SLIP39 多分片備份。[3]其他錢包可能使用另一種格式,或需要額外的帳戶資料。
保安後果很直接:任何取得足夠復原資料的人,都可能在不需要你的裝置 PIN 或應用程式密碼的情況下重建控制權。應像保管資產權限本身一樣保管它。
非秘密紀錄能令復原過程易於理解,而不會授予控制權。保存一份清單,可能包括:
這些紀錄仍然可能敏感。公開地址可能暴露結餘和交易紀錄,而一份清單可能透露貴重物品或備份存放在哪裏。「不是支出秘密」並不等於「可以公開」。應按資料的敏感程度採取相應的私隱和實體保安控制。
把稅務紀錄、交易所結單、購買收據和交易紀錄放在秘密備份包之外。管理上可能需要它們,但它們通常無法復原錢包密鑰。
離線保存可以減少惡意程式、帳戶被接管、雲端同步、意外分享和遙距搜尋帶來的暴露。紙卡、金屬備份或其他實體媒介,本身無法經網上帳戶被盜走。
離線並不代表無懈可擊。紙張可能燃燒、褪色、撕破或受潮。金屬可能鏽蝕、變形,或被不認識它的人棄掉。保險箱可能被盜或無法打開。密封信封可以顯示被拆動的痕跡,但未必能防火或防潮。
根據可信的危害選擇媒介和存放地點:火災、水浸、盜竊、脅迫、意外棄置、家中他人的接觸、出行以及記憶衰退。不要標示這些資料控制着甚麼。切勿經不可信的網上服務刻印或打印復原字詞。
只有一份會形成單點遺失。許多管控不善的副本則會增加被盜的機會。合適的份數取決於資產價值、家庭風險、存取需要和復原設計。
一種實際的做法是:在遺失不可接受時,至少保留兩份受控副本,存放在不共享同一種火災、水浸、盜竊或存取風險的地點。不要機械地理解「兩個地點」:同一個家裏的兩個抽屜共享許多危害,而兩個商業儲存場所則可能帶來共同的身份和存取依賴。
就多分片方案而言,要嚴格依循其門檻。「三取二」的安排不是三份可以互換的完整短語。記錄存在哪些分片,並在不把超出必要數量的分片集中到一處的情況下測試復原政策。
每一份副本都需要有負責人、存放地點、檢查時間表,以及錢包停用時的銷毀程序。
放在一起復原起來較簡單,但會失去附加密碼可能提供的額外分隔保護。分開存放可以減少單一地點失陷的風險,但會增加某個組成部分遺失、或繼承人無法理解該設計的風險。
不要把附加密碼提示寫得太清楚,以致提示本身就成了附加密碼。除非可以接受永久遺失的後果,否則不要把記憶當作唯一副本。依循錢包廠商的具體指引,並測試組合後的復原途徑。
額外的附加密碼可以產生有效但不同的帳戶。輸錯附加密碼,可能只會顯示一個空錢包,而不是明顯的錯誤。你的非秘密說明應解釋有這項功能,但不要把兩個秘密放在同一份容易暴露的文件中。
避免把復原字詞或私鑰存放在:
加密可能有用,但它把問題轉移到密鑰管理、軟件完整性和長期格式相容性上。不要自創加密方法,也不要用沒有記錄的規則拆分字詞。只有創建者本人才明白的方案,可能在壓力、失去行為能力或繼承時失效。
如你以前以數碼方式保存過短語,刪除檔案並不能證明所有同步、快取或備份的副本都已消失。對於不確定的暴露,請按助記詞外洩後的處理步驟處理。
備份並不會單因每個字詞都清晰可辨就算經過核實。你需要證據顯示,預定的復原方法能夠重建預期的帳戶。
使用錢包服務商記錄的方法。有些硬件錢包提供裝置內的備份檢查。另一個選擇可能是在一部可信的相容備用裝置上進行復原。除非官方流程要求這樣做、且你已評估失敗的後果,否則不要只為測試而清除唯一可用的錢包。
測試期間:
Ethereum 的常見問題指出,復原短語可以在相容的錢包中恢復存取,但相容性和帳戶發現仍取決於所涉及的錢包和標準。[2]應測試你實際準備使用的途徑。
繼承和緊急存取既需要安全,也需要清晰。一個人可能找到了助記詞,卻不知道適用哪個錢包、附加密碼、網絡或法律程序。反過來,一份與全部秘密存放在一起的完整說明包,可能讓任何發現者即時取得控制權。
在可行時分隔角色。一份文件可以說明應聯絡誰、有哪些裝置和帳戶類型,以及密封的復原說明存放在哪裏。秘密資料則可以保留在更強的實體控制之下。多簽或專業託管可能對某些情況有幫助,但會增加服務、法律、協調和復原方面的依賴。
與合資格的專業人士一起審視適用的遺產和稅務規則。不要只因他們在協助規劃,就把私鑰發給他們。界定誰可以知道這些資產、誰可以查看說明,以及誰能真正授權轉帳。
當復原資料可能已經暴露、損壞或難以辨認,或者錢包遷移到一套真正全新的密鑰時,應更換它。把已外洩的短語抄到新的金屬板上,並不會輪換密鑰。
停用錢包時,確認資產、角色、定期付款、白名單和未來入帳都已轉移。然後用適合該媒介的方法銷毀過時的副本。更新每一份清單,以免把舊備份誤認為目前的備份。
定期檢查實體副本,但不要拍照或數碼化。檢查封條、受潮、鏽蝕、可讀性、存取名單,以及記錄在案的復原工具是否仍然存在。錢包軟件或韌體的改變,並不會自動令以標準為基礎的備份失效,但在倚賴它之前,應確認廠商的最新指引。
不是。它是簽署裝置,可能故障、遺失或被重設。為該錢包記錄的復原方法才是備份。
這會改變威脅模型,並可能經裝置、雲端同步、帳戶復原或匯出暴露短語。依循錢包的官方指引,不要以為一般的密碼項目等同於離線保存。
金屬可以提高對某些火災、入水和耐用性風險的抵禦能力,但設計、材質、私隱、存放地點和存取權限依然重要。它不能防止盜竊或暴露。
PIN 通常用於保護裝置,而不是重建由助記詞衍生的帳戶,但設計各有不同。把裝置說明分開保存,並依循廠商的具體復原文件。
它可能重建底層帳戶,但替代錢包必須支援相關的網絡、帳戶類型、合約、衍生路徑以及任何額外的附加密碼。有些持倉需要另外的紀錄或操作。
不要使用沒有記錄的自創拆分方法。遺失其中一部分可能導致無法復原,而找到足夠多的部分可能仍然很容易。在門檻模型符合你的需要時,使用受支援的門檻方案。
不能。網絡加密無法防止火災、盜竊、拍照、脅迫、意外棄置,或他人讀取實體復原資料。
免責聲明:本文只提供一般安全資訊,不構成財務、投資、法律、稅務、遺產規劃或個別錢包建議。復原格式和風險因產品和司法管轄區而異。
[1]Ethereum.org, Ethereum security and wallet recovery guidance: https://ethereum.org/security/
[2]Ethereum.org, Ethereum frequently asked questions: https://ethereum.org/community/support/faq/
[3]Trezor, Understanding Trezor wallet backups: https://trezor.io/learn/security-privacy/personal-security-standards/understanding-trezor-wallet-backups-12-20-or-24-words
Sources checked 2026 年 9 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。