加密貨幣錢包備份應保存甚麼:離線復原秘密、一般紀錄及安全測試

加密貨幣錢包備份應保存甚麼:離線復原秘密、一般紀錄及安全測試

Marcus Reid
2026年9月8日· 更新於 2026年9月10日· 9 分鐘讀完

加密貨幣錢包備份應保存重奪控制權所需的每一項秘密和設定要素,但不應把所有說明、身份資料和秘密放進同一個容易暴露的包裹裏。離線保存復原資料,另行保存準確的非秘密紀錄,在威脅模型需要時製作多於一份能抵禦災害的副本,並在不洩露秘密的前提下測試復原流程。

關鍵要點

  • 備份你的錢包實際使用的復原機制,而不是照抄其他產品的通用清單。
  • 助記詞、私鑰、復原分片或額外的附加密碼屬於秘密;地址清單和裝置型號通常不是。
  • 冗餘防止遺失,而分隔和存取控制防止盜竊。兩者你都需要。
  • 從未檢查過的備份,可能不完整、難以辨認或不相容。
  • 除非錢包的官方設計明確要求並保護某種方式,否則不要保存助記詞相片、截圖、雲端筆記、電郵草稿或一般的密碼管理器項目。

加密貨幣錢包備份需要復原甚麼?

錢包控制密鑰和帳戶。備份必須能讓你重建密鑰,或符合其復原政策。具體要求取決於錢包設計。

就常見的以短語為基礎的錢包而言,關鍵項目可能是按準確次序排列的 12、18 或 24 個字詞的復原短語。有些錢包會加入一個可選的附加密碼,由此產生另一組帳戶。另一些則使用多個復原分片、多簽密鑰、與硬件綁定的復原、社交復原、帳戶抽象守護人、匯出的私鑰或專有服務。

不要以為「我把字詞寫下來了」就算完整。要確認錢包型號、復原標準、字詞或分片的數量和次序、是否有額外的附加密碼、哪些帳戶使用匯入的密鑰,以及是否有任何合約或多簽設定需要另行重建。

Ethereum.org 把復原短語描述為自我託管錢包的主密鑰,並建議離線保存,而不是存放在截圖或雲端儲存中。[1]這是一條可靠的基線,但不能取代你所用具體錢包的說明。

哪些項目屬於秘密復原資料?

凡是能授權支出或重建簽署密鑰的東西,都應視為秘密。視乎錢包,可能包括:

  • 按準確次序排列的助記詞或 Secret Recovery Phrase;
  • 有時被稱為隱藏錢包密碼的額外附加密碼;
  • 個別匯出的私鑰;
  • 共享備份方案中每一份必需的分片;
  • 多簽簽署人的備份;
  • 復原代碼或加密備份檔案,以及解鎖它們所需的憑證;
  • 在設計賦予其權限的情況下,守護人或復原服務的憑證。

不要照抄其他錢包的標籤。例如,Trezor 為受支援的產品記錄了 BIP39 單一助記詞備份和 SLIP39 多分片備份。[3]其他錢包可能使用另一種格式,或需要額外的帳戶資料。

保安後果很直接:任何取得足夠復原資料的人,都可能在不需要你的裝置 PIN 或應用程式密碼的情況下重建控制權。應像保管資產權限本身一樣保管它。

哪些記錄應分開保存?

非秘密紀錄能令復原過程易於理解,而不會授予控制權。保存一份清單,可能包括:

  • 錢包廠商、型號和購買紀錄;
  • 官方支援和文件的域名;
  • 在私隱容許時,公開收款地址或擴展公鑰;
  • 使用過的網絡和帳戶類型;
  • 不含私鑰的多簽門檻和參與者角色;
  • 代幣和協議的合約地址;
  • 關於額外附加密碼的說明,但不要把附加密碼寫在助記詞旁邊;
  • 復原說明存放在哪裏、誰獲授權使用它們;
  • 最近一次成功復原測試的日期紀錄。

這些紀錄仍然可能敏感。公開地址可能暴露結餘和交易紀錄,而一份清單可能透露貴重物品或備份存放在哪裏。「不是支出秘密」並不等於「可以公開」。應按資料的敏感程度採取相應的私隱和實體保安控制。

把稅務紀錄、交易所結單、購買收據和交易紀錄放在秘密備份包之外。管理上可能需要它們,但它們通常無法復原錢包密鑰。

為何要離線保存復原秘密?

離線保存可以減少惡意程式、帳戶被接管、雲端同步、意外分享和遙距搜尋帶來的暴露。紙卡、金屬備份或其他實體媒介,本身無法經網上帳戶被盜走。

離線並不代表無懈可擊。紙張可能燃燒、褪色、撕破或受潮。金屬可能鏽蝕、變形,或被不認識它的人棄掉。保險箱可能被盜或無法打開。密封信封可以顯示被拆動的痕跡,但未必能防火或防潮。

根據可信的危害選擇媒介和存放地點:火災、水浸、盜竊、脅迫、意外棄置、家中他人的接觸、出行以及記憶衰退。不要標示這些資料控制着甚麼。切勿經不可信的網上服務刻印或打印復原字詞。

如何整理及分隔備份?

應保留多少份備份?

只有一份會形成單點遺失。許多管控不善的副本則會增加被盜的機會。合適的份數取決於資產價值、家庭風險、存取需要和復原設計。

一種實際的做法是:在遺失不可接受時,至少保留兩份受控副本,存放在不共享同一種火災、水浸、盜竊或存取風險的地點。不要機械地理解「兩個地點」:同一個家裏的兩個抽屜共享許多危害,而兩個商業儲存場所則可能帶來共同的身份和存取依賴。

就多分片方案而言,要嚴格依循其門檻。「三取二」的安排不是三份可以互換的完整短語。記錄存在哪些分片,並在不把超出必要數量的分片集中到一處的情況下測試復原政策。

每一份副本都需要有負責人、存放地點、檢查時間表,以及錢包停用時的銷毀程序。

助記詞與額外密碼應放在一起嗎?

放在一起復原起來較簡單,但會失去附加密碼可能提供的額外分隔保護。分開存放可以減少單一地點失陷的風險,但會增加某個組成部分遺失、或繼承人無法理解該設計的風險。

不要把附加密碼提示寫得太清楚,以致提示本身就成了附加密碼。除非可以接受永久遺失的後果,否則不要把記憶當作唯一副本。依循錢包廠商的具體指引,並測試組合後的復原途徑。

額外的附加密碼可以產生有效但不同的帳戶。輸錯附加密碼,可能只會顯示一個空錢包,而不是明顯的錯誤。你的非秘密說明應解釋有這項功能,但不要把兩個秘密放在同一份容易暴露的文件中。

哪些內容絕不可加入一般數碼備份?

避免把復原字詞或私鑰存放在:

  • 相片、截圖、相簿和掃描檔案中;
  • 電郵、聊天、個案系統或協作筆記中;
  • 一般雲端硬碟和裝置備份中;
  • 剪貼簿紀錄或鍵盤同步工具中;
  • 原始碼儲存庫、指令碼、日誌或環境檔案中;
  • 未經核實、且你沒有測試過其復原和匯出行為的密碼管理器或加密壓縮檔中。

加密可能有用,但它把問題轉移到密鑰管理、軟件完整性和長期格式相容性上。不要自創加密方法,也不要用沒有記錄的規則拆分字詞。只有創建者本人才明白的方案,可能在壓力、失去行為能力或繼承時失效。

如你以前以數碼方式保存過短語,刪除檔案並不能證明所有同步、快取或備份的副本都已消失。對於不確定的暴露,請按助記詞外洩後的處理步驟處理。

如何安全測試錢包備份?

備份並不會單因每個字詞都清晰可辨就算經過核實。你需要證據顯示,預定的復原方法能夠重建預期的帳戶。

使用錢包服務商記錄的方法。有些硬件錢包提供裝置內的備份檢查。另一個選擇可能是在一部可信的相容備用裝置上進行復原。除非官方流程要求這樣做、且你已評估失敗的後果,否則不要只為測試而清除唯一可用的錢包。

測試期間:

  1. 使用可信的硬件和最新的官方軟件。
  2. 讓鏡頭、螢幕分享、剪貼簿工具和旁觀者遠離秘密。
  3. 只經記錄在案的可信輸入途徑輸入秘密。
  4. 核對已知的公開收款地址,而不只是帳戶名稱或結餘。
  5. 檢查額外的附加密碼、分片、匯入的帳戶和相關網絡。
  6. 記錄日期、方法、裝置相容性和公開結果,但不複製秘密。

Ethereum 的常見問題指出,復原短語可以在相容的錢包中恢復存取,但相容性和帳戶發現仍取決於所涉及的錢包和標準。[2]應測試你實際準備使用的途徑。

如何安排另一人日後存取?

繼承和緊急存取既需要安全,也需要清晰。一個人可能找到了助記詞,卻不知道適用哪個錢包、附加密碼、網絡或法律程序。反過來,一份與全部秘密存放在一起的完整說明包,可能讓任何發現者即時取得控制權。

在可行時分隔角色。一份文件可以說明應聯絡誰、有哪些裝置和帳戶類型,以及密封的復原說明存放在哪裏。秘密資料則可以保留在更強的實體控制之下。多簽或專業託管可能對某些情況有幫助,但會增加服務、法律、協調和復原方面的依賴。

與合資格的專業人士一起審視適用的遺產和稅務規則。不要只因他們在協助規劃,就把私鑰發給他們。界定誰可以知道這些資產、誰可以查看說明,以及誰能真正授權轉帳。

何時應更換或停用備份?

當復原資料可能已經暴露、損壞或難以辨認,或者錢包遷移到一套真正全新的密鑰時,應更換它。把已外洩的短語抄到新的金屬板上,並不會輪換密鑰。

停用錢包時,確認資產、角色、定期付款、白名單和未來入帳都已轉移。然後用適合該媒介的方法銷毀過時的副本。更新每一份清單,以免把舊備份誤認為目前的備份。

定期檢查實體副本,但不要拍照或數碼化。檢查封條、受潮、鏽蝕、可讀性、存取名單,以及記錄在案的復原工具是否仍然存在。錢包軟件或韌體的改變,並不會自動令以標準為基礎的備份失效,但在倚賴它之前,應確認廠商的最新指引。

常見問題

硬件錢包本身是備份嗎?

不是。它是簽署裝置,可能故障、遺失或被重設。為該錢包記錄的復原方法才是備份。

可以把助記詞存入密碼管理器嗎?

這會改變威脅模型,並可能經裝置、雲端同步、帳戶復原或匯出暴露短語。依循錢包的官方指引,不要以為一般的密碼項目等同於離線保存。

金屬備份一定比紙張好嗎?

金屬可以提高對某些火災、入水和耐用性風險的抵禦能力,但設計、材質、私隱、存放地點和存取權限依然重要。它不能防止盜竊或暴露。

備份需要包括硬件錢包 PIN 嗎?

PIN 通常用於保護裝置,而不是重建由助記詞衍生的帳戶,但設計各有不同。把裝置說明分開保存,並依循廠商的具體復原文件。

一個助記詞可復原所有代幣及 NFT 嗎?

它可能重建底層帳戶,但替代錢包必須支援相關的網絡、帳戶類型、合約、衍生路徑以及任何額外的附加密碼。有些持倉需要另外的紀錄或操作。

應把助記詞隨機拆成數組嗎?

不要使用沒有記錄的自創拆分方法。遺失其中一部分可能導致無法復原,而找到足夠多的部分可能仍然很容易。在門檻模型符合你的需要時,使用受支援的門檻方案。

VPN 能保護離線錢包備份嗎?

不能。網絡加密無法防止火災、盜竊、拍照、脅迫、意外棄置,或他人讀取實體復原資料。


免責聲明:本文只提供一般安全資訊,不構成財務、投資、法律、稅務、遺產規劃或個別錢包建議。復原格式和風險因產品和司法管轄區而異。

來源

[1]Ethereum.org, Ethereum security and wallet recovery guidance: https://ethereum.org/security/

[2]Ethereum.org, Ethereum frequently asked questions: https://ethereum.org/community/support/faq/

[3]Trezor, Understanding Trezor wallet backups: https://trezor.io/learn/security-privacy/personal-security-standards/understanding-trezor-wallet-backups-12-20-or-24-words

Sources checked 2026 年 9 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

加密貨幣錢包備份應保存甚麼:離線復原秘密、一般紀錄及安全測試 | AethoVPN