在购买您的第一个比特币或 USDT 之前,您需要了解游戏的主要规则:在加密领域没有“忘记密码”按钮。将您与失去所有资金或被盗隔开的唯一东西是助记词。我们将分析它是什么,保护的数学原理如何工作,以及如何存储密钥,使其不被黑客、情报机构或火灾获取。
助记词是什么?
想象一下,您更换了手机,丢失了笔记本电脑,或者您的 Ledger 硬件钱包被卡车碾过。您的钱消失了吗?没有。您的资产不存储在设备中,而是存储在区块链中——一个全球性的数字数据库。
助记词(seed, mnemonic)是恢复访问您区块链资产的通用代码。它通常是 12 或 24 个简单的英文单词序列(例如:army, cat, table, future…)。
- 这不是应用程序的密码。密码保护钱包不被室友访问。助记词保护您在全球网络中对资金的所有权。
- 这是加密技术的“人类”格式。计算机将您的密钥视为一长串无法理解的符号。助记词将此代码转换为可理解的单词,以便您可以将其写在纸上。
- 独立性魔法:拥有这些单词,您可以在任何其他钱包(MetaMask, Trust Wallet, Exodus)中打开您的账户。您不与特定的程序或“硬件”绑定。
助记词的解剖:技术部分
99% 现代钱包所遵循的标准称为 BIP39。
1. 您的钱包是如何诞生的
当您点击“创建钱包”时,数字的魔力发生了:
- 熵:生成一个随机数(128 或 256 位)。这是您账户的独特“DNA”。
- 校验和(错误保护):一个校验和被添加到该数字中。这就是为什么助记词的最后一个词不能自己编造——它是根据前面的词数学计算出来的。如果您在输入时哪怕错了一个字母,钱包也会提示“无效短语”,而不是打开一个空账户。
- 映射:生成的代码被分割成几部分,每个部分被分配一个来自 2048 个单词的标准词汇表中的单词。
层次结构(BIP32/BIP44):
助记词是树的根。从它那里,可以数学推导出比特币、以太坊、波场等数千种代币的私钥。丢失助记词意味着立即失去对整棵树的访问。
2. 12 个单词与 24 个单词:有区别吗?
- 12 个单词:提供 $3.4 times 10^{38}$ 种组合。
- 24 个单词:提供 $1.1 times 10^{77}$ 种组合。
即使是 12 个单词,进行暴力破解也需要世界上所有超级计算机工作数十亿年。
结论:12 个单词足以保证安全,但 24 个单词是冷存储(Ledger, Trezor)的“黄金标准”,为量子计算机的出现提供了额外的强度。
安全协议
99% 的黑客攻击不是因为天才黑客,而是因为用户错误和存储助记词的错误。
不能做什么:
切勿将助记词存储在 .txt、Word、备忘录、屏幕截图、Telegram(“收藏夹”)或 Google Drive 中。窃取病毒会在几秒钟内下载这些数据。
切勿复制助记词(Ctrl+C)。木马程序会替换剪贴板中的数据或秘密读取它们。
注意监控摄像头、笔记本电脑网络摄像头。记录短语时,请确保您在私人区域。
助记词绝不应接触互联网或连接到网络的数字设备。
请记住:窃取病毒会在几秒钟内扫描磁盘以查找包含 BIP39 词库中单词的文件。这是将钱送给黑客最简单的方法。
仅在恢复时输入
切勿在网站上输入助记词。网络钓鱼界面是最常见的骗局。例如,虚假网站(例如,MetaMask 或 Ledger Live 的克隆)要求输入助记词以“解锁”或“更新”。
- 技术支持、空投、“钱包验证”、铸造 NFT——如果有人要求您输入 12 个单词,那一定是诈骗。总是如此。
- 仅在经过验证的钱包应用程序中输入短语,并且仅当您在新设备上恢复访问权限时。
如何保护和存储助记词
写在纸上并塞进书里——对于账户里只有 50 美元的新手来说,这是一个解决方案。纸张会燃烧、褪色、受潮,并在清洁时被扔掉等。
1:加密钢板 (Must Have)
纸张会燃烧、腐烂、被狗吃、墨水褪色。
-
解决方案: 钢制胶囊或板材 (Cryptosteel, Billfodl, Tangem, SafePal Cypher)。
-
原理: 您用金属字母拼写单词或将它们冲压在钢板上。钢的熔点高于普通家庭火灾的温度。
2:沙米尔备份 (Shamir Backup / SLIP39)
在顶级钱包中可用(例如,Trezor Model T, Keystone)。
-
要点: 助记词被分成几部分(碎片)。例如,创建 5 部分,恢复需要任意 3 部分。
-
应用: 一部分放在家里的保险箱里,第二部分放在银行的保险箱里,第三部分给一个值得信赖的律师。如果其中一个被盗,钱包就不会被破解。如果其中一个烧毁,访问权限仍然存在。
3:密码短语 (Passphrase)(第 25 个词)
对于专业人士来说,密码短语 (Passphrase) 功能至关重要(不要与解锁密码混淆)。这是您添加到 12/24 个单词中的任意一个词。
- 机制: 助记词 + 密码短语 = 一个全新的钱包。
- 防止“烙铁攻击”: 您可以在主助记词上存储少量资金(500 美元)。主要资本(5 万美元)存储在同一个助记词 + 密码短语上。
- 攻击场景: 如果劫匪强迫您交出助记词,您交出主要的 24 个单词。他们看到 500 美元,拿走它们然后离开。没有输入第 25 个单词,带有资本的隐藏钱包在数学上是不可见的。
如何恢复访问权限 (Recovery)
如果手机丢失或 Ledger 损坏:
- 拿取任何兼容 BIP39 的钱包(硬件钱包或软件钱包,如 Trust Wallet/SafePal)。
- 选择“我有恢复短语”(I have a recovery phrase)(导入钱包)。
- 严格按照顺序输入单词。
- 所有余额会立即显示。区块链会记住一切。
您的加密货币属于您,只要您是唯一控制助记词的人。将其离线存储,用钢板备份,然后安心睡觉。