首页 · 文章 · 开户与账户

№ 13 / 开户与账户 / 2026-09

自己保管加密资产:助记词、硬件钱包和最常见的丢币方式

「不是你的私钥就不是你的币」这句话流传很广,但它省略了后半句:私钥是你的,责任也全是你的。这篇讲清楚这个取舍,以及真正让人丢币的那几种方式。

以圆点密度梯度构成的栏目封面图
栏目封面:圆点密度梯度。

先做一个判断

  1. 这笔钱取不出来会不会影响我的生活?不会 → 放交易所就行,别折腾。
  2. 会 → 往下看,但要做好「所有责任在自己」的准备。
  3. 我能不能保证在五年后还找得到一张纸?不能 → 别自托管大额。
  4. 我会不会在收到「钱包升级」邮件时点进去?可能会 → 先补钓鱼这一课。

先把取舍说清楚

交易所托管和自己保管不是「安全 vs 不安全」的关系,是两种不同的风险:交易所的风险是平台出事、账户被限、你够不着自己的钱;自己保管的风险是你自己搞丢、搞错、被骗,而且没有任何人能帮你恢复。

行业里那句「不是你的私钥就不是你的币」是对的,但它在传播过程中被简化成了「自己保管一定更好」,这就不对了。对一个记不住密码、手机里存着所有截图、看到链接就点的人来说,自托管的实际风险远高于放在一个正规平台上。

所以正确的问法不是「哪个更安全」,而是「我更有能力管理哪一类风险」。

什么时候该自己保管

我用一个很朴素的标准:这笔钱如果因为平台原因取不出来,会不会显著影响我的生活?

不会——放平台,别折腾。你为自托管付出的时间和犯错的概率,大于你规避的风险。

会——那至少应该把其中一部分挪出来。注意是「一部分」,不是全部。全部自托管意味着你把所有鸡蛋放进了「我不会犯错」这个篮子。

还有一个要考虑的是时间:短期周转的钱放平台,长期不动的钱自己拿。因为自托管的主要成本是操作麻烦,而长期不动的资产本来就不需要频繁操作。

助记词:这一串词就是钱本身

助记词(通常 12 或 24 个英文单词)是你钱包的完整备份。任何人拿到它就等于拿到了里面所有的资产,不需要你的手机、密码或者任何其他东西。如果备份丢了但钱包仍能正常签名,应先把资产转到妥善备份的新钱包;只有可用钱包、私钥和恢复备份都失去时,才可能永久无法访问。

该怎么存

  • 抄在纸上,或者刻在金属片上。金属片能扛住火和水,纸不能——但纸也远好过存在电子设备里。
  • 存两份,放在不同的物理位置。一份在家,一份在别的地方。防的是火灾、水灾、搬家丢东西这类事。
  • 确认你抄对了。首次存入资产前,按厂商说明使用设备端备份检查或可信设备的恢复流程,确认备份正确;不要把硬件钱包恢复短语输入电脑或手机。抄错一个字母的情况非常常见,而你只有在需要恢复的那天才会发现。

绝对不要做的

  • 不要拍照。照片会同步到云相册,等于把它交给了另一个账户的安全性。
  • 不要存在备忘录、聊天记录、邮件草稿里。同理。
  • 不要输入到任何网页里。没有任何正当理由需要你在网页上输入助记词。要求你这么做的,百分之百是钓鱼。
  • 不要告诉任何人,包括自称客服的人。没有任何真实的客服会问这个。

一个必须提前想的问题:如果你出了意外,你的家人能不能拿到这笔资产?自托管意味着没有继承机制——没有银行可以走遗产手续,币就永远躺在链上。这件事需要你自己安排(比如把恢复方式告知一个可信的人,或者用分割备份的方案),而且要在还来得及的时候安排。

硬件钱包解决什么,不解决什么

硬件钱包的核心作用是让私钥永远不接触联网设备。你的电脑就算中了木马,也拿不到私钥,因为签名是在那个小设备里完成的。

但它解决不了这几件事,而这几件恰恰是更常发生的:

  • 你自己签了一笔恶意交易。硬件钱包会让你确认,但如果你不看内容直接按确认,它一样会签。很多损失就是这么发生的。
  • 助记词泄露。设备再安全,词漏了就全完了。
  • 物理胁迫。设备在你手上,人也在。
  • 买到被动过手脚的设备。只从官方渠道买,不要买二手,不要买「已经设置好、附赠助记词」的——那是标准的骗局,币一到账就会被转走。

所以硬件钱包是一个有价值的工具,但它是安全链条里的一环,不是一个买了就万事大吉的东西。

钓鱼这件事值得单独讲

钓鱼是丢币方式里最难防的一种,因为它攻击的不是技术,是你当时的状态——着急、贪便宜、害怕错过、或者只是走神。技术手段防不住走神,只有习惯能。

下面按识别场景列几种骗法,没有本站统计支持它们的发生频率排名:

搜索结果里的假官网

你搜一个钱包或者交易所的名字,排在最前面的可能是买了推广位的仿冒站,界面和真的一模一样,域名差一两个字符。你在上面输入的一切都会被记下来。

防法只有一个,而且非常有效:把常用的站存成书签,永远只从书签进。不搜索、不点链接。这个习惯能减少误点搜索广告的机会,但书签可能存错,网站和设备也可能被入侵;涉及资产时仍要核对域名和操作内容。

「你的账户异常,请立即验证」

邮件、短信、站内信都有。它制造紧迫感,让你来不及思考就点进去。

防法:任何声称账户有问题的通知,都不要点里面的链接,自己打开书签登录进去看。如果真有问题,你登进去一定看得到;如果登进去一切正常,那条通知就是假的。

空投和「免费领取」

你的钱包里突然出现一个不认识的代币,或者收到一个空投链接。连上去、签个名,授权就给出去了。

防法:钱包里莫名出现的东西不要碰,不要试图卖掉它(那正是要你连接的诱饵),当它不存在就行。

假客服私聊

你在某个群里问了个问题,马上有人私聊你说是客服。真的客服不会主动私聊,也不会在群外联系你。

防法:只从官方渠道自己发起的会话才算数。任何主动找上门的「帮助」,一律不理。

一条贯穿这些骗局的规则:不要把助记词、私钥、密码或验证码交给聊天中的人。你本人在核实过的官方登录表单输入验证码,或在可信钱包设备上执行恢复,是不同的操作。先辨认自己在做什么、输入到哪里;客服聊天不应成为交出这些秘密的地方。

常见丢币方式,按操作环节对照

下面按操作环节整理,没有全行业发生频率统计,不表示前面的情况发生得更多:

方式怎么发生的怎么防
转错链 / 转错地址手滑、复制不全、选错网络新地址先小额试,每次核对完整地址和网络
助记词丢了或抄错随手记在纸上后来找不到存两份,抄完立即验证一次
钓鱼网站搜索结果里的假官网、空投链接只用自己存的书签进入,不点任何链接
签了恶意授权连接了一个陌生网站并点了确认看清楚每一次签名的内容,定期检查授权
剪贴板被劫持恶意软件替换你复制的地址粘贴后核对,不要只看开头
「客服」骗走助记词在社交平台上主动来帮你的人记住:没有人需要你的助记词

注意前两行——它们不涉及任何黑客,纯粹是操作和保管问题。这也是为什么我说自托管的风险主要在你自己身上。

第五行的剪贴板劫持值得多说一句:有些恶意软件会监控剪贴板,你复制了一个地址,粘贴出来的却是攻击者的地址,而两个地址的开头几位可能故意做得很像。所以核对的时候要逐段核对完整地址,首尾两端相同也不能排除中间字符被替换。

一个够用的方案,不追求完美

安全方案的常见毛病是做得太复杂,结果自己都执行不下去。多重签名、分散备份、异地保管——这些方案在纸面上很完备,但如果你每次动用资产都要折腾半小时,你最终会绕过它们。下面这个是我认为对普通人「够用且能坚持」的版本。

分成三份,各管各的

  • 日常用的一小笔:放在交易所或者手机钱包里。金额控制在丢了会心疼但不会伤筋动骨的水平。方便优先。
  • 中期不动的:一个独立的软件钱包,助记词抄在纸上存好。这部分不连接任何陌生网站。
  • 长期不动的:硬件钱包,助记词存两份在不同地方。这个地址只用来收,不用来和任何应用交互。

三份的关键不在于用什么工具,在于它们的风险不互相传染。日常那份被钓走了,中期和长期的不受影响;某个网站出了问题,只影响和它交互过的那个地址。

三个每次都做的动作

  1. 转账前逐段核对完整地址。从收款方可信渠道取得地址,粘贴后再比较;硬件钱包还要核对设备屏幕上的完整地址。首尾相同仍可能是相似地址骗局。
  2. 新地址先小额试。说过好几次了,因为它真的能挡掉最贵的那类错误。
  3. 签名前读一遍内容。看不懂就不签。绝大多数「授权盗币」都发生在闭着眼点确认的那一下。

每隔一段时间做一次的

检查并撤销不用的授权。你和某个应用交互时授予的权限是持续有效的,那个应用后来出问题,权限还在。定期清理一遍,把不再用的都撤掉。

检查备份是否正确。硬件钱包优先使用厂商提供的设备端备份检查功能,按官方说明操作。恢复短语只在可信硬件设备上输入,不要为了例行检查导入电脑或手机钱包。没有检查功能时,先阅读该型号的恢复说明;未确认备份前,不要重置现有钱包。

Ledger 硬件钱包安全指南的公开页面
截图于 2026 年 9 月。厂商公开安全指南;检查备份前先阅读对应型号的设备端操作说明。

完整地址核验可对照 MetaMask 的相似地址骗局说明(查证于 2026 年 9 月):只核对首尾不足以识别中间字符被替换。

还有一条不太好听但很实际的:别在公开场合谈论自己持有多少。不管是社交平台还是熟人饭局。物理安全是这个领域里最少被讨论、但后果最严重的一类风险,而它的第一步永远是「有人知道你有」。

常见问题

助记词可以拍照存在手机里吗?

不要。照片会自动同步到云相册,等于把它交给了另一个账户的安全性。助记词的正确存法是离线的物理载体,纸或者金属片。

硬件钱包能防住什么,防不住什么?

它能防住远程盗取——私钥不离开设备,恶意软件拿不到。它防不住你自己签了一笔恶意交易,也防不住助记词泄露,更防不住有人拿着你的设备逼你解锁。

多少钱以上才值得自己保管?

没有统一门槛。可以用一个问法替代:这笔钱如果因为平台原因取不出来,会不会显著影响你的生活?会,就该自己保管一部分。

钱包 App 和交易所账户有什么区别?

交易所账户里的资产是平台对你的负债记录,钥匙在平台手上;自托管钱包里的资产由你的私钥直接控制。前者方便但依赖平台,后者自由但错了没人兜底。

风险提示:加密资产价格波动剧烈,可能损失全部本金。自托管意味着操作失误或凭证丢失将导致资产永久无法找回,没有任何机构可以协助恢复。本文不构成投资建议。部分司法管辖区对加密资产另有限制,请先了解你所在地的规定。

这些安全建议依据什么

钱包这块没有哪家监管机构可以引,所以下面主要是公开的技术规范和厂商自己的文档。存法那部分是通行做法,不是谁定的规矩。2026 年 9 月核过

  1. BIP-39:助记词的技术规范原文 Bitcoin Improvement Proposals助记词不是某个厂商的发明,它是一份公开的技术规范,原文在这里。
  2. 恢复短语是什么 Ledger Academy恢复短语的作用与保管原则。
  3. 官方支持文档:绝不要输入你的 24 词恢复短语 Ledger厂商自己的明确表态:任何要求你输入恢复短语的场景都是诈骗。
  4. 硬件钱包使用与安全教程 Trezor另一家硬件钱包厂商的安全教程,可以和上面的说法互相印证。
  5. 比特币是怎么运作的 bitcoin.org私钥与地址的关系,理解「谁掌握私钥谁掌握资产」的基础。
  6. 以太坊区块浏览器 Etherscan地址余额是公开的,转出后可以自己确认到账。
  7. ERC-20 代币标准 ethereum.org转错链导致资产找不回来的技术原因。