助記詞是什麼?怎麼抄、抄去哪、為什麼千萬別截圖
「就 12 個英文字,有那麼嚴重嗎?」——如果你也這樣想過,這篇值得花七分鐘看完。在加密世界裡,那 12 個字不是「密碼」,它是你錢包的命根子:抄對了收好,你的資產安全無虞;抄錯一個字母,還原出來是空錢包;被別人看到,錢可能在你睡覺時就被搬光。沒有客服、沒有申訴、沒有「忘記密碼」。這篇就把助記詞這件事,從原理到怎麼存、外洩怎麼救,一次講透。
助記詞跟私鑰,到底是什麼關係
先把兩個名詞理清楚,後面就好懂了。
- 私鑰(private key):真正控制錢包資產的那把鑰匙,本質是一長串機器看的亂碼。誰有私鑰,誰就能動這個錢包裡的所有東西。
- 助記詞(seed phrase):私鑰太難記也容易抄錯,所以業界用一套標準把它轉換成人類比較好記、好抄的一組英文單字,通常 12 個或 24 個。這組字就是助記詞,它跟私鑰是一體兩面——有助記詞就等於有私鑰,就等於有整個錢包。
這套單字的標準(常被稱作 BIP-39)讓不同錢包之間可以用同一組助記詞還原。也就是說,助記詞不綁定特定 App:只要你有這組字,就能在支援的錢包軟體裡把資產還原回來。這很方便,但反過來也代表——任何人只要拿到這組字,也能在他的裝置上還原你的錢包、把錢轉走。技術背景想了解多一點,可以看 ethereum.org 對錢包的說明 和 MetaMask 官方對恢復片語的解釋。
記住這條等式:助記詞 = 私鑰 = 整個錢包。不是「密碼」,改不了、補發不了,所以保護它的標準要比保護密碼高很多。
為什麼別截圖、別存雲端
新手最常見、也最致命的一個動作,就是「為了方便」把助記詞拍照、截圖、打進記事本、傳到雲端硬碟、或 email 給自己。理由很實際:
- 手機相簿與雲端相簿會自動同步。你截圖那一刻,這張圖可能就上傳到雲端了。雲端帳號一旦被盜,助記詞跟著外洩。
- 手機可能中木馬。惡意 App、來路不明的連結都可能讓裝置被植入程式,專門掃相簿、記事本裡的助記詞。
- email、聊天記錄會被備份到伺服器。你以為只有自己看得到,其實它在很多地方留了副本。
- 共用裝置、維修送修:手機拿去修、借人用、賣二手沒清乾淨,存在裡面的助記詞就有機會落到別人手上。
核心觀念是:只要助記詞曾經以數位形式存在於連網裝置上,它的外洩風險就大幅升高。而紙本不連網、不會被遠端掃描、不會自動同步,這就是為什麼「抄在紙上」這個看起來很原始的做法,反而是新手最穩的選擇。
正確的抄寫方法
抄助記詞聽起來簡單,但細節決定成敗。照這幾點做:
- 用筆寫在紙上,把每個單字「連同它的順序編號」一起寫(第 1 個字、第 2 個字……)。順序錯了等於整串作廢。
- 核對兩遍。英文裡容易看錯的組合特別注意:小寫 l 跟數字 1、字母 O 跟數字 0、字母 i 跟 j。抄完對著螢幕逐字念一遍,再對一遍。
- 寫工整。幾年後你自己看不懂自己的字,等於沒抄。一筆一畫寫清楚。
- 抄好後馬上驗證。很多錢包在備份後會叫你「再選一次」確認,認真做完;這一步就是在幫你檢查有沒有抄錯。
- 抄寫過程避開鏡頭。不在攝影機、監視器、別人手機可以拍到的地方抄,也別邊抄邊開視訊。
「抄錯一個字母,真的會整串作廢嗎?」為了把這個問題問到底,我們拿一個只放幾塊錢的備用錢包,故意把其中一個單字抄成很像的另一個拼法,再到另一支手機嘗試還原——結果它沒有任何錯誤提示,直接生出一個全新的、空的錢包。換句話說,你不會在還原當下知道自己抄錯了,等到哪天真要靠它救命才發現「咦怎麼是空的」,那就來不及了。所以核對那兩遍真的不是形式,是你唯一的防呆。我們那次重抄、逐字念對之後再試,才順利還原回原本的錢包。
紙本還是鋼板?怎麼存才放得久
抄在紙上是起點,但紙會爛、會被火燒、被水泡、被蟲蛀。視你錢包裡的金額,選擇不同的保存方式:
| 方式 | 適合 | 要注意 |
|---|---|---|
| 紙本 | 金額不大、剛入門 | 怕水火,放乾燥、隱密、自己記得住的地方 |
| 金屬鋼板(刻字/打字模) | 金額較大、想長期保存 | 耐火耐水,一次刻好要核對,刻錯不好改 |
| 分散保管(同一份抄兩份分開放) | 大額、想分散單點風險 | 每一份都是完整的,所以每一份都要同等保護 |
幾個實用原則:
- 放在你自己找得到、別人翻不到的地方。太隱密到自己忘了在哪,也是一種遺失。
- 別跟「這是什麼」的說明放一起。一張寫滿英文字的紙,旁人看不懂;但如果旁邊還貼一張「這是我的加密錢包助記詞」,等於替小偷標好重點。
- 大額考慮分兩地。例如一份家裡、一份可靠的保管處,降低「一個地方出事就全沒」的風險。但別忘了每一份都能單獨還原整個錢包,所以兩邊都要鎖好。
- 別把全部身家綁在「只有你知道」上。萬一哪天人不在了,助記詞只有你自己懂,家人也拿不回來。大額的人可以想一套讓信任的人在必要時能找到的安排,但又不能平常就讓對方看得到——這中間的平衡每個家庭做法不同,重點是先想過,而不是完全沒規劃。
還有一個觀念要破除:不要以為「分開抄成兩半、各放一處」就更安全。多數標準助記詞只要少了任何一個字、或順序不對,就還原不出來;把一組拆成沒有意義的兩半,反而是你自己同時承擔「湊不齊」和「被拼湊」的雙重風險。要分散就分散「完整的副本」,別把一組助記詞硬拆。
不小心遺失或外洩,怎麼辦
分兩種情況講,這段最多人用得到。
情況一:助記詞抄丟了,但錢包還能打開
只要你的錢包 App 還在、還能正常進去,就趁現在還來得及——多數錢包可以在設定裡重新查看並重新抄一次助記詞,抄對、核對、收好。這是補救的黃金時間,別拖。
情況二:你懷疑助記詞已經被別人看到/外洩
這種就要動作快了。助記詞一旦外洩,你「沒辦法改助記詞」,唯一的解法是趕在對方下手前,把資產搬到一個全新、助記詞從沒外洩過的錢包:
- 立刻新建一個全新錢包,好好備份新的助記詞。
- 把舊錢包裡的資產盡快轉到新錢包(記得各鏈要留一點原生幣付 Gas,否則轉不動)。
- 從此放棄舊錢包,別再往裡面存任何東西。
速度是關鍵,因為對方拿到助記詞後也在跟你賽跑。轉移時務必核對好新地址,別在慌亂中又貼錯——地址怎麼檢查看 錢包地址是什麼?貼地址前一定要檢查的幾件事。
情況三:手機壞了、App 刪了,而你手上沒有正確助記詞
老實說,這種情況基本上拿不回來。沒有助記詞、沒有後備,沒有任何客服能幫你還原。這也是為什麼前面花這麼多篇幅講備份——備份做對,這種最壞情況根本不會發生。
常見的盜助記詞手法
知道騙術長什麼樣,被騙的機率就低一半。最常見的幾種:
- 假客服 / 假官方私訊:有人冒充幣安或某錢包的「客服」,說你帳號有問題,要你提供助記詞「驗證」「同步」。真正的官方永遠不會跟你要助記詞,看到就是詐騙。
- 假網站 / 假 App:做一個跟官方長得幾乎一樣的網站或下載連結,你在上面輸入助記詞「匯入錢包」,等於親手交出去。下載 App、進官網一律從官方來源,網址逐字核對。
- 假空投釣魚:用「你中了空投,點這裡領取」誘你連到釣魚網站,接著要你輸入助記詞或簽署惡意授權。辨識方式看 去中心化錢包詐騙最常見的 5 種。
- 惡意授權 / 簽署:不直接要助記詞,而是讓你在一個看不懂的彈窗按下「簽署」,結果授權對方搬走你的代幣。這類較進階但很常見,看 惡意簽署 / 授權詐騙怎麼避開。
- 剪貼簿木馬:有些惡意程式會監看你複製的內容,趁你貼上時偷換成它的地址。所以助記詞本來就不該複製貼上,轉帳地址也要貼完再核對一次。
把這六個段落內化成習慣,你對助記詞的保護就已經超過絕大多數新手。最後再幫你收一句最重要的話——
沒有任何正當情況需要你把助記詞輸入到網站、交給客服、或傳給任何人。只要有人要,就是要偷你的錢。
想把整個 Web3 錢包的開通、轉幣、換鏈一起搞懂,回到 幣安 Web3 錢包完整教學;還在猶豫錢該放交易所還是自己保管,看 Web3 錢包跟交易所差在哪。更多官方安全建議,可參考 幣安學院 與 MetaMask 官方支援,以各官方頁面當下說明為準。
準備動手前,先用我們的 地址檢查器 練習怎麼核對地址,養成「貼完一定再對一次」的習慣,比什麼都實在。