週期策略

助記詞備份怎麼做才安全:抄寫驗收、離線保存與常見錯誤

助記詞抄錯一個詞,錢包不一定會報錯:12 詞實測有 6.38% 仍通過校驗。本文用可復算的數據說明 BIP-39 校驗位的極限,並給出抄寫編號、元資料記錄、離線保存份數與恢復驗證的完整流程。

助記詞備份怎麼做才安全:抄寫驗收、離線保存與常見錯誤

把比特幣從交易所提到自己的錢包,真正的分水嶺不是買了哪支硬體錢包,而是那 12 或 24 個英文單字有沒有被正確、完整、離線地保存下來。這篇文章要解決的是一個很具體的問題:助記詞到底怎麼抄、怎麼驗收、放在哪裡,才不會在需要恢復的那天才發現抄錯了。

先說結論中最反直覺的一點:抄錯一個詞,錢包不一定會報錯。 下面用可以自己重算的實測數據說明為什麼。

助記詞是什麼:你備份的不是密碼,是種子

絕大多數錢包的助記詞遵循 BIP-39 這份公開規格,標題是「Mnemonic code for generating deterministic keys」,狀態是 Deployed(已部署)。

GitHub 上 bitcoin/bips 倉庫的 bip-0039.mediawiki 檔案頁面,標頭顯示 BIP: 39、Title: Mnemonic code for generating deterministic keys、Status: Deployed、Type: Specification

它的運作方式是:錢包先產生一段隨機亂數(熵),把亂數加上校驗位後切成每 11 bit 一組,每組對應詞表中的一個單字。所以——

  • 助記詞不是帳號密碼,它無法被重設、掛失或申訴。
  • 助記詞等於你所有地址的私鑰本身。拿到它的人不需要你的手機、不需要 PIN,也不需要那支硬體錢包。
  • 錢包 App 裡的 PIN、圖形鎖、指紋只保護那台裝置,跟助記詞是兩回事。

這也是為什麼在自託管還是交易所託管的選擇框架裡,「你能不能安全保管一串字」才是決定要不要自託管的真正門檻。

詞表只有 2048 個詞,但這不代表抄錯會被抓出來

BIP-39 的英文詞表是一個固定的純文字檔,剛好 2048 行、2048 個單字。

GitHub 上 bip-0039/english.txt 檔案頁面,顯示 2048 lines(2048 loc)、12.8 KB,內容由 abandon、ability、able、about 依序排列;左側檔案樹還可看到 chinese_simplified.txt、chinese_traditional.txt、czech.txt、french.txt 等其他語言詞表

把這份檔案抓下來跑一次統計(2026-09-22 核對),有三個對抄寫很實用的事實:

統計項目 結果
詞表總數 2048 個
取前 4 個字母後仍互不重複的數量 2048 個(完全唯一)
詞長分布 3 字母 103 個、4 字母 442 個、5 字母 555 個、6 字母 508 個、7 字母 352 個、8 字母 88 個
本身只有 3–4 個字母的詞 545 個

「前 4 個字母唯一」這點很有用:金屬備份板通常只能打 4 個字母,就是利用這個性質;你核對手抄本時,也只要確認前 4 個字母正確,就能確定是哪一個詞。

但請注意,左側檔案樹裡還有 chinese_simplified.txtchinese_traditional.txtczech.txtfrench.txt 等其他語言的詞表。如果你的助記詞不是英文,恢復時必須在錢包裡選對詞表語言,否則同樣的字會被判定為無效。

實測:抄錯一個詞,12 詞助記詞有 6.38% 依然被接受

BIP-39 確實帶校驗位,但校驗位很短:校驗位長度 = 詞數 × 11 ÷ 33 bit。12 詞只有 4 bit,24 詞才 8 bit。

為了知道這 4 bit 在實務上能擋掉多少抄寫錯誤,我們自行實作了一次 BIP-39 校驗和計算,隨機產生助記詞、隨機把其中一個詞換成詞表裡的另一個詞,再重新驗證,每種情況各跑 20,000 組(2026-09-22 執行):

長條圖顯示三組實測結果:12 詞助記詞抄錯一個詞仍通過驗證 6.38%、24 詞助記詞 0.45%、12 詞相鄰兩詞寫反順序 6.26%;圖下註明校驗位長度為詞數乘 11 除以 33 bit

情況 實測仍通過驗證 理論值
12 詞,錯一個詞 6.38%(1,275 / 20,000) 6.25%(1/16)
24 詞,錯一個詞 0.45%(89 / 20,000) 0.39%(1/256)
12 詞,相鄰兩詞順序寫反 6.26% 6.25%

這三行數字帶出三個可執行的結論:

  1. 不能把「錢包沒有報錯」當成備份正確的證明。 12 詞助記詞抄錯一個詞,大約每 16 次就有 1 次會被順利接受,然後把你帶進一個餘額為零的全新錢包——而它看起來跟「還沒轉過幣的新錢包」一模一樣。
  2. 24 詞的容錯偵測能力明顯更好,錯一個詞被放行的機率從 6.38% 降到 0.45%。如果錢包讓你選,24 詞值得選。
  3. 順序寫反和寫錯詞一樣危險。 校驗和是對整串順序計算的,但它同樣只有 4 bit,攔不住。抄寫時一定要編號。

校驗和的設計目的是幫你發現打字錯誤,不是保證你的備份正確。真正的驗收只有一種:用這份備份實際恢復一次。

抄寫當下就要做完的 5 個動作

備份最容易出錯的時刻,就是錢包第一次把助記詞顯示在螢幕上、而你急著點「我已備份」的那三分鐘。把下面 5 件事在當下做完:

  1. 逐詞編號。 在紙上先寫好 1 到 12(或 1 到 24)再填詞,不要只寫一長串。順序錯了跟詞錯了後果相同。
  2. 每個詞寫完整、全部小寫、用印刷體。 手寫最常混淆的是 a/orn/ml/1u/v。寫完後逐詞比對前 4 個字母。
  3. 當場倒著念一次。 從第 12 個詞往回唸並對照螢幕,比順著看更容易抓出漏行、跳行。
  4. 同時記下元資料。 詞數(12 或 24)、建立日期、錢包軟體名稱與版本、地址類型或派生路徑(例如 bc1 開頭的 Native SegWit)、以及是否設了 passphrase。沒有這些資訊,恢復時你可能會對著一堆空地址懷疑人生。
  5. 不要在這張紙上寫金額、交易所名稱或「比特幣」三個字。 撿到紙的人不需要知道這是什麼,也不該知道值多少。

不同錢包的助記詞不一定通用

很多人以為「12 個英文單字」到哪都能恢復,這不成立。Electrum 從 2.0 版起使用自己的 Seed Version System,官方文件明確說明它的種子帶版本號、且刻意不依賴固定詞表。

Electrum 官方文件的 Electrum Seed Version System 頁面,Description 段落說明 Electrum 2.0 起的種子帶版本號以指示派生方式,Motivation 段落提到 BIP39 種子包含校驗和以協助使用者發現打字錯誤

實務上要記住兩件事:

  • Electrum 種子不是 BIP-39 種子,直接丟進別的錢包不一定能恢復;反過來把 BIP-39 助記詞匯入 Electrum 要走特定的匯入流程。
  • 即使都是 BIP-39,派生路徑不同也會導出不同地址。看到餘額為零時,先確認地址類型(Legacy 1、P2SH 3、Native SegWit bc1),再懷疑助記詞。

所以元資料要跟助記詞一起留存:它不機密,卻決定你能不能找回來。

離線保存:放哪裡、放幾份

原則只有一句:助記詞不該以任何形式進入聯網裝置。

明確不要做的事:

  • 用手機拍照(相簿會自動同步到雲端)
  • 截圖(截圖同樣會同步,且常被備份到廠商伺服器)
  • 存進雲端硬碟、記事本 App、電子郵件草稿匣、聊天軟體的「傳給自己」
  • 打進密碼管理器(多數密碼管理器本身是雲端同步的;就算離線版,也等於把單點故障搬去另一個地方)
  • 輸入任何網頁工具去「驗證是否有效」——輸入的那一刻就當作已洩漏

可以做的事:

保存方式 抗火抗水 成本 適用情境
普通紙 + 防水袋 幾乎為零 剛開始、金額小、願意每年檢查
厚卡紙/檔案夾內頁 同上,較耐翻閱
金屬板刻字或打字母 金額達到你不願意損失的程度時

份數與位置建議:

  • 至少 2 份,且不在同一個物理地點。 一份家裡、一份在你能隨時取得且信任的第二地點。全部放在家中同一個抽屜,火災和竊盜會一次帶走全部。
  • 不要為了「安全」把助記詞拆成兩半分開放。 拆半不會讓攻擊者的難度變成兩倍,卻讓「任何一半遺失=全部資產歸零」這件事的機率變成兩倍。要做分割備份,應該用錢包本身支援的分割方案或多簽,而不是自己拿剪刀剪。
  • 自創加密請三思。 把詞打亂順序、每個詞加一個字母、寫成只有自己懂的暗號——這類做法在你記憶清晰時很安全,在三年後或由家人處理時等同銷毀。

關於 passphrase(第 25 個詞)

BIP-39 允許在助記詞之外再加一組自選的 passphrase。它的行為必須先理解清楚:

  • 不同的 passphrase 會導出完全不同的錢包。 打錯一個字元不會報錯,只會給你一個空錢包。
  • 它沒有備份機制,忘了就是永久失去,和助記詞遺失的後果相同。
  • 它的價值在於:有人拿到你的紙本助記詞,仍然拿不走資產。

給一般使用者的判斷:如果你還沒有一套穩定的備份習慣,先不要用 passphrase。 如果要用,就把「此助記詞有 passphrase」這個事實記在備份旁(只記事實,不記內容),並且把 passphrase 本身用另一份離線備份保存在另一個地點。

常見錯誤對照表

常見做法 問題 改成
只記在腦子裡 記憶會衰退,且無法交接 至少一份實體備份
拍照存相簿 自動同步雲端,等於上傳 手抄或金屬
只抄一份放家裡 火災、水災、搬家一次全失 2 份、異地
沒編號寫成一長串 順序錯照樣通過校驗(實測 6.26%) 逐詞編號
只寫詞,沒記詞數與地址類型 恢復時對著空地址排查 附上元資料
相信「錢包沒報錯就是對的」 12 詞錯一詞有 6.38% 放行率 做恢復驗證
用線上工具驗證助記詞 輸入即洩漏 只在離線錢包裝置操作
拆半分開放 遺失風險加倍 完整多份或多簽

最後一步:驗證,而且要在沒有資產時做

備份唯一的驗收方式是真的恢復一次,而且要在風險最低的時候做:

  1. 在錢包產生助記詞之後、轉入任何資產之前,先把錢包刪除/重設,再用你的手抄本恢復一次。
  2. 恢復後確認第一個接收地址與刪除前完全相同——地址一致才代表詞、順序、派生路徑、passphrase 全部正確。
  3. 確認無誤後才轉入資產,先小額試轉一次再轉入主要部位。
  4. 之後每年做一次檢查:紙張是否受潮褪色、金屬備份是否還在原位、元資料是否仍然正確。

如果錢包裡已經有資產才想驗證,不要直接在同一台裝置上刪除重來。正確做法是用另一台乾淨裝置或另一支硬體錢包做「唯讀恢復」,確認地址一致後再處理原裝置。

自託管的其他環節(裝置安全、驗證碼、提領白名單)屬於另一個主題,交易所端的設定可以參考帳戶安全設定與失陷處理流程

常見問題

Q:助記詞、私鑰、Keystore 檔案有什麼差別? A:助記詞是種子的人類可讀編碼,可以導出整個錢包的所有私鑰;私鑰通常對應單一地址;Keystore 是用密碼加密過的私鑰檔案。備份優先級是助記詞,因為它涵蓋範圍最廣。

Q:我把助記詞抄在紙上,會不會幾年後就褪色看不清? A:原子筆寫在一般紙上,在乾燥避光環境可以撐很久,但受潮、日曬、熱感應紙都會出問題。這就是為什麼建議每年檢查一次,以及金額變大時換成金屬備份。

Q:可以用密碼管理器存助記詞嗎? A:不建議。多數密碼管理器會同步到雲端,等於把離線秘密搬到線上;而且你的主密碼一旦失守,錢包與所有帳號會同時失守。

Q:12 詞和 24 詞在安全性上差多少? A:以暴力破解來說兩者都遠遠超過可行範圍,差別不在這裡。實務差別在容錯偵測:本文實測中,錯一個詞被放行的機率是 6.38%(12 詞)對 0.45%(24 詞)。

Q:怎麼驗證我抄的詞是詞表裡的詞? A:BIP-39 英文詞表的每個詞前 4 個字母都唯一,可以在離線環境下對照公開詞表檔案逐詞核對。不要把完整助記詞輸入任何網頁工具。


資料來源與核對時間(2026-09-22)

  • BIP-39 規格:github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  • BIP-39 英文詞表:github.com/bitcoin/bips/blob/master/bip-0039/english.txt(2048 行)
  • Electrum 官方文件 Seed Version System:electrum.readthedocs.io/en/latest/seedphrase.html
  • 校驗和放行率:本站以上述詞表自行實作 BIP-39 校驗和,每種情況隨機產生並驗證 20,000 組助記詞,結果如文中表格

本文為一般性教育內容,不構成投資或法律建議。自行保管私鑰代表你自行承擔全部後果,操作前請以錢包官方文件為準。