週期策略
助記詞備份怎麼做才安全:抄寫驗收、離線保存與常見錯誤
助記詞抄錯一個詞,錢包不一定會報錯:12 詞實測有 6.38% 仍通過校驗。本文用可復算的數據說明 BIP-39 校驗位的極限,並給出抄寫編號、元資料記錄、離線保存份數與恢復驗證的完整流程。
把比特幣從交易所提到自己的錢包,真正的分水嶺不是買了哪支硬體錢包,而是那 12 或 24 個英文單字有沒有被正確、完整、離線地保存下來。這篇文章要解決的是一個很具體的問題:助記詞到底怎麼抄、怎麼驗收、放在哪裡,才不會在需要恢復的那天才發現抄錯了。
先說結論中最反直覺的一點:抄錯一個詞,錢包不一定會報錯。 下面用可以自己重算的實測數據說明為什麼。
助記詞是什麼:你備份的不是密碼,是種子
絕大多數錢包的助記詞遵循 BIP-39 這份公開規格,標題是「Mnemonic code for generating deterministic keys」,狀態是 Deployed(已部署)。

它的運作方式是:錢包先產生一段隨機亂數(熵),把亂數加上校驗位後切成每 11 bit 一組,每組對應詞表中的一個單字。所以——
- 助記詞不是帳號密碼,它無法被重設、掛失或申訴。
- 助記詞等於你所有地址的私鑰本身。拿到它的人不需要你的手機、不需要 PIN,也不需要那支硬體錢包。
- 錢包 App 裡的 PIN、圖形鎖、指紋只保護那台裝置,跟助記詞是兩回事。
這也是為什麼在自託管還是交易所託管的選擇框架裡,「你能不能安全保管一串字」才是決定要不要自託管的真正門檻。
詞表只有 2048 個詞,但這不代表抄錯會被抓出來
BIP-39 的英文詞表是一個固定的純文字檔,剛好 2048 行、2048 個單字。

把這份檔案抓下來跑一次統計(2026-09-22 核對),有三個對抄寫很實用的事實:
| 統計項目 | 結果 |
|---|---|
| 詞表總數 | 2048 個 |
| 取前 4 個字母後仍互不重複的數量 | 2048 個(完全唯一) |
| 詞長分布 | 3 字母 103 個、4 字母 442 個、5 字母 555 個、6 字母 508 個、7 字母 352 個、8 字母 88 個 |
| 本身只有 3–4 個字母的詞 | 545 個 |
「前 4 個字母唯一」這點很有用:金屬備份板通常只能打 4 個字母,就是利用這個性質;你核對手抄本時,也只要確認前 4 個字母正確,就能確定是哪一個詞。
但請注意,左側檔案樹裡還有 chinese_simplified.txt、chinese_traditional.txt、czech.txt、french.txt 等其他語言的詞表。如果你的助記詞不是英文,恢復時必須在錢包裡選對詞表語言,否則同樣的字會被判定為無效。
實測:抄錯一個詞,12 詞助記詞有 6.38% 依然被接受
BIP-39 確實帶校驗位,但校驗位很短:校驗位長度 = 詞數 × 11 ÷ 33 bit。12 詞只有 4 bit,24 詞才 8 bit。
為了知道這 4 bit 在實務上能擋掉多少抄寫錯誤,我們自行實作了一次 BIP-39 校驗和計算,隨機產生助記詞、隨機把其中一個詞換成詞表裡的另一個詞,再重新驗證,每種情況各跑 20,000 組(2026-09-22 執行):

| 情況 | 實測仍通過驗證 | 理論值 |
|---|---|---|
| 12 詞,錯一個詞 | 6.38%(1,275 / 20,000) | 6.25%(1/16) |
| 24 詞,錯一個詞 | 0.45%(89 / 20,000) | 0.39%(1/256) |
| 12 詞,相鄰兩詞順序寫反 | 6.26% | 6.25% |
這三行數字帶出三個可執行的結論:
- 不能把「錢包沒有報錯」當成備份正確的證明。 12 詞助記詞抄錯一個詞,大約每 16 次就有 1 次會被順利接受,然後把你帶進一個餘額為零的全新錢包——而它看起來跟「還沒轉過幣的新錢包」一模一樣。
- 24 詞的容錯偵測能力明顯更好,錯一個詞被放行的機率從 6.38% 降到 0.45%。如果錢包讓你選,24 詞值得選。
- 順序寫反和寫錯詞一樣危險。 校驗和是對整串順序計算的,但它同樣只有 4 bit,攔不住。抄寫時一定要編號。
校驗和的設計目的是幫你發現打字錯誤,不是保證你的備份正確。真正的驗收只有一種:用這份備份實際恢復一次。
抄寫當下就要做完的 5 個動作
備份最容易出錯的時刻,就是錢包第一次把助記詞顯示在螢幕上、而你急著點「我已備份」的那三分鐘。把下面 5 件事在當下做完:
- 逐詞編號。 在紙上先寫好 1 到 12(或 1 到 24)再填詞,不要只寫一長串。順序錯了跟詞錯了後果相同。
- 每個詞寫完整、全部小寫、用印刷體。 手寫最常混淆的是
a/o、rn/m、l/1、u/v。寫完後逐詞比對前 4 個字母。 - 當場倒著念一次。 從第 12 個詞往回唸並對照螢幕,比順著看更容易抓出漏行、跳行。
- 同時記下元資料。 詞數(12 或 24)、建立日期、錢包軟體名稱與版本、地址類型或派生路徑(例如 bc1 開頭的 Native SegWit)、以及是否設了 passphrase。沒有這些資訊,恢復時你可能會對著一堆空地址懷疑人生。
- 不要在這張紙上寫金額、交易所名稱或「比特幣」三個字。 撿到紙的人不需要知道這是什麼,也不該知道值多少。
不同錢包的助記詞不一定通用
很多人以為「12 個英文單字」到哪都能恢復,這不成立。Electrum 從 2.0 版起使用自己的 Seed Version System,官方文件明確說明它的種子帶版本號、且刻意不依賴固定詞表。

實務上要記住兩件事:
- Electrum 種子不是 BIP-39 種子,直接丟進別的錢包不一定能恢復;反過來把 BIP-39 助記詞匯入 Electrum 要走特定的匯入流程。
- 即使都是 BIP-39,派生路徑不同也會導出不同地址。看到餘額為零時,先確認地址類型(Legacy
1、P2SH3、Native SegWitbc1),再懷疑助記詞。
所以元資料要跟助記詞一起留存:它不機密,卻決定你能不能找回來。
離線保存:放哪裡、放幾份
原則只有一句:助記詞不該以任何形式進入聯網裝置。
明確不要做的事:
- 用手機拍照(相簿會自動同步到雲端)
- 截圖(截圖同樣會同步,且常被備份到廠商伺服器)
- 存進雲端硬碟、記事本 App、電子郵件草稿匣、聊天軟體的「傳給自己」
- 打進密碼管理器(多數密碼管理器本身是雲端同步的;就算離線版,也等於把單點故障搬去另一個地方)
- 輸入任何網頁工具去「驗證是否有效」——輸入的那一刻就當作已洩漏
可以做的事:
| 保存方式 | 抗火抗水 | 成本 | 適用情境 |
|---|---|---|---|
| 普通紙 + 防水袋 | 差 | 幾乎為零 | 剛開始、金額小、願意每年檢查 |
| 厚卡紙/檔案夾內頁 | 差 | 低 | 同上,較耐翻閱 |
| 金屬板刻字或打字母 | 好 | 中 | 金額達到你不願意損失的程度時 |
份數與位置建議:
- 至少 2 份,且不在同一個物理地點。 一份家裡、一份在你能隨時取得且信任的第二地點。全部放在家中同一個抽屜,火災和竊盜會一次帶走全部。
- 不要為了「安全」把助記詞拆成兩半分開放。 拆半不會讓攻擊者的難度變成兩倍,卻讓「任何一半遺失=全部資產歸零」這件事的機率變成兩倍。要做分割備份,應該用錢包本身支援的分割方案或多簽,而不是自己拿剪刀剪。
- 自創加密請三思。 把詞打亂順序、每個詞加一個字母、寫成只有自己懂的暗號——這類做法在你記憶清晰時很安全,在三年後或由家人處理時等同銷毀。
關於 passphrase(第 25 個詞)
BIP-39 允許在助記詞之外再加一組自選的 passphrase。它的行為必須先理解清楚:
- 不同的 passphrase 會導出完全不同的錢包。 打錯一個字元不會報錯,只會給你一個空錢包。
- 它沒有備份機制,忘了就是永久失去,和助記詞遺失的後果相同。
- 它的價值在於:有人拿到你的紙本助記詞,仍然拿不走資產。
給一般使用者的判斷:如果你還沒有一套穩定的備份習慣,先不要用 passphrase。 如果要用,就把「此助記詞有 passphrase」這個事實記在備份旁(只記事實,不記內容),並且把 passphrase 本身用另一份離線備份保存在另一個地點。
常見錯誤對照表
| 常見做法 | 問題 | 改成 |
|---|---|---|
| 只記在腦子裡 | 記憶會衰退,且無法交接 | 至少一份實體備份 |
| 拍照存相簿 | 自動同步雲端,等於上傳 | 手抄或金屬 |
| 只抄一份放家裡 | 火災、水災、搬家一次全失 | 2 份、異地 |
| 沒編號寫成一長串 | 順序錯照樣通過校驗(實測 6.26%) | 逐詞編號 |
| 只寫詞,沒記詞數與地址類型 | 恢復時對著空地址排查 | 附上元資料 |
| 相信「錢包沒報錯就是對的」 | 12 詞錯一詞有 6.38% 放行率 | 做恢復驗證 |
| 用線上工具驗證助記詞 | 輸入即洩漏 | 只在離線錢包裝置操作 |
| 拆半分開放 | 遺失風險加倍 | 完整多份或多簽 |
最後一步:驗證,而且要在沒有資產時做
備份唯一的驗收方式是真的恢復一次,而且要在風險最低的時候做:
- 在錢包產生助記詞之後、轉入任何資產之前,先把錢包刪除/重設,再用你的手抄本恢復一次。
- 恢復後確認第一個接收地址與刪除前完全相同——地址一致才代表詞、順序、派生路徑、passphrase 全部正確。
- 確認無誤後才轉入資產,先小額試轉一次再轉入主要部位。
- 之後每年做一次檢查:紙張是否受潮褪色、金屬備份是否還在原位、元資料是否仍然正確。
如果錢包裡已經有資產才想驗證,不要直接在同一台裝置上刪除重來。正確做法是用另一台乾淨裝置或另一支硬體錢包做「唯讀恢復」,確認地址一致後再處理原裝置。
自託管的其他環節(裝置安全、驗證碼、提領白名單)屬於另一個主題,交易所端的設定可以參考帳戶安全設定與失陷處理流程。
常見問題
Q:助記詞、私鑰、Keystore 檔案有什麼差別? A:助記詞是種子的人類可讀編碼,可以導出整個錢包的所有私鑰;私鑰通常對應單一地址;Keystore 是用密碼加密過的私鑰檔案。備份優先級是助記詞,因為它涵蓋範圍最廣。
Q:我把助記詞抄在紙上,會不會幾年後就褪色看不清? A:原子筆寫在一般紙上,在乾燥避光環境可以撐很久,但受潮、日曬、熱感應紙都會出問題。這就是為什麼建議每年檢查一次,以及金額變大時換成金屬備份。
Q:可以用密碼管理器存助記詞嗎? A:不建議。多數密碼管理器會同步到雲端,等於把離線秘密搬到線上;而且你的主密碼一旦失守,錢包與所有帳號會同時失守。
Q:12 詞和 24 詞在安全性上差多少? A:以暴力破解來說兩者都遠遠超過可行範圍,差別不在這裡。實務差別在容錯偵測:本文實測中,錯一個詞被放行的機率是 6.38%(12 詞)對 0.45%(24 詞)。
Q:怎麼驗證我抄的詞是詞表裡的詞? A:BIP-39 英文詞表的每個詞前 4 個字母都唯一,可以在離線環境下對照公開詞表檔案逐詞核對。不要把完整助記詞輸入任何網頁工具。
資料來源與核對時間(2026-09-22)
- BIP-39 規格:
github.com/bitcoin/bips/blob/master/bip-0039.mediawiki - BIP-39 英文詞表:
github.com/bitcoin/bips/blob/master/bip-0039/english.txt(2048 行) - Electrum 官方文件 Seed Version System:
electrum.readthedocs.io/en/latest/seedphrase.html - 校驗和放行率:本站以上述詞表自行實作 BIP-39 校驗和,每種情況隨機產生並驗證 20,000 組助記詞,結果如文中表格
本文為一般性教育內容,不構成投資或法律建議。自行保管私鑰代表你自行承擔全部後果,操作前請以錢包官方文件為準。
