週期策略

錢包恢復演練怎麼做:不動用資產也能驗證助記詞備份

開得起來不等於恢復成功:同一組助記詞換個派生路徑或 passphrase,就是另一個空錢包。本文用規格測試向量實測說明,並給出空錢包與已有資產兩種演練流程,以及恢復後餘額為 0 的排查順序。

錢包恢復演練怎麼做:不動用資產也能驗證助記詞備份

手上有一份助記詞,卻從沒真的用它恢復過錢包,這份備份其實還沒被驗證。這篇說明錢包恢復演練怎麼做:在不把資產暴露給新裝置、新軟體的前提下,確認「這些詞+這些設定」確實能還原出同一個錢包;也整理恢復後餘額顯示為 0 時該依序檢查什麼。

如果你還在抄寫與保存階段,先看助記詞備份的抄寫驗收與離線保存方法;本文假設你已經有一份寫好的備份。

恢復演練到底在驗什麼

很多人以為演練就是「輸入 12 個詞,看看錢包開不開得起來」。這其實只驗了一半。BIP-39 規定,助記詞會和 passphrase 一起經過 PBKDF2-HMAC-SHA512(2048 輪)算出種子,錢包再依派生路徑從種子推出一連串地址。所以要還原同一個錢包,必須以下三樣全對:

  1. 詞與順序:12 或 24 個詞,一個不錯、順序不亂。
  2. passphrase:有設就要一字不差,包括大小寫與空格;沒設就要保持空白。
  3. 派生路徑(地址類型):錢包當初用的是 1 開頭、3 開頭、bc1q 還是 bc1p 地址,對應不同路徑。

關鍵在於:第 2、3 項錯了,錢包不會報錯。任何 passphrase 都會算出一個合法錢包,任何路徑也都能推出合法地址,只是那是另一個空錢包。所以演練的驗收標準不能是「開得起來」,而是「第一個接收地址和原錢包完全相同」。

實測:同一組詞,換個設定就是另一個錢包

為了讓這件事看得到,我們在本機用 BIP-32/BIP-39 標準自行推導,輸入的是 BIP 規格公開使用的測試助記詞(abandon 重複 11 次加 about)。這組詞人人都知道,任何人都能動用它的地址,絕對不要往裡面轉入資產。

對照表:同一組測試助記詞 abandon ×11 + about,在 m/44'、m/49'、m/84'、m/86' 與 m/84' 帳戶 1 五種派生路徑下各得到不同的第一個地址,加上 passphrase TREZOR 後五個地址又全部不同;m/84' 一列以底色標示

結果有三點值得記住:

  • 不加 passphrase 時,四種常見路徑推出四個完全不同的首地址:m/44'/0'/0'/0/0 是 1LqBGS…eabA,m/84'/0'/0'/0/0 是 bc1qcr8t…306fyu,m/86'/0'/0'/0/0 是 bc1p5cyx…kedrcr。
  • 只把 passphrase 從空白改成 TREZOR,同一路徑的地址就全部換掉,例如 m/84 變成 bc1qv5rm…ul0feu。
  • 同為 m/84,只把帳戶編號從 0 改成 1(m/84'/0'/1'/0/0),地址也是另一個。

這份推導可以對照原始規格驗算:m/84 的第一、第二個接收地址與 BIP-84 規格的測試向量逐字相同,m/86 的第一個地址也與 BIP-86 規格一致。

GitHub 上 BIP-84 規格頁的 Test vectors 段落,列出 mnemonic 為 abandon 重複 11 次加 about,Account 0 第一個接收地址 m/84'/0'/0'/0/0 為 bc1qcr8te4kr609gcawutmrza0j4xv80jy8z306fyu,第二個 m/84'/0'/0'/0/1 為 bc1qnjg0jd8228aq7egyzacy8cys3knf9xvrerkf9g

換句話說:詞抄對了,但 passphrase 或地址類型選錯,錢包照樣「成功恢復」,只是畫面上的餘額是 0。

演練前要先記下的三個資訊

演練能不能下結論,取決於你有沒有可以比對的東西。在原錢包裡找到並抄下:

要記的資訊 在哪裡看 用途
第一個接收地址(前 8 碼+後 8 碼即可) 錢包「接收」頁;硬體錢包要在裝置螢幕上確認 演練時唯一的比對基準
地址類型/派生路徑 錢包設定或帳戶詳情,常寫作 Native SegWit、Taproot 或 m/84'/0'/0' 恢復時選同一類型
是否設了 passphrase、用的是哪個帳戶編號 自己的設定紀錄 恢復時照做

這些資訊本身不能動用資金,可以跟助記詞分開存放,但也不要公開張貼,接收地址公開會洩漏你的餘額與交易紀錄。

不確定自己的錢包用哪條路徑時,可以查 walletsrecovery.org。這個網站整理了各家錢包的恢復方式與預設派生路徑(首頁標示資料最後審閱於 2026-06-02),並附一張常見路徑速查:

walletsrecovery.org 的 Common Derivation Paths Quick Reference 區塊,六張卡片分別為 m/44'/0'/0' Legacy P2PKH 地址以 1 開頭、m/49'/0'/0' SegWit P2SH 以 3 開頭、m/84'/0'/0' Native SegWit 以 bc1 開頭、m/86'/0'/0' Taproot P2TR 以 bc1p 開頭、m/48'/0'/0'/2' 多簽錢包,以及 m/0' Bread Wallet 格式

路徑資料以該錢包的官方文件為準;速查表只能用來縮小範圍。

演練流程:依錢包是否已經有資產分兩種做法

情況 A:錢包還是空的(最推薦)

這是風險最低的時機,也是最完整的演練:

  1. 建立錢包,抄好助記詞,先不要轉入任何資產。
  2. 記下第一個接收地址與地址類型。
  3. 把錢包刪除,或將硬體錢包重設(wipe)。
  4. 只看你的紙本/金屬備份,不看任何螢幕紀錄,把錢包恢復回來。
  5. 選同一地址類型,比對第一個接收地址:完全一致才算通過。
  6. 通過後才轉入資產,先小額試轉,確認收款地址正確、交易有確認,再轉主要部位。

第 4 步刻意只看實體備份,因為演練要驗的正是「那張紙」,不是你的記憶或相簿裡的照片(助記詞本來就不該拍照)。

情況 B:錢包裡已經有資產

這時的原則是:不要把助記詞輸入任何連網的電腦或手機 App 來「試試看」。那等於把整個錢包的控制權複製到一台你無法保證安全的裝置上。可選的做法:

  • 用硬體錢包內建的備份檢查功能。部分硬體錢包提供不清除裝置、只在裝置上逐詞輸入以核對備份的功能(例如 Trezor 的 Check backup)。是否支援、選單位置以你那款裝置的官方說明為準。整個過程詞只輸入在硬體錢包本身。
  • 用一台同型號、全新或已重設的硬體錢包恢復,比對第一個接收地址後再重設它。
  • 把資產先轉到一個新錢包:新錢包照情況 A 做完整演練,確認通過後再把資產轉過去。代價是一筆鏈上手續費。這筆費用怎麼估,可以參考熱錢包與冷錢包之間搬運成本的算法。

不建議的做法:在網頁上找「助記詞驗證工具」貼上詞、用手機拍下備份再到電腦上比對、請別人幫忙核對。

恢復後餘額是 0:依序排查

先別慌。餘額為 0 絕大多數是設定不對,不是資產消失。依下面順序一項一項排除:

  1. 地址類型選錯:換成另外三種地址類型各看一次(1 / 3 / bc1q / bc1p)。上面的實測已經顯示,四種路徑是四個不同錢包。
  2. passphrase 不一致:有沒有設、大小寫、前後空格、全形半形。忘了自己有沒有設時,空白與你可能用過的那組都要試。
  3. 帳戶編號不同:原錢包如果開過第二個帳戶,資產可能在帳戶 1、2。
  4. 地址掃描範圍不夠:BIP-44 建議的地址間隔上限(gap limit)是 20,錢包連續掃到 20 個沒用過的地址就停止。若你曾產生大量收款地址而沒使用,可以在錢包設定裡調高掃描範圍。
  5. 錢包格式不同:Electrum 等錢包自己的助記詞格式並非 BIP-39,要回到原本的軟體恢復。
  6. 確認對的是正確的網路:測試網(testnet)地址以 tb1、m、n 開頭,和主網不同。

以上都試過仍對不上,最可能是某個詞或順序抄錯。這時不要把詞貼到任何網站找人幫忙;先停下,回頭找出你記下的第一個接收地址,並確認原錢包裝置是否還能開啟。

多久演練一次

  • 建立錢包時:必做一次(情況 A)。
  • 更換備份載體時(例如從紙本改成金屬板):新載體做一次檢查。
  • 改了 passphrase 或換了錢包軟體後:再做一次。
  • 平時:每年檢查一次備份的實體狀態(受潮、褪色、存放地點是否仍可取得),需要時用硬體錢包的檢查功能核對。

要不要自己保管、保管多少比例,屬於更前面的決定,可以參考自託管還是交易所託管的選擇框架。

常見問題

演練時可以用網頁版的 BIP-39 工具確認地址嗎? 不建議。把真實助記詞輸入任何連網頁面都有外洩風險。若只是想理解原理,可以像本文一樣用公開測試詞練習,但真實的詞只輸入在錢包裝置上。

已經轉入大額資產,才發現從沒驗證過備份,怎麼辦? 優先用硬體錢包內建的備份檢查功能;沒有這個功能就用情況 B 的「轉到新錢包」做法,先把新錢包的備份驗過,再轉移。

第一個接收地址一致,就代表整個錢包都沒問題嗎? 代表詞、順序、passphrase 與路徑都對了,這個錢包所有地址都能被正確推出。剩下要確認的是餘額掃描完整(見 gap limit 那一項),以及備份本身能長期保存。

資料來源

  • BIP-39(助記詞與種子生成):github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  • BIP-44(多帳戶結構與 gap limit):github.com/bitcoin/bips/blob/master/bip-0044.mediawiki
  • BIP-84 測試向量:github.com/bitcoin/bips/blob/master/bip-0084.mediawiki
  • BIP-86 測試向量:github.com/bitcoin/bips/blob/master/bip-0086.mediawiki
  • 各錢包派生路徑整理:walletsrecovery.org(2026-09-29 查閱)
  • 文中地址對照表:以 BIP-32/39 標準於本機推導,m/84 與 m/86 結果已與規格測試向量逐字比對。