01动手之前,先决定这个钱包用来干什么
先回答一个问题:这个钱包是拿来长期存放资产的,还是拿来在链上做事的。两种用途的安全要求不一样,混在一个钱包里是新人最常见的结构性错误。
我们建议从一开始就分开:
- 日常钱包:连接各种网站、领活动、做兑换用。里面只放你「今天丢了也不影响生活」的金额。
- 存放钱包:只收币、只转出到你自己的其他地址,尽量不连接任何网站。
为什么要分?因为钱包被掏空的路径里,有很大一类不是私钥泄露,而是你在某个网站上签了一个不该签的授权。那类风险只会影响你用来连接网站的那个钱包。分开之后,一次判断失误的代价被限制在一个小范围内。这条逻辑在 签名授权:你点的那个按钮到底签了什么 里讲得更细。
如果你还没确定自己需不需要自托管钱包,先别急着往下走。什么样的人不需要 Web3 钱包 那篇写了几种情况,符合的话现在停下比建完再后悔省事。
02下载:整个流程里最容易出事的一步是来源
假钱包 App 的做法是:让你正常创建,然后把你的助记词回传。这类应用出现在搜索广告位、第三方下载站、被转发的安装包里。所以下载环节唯一要较真的事,是入口从哪里来。
几条具体做法:
- 不要点搜索结果里的广告位。仿冒站长期买关键词广告,域名和官方只差一两个字符。
- 不要装别人发给你的安装包,哪怕发的人是熟人。他自己可能也装了个假的。
- 从应用商店装的时候看开发者名称和评价数,不要只看图标和名字。仿冒应用通常评价数很少、上架时间很近。
- 浏览器插件钱包要核对扩展商店里的开发者与安装量。插件类仿冒相对更多。
如果你打算用币安的 Web3 钱包
这个站的作者手上主要用的是币安钱包,所以下面的截图和步骤描述以它为例。它是一个交易所品牌下的 Web3 钱包,创建时会让你处理助记词或密钥分片的备份,具体以你看到的版本为准。想从官方入口进去,用下面这条链接:
披露:这是一条带本站邀请码(BN0112)的推荐链接,本站可能因此获得平台的推荐奖励。用它不会让你多付任何费用,创建钱包本身也不产生任何费用。本站只在这一篇文章里放这条 Web3 邀请链接,其他页面一律没有。你也完全可以自己在应用商店搜索安装,或者换用任何其他钱包,这篇文章的每一个步骤同样适用。
装完先别急着创建。打开应用,看它有没有在启动阶段就问你要助记词。一个全新的钱包不应该在你还没创建任何东西的时候索要助记词。如果它这么做了,直接卸载。
03创建:那几屏分别在问你什么
不同钱包的界面差别不小,但创建流程基本都是这四步:选择「创建新钱包」而不是「导入」、设置本地密码、生成并备份助记词、回填验证。
第一屏:创建,还是导入
「创建新钱包」是生成一组全新的助记词;「导入 / 恢复钱包」是用一组已有的助记词把旧钱包恢复出来。第一次用当然选创建。这里选错不会有资产损失,但会让你困惑很久,因为导入界面会一直等着你输入十二个词。
第二屏:本地密码
这个密码只作用于这台设备,用来解锁本地加密存储。它和助记词不是一回事,第 05 节专门讲。
第三屏:生成助记词
屏幕上出现十二个(有的是二十四个)英文单词,按顺序编号。这一屏就是整件事的核心,下一节完整展开。
第四屏:回填验证
钱包会随机抽几个位置,让你点选或输入对应的词。目的是确认你真的抄下来了,而不是点了「我已备份」就跳过。请认真对待这一步,它是系统唯一一次帮你检查备份的机会。
04抄写并验证助记词:全篇最重要的一屏
助记词等于这个钱包里的全部资产。拿到它的人不需要你的密码、不需要你的手机、也不需要任何验证码,就能在任意设备上把资产转走。所以抄写这件事的标准不是「记下来了」,而是「在最坏的情况下我还能拿到它」。
先说清楚这十二个词是什么
它们不是密码,也不是「账号」。它们是一段被编码成人类可读单词的随机数,钱包用它按固定规则推导出私钥,再推导出你的地址。这套编码规则是公开标准,任何遵循同一标准的钱包都能用同一组词恢复出同一批地址——这也是为什么你换钱包软件不会丢币。规则本身可以在 BIP-39 的公开规范 里查到。
因为是公开规则,所以「谁拿到词谁就是主人」。没有额外的身份绑定,也没有任何服务器在背后记着这组词属于谁。
怎么抄才算数
- 用笔写在纸上。不是拍照,不是截图,不是复制粘贴到备忘录。手写这一步看着落后,但它切断了所有联网的传播路径。
- 连编号一起抄。顺序错了就恢复不出来。抄成一列并写上 1 到 12 的编号,比排成一段话可靠。
- 抄完照着念一遍,对回屏幕。手写最常见的错误是把形近词写混,以及漏抄一个。逐词核对一次,花不了一分钟。
- 至少抄两份,放在两个不同的物理位置。一份放家里,一份放另一个你能长期控制的地方。只有一份的备份,等于把「家里失火」这种事也算进了资产风险里。
- 写清楚这是什么,但别写得太清楚。纸上不要写「币安钱包助记词,里面有多少钱」。你自己认得就行。
- 拍照。手机相册默认同步到云端,等于把助记词交给了一个用密码保护的网盘账户。
- 截图。同上,而且截图还会被一些应用的相册读取权限访问到。
- 存进云笔记、聊天工具的收藏、邮箱草稿。这些账户被盗的门槛远低于助记词应有的门槛。
- 用输入法打字输入。第三方输入法可能有云同步和词库上传功能。
- 发给自己。不管是发给自己的微信文件传输助手还是自己的邮箱,都是把它放进了一个联网账户。
那个可选的「额外密码短语」要不要用
有些钱包在备份环节提供一个可选项,名字可能叫密码短语、passphrase,或者被称作「第 13 个词」。它的作用是:在你那十二个词之外再加一段你自己定的字符,两者一起才能推导出钱包。加了它之后,光有那十二个词的人也打不开你的钱包。
听起来很好,但它把风险换了个形状,没有消除风险:
- 它同样没有找回。忘了这段短语,十二个词照样打不开钱包,结果和丢了助记词一样。
- 它必须和助记词分开保管,否则等于没加——两张纸放在同一个抽屉里,拿走一张的人会顺手拿走另一张。
- 它容易被写错或记混。大小写、空格、有没有多打一个字符,都会导出完全不同的一个钱包,而且钱包不会报错,只会显示一个空账户,让你以为币丢了。
我们的建议是:第一次建钱包不要用这个功能。等你已经习惯了助记词的保管方式、也确实有一笔值得多花一道工序的资产时,再回头考虑它。多一层保护的前提是你能稳定管好这一层,管不好就是多一个丢钱的方式。
关于「金属助记词板」这类东西
市面上有把词刻在金属片上的产品,用来防火防水。如果你打算长期放一笔不小的资产,这类东西是合理的投入;如果只是放一点零钱做链上操作,纸和一个防潮袋通常够用。别为了仪式感买一堆装备,重点始终是「有没有第二份」和「有没有被联网设备碰过」。
验证那一屏别糊弄
回填验证时如果发现自己抄错了,好消息是现在还来得及:多数钱包允许你退回去重新看一遍助记词,或者干脆删掉重建一个。此刻重建的成本是零,事后重建的成本是全部资产。
验证通过之后,把这一屏关掉,然后做一件很多人会跳过的事:把钱包 App 卸载,用你抄的那张纸重新恢复一遍。这是唯一能证明你的备份真的可用的方法。听起来夸张,但这一步只花两分钟,能挡住「抄错了却不知道」这种最难受的情况。
关于泄露路径和「哪些人会来向你要助记词」,读 助记词与私钥;关于真的丢了之后会怎样,读 助记词丢了会怎样。保管方式想逐项过一遍的话,用 助记词保管自查清单。
05设置密码:它保护什么,不保护什么
钱包密码保护的是这台设备上的本地存储,防止捡到你手机的人直接打开钱包转账。它不保护你的资产不被拿到助记词的人转走,也无法在你忘记助记词时充当替代凭证。
把这条边界记清楚,能避免两种常见误解:
- 误解一:「我设了很复杂的密码,所以很安全」。复杂密码挡的是拿到你设备的人。如果助记词泄露,攻击者根本不需要碰你的设备。
- 误解二:「密码忘了钱就没了」。不是。密码忘了就重装,用助记词恢复。真正致命的只有助记词丢失。
密码本身该怎么设:不要和你交易所账户的密码相同,也不要用生日手机号这种能被猜到的组合。多数钱包支持开启生物识别解锁,日常用起来更方便,但记得密码本身仍然要能想起来,因为换设备时通常要用到。
06认识主界面:五个你会天天看到的位置
各家钱包的布局不同,但功能位置基本一致:账户地址、网络切换、余额列表、收款、转账。先把这五个找到,其余功能可以慢慢摸。
| 位置 | 它在做什么 | 新人常犯的错 |
|---|---|---|
| 账户地址 | 通常在顶部,一串以 0x 开头或其他格式的字符,点一下可复制 | 以为每条链要用不同地址,其实同一套助记词在多条 EVM 链上地址相同 |
| 网络切换 | 决定你现在看的是哪条链上的余额 | 切在了 A 链却查 B 链的币,以为币没到 |
| 余额列表 | 显示当前网络下钱包识别到的代币 | 代币没自动出现就认为丢了,其实只是需要手动添加合约地址 |
| 收款 / Receive | 展示地址和二维码,用来接收资产 | 把二维码发出去时没说明是哪条链 |
| 转账 / Send | 发起链上转账,需要付网络费用 | 没留原生代币付 Gas,转不出去 |
最后一条是新人卡住频率最高的问题,原因写在 Gas 费是什么,为什么要付。
07添加网络:为什么你的币「不见了」
钱包默认只显示少数几条链。如果你收到的资产在一条钱包还没启用的链上,界面上就什么都看不到——资产没丢,只是这个界面当前没在看那条链。
处理办法分两种情况:
- 链没启用:在网络列表里找到那条链并打开它。多数钱包内置了主流网络列表,直接勾选即可。
- 代币没显示:链对了但代币不在列表里,需要手动添加该代币的合约地址。合约地址要从可信来源取——项目官网或区块浏览器上的代币页面,不要从聊天群里复制。
有些教程会让你手动填一个 RPC 节点地址来「加速」。节点服务能看到你查询了哪些地址,恶意节点还能返回伪造的余额显示。除非你清楚那个节点是谁在运营,否则用钱包内置的默认网络就好。
怎么判断资产该在哪条链上、以及选错链会发生什么,写在 什么是链,选错链会发生什么。
08收一笔小额测试
钱包建好之后的第一笔资金,金额要小到你完全不在乎丢掉。目的不是转钱,是验证整条路径确实通了:地址对、链对、你能看到到账、你也能把它转出去。
完整的一次测试是这样的:
- 在钱包里复制你的收款地址,注意确认当前选中的网络。
- 从交易所或另一个钱包发一笔很小的金额过来,网络选同一条链。
- 等它到账,确认余额显示出来了。到账时间取决于那条链的出块节奏和平台的处理时间。
- 再把它转出去一小部分,转回交易所或转到你自己的另一个地址。
第四步是很多教程会漏掉的,但它才是关键:能收到不代表你能转出去。转出需要你有原生代币付网络费用,也需要你的密码或生物识别真的能解锁签名。这一步走通了,这个钱包才算真的可用。
从交易所往外提的完整流程,包括手续费在哪看、确认数怎么理解,写在 怎么把币从交易所转到钱包。
09完成后的自检清单
下面九条全部能答「是」,这个钱包才算建好了。任何一条答不上来,回到对应的章节补上。
- 助记词是手写在纸上的,不是拍照或截图。
- 助记词有两份,放在两个不同的物理位置。
- 我逐词核对过抄写内容,编号也抄了。
- 我用备份实际恢复过一次,确认它能用。
- 助记词没有出现在任何联网设备、云盘、聊天工具、邮箱里。
- 我知道钱包密码和助记词不是一回事。
- 我收过一笔小额,也转出过一笔小额。
- 我知道自己现在用的是哪条链,以及怎么切换。
- 我打算把大额和日常连网站的钱包分开。
建好之后先别急着到处连接网站。花十分钟读 签名授权,弄明白钱包弹窗里那两类请求的区别。资产被掏空的案例里,很大一部分不是私钥泄露,而是在这一步点错了。
10如果你看到的界面和这里不一样
钱包应用改版频繁,按钮位置和文案随时会变。判断的依据不是「和教程长得一不一样」,而是这一屏在向你要什么、给你看什么。
几条通用的对照方法:
- 它给你看一组词,让你抄下来——这是备份环节,对应第 04 节,怎么改版都是这个性质。
- 它让你输入一组词——这是恢复环节。如果你正在创建新钱包却看到这个,说明你走错了分支。
- 它让你设一个密码——这是本地解锁,对应第 05 节。
- 它弹出一个要你确认的窗口,上面有一串你看不懂的内容——这是签名请求,先别点,去读 签名授权那一篇。
还有一种情况:你按官方文档操作,但界面完全对不上。这时候去看那个钱包自己的帮助中心,而不是去搜索引擎里找第三方教程——仿冒站会针对「钱包 用不了 怎么办」这类词投放内容,把人引到假的客服。相关手法见 钱包被盗通常是怎么发生的。