01
助记词、私钥与钱包控制权
助记词通常可用于恢复一组账户,私钥对应具体账户控制权。任何获得这些信息的人都可能转移资产,因此不能把它们当作普通登录密码处理。
- 不对外展示
- 不用于网页验证
- 不与验证码混淆
02
离线备份的方法
在私密环境中按顺序抄写,至少核对两遍。备份介质应避免容易被拍照、复制或联网同步的形式,并考虑防火、防水和长期可读性。
- 手写后检查顺序
- 分开存放多个备份
- 避免标注明显资产信息
03
恢复验证与备份更新
在可信环境中确认备份可以正确恢复,但不要在陌生设备、未知网页或远程协助中测试。更换备份介质后,应销毁不再使用且可能泄露的旧副本。
- 使用可信产品入口
- 保持环境私密
- 记录备份是否完整而非记录资产金额
04
截图、云盘和聊天工具风险
截图可能被相册同步、恶意应用读取或在维修时暴露;云盘和聊天工具会扩大攻击面;剪贴板也可能被其他应用读取。
- 关闭不必要的云同步
- 不复制完整助记词到剪贴板
- 不通过社交工具发送
05
信息泄露后的处理原则
若怀疑助记词或私钥已经泄露,应停止继续使用相关钱包,并在可信环境中评估转移资产的方案。处理过程中仍不能把敏感信息交给他人。
