助记词(英文常叫 seed phrase、recovery phrase 或 mnemonic)是你创建自己的钱包时,由钱包随机产生的一组英文单词,通常是 12 或 24 个。它能把整个钱包的所有账户和地址还原到另一台设备上:谁拿到助记词,谁就能转走资产;弄丢了又没有其他备份,没有任何公司或客服能帮你找回。交易所账户则没有助记词,私钥由交易所代管,忘记密码可以走官方重设流程,代价是要承担平台遭黑客入侵、倒闭或限制出金的风险。以下内容依据 BIP-39 规范与各钱包官方说明,核对于 2026 年 10 月。
助记词是什么?为什么是 12 或 24 个英文单词?
MetaMask、OKX(欧易)的 OKX Wallet、Trezor 硬件钱包,都用一组英文单词当作整个钱包的备份。这种做法的通用标准是比特币社区制定的 BIP-39 规范,Trezor 的说明文档就直接称它为“标准 BIP39 备份”。
BIP-39 产生助记词的过程可以简化成三步:
- 钱包先产生一个 128 到 256 比特的随机数。
- 从这个随机数算出一小段检查码,接在后面。
- 每 11 比特换成一个英文单词。词表固定是 2048 个字(2 的 11 次方),所以每个字刚好代表 11 比特。
| 助记词字数 | 随机数长度 | 检查码长度 |
|---|---|---|
| 12 个字 | 128 比特 | 4 比特 |
| 15 个字 | 160 比特 | 5 比特 |
| 18 个字 | 192 比特 | 6 比特 |
| 21 个字 | 224 比特 | 7 比特 |
| 24 个字 | 256 比特 | 8 比特 |
BIP-39 规范允许的 5 种长度(截至 2026 年 10 月)。MetaMask 创建新钱包时产生 12 个字;OKX Wallet 支持 12、18、24 个字。
12 个字对应的 128 比特随机数,组合数约 3.4×10³⁸ 种,不可能靠逐一猜测试出来。所以助记词的安全问题几乎都出在“保管”,而不是“被猜中”。
几个新手常问的细节:
- 最后一个字里藏着检查码。 依规范,钱包应该在检查码对不上时提醒你助记词无效。不过检查码很短,规范自己也写明,随机的抄错大约每 256 次会漏掉 1 次,而且检查码没办法帮你自动更正。
- 英文词表刻意设计得好辨认。 只要前 4 个字母就能确定是哪个字,也避开了 build/built、woman/women 这类容易混淆的字。
- 不要自己编助记词。 BIP-39 明确说,它是用来把电脑产生的随机数转成人看得懂的文字,不是让用户自己造句当密码。
- 还有一层可选的“额外密语”(passphrase)。 设了之后,同一组助记词搭配不同的密语会打开不同的钱包;打错密语通常不会跳出错误,而是打开另一个空的钱包。忘了密语,钱包就打不开。新手不需要设置。
- 中文词表不建议用。 BIP-39 有简体与繁体中文词表,但规范强烈不建议使用英文以外的词表,因为大多数钱包只支持英文;而且同一组随机数换成另一种语言的词表,会变成完全不同的钱包。
助记词、私钥、地址和钱包密码有什么关系?
可以想成一棵树:助记词是树根,往下长出多个账户,每个账户在每条链上各有一个地址,每个地址各有一把私钥。OKX 的官方说明写得很清楚:助记词能推导出所有私钥,但任何一把私钥都无法反推回助记词。
| 名称 | 长什么样子 | 作用 | 可以给别人吗 |
|---|---|---|---|
| 助记词 | 12~24 个英文单词 | 还原整个钱包的所有账户、所有链 | 绝对不行 |
| 私钥 | 常见格式是由 0–9 和 a–f 组成的 64 个字符 | 控制单一地址,可以把该地址导入其他钱包 | 绝对不行 |
| 收款地址 | 一串字母和数字,例如 0x 开头(以太坊等链)、T 开头(波场 TRON) | 收款用,像银行账号 | 可以,收款时本来就要给 |
| 钱包 App 密码 | 你自己设置 | 只负责在这台设备上解锁 App | 不要给,但它不能用来还原钱包 |
| 交易所登录密码和 2FA | 你自己设置 | 登录交易所账户 | 不要给;忘记可以走官方重设 |
整理自 SEC 投资人公告、OKX 与 MetaMask 官方说明(截至 2026 年 10 月)。
美国证券交易委员会(SEC)的比喻很好懂:私钥的作用像钱包的密码,创建后就不能更改或更换,弄丢了就永远动不了里面的资产;公钥像你的 Email 地址,别人可以用它转钱给你,但无法用它动用你的资产。
两个最常见的误会:
- “我记得钱包密码就够了。” 钱包 App 的密码只是把助记词加密存在这台设备上。MetaMask 的官方说明写明:用助记词创建的钱包,密码只能在这台设备上解锁,不能用来还原钱包。换手机、删 App 之后,能把钱包找回来的只有助记词(用 Google、Apple 账号创建的 MetaMask 例外,见下方“助记词不见了怎么办?”)。
- “同一组助记词导入另一个钱包,地址怎么不一样?” 不一定是助记词错了。OKX 说明,不同钱包可能用不同的“派生路径”产生地址,同一组助记词就会对应到不同地址。先确认拼写和顺序都对,再到钱包的导入设置里检查派生路径或账户类型。
交易所账户和自己的钱包有什么差别?
差别在于私钥在谁手上。存在交易所的币,私钥由交易所保管,你看到的是交易所账户里显示的余额;转到自己的钱包后,私钥(和助记词)由你自己保管。
| 交易所账户(第三方托管) | 自己的钱包(自托管) | |
|---|---|---|
| 私钥在谁手上 | 交易所 | 你自己 |
| 有没有助记词 | 没有,用 Email/手机、密码和 2FA 登录 | 有,创建钱包时产生 |
| 忘记密码 | 可以走官方重设流程 | 有助记词就能重新导入;没有就找不回 |
| 用法币买卖、出金 | 可以 | 钱包本身通常不行,要先转回交易所 |
| 主要风险 | 平台遭黑客入侵、倒闭、挪用客户资产、账户被限制 | 自己弄丢助记词、被骗交出助记词、设备中毒 |
| 适合 | 刚入门、金额不大、常常买卖 | 长期持有、想自己掌控资产 |
截至 2026 年 10 月,整理自 SEC 投资人公告。
SEC 在 2025 年 12 月发布的投资人公告提醒:交易所这类第三方托管机构一旦遭黑客入侵、停止运营或破产,你可能拿不回资产;有些托管机构会把客户存入的资产拿去当作自己借贷的抵押品,或把所有客户的资产混在一起保管,开户前应该问清楚。最有名的例子是 2022 年倒闭的 FTX,美国 SEC 在同年 12 月指控其创办人把 FTX 客户的资金挪用到自己的私人对冲基金。
自托管则是把责任全部移到自己身上。SEC 同一份公告也说:自托管时你对私钥有唯一的控制权,也负唯一的责任;钱包遗失、被偷、损坏或遭黑客入侵,资产可能永远拿不回来。
如果主要把币放在交易所,可以这样降低风险:
- 选择受你所在地监管的平台。
- 开启 2FA 双重验证 和提币地址白名单。
- 看看平台有没有公开“储备金证明”(例如 OKX 有专页)。这类报告反映的是某个时间点的状况,可以当参考,但不是保险。
- 不要把所有资产放在同一个平台。
在欧洲,可以先看 欧洲能用哪些交易所(MiCA);其他地区请以当地监管机构公布的名单为准。
交易所 App 里的“钱包”是另一回事。 以 OKX App 为例,里面的 OKX Wallet(Web3 钱包)依官方说明是自托管的钱包软件,不是由 OKX 交易所提供。它有自己的助记词,资产不在交易所账户里,交易所客服也无法替你还原。
冷钱包和热钱包有什么差别?
冷、热的差别是有没有连上网络,和上一节“谁保管私钥”是两件事。SEC 的公告也提到,自托管和第三方托管都有冷、热钱包可选,交易所保管客户资产时也可能两种混用。
| 热钱包 | 冷钱包 | |
|---|---|---|
| 是否连网 | 连网 | 通常不连网 |
| 常见形式 | 手机 App、电脑软件、浏览器上的钱包 | 硬件钱包、离线保存的U盘或硬盘,甚至一张纸 |
| 优点 | 转账、使用方便 | 较不怕网络攻击 |
| 主要风险 | 暴露在黑客、恶意程序和钓鱼网站之下 | 设备可能遗失、损坏或被偷 |
| 费用 | 软件多半免费,转账要付网络手续费 | 硬件设备要花钱买,转账一样要付手续费 |
截至 2026 年 10 月,整理自 SEC 投资人公告。
硬件钱包也有助记词。设备坏掉或遗失时,要靠助记词在新设备上还原;以 Trezor 为例,设备只会在设置备份时显示一次助记词。买硬件钱包请从品牌官方商店或授权经销商购买,Trezor 提醒,遭人动过手脚的设备可能产生攻击者算得出来的钱包。如果包装里附了一张已经印好助记词的卡片,不要使用:助记词必须由设备在你面前随机产生,别人事先知道的助记词,等于别人也有钥匙。三种保管方式的风险比较、硬件钱包怎么买和第一次怎么设置,见 冷钱包和热钱包差别:硬件钱包要买吗。
助记词要怎么保管?
- 一个人、在没有镜头的地方抄写。 Trezor 提醒要注意身边的手机和电脑镜头、麦克风,也不要把助记词念出来。
- 用纸笔照顺序抄写,每个字的拼写都核对一次,顺序不能调换。
- 抄完验证一次。 OKX 建议抄完后实际导入一次,确认抄得正确;Trezor 等硬件钱包也有“检查备份”功能。
- 放在离线、只有你拿得到的地方,而且是你自己不会忘记的地方。
- 想防火、防水,可以另外把助记词刻在不锈钢或钛金属板上,Trezor 的说明指出这类材质比较能撑过灾害。
- 要放两个地方,就做两份完整的备份,不要把一组助记词拆成两半分开放。
| 保存方式 | 防网络窃取 | 防火、防水 | 建议 |
|---|---|---|---|
| 手写在纸上 | 好 | 差,怕火、水和日晒 | 基本做法 |
| 刻在金属板上 | 好 | 较好 | 金额较大时考虑 |
| 拍照、截图、存云端或手机备忘录 | 差 | — | 不要 |
| 存在密码管理器 | 差(MetaMask 官方不建议) | — | 不要 |
| 拆成两半分开放 | 差,被找到一半,要猜的范围就大幅缩小 | 差,任何一半遗失,整组作废 | 不要;需要分散保管,可了解硬件钱包的多份备份功能(例如 SLIP-39) |
截至 2026 年 10 月,整理自 MetaMask 与 Trezor 官方说明。
如果担心自己发生意外、家人不知道资产存在,可以让信任的家人知道“有这份备份、放在哪里”,但不要把助记词内容写进 Email、云端或任何连网的地方。
任何人跟你要助记词,都是诈骗。 包括自称交易所客服、钱包官方、技术人员,或说要“帮你解冻”“同步钱包”“领空投”的人和网站。MetaMask 明确表示官方人员永远不会向你要助记词。也不要在任何网站或表单里“输入助记词验证”,先学会 分辨假官网与假 App。
助记词不见了怎么办?
先看你现在还能不能打开钱包。只要钱包还能用,就还有机会补救;钱包打不开、又没有助记词,基本上没有人能帮你找回。
| 你的情况 | 还救得回来吗 | 该怎么做 |
|---|---|---|
| 钱包 App 还在,也记得密码 | 可以 | 到设置里重新查看助记词并抄好(MetaMask、OKX Wallet 都有这个功能);更保险的做法是创建新钱包,把资产转过去 |
| 硬件钱包还在,记得 PIN 码 | 可以 | 以 Trezor 为例,设备只在设置时显示一次助记词,官方建议尽快把资产转到有新备份的钱包 |
| MetaMask 是用 Google、Apple 或 Telegram 账号创建的 | 有机会 | 用原本的账号加上 MetaMask 密码登录,登录后补抄助记词 |
| 电脑版 MetaMask 被重设,或导入了别的助记词 | 有机会 | 旧的加密数据可能还留在电脑里,照官方说明页的步骤,用当时的密码解开 |
| App 删了或手机丢了,密码也忘了,又没有助记词 | 基本上不行 | 不要付钱给任何声称能找回的人 |
截至 2026 年 10 月,整理自 MetaMask、OKX 与 Trezor 官方说明;各钱包的做法可能不同,以该钱包的官方说明为准。
最常见的是第一种情况:钱包还开得了,只是当初那张纸找不到了。照这个顺序处理:
- 先不要删 App、不要重设钱包、不要退出登录,否则可能连补救的机会都没了。
- 找一个没有旁人的地方,从钱包设置的“备份”或“显示助记词”重新查看。OKX Wallet 的路径是“钱包备份”→ 选择钱包 →“助记词”。
- 照上一节的方法重新抄写、验证。
- 如果那张遗失的纸可能被别人捡到,就当作已经外泄:创建一个全新的钱包、抄好新的助记词,再把资产全部转过去(下一节有步骤)。
说能“找回助记词”“破解钱包”的人都不可信。 MetaMask 说明得很直接:除了上表这些自己动手的方法,没有人能帮你把助记词找回来,包括 MetaMask 自己,更不会是私信你说要帮忙的人。付了“手续费”或交出残缺的助记词,只会损失更多。
交易所账户没有助记词。忘记密码或换了手机、2FA 验证码收不到,从官方 App 或官网走重设流程即可,2FA 的转移方式请看 Google 验证器换手机怎么转移。
助记词被别人看到或拍照上传了怎么办?
Trezor 的建议是:只要怀疑外泄,就当作已经外泄,立刻把资产转走。 动作越快、越照顺序做,资产被抢先转走的机会就越小。
- 在一台你信任的设备上创建全新的钱包,不要导入旧的助记词,然后抄好新的助记词并验证。
- 从新钱包复制收款地址,先从旧钱包转一小笔过去,确认收得到。
- 立刻把其余资产全部转到新钱包。每条链都要留一点该链的原生币付网络手续费,例如转 TRC20 USDT 要有 TRX,详见 USDT 各网络的手续费与 Gas 费。
- 全部转完、确认新钱包收到之后,才不再使用旧钱包。Trezor 也提醒,在资产转完之前,不要销毁原本的备份。
资产已经被转走的话,区块链转账无法撤回。 保留交易记录(TxID)、对话截图和对方的账号、联系方式,向警方报案,并小心接下来自称能帮你“追回资金”的人。
常见的诈骗手法可以先看 杀猪盘与带单老师的套路,并向当地警方或反诈骗机构报案。
新手应该把币放在哪里?
没有一个答案适合所有人,要看金额、使用频率和你对自己保管助记词有没有把握。
| 你的情况 | 建议放哪里 | 要先做好的事 |
|---|---|---|
| 刚开始、金额不大、常常买卖 | 受当地监管的大型交易所 | 开启 2FA 和提币白名单 |
| 长期持有、很少动 | 自己的钱包;金额大可以考虑硬件钱包 | 先学会抄写与验证助记词,用小额练习转账 |
| 要使用链上应用(例如 DeFi) | 热钱包,只放要用的金额 | 不点陌生链接、不授权不认识的网站 |
| 不管哪一种 | 不要全部放在同一个地方 | 定期检查备份是否还在、字迹是否清楚 |
截至 2026 年 10 月;本表只是保管方式的参考,不是投资建议。
想把币从交易所转到自己的钱包,请看 币安(Binance)、OKX 提币到钱包的完整步骤;转账前一定要确认网络选对,万一选错,可以参考 USDT 转错网络怎么办。
常见问题
助记词和私钥哪个比较重要?
两个都绝对不能外流。一组助记词可以推导出钱包里所有账户、所有链的私钥;一把私钥只控制一个地址,而且无法反推回助记词。要备份整个钱包,保管好助记词就够了。
助记词可以拍照、存在云端或密码管理器吗?
不建议。照片、云端文档和聊天软件都连着网络,账号一旦被盗就可能外泄;MetaMask 官方说明也把云端和密码管理器列为不安全、容易遭黑客入侵的存放方式,建议手写,放在离线、只有你拿得到的地方。
钱包 App 的密码忘了,但助记词还在,怎么办?
重新安装钱包,选择“导入钱包”并输入助记词,再设一组新密码即可。钱包密码只负责在这台设备上解锁,真正能还原钱包的是助记词。
12 个字和 24 个字的助记词,哪个比较安全?
依 BIP-39 规范,12 个字对应 128 比特的随机数,24 个字对应 256 比特,组合数都大到无法靠逐一猜测试出来。对一般人来说,真正的风险在保管方式,例如拍照上传或在假网站输入助记词。
可以用中文助记词吗?
BIP-39 有简体与繁体中文词表,但规范本身强烈不建议使用英文以外的词表,因为大多数钱包只支持英文。同一组随机数换成另一种语言的词表,还会变成完全不同的钱包。
交易所账户有助记词吗?
没有。交易所账户用 Email 或手机号码、密码和 2FA 登录,私钥由交易所保管。交易所 App 里如果另外有“Web3 钱包”,那是独立的自托管钱包,有自己的备份方式。
参考资料
- BIP-39:Mnemonic code for generating deterministic keys — 助记词长度、2048 字词表、检查码、额外密语与非英文词表的规范原文
- 美国 SEC 投资人教育办公室|Crypto Asset Custody Basics for Retail Investors(2025 年 12 月) — 私钥、公钥、热钱包、冷钱包、自托管与第三方托管的定义与风险
- 美国 SEC 新闻稿 2022-219|指控 FTX 创办人挪用客户资金 — 交易所代管资产的风险实例
- OKX 帮助中心|什么是助记词和私钥? — 助记词与私钥的关系、派生路径、OKX Wallet 属于自托管钱包
- MetaMask Help Center|How to secure your Secret Recovery Phrase and password — 钱包密码与助记词的差别、保存方式的建议
- MetaMask Help Center|Can I access my accounts without my Secret Recovery Phrase? — 助记词遗失时还能尝试的方法,以及没有人能代为找回
- Trezor|Move crypto to a wallet with a new wallet backup — 备份遗失或外泄时,把资产转到新钱包的建议做法
- Trezor|Keeping your wallet backup safe — 抄写环境、金属备份、多份备份的注意事项
以上数据核对于 2026-10-09。法规与平台规则可能随时调整,请以官方最新公告为准。
风险提示:加密货币价格波动剧烈,可能损失全部本金。本文仅为教育信息,不构成投资建议。部分链接为邀请链接,详见返佣披露。