
一句话总结:钱包地址是收款标识,私钥是资产所有权,助记词是总备份,密码是本地锁,Keystore 是加密后的私钥文件。 在 Web3 非托管钱包里,谁掌握助记词/私钥,谁就掌握资产。
随着区块链交易平台的发展,区块链资产钱包的使用会越来越频繁和重要,国内最好的web3钱包当属 欧易web3钱包、币安web3钱包、trust wallet、tronlink、imToken、比特派等,在使用钱包时,地址、密码、私钥、助记词、keystore这几个名词必须深刻理解。
若以银行账户为类比,这 5 个词分别对应内容如下:
地址=银行卡号
密码=银行卡密码
私钥=银行卡号+银行卡密码
助记词=银行卡号+银行卡密码
Keystore+密码=银行卡号+银行卡密码
Keystore ≠ 银行卡号
一、地址
钱包地址是账户的公开标识,用于收款、查询、转账。
- 是否秘密:不是秘密,可以公开。
- 作用:别人给你转账时使用。
- 生成:以太坊中,私钥 → 公钥 → Keccak-256 哈希 → 取后 20 字节 →
0x开头 40 位十六进制地址。 - 隐私问题:地址公开不等于资产会丢,但会暴露交易历史和资产余额。注重隐私可多用新地址。
- 注意:地址不是钱包本身。一个钱包可以管理很多地址。
地址=银行卡号
1.生成
创建钱包后会生成一个以 0x 开头的 42 位字符串,这个字符串就是钱包地址,一个钱包对应一个钱包地址,地址唯一且不能修改,也就是说一个钱包中所有Token的转账收款地址都是一样的。例如,一个钱包中 ETH 的转账收款地址和 EOS 的转账收款地址是一样。这一点和交易平台上的不一样,平台上不同Token的转账收款地址一般都不同,因此,转币到交易平台前一定要确认好地址。
2.用途
钱包地址可以用于接收别人转币,也可以作为转币的凭证。
二、密码
密码=银行卡密码
1.设定
在创建钱包时,需要设定一个密码,这个密码要求不少于 8 个字符,为了安全,密码最好设置复杂一点。密码可以进行修改或重置,修改密码有两种方法,一是直接修改密码,这需要输入原密码。如果原密码忘记了,用助记词或私钥导入钱包,同时设置新密码。
2.用途
密码的用途有两个,一是转账时候的支付密码,二是用 keystore 导入钱包时的登录密码。
3.特征
在现实世界中,一个银行卡只对应一个密码,对密码修改后,原密码就失去作用。但是在 imToken 钱包中,就不一样了,一个钱包在不同手机上可以用不同的密码,彼此相互独立,互不影响。例如,在 A 手机钱包中设置了一个密码,在 B 手机导入这个钱包并设置一个新密码,并不影响 A 手机钱包的密码使用。
Web3 里的“密码”容易混淆,常见有几类:
- 钱包登录/解锁密码:如 MetaMask 密码。它只用于解锁本地钱包应用,不是链上密码,也不是助记词。
- Keystore 加密密码:用于加密/解密 Keystore 文件。忘记后无法解密 Keystore,但可以用助记词或私钥恢复。
- BIP-39 passphrase:也叫“第 25 个单词”或助记词密码。它和普通钱包密码不同,恢复时必须完全一致,否则会派生出另一个钱包。
- 支付密码/交易密码:某些钱包本地确认交易用,不是链上概念。
- 交易所密码:中心化平台账户密码,和自托管钱包无关。
关键点:非托管钱包没有“找回密码”服务。 忘记钱包密码,通常用助记词/私钥恢复即可;但如果忘了 BIP-39 passphrase,又没备份,就无法恢复对应钱包。
三、私钥
私钥=银行卡号+银行卡密码
1.导出
创建钱包后,输入密码可以导出私钥,这个私钥属于明文私钥,由 64 位字符串组成,一个钱包只有一个私钥且不能修改。
2.用途
在导入钱包中,输入私钥并设置一个密码(不用输入原密码),就能进入钱包并拥有这个钱包的掌控权,就可以把钱包中的Token转移走。
私钥是控制账户的最高权限之一,本质是一个随机数。
- 格式:以太坊私钥通常是 64 位十六进制,可带
0x。 - 作用:签名交易,证明你拥有该地址的控制权。
- 是否秘密:绝密。谁拿到私钥,谁就能转走资产。
- 泄露后果:资产可能立即被盗,且无法撤销。
- 丢失后果:如果没有助记词或 Keystore,账户永久无法恢复。
- 重要:私钥不能反推助记词。导入私钥到新钱包,通常不会生成助记词。
四、助记词
助记词=银行卡号+银行卡密码
助记词=私钥
1.备份
创建钱包后,会出现一个备份助记词功能,选择备份助记词,输入密码,会出现 12 个单词,每个单词之间有一个空格,这个就是助记词,一个钱包只有一个助记词且不能修改。
2.用途
助记词是私钥的另一种表现形式,具有和私钥同样的功能,在导入钱包中,输入助记词并设置一个密码(不用输入原密码),就能进入钱包并拥有这个钱包的掌控权,就可以把钱包中的Token转移走。
3.特征
助记词只能备份一次,备份后,在钱包中再也不会显示,因此在备份时一定要抄写下来。
助记词通常是 12、15、18、21 或 24 个英文单词,遵循 BIP-39 标准。
- 作用:主备份。通过种子和派生路径,可以生成大量私钥和地址。
- 是否秘密:绝密。助记词泄露 = 该钱包下所有派生账户都可能被盗。
- 顺序重要:单词顺序、拼写、语言都必须正确。
- 校验机制:不是任意单词组合都有效,BIP-39 有校验和。
- 派生路径:同一助记词,不同钱包、不同币种、不同路径,可能得到不同地址。
- BIP-39 passphrase:可选额外密码。设置后,助记词 + passphrase 才能恢复原钱包;只输助记词会得到另一个钱包。
- 无法更改:助记词一旦泄露,不能“改密码”阻止攻击者。只能尽快创建新钱包并转移资产。
五、keystore
Keystore 是一个 JSON 文件,里面保存的是用密码加密后的私钥,常见于以太坊 V3 Keystore。
典型字段包括:
{
"address": "...",
"crypto": {
"cipher": "aes-128-ctr",
"cipherparams": { "iv": "..." },
"ciphertext": "...",
"kdf": "scrypt",
"kdfparams": { "...": "..." },
"mac": "..."
},
"id": "...",
"version": 3
}
作用:导入/导出钱包,避免直接暴露明文私钥。
是否秘密:虽然不是明文私钥,但也不能公开。攻击者可离线暴力破解弱密码。
恢复条件:Keystore + 密码 → 私钥。
密码丢失:无法解密 Keystore;但可用助记词/私钥恢复。
安全关键:密码强度、KDF 参数、文件是否泄露。强密码 + 离线保存更安全。
keystore+密码=银行卡号+银行卡密码
Keystore ≠ 银行卡号
keystore=加密私钥
keystore+密码=私钥
1.备份
钱包里有一个备份keystore功能,选择备份keystore,输入密码,会出现一大段字符,这个就是keystore。
2.用途
在导入钱包中,选择官方钱包,输入keystore 和密码,就能进入钱包了。需要说明的是,这个密码是本手机原来设置的本钱包密码, 这一点和用私钥或助记词导入钱包不一样,用私钥或助记词导入钱包,不需要知道原密码,直接重置密码。
3.特征
keystore 属于加密私钥,和钱包密码有很大关联,钱包密码修改后,keystore 也就相应变化,在用keystore 导入钱包时,需要输入密码,这个密码是备份keystore 时的钱包密码,与后来密码的修改无关。
六、结语
在现实世界中,如果你的银行卡丢了,密码忘了,可以去银行帮你找回,你的钱还是你的钱,丢不了,这是中心化的优势。
但是在区块链世界中,除了你自己,没有人存储你的钱包信息,钱包信息要是丢了,没人能够帮你找回,钱包公司也不能。因此,只要你保护好钱包信息,钱包里面的财产只属于你自己,谁也抢不走,这是去中心化的优势。
1.忘记
你若把钱包信息忘了,会有什么后果呢?分这么几种情况:
(1)地址忘了,可以用私钥、助记词、keystore+密码,导入钱包找回。
(2)密码忘了,可以用私钥、助记词,导入钱包重置密码。
(3)密码忘了,私钥、助记词又没有备份,就无法重置密码,就不能对Token进行转账,等于失去了对钱包的控制权。
(4)密码忘了,keystore 就失去了作用。
(5)私钥忘了,只要你钱包没有删除,并且密码没忘,可以导出私钥。
(6)私钥忘了,还可以用助记词、keystore+密码,导入钱包找回。
(7)助记词忘了,可以通过私钥、keystore+密码,导入钱包重新备份助记词。
(8)keystore忘了,只要你钱包没有删除,密码没忘,可以重新备份keystore。
(9)keystore忘了,可以通过私钥、助记词,导入钱包重新备份keystore。
从上可以看出,只要「私钥、助记词、Keystore+密码」有一个信息在,钱包就在。因此,备份好「私钥、助记词、Keystore+密码」最关键。
2.泄露
自己备份好钱包信息很重要,同时防止钱包信息泄漏,也很重要。若把钱包信息泄漏出去了,会有什么后果呢?分这么几种情况:
(1)地址泄漏了,没有关系。
(2)密码泄漏了,没有关系。
(3)地址+密码泄漏了,只要手机不丢,也没有关系。
(4)keystore泄漏了,密码没有泄漏,没有关系。
(5)keystore+密码泄漏了,别人就能进入钱包,把币转走。
(6)私钥泄漏了,别人就能进入钱包,把币转走。
(7)助记词泄漏了,别人就能进入钱包,把币转走。
从上可以看出,只要「私钥、助记词、Keystore+密码」有一个信息泄漏出去,别人就拥有了你钱包的控制权,你钱包中的币就会被别人转移走。因此,「私钥、助记词、Keystore+密码」绝不能泄漏出去,一旦发现有泄漏的可能,就要立刻把里面的币转移走。
3.备份
既然私钥、助记词、Keystore+密码」如此重要,那么如何进行保存呢,最安全的方法就是:
手抄纸上
由于Keystore 内容较多,手抄不方便,保存在电脑上也不安全,因此可以不对Keystore 进行备份,只手抄私钥、助记词就足够了,手抄备份要注意以下几点:
(1)多抄几份,分别放在不同的安全区域,并告诉家人。
(2)对手抄内容进行验证,导入钱包看能不能成功,防止抄写错误。
(3)备份信息不要在联网设备上进行传播,包括邮箱、QQ、微信等。
(4)教会家人操作钱包。
简体中文
繁體中文
English