助记词:既是钱包本身,也是风险之源
助记词——通常由12个或24个单词组成——并非用于解锁某处托管钱包的密码,它本身就是钱包。根据报道,一种确定性算法会将这些单词转化为主私钥,而钱包生成的所有地址都派生自该主私钥。任何持有这些单词的人都能控制其中的资金;任何丢失所有备份的人将永久失去资金,且没有任何客服热线可以求助。
这一事实导致了两种截然不同的资金丢失方式:他人获取了助记词(盗窃),或者所有者无法再提供助记词(丢失)。两者都是最终结果,且没有技术手段可以修复。
单词如何转化为密钥
现代大多数钱包采用的标准BIP39,从一份固定的2048个候选词列表中选取每个单词,因此每个单词编码11位熵(2048是2的11次方)。报道指出,一个完整的12词助记词在计入内置校验和后,约携带128位熵;24词助记词则携带约256位熵。即使以每秒10亿次的速度尝试猜测,穷举所有12词助记词的全部组合也需要约10的22次方年——远长于宇宙的年龄(约138亿年)。猜测一个完整且未知的助记词并非现实风险。
暴露的悬崖:部分泄露绝不是部分安全
报道指出,真正的危险在于即使只泄露了少数几个单词——通过照片、云备份或冒充客服的诈骗者。安全性并非随着单词泄露而线性下降,而是瞬间崩溃。数据清晰地展示了这一模式:已知12个单词中的6个,以相同速度猜测仍需约1169年;已知7个单词则缩短至不足一年;已知8个单词降至几小时;而已知10或11个单词时,破解剩余部分仅需毫秒。报道得出的实际教训是,交出“前六个单词”的风险并不比交出整个助记词小多少,因为攻击者只需填补剩下的缺口。
盗窃:两个有记录的案件
卡巴斯基官方博客描述了一次2022年5月16日的钓鱼攻击,向收件人提供所谓8亿美元加密货币赠品的份额。点击链接的受害者被要求选择钱包类型——卡巴斯基列出了Blockchain.com、Trust Wallet、MetaMask、Coinbase、Binance、Crypto.com和Exodus等选项——然后输入助记词以“领取”资金。卡巴斯基发现该网站接受任何字符串作为有效输入,并始终显示转账成功,这意味着钓鱼页面的唯一功能就是收集受害者输入的助记词。
2026年8月2日的报道描述了一个更近且规模更大的案件:2026年1月10日,一名比特币和莱特币持有者将12词助记词交给了冒充Trezor支持团队的人,损失约2.82亿美元,其中约1.39亿美元为比特币,1.53亿美元为莱特币。报道援引区块链取证公司ZeroShadow的追踪结果称,该盗窃案“源于社会工程学,而非钱包软件或私钥基础设施的任何漏洞”。被盗资金在几分钟内通过THORChain桥、即时兑换服务和门罗币进行转移,ZeroShadow的监控在20分钟内成功标记并冻结了约70万美元——报道称这种部分追回的情况非常罕见。
丢失:更安静但更庞大的类别
报道援引Chainalysis的估计,所有已开采的比特币中高达23%——在目前已开采的约1980万枚比特币中,相当于数百万枚——已永久无法访问,主要原因包括助记词被遗忘、备份损坏以及持有人去世后未留下助记词继承计划。此类别不涉及黑客或漏洞利用;这些币只是被锁在无人能再提供的助记词之后。
校验和实际保护的是什么
BIP39在助记词的最后一个单词中包含一个校验和,但报道指出其目的非常普通:捕捉转录错误,而非防范攻击者。最后一个单词的几个比特是根据其余单词计算得出的,因此钱包在用户尝试恢复时通常能检测到抄错的单词,而不是悄无声息地生成一个不同的空钱包。它针对拼写错误能安全失效,但无法阻止一个已被正确抄写然后被盗或完全丢失的助记词。
本文未提及的内容
本文依据的是两份二手新闻报道,而非原始文档。卡巴斯基2022年的帖子并未说明该特定钓鱼网站或邮件模板是否仍然活跃。关于2026年1月盗窃案的报道基于ZeroShadow的追踪和定性;本文所依据的证据中,没有任何独立媒体、法庭文件或链上数据集证实2.82亿美元这一数字或1.39亿/1.53亿美元的划分。Chainalysis关于23%比特币丢失的估计仅通过二手渠道引用,且文章未注明Chainalysis原始报告的日期——因此无法根据现有证据判断该数字的时效性。两个来源均未提供对比数据来显示盗窃和遗忘在总损失价值中哪个占比更大;此处仅通过个别案例进行说明。本文仅涉及助记词本身的机制,未涉及多重签名设置、硬件钱包固件故障或共享托管继承工具,这些工具具有超出这两个来源描述范围的独立丢失机制。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种