本章目标: 读完并做完本章,你将亲手生成一个自己掌控的钱包、正确备份助记词、收到一笔真实的(小额)比特币转账,并用第二台设备验证它。你已经完成了自我托管。要不要来真的,随你。
1. 你对自己许下的承诺
到本章为止,你一直在了解比特币。从这里开始,你可以使用它——前提是你愿意接过主权货币附带的责任。
这笔交易是这样的:你,且只有你,持有钥匙。没有人能拿走它,没有人能冻结它,也没有人会在你弄丢它时来救你。
这不是营销话术,这是数学的运作方式。比特币地址只是私钥的公开形态,私钥是一个 256 位的数。谁掌握这个数,谁就能签名花掉这些币。没有第二验证因素,没有找回邮箱,没有客服。
这就是契约。本章教你严肃对待它,而不是害怕它。
2. 托管 vs 自我托管
大多数「持有比特币」的人,严格来说并不持有。
你在交易所买币——Coinbase、Kraken、币安——私钥在交易所手里。你拿到的只是他们数据库里的一个数字:「你拥有 X 枚比特币的债权」。那是一张欠条。屏幕上看起来像比特币,但法律上和技术上,它是你对交易所的索偿权。
某些用途下这没问题(交易、新手、极小金额)。但这不是比特币的价值主张。托管中的币可以被托管方冻结、被政府没收、被黑客洗走、在破产中蒸发、以 KYC 名义扣留,或者干脆在对方服务器宕机时用不了。
你不可能一边把钥匙交给第三方,一边拥有第 2 章那组性质——便携、稀缺、主权。整个设计的意义就在于去掉第三方。
自我托管意味着你自己生成并保管私钥。你的钱包软件负责生成一个随机数、派生密钥、展示地址。这个数存在于你的设备(及其备份)上,不在任何人的数据库里。
取舍是对称的:托管换来风险(不是你的钥匙,就不是你的币),自我托管换来责任(丢了钥匙,就丢了币)。比特币让你选;大多数别的系统连选项都不给你。
3. 你拥有的是钥匙,不是币
最重要的思维转换:你拥有的不是币,是钥匙。
比特币不是以文件形式存在你电脑里的,它以 UTXO 的形式(见第 3 章)存在于全球账本上。你的钱包在任何有意义的层面上都不「装着」比特币——它装的是授权花费账本上特定 UTXO 的钥匙。
这就是为什么:
- 一台从不联网的硬件设备上的钱包,照样「有」比特币
- 同一个钱包可以在多台设备上同时打开(它们显示的是同一批 UTXO)
- 在新设备上恢复钱包,余额立刻原样出现(链才是事实,设备只是读取它)
所谓「备份钱包」,备份的是钥匙——确切说是派生出一切的那颗种子。有了助记词,你可以在任何设备上、永远地重建所有钥匙。
一颗助记词派生出一棵确定性的密钥与地址之树。备份一次种子,整棵树永远可恢复。
这是比特币最强大的性质之一,也是最容易低估的一个。
4. 助记词
现代比特币钱包不让你逐个备份私钥,而是给你一串助记词(seed phrase)——通常是 12 或 24 个英文单词。
它长这样(别用这个,这是公开示例):
abandon abandon abandon abandon abandon abandon
abandon abandon abandon abandon abandon about这串词编码了一个数。这个数喂给一个确定性生成器(由 BIP 39 和 BIP 32 定义),产出你的钱包需要的所有密钥和地址。一颗种子,长出百万地址的树。它们全是派生的,真正的秘密只有一个。
几个应该立刻改变你行为的事实:
- 任何人拿到你的助记词,就拿走了你的比特币。 句号。没有第二验证,没有找回,也没有「他还需要你的密码」——那个密码是钱包软件的,不是链上的。
- 12 词还是 24 词。 都安全。12 词 = 128 位熵,24 词 = 256 位,都远超暴力破解范围,纯属偏好。(多数硬件钱包默认 24 词。)
- 永远不要把助记词输进任何网站。永远。绝不。 钱包官网不行,帮助页不行,哪里都不行。助记词只该存在于你的钱包设备和你亲手做的物理备份上。
- 不要背下来。 大脑会忘,哪怕你确信自己忘不了。钢板不会。
- 不要拍照。 手机会备份到云端,云端会被攻破。
助记词不是密码。它是你整个比特币存在的根。按这个规格对待它。
5. 钱包类型——各用在什么时候
「钱包」只是管理钥匙的软件。分类比品牌重要:
- 热钱包 —— 钥匙在联网设备上(手机、笔记本)。方便,攻击面大。适合小额日常。
- 冷钱包 —— 钥匙在从不联网的设备上。用起来费劲,攻破难度大得多。适合长期持有。
- 硬件钱包 —— 一个 U 盘大小的专用设备,负责存钥匙和签名交易;手机或电脑上的配套 App 处理其余一切。钥匙永不离开硬件。任何「丢了会心疼」的金额,这是标准答案。
- 纸钱包 —— 钥匙抄在纸上,不用任何设备。便宜,但容易搞砸。作为主备份已不推荐(出错的花样太多),作为助记词的第二份备份仍有用。
- 多签 —— 花费需要多把钥匙(通常分放多处)的钱包。消灭单点故障,是大额资金的正解。第 6 章细讲。
多数人的正确姿势:
- 手机热钱包:小额日常
- 硬件钱包:其余一切
- 累积到值得的时候,升级多签
可以混搭。钱包只是工具。
6. 挑第一个钱包
我们不卖钱包,不拿返佣。以下是不加修饰的筛选标准:
免费开源的手机钱包(热钱包,适合新手):
- BlueWallet(iOS / Android)—— 只支持比特币,开源,日常金额够用
- Phoenix —— 比特币 + 闪电,摩擦极小,内嵌闪电节点
- Mutiny —— 较新的网页优先型闪电钱包
硬件钱包(冷存储,重要余额):
- Trezor Safe 5 —— 用户量大、品牌成熟;默认多币种,但支持刷比特币专用固件
- Foundation Passport —— 只支持比特币,完全气隔(USB 不传数据,走二维码和 microSD)
- Keystone 3 Pro —— 对比特币友好,完全气隔(仅二维码交互),带指纹传感器和大尺寸横屏
- Blockstream Jade —— 价格友好,专注比特币
(原名单里的 Coldcard 已被移除:2026 年 7 月曝出固件熵缺陷,助记词可被推算,大量钱包被批量盗空。若你的助记词是在 Coldcard 上生成的,请视为已泄露——把资金转移到在其他设备上新生成的助记词,并遵循厂商公告。)
为什么「只支持比特币」很重要: 支持 50 种币的钱包,攻击面就是 50 倍。每多一种币就多一堆代码、库和出错的地方。比特币专用固件功能少,但代码库小、审计彻底。给比特币买硬件钱包,就刷比特币专用固件(上面大多数都支持)。
自我托管要避开的东西:
- 任何要求你上传助记词做「云备份」的钱包
- 任何不公开源码的钱包
- 任何实际上是托管 App 却装作钱包的东西(Robinhood、PayPal 的「加密货币」等)
- 浏览器扩展钱包——重要金额一律别碰,攻击面太大
钱包生态迭代很快,具体品牌未来几年还会换。但类别层面的建议不会变。
7. 正确地备份
你的助记词需要扛住:火灾、水灾、盗窃、遗失、你自己的健忘,以及一个中等决心的对手。听起来夸张,但它要服役几十年。
标准流程:
- 先抄在纸上,再转移到金属上。 钢板冲压或蚀刻(专用钢字牌,或自己买垫片和钢字锤 DIY)能扛住火和水,纸不行。纸只作为制作钢板时的工作副本,做完烧掉。
- 备份至少存放在两个物理隔离的地点。 家里保险柜 + 银行保管箱,或两处住所,或一处 + 信任的家人那里。目标是:任何一场火灾或一次入室盗窃都不能同时吞掉两份。
- 验证备份。 往钱包里放任何像样的金额之前,先清空设备,用助记词做一次恢复演练。恢复出的地址和原来一致,备份才算数。这是知道备份有效的唯一方法。
- 为继承做文档。 给继承人写一封密封信:备份在哪、装什么软件、应该看到哪些地址。信里不要放助记词本身,放「如何找到它」的说明。
我们专门写了助记词备份策略的深度专题,把钢板、分片、地理冗余的取舍讲透了。用你的格式也行——要紧的是一致和耐久。
再加一条。 别把助记词拆开放两处当安全措施(「前 6 个词放这,后 6 个词放那」)。这叫助记词拆分,安全性远低于直觉:丢一处等于全丢,而且第二处反而更容易成为攻击目标。想要地理冗余,用多签(第 6 章)或 Shamir 秘密共享,不要用拆分。
8. 收到第一笔转账
见证时刻。
- 打开钱包(假设你已从第 6 节选好并设置完毕)。
- 生成新地址。 每个钱包都有「收款」按钮。点它,钱包从种子派生一个新地址,通常以二维码 +
bc1开头的字符串展示。 - 往这个地址发一小笔。 从交易所、另一个钱包、哪里都行。几十块钱的聪就好。别把身家性命发给一个你从没用过的新钱包。
- 盯内存池。 交易进入内存池后,钱包几乎立刻显示「未确认」。约 10 分钟内应看到 1 个确认,约一小时后 6 个。
- 用外部手段验证收款地址。 打开 mempool.space(或直接查你自己的节点),粘贴你的地址——你应该看到同样的余额、同样那笔 incoming。同一链条的两个独立视角。这就是「验证而非信任」的那一步。
恭喜。你刚刚完成了自我托管。
你刚收到的这些比特币,以一种托管币永远无法企及的方式属于你。没有交易所能冻结它,没有政府能在没有你私钥的情况下没收它。你可以在周日清晨三点、为任何理由、把它转到任何地方。这就是全部的意义。
9. 签名消息——证明你拥有它
一个实用技巧:你可以在不动任何币的情况下,证明你控制某个地址。
比特币支持消息签名:钱包用你的私钥对一段任意文本生成签名。任何拿到(消息、签名、地址)三元组的人都能验证签名是否有效——从而证明你握有钥匙。
怎么做:
- 在钱包里找「签名消息」(Sign message)。多数钱包都有,有的藏在高级设置里。
- 输入消息:「我控制地址 bc1qexample。今天是 YYYY-MM-DD。」
- 签名,得到一串 base64。
- 任何人把这三元组粘进验证器(Bitcoin Core 的
verifymessage,或钱包里的「验证消息」功能),就会看到「有效」或「无效」。
向保险公司、遗产律师、或未来起疑心的你自己证明地址所有权,就用这个。不挪币,不付手续费,签名可随身携带,日期锚定时间。
10. 人们弄丢比特币的常见方式
诚实清单,按事后复盘和交易所盗币报告里出现频率排序(排序带编辑判断,精确占比无人可靠统计):
- 把资金留在交易所。 交易所破产(门头沟、FTX、Celsius、BlockFi……),资金没了。
- 钓鱼骗助记词。 假客服、假钱包更新、假「验证你的钱包」页面。任何正当钱包都绝不会让你在网页上输入助记词。 要求你这么做的,就是诈骗。
- 弄丢助记词。 唯一备份、唯一地点、一场火灾。这是所有助记词损失里不属于盗窃的那 1%。
- 有 bug 或有恶意的钱包软件。 用经审计的开源钱包;尽量校验发行方的下载签名。
- 派生路径 / 地址类型搞错。 恢复时用的钱包默认参数和原钱包不同,看到「0 BTC」就慌。现代钱包已少见,但仍会发生。解法:先用各常见标准(原生隔离见证的 BIP 84、Taproot 的 BIP 86 等)挨个尝试恢复,再怀疑被盗。
- 发错地址。 交易不可逆。发送前核对地址开头和结尾的多个字符。更稳妥:先发一小笔测试。
- 继承失败。 持有人过世,继承人不知道助记词在哪。常见、可预防、要写文档。
规律基本是操作性的,不是技术性的。密码学不是故障点,你才是。所有人都是。所以要做好预案。
11. 你的里程碑
进入第 5 章之前,做完这四件事:
- [ ] 选定一个钱包(现在用手机没问题;等手上有了把握再上硬件)
- [ ] 生成助记词,纸 和 金属各备份一份
- [ ] 收一笔小额(几块钱的聪;不是你的存款)
- [ ] 对收款地址签一条消息,证明你控制它
就这样。你已经完成了自我托管。你不再需要依赖交易所或托管方来保管你钱的钥匙。往后要不要更进一步,你自己决定。
划重点: 自我托管最难的部分不是技术,是心理。第一次独立为一串真正的助记词负责时,它是有重量的。这个重量就是比特币真正的产品——主权的所有权。那些说自我托管「太难了」的人,多数是在说「太重了」。他们没说错,只是没看见这桩交易换来的是什么。