要点速览

  • 密语是一个由你自己选定的词或一段文字,它与你的助记词组合,生成一个完全独立的钱包。 它常被叫作「第 25 个词」。它属于 BIP39 标准的一部分,不是某一个品牌独有的功能。
  • 它不保存在设备上。 PIN 码存在芯片里,密语不是,每次都必须重新输入。所以即使有人拿到了你的 24 个助记词,也进不了受密语保护的那个钱包。
  • 不存在「输错」的密语。 每输入一个不同的值,打开的就是另一个钱包。打错一个字符,打开的就是一个全新的空钱包,而且不会有任何提示。
  • 忘了它,资产就永久没了。 Trezor 明确说明:密语无法更改、无法删除、也无法找回。厂商帮不上忙,因为它从一开始就没被任何人保存过。
  • 大小写始终有区别。 「Bitcoin」和「bitcoin」会生成不同的钱包,每一个空格和特殊字符也一样。
  • 最大长度因品牌而异。 Trezor 最多允许 50 个 ASCII 字符,Ledger 最多 100 个。
  • 把密语和助记词分开备份,并且分开存放在不同的地方。放在一起,这项保护就完全失去意义了。

密语是什么

密语可以是一个词、一句话,或者一串你自己选定的字符,它和硬件钱包生成的助记词一起使用,结果是得到一个新钱包,与原来那个完全独立。

它常被叫作「第 25 个词」,因为它的作用就像在 24 个助记词后面又加了一个词。密语属于 BIP39 标准,不是哪一家厂商的专有功能,所以市面上大多数硬件钱包都支持它,只是具体实现细节各不相同。

它和普通密码系统最不一样的地方在于:设备不会把密语保存在任何位置,也没有任何环节会校验你输得对不对。你输入什么,系统就用什么算出一个钱包。

它是怎么运作的

当你输入密语时,设备会把你已有的助记词和你输入的文字组合起来,推导出一套全新的私钥。由此得到的钱包有自己的地址、自己的余额和自己的交易记录,与原钱包彻底分开。

由此带来三个后果,需要放在一起理解。

示意图:一组助记词生成三个独立钱包,分别为不设密语、密语为 Martha,以及一个更长的密语
一组助记词,三个互不相关的钱包。不设密语打开的是原钱包,每一个不同的密语都打开另一个。

一组助记词可以生成无数个钱包。 只差一个字符的两个密语,对应的就是完全不同的钱包,所以你可以按用途随意把持仓分开存放。

不存在输错的密语。 系统里根本没有「错误」这个概念,因为它从不拿你的输入去和某个保存好的值作比较。Trezor 说得很直白:如果是一个新的或者打错的密语,打开的就是另一个钱包,而且多半是空的。不了解这一点的人,常常以为自己的资产被盗了,实际上只是打开了错的那个钱包。

大小写有区别。 「Bitcoin」「bitcoin」和「BitCoin」是三个互不相关的钱包。空格、标点和特殊字符同样算数。

它和 PIN 码有什么不同

这是两层完全不同的防护,各干各的事。

PIN 码保护的是设备。 它存在芯片里,作用是让拿到你钱包实物的人没法马上用起来。它以后可以更改;而且设备一旦丢了,PIN 码就不重要了,反正你会用助记词在一台新设备上恢复。

密语保护的是钱包。 它哪里都不保存,设备上没有,厂商服务器上也没有,所以在最糟的情况下它依然有效:也就是别人已经拿到你那 24 个词的时候。

这正是有经验的持币者使用密语的主要原因。写在纸上或打进钢板的助记词总有被找到的可能:入室盗窃、搬家,或者被家里人看到。而找到它的人如果没有密语,能打开的只有原来那个钱包。

开始之前必须先理解的风险

这一节比上面所有优点加起来都重要,也正是新手不该急着启用它的原因。

忘了就是永久丢失,没有例外。 Trezor 的文档直接写明:密语无法更改、无法删除、也无法找回。任何厂商、任何经销商、任何工具都恢复不了,因为这个值从一开始就没被存到任何地方。

打错了不会有任何提示。 普通的密码框会告诉你输错了,这里不会,你看到的只是一个空钱包。把密语打错却没意识到的人,几乎都会以为自己被偷了。

你的继承人可能永远拿不到。 如果密语只存在你的记忆里,那个钱包里的资产就会随你一起消失。家人找到那 24 个词后打开的是原钱包,甚至无从知道还存在另一个。

和助记词存在一起,就等于没加。 把密语和助记词写在同一张纸上,这层保护当场就失效了:谁捡到那张纸,两样都拿到了。

被胁迫打开钱包时

使用密语常被提到的一个理由是应对胁迫。思路是:在原钱包里放一部分资产,用 PIN 码正常打开,而大头放在受密语保护的钱包里。被逼的时候你打开原钱包,对方无从知道还有另一个。

这个思路在技术上成立,但它有几个前提,值得如实说清楚。

原钱包里必须放一个说得过去的金额,空的没有说服力。而且你得在高压之下表现自然,而这种场面谁也没排练过。

对泰国的大多数人来说,真正用得上的其实是另一种更常见的情形:有人无意中发现了写下来的助记词,比如家里失窃、搬家,或者装修施工,而不是被人当面胁迫。

如何选定并备份密语

不要用任何猜得到的内容。 姓名、生日、电话号码,或者你在别处用过的密码,都是攻击者最先尝试的;尤其要注意,握有你助记词的攻击者根本不需要你的设备,就能无限次地试。

长度比复杂度更重要。 一个你真记得住的长密语,通常比一串你记不住的短符号更安全。Blockstream Jade 提供了 WordList 输入模式,可以用 BIP39 词表里的词来组成密语,就是为此设计的。

先确认你设备的最大长度。 Trezor 最多接受 50 个 ASCII 字符,Ledger 最多 100 个。如果密语的长度超过了你日后打算用来恢复的那台设备,后面就会出问题。

一定要写下来,并且和助记词分开存放。 光靠记忆不算备份:记忆会淡,而且你可能一年都不动这个钱包。把它记录在耐久的介质上,并且放在与助记词不同的地点。

CryptoSafe Capsule 钢管备份,可用于助记词或密语

CryptoSafe

CryptoSafe Capsule

฿1,990

  • 可刻任意可打印 ASCII 字符,不限于 BIP39 词表
  • 最多可容纳 123 个字符,Trezor 的 50 个和 Ledger 的 100 个都够用
  • 刻字字片串在杆上,封装在密闭钢管内,长 102 毫米,重约 90 克
加入购物车

它特别适合存密语的原因是:大多数钢制备份都是围绕 BIP39 词表设计的,而密语是自由文本,带大写字母、数字和符号,因此需要一款能刻下任意字符的产品。另外,一根金属管看上去和加密货币毫无关系,比一块平板更容易放到另一个地点保管。

哪些设备支持

由于密语属于 BIP39 标准,大多数硬件钱包都支持。具体细节则各有不同。

品牌 最大长度 详情
Trezor 50 个 ASCII 字符 可直接在设备上输入,无需经过电脑键盘
Ledger 100 个字符 可绑定第二个 PIN 码,输入不同的 PIN 码即打开受密语保护的钱包
Blockstream Jade BIP39 标准 两种输入方式:逐字符输入,或从 BIP39 词表中选词
Tangem 约 100 字节 支持导入在别处用密语创建的钱包,但无法在卡片上创建

给 Ledger 用户提个醒:把密语绑到第二个 PIN 码上,日常使用方便得多,但这意味着设备保存了这层对应关系。如果你希望密语在任何地方都不留记录,就应该选择每次手动输入。

Trezor Safe 3 硬件钱包

Trezor

Trezor Safe 3

฿3,890 ฿4,590-15%

  • 密语直接在设备上输入,全程不经过电脑
  • 通过 EAL6+ 认证的安全芯片,固件开源
  • 可备份为 12、20 或 24 个词,通过 Trezor Suite 完成设置
加入购物车

加购的是 Cosmic Black。其他三种颜色请到商品页选择。

在泰国,一提到密语,多数人首先想到的品牌就是 Trezor:这项功能它支持得早,文档也写得详尽,而且允许直接在设备上输入而不是用电脑键盘,从而消除了被键盘记录程序看到的风险。

Ledger Nano S Plus 硬件钱包

Ledger

Ledger Nano S Plus

฿2,060

  • 密语最长 100 个字符,可绑定第二个 PIN 码
  • 通过 CC EAL6+ 认证的安全芯片,级别高于价格更贵的 Nano X
  • 仅支持电脑和 Android,不支持 iPhone
加入购物车

加购的是 Matte Black。其他四种颜色请到商品页选择。

在带认证芯片的设备上使用密语,这是成本最低的一条路。下单前需要确认的一点是:这款不支持 iPhone。如果你平时用 iPhone 管理加密资产,请先查看 哪些型号支持 iPhone。

常见问题

密语和助记词有什么区别?

助记词是设备在首次设置时随机生成的 12 到 24 个词,不是你选的。密语则是你自己选定、之后再加上去的一段文字。助记词用来恢复你原来的钱包;密语则用同一组助记词生成一个新钱包。

我需要用密语吗?

不需要,而且多数新手不该用。一台正确设置好、助记词也妥善保管的硬件钱包,对大多数人来说已经足够安全。密语确实能提升安全性,但它同时也多给了你一种弄丢自己资产的方式。等你完全理解了它的机制、并且备份方案已经就位,再开始用。

忘记的密语还能找回吗?

不能。Trezor 明确说明密语无法更改、无法删除、也无法找回。因为这个值从来不保存在任何地方,也就没有什么可恢复的。任何情况下,厂商和经销商都帮不上忙。

我可以创建多少个密语钱包?

没有上限,每一段不同的文字都对应一个不同的钱包。但实际上,多一个就多一份要记住和要备份的东西,所以数量多了是提高风险,而不是提高安全性。

我能在别的品牌钱包上用同一个密语吗?

可以。因为它是 BIP39 标准,你可以把助记词加密语恢复到另一台支持同一标准的设备上。只要确认目标设备能接受你所用密语的长度即可。

它和 PIN 码有什么不同?

PIN 码保护设备,存在芯片里,日后可以更改。密语保护钱包,哪里都不存。拿到你设备但没有 PIN 码的人用不了它;拿到你助记词但没有密语的人,只能进到原来那个钱包。

有人自称客服,要我确认密语或助记词,这正常吗?

不正常,而且无一例外都是诈骗。无论对方给出什么理由,SIAMBC 和任何厂商都没有向客户索要密语或助记词的政策。

在泰国购买

本文提到的支持密语的硬件钱包,我们曼谷 Thawi Watthana 门店均有现货,全泰国免运费,一到两个工作日送达。曼谷市内可通过 Grab 或 LINEMAN 当日送达,用 LINE 联系我们安排。

如果你在考虑启用密语,欢迎到店里来聊一聊。在你正式开始使用之前,我们的同事会讲清楚它的机制,并帮你确认备份方案是否可靠,这件事比你选哪台设备更重要。门店营业时间为周一至周六 9:00 至 17:00。

查看全部硬件钱包,或在决定前联系我们。

必须牢记的一条规则

任何向你索要 24 个助记词或密语的人,都是骗子,没有例外。

SIAMBC 和任何厂商都永远不会向你索要,无论对方搬出什么理由:保修、身份验证、系统更新,还是账户找回。那 24 个词和那段密语就是你资产的钥匙,谁拿到它,谁就拥有你的币,而且再也追不回来。

บทความล่าสุด

查看全部

Trezor Safe 7 paired with an iPhone over Bluetooth

Trezor 能连接 iPhone 吗?iOS 兼容型号与连接方法

了解哪些 Trezor 型号可与 iPhone 配合使用、Safe 7 的完整 iOS 支持,以及安全连接蓝牙的步骤。

阅读更多关于Trezor 能连接 iPhone 吗?iOS 兼容型号与连接方法

Trezor Safe 3, Safe 5 and Safe 7 for managing Solana securely

Trezor 支持 Solana 吗?兼容型号、代币与使用方法

了解哪些 Trezor 型号支持 SOL、SPL 与 Token-2022,以及如何在 Trezor Suite 中安全收发和质押 Solana。

阅读更多关于Trezor 支持 Solana 吗?兼容型号、代币与使用方法

Bitwise NEAR ETF concept with the NEAR logo, exchange documents and a rising market chart

Bitwise NEAR ETF 获 NYSE Arca 上市批准,距离交易又近一步

Bitwise NEAR ETF 已完成关键上市与注册程序。本文解析 NRR 对 NEAR 价格、直接持币者及 SIAMBC 客户意味着什么。

阅读更多关于Bitwise NEAR ETF 获 NYSE Arca 上市批准,距离交易又近一步