本手册是《冷钱包终极指南 1》的实操姊妹篇:那篇讲威胁模型和方案选型,这篇是选定方案后可直接照做的操作清单。方案二(2-of-3 多签)的落地清单在第三篇。
全程以 Trezor Safe 5 为例:SLIP39 相关步骤需要设备原生支持,passphrase 生成、金属备份、分存拓扑、继承设计这几部分的思路,对任何硬件钱包都成立。
架构:SLIP39 3-of-5 金属备份 + Passphrase 隐藏钱包
预计耗时:采购到位后,一至两个完整的独处日
原则贯穿全程:秘密零数字化 / 设备屏幕是唯一真相 / 不验收不入金

阶段 0:采购清单(全部到位再开工)

核心设备

Trezor Safe 5 —— 只从 trezor.io 官网直购,不用第三方/二手/赠送
一台干净可信的电脑(理想:专用新的 MacBook)

Passphrase 生成(骰子 + EFF 长词表)

五颗普通六面骰子(介意偏心的话,用不同批次的骰子混投)
EFF 长词表 eff_large_wordlist.txt打印件(7776 词,约 10 页)
白纸、笔、垫板(防笔迹压印透到下层)

金属备份(买成品,不自己敲)

金属助记词备份板 × 7:5 块种子板 + 2 块 passphrase 板,另多买 1–2 块试手
必须支持任意字母输入——SLIP39 用的是 20 词份额,打点式(按 BIP39 词表编号打孔)的产品完全不兼容,直接排除
材质 304 不锈钢即可,厚度 ≥1.5mm;容量要能放下 20 词 × 4 字母 + 一行元数据
任何要求你把助记词发给供应商代刻的产品,一律拉黑
油性记号笔、直尺(打草稿用)
编号防篡改袋 ≥8 个、小包干燥剂若干
采购隐私:收货地址等于向供应链广播「这里有个持币的」。用代收点或快递柜,收件人别用真名,别和硬件钱包同一个地址、同一批下单。选购标准的完整展开在第一篇第六节。

存放准备

确定七个存放地点(见阶段 7),需要银行保险箱的提前办好

阶段 1:环境准备与设备验真

  1. 选一个整天独处的时间。工作区无摄像头:手机置于另一房间、智能音箱断电、留意窗户视线
  1. 电脑只从 trezor.io/trezor-suite 下载 Trezor Suite(有能力则核对签名)
  1. 开箱检查:封条完好;盒内如有任何"预写好的助记词卡" = 骗局,立即停止并联系官方
  1. 首次连接,Suite 自动验证设备真伪,按提示由设备自行安装固件——选 Bitcoin-only 固件
  1. 全程确认一个习惯:凡是词、密码,只在设备触屏上操作,永不碰电脑键盘

阶段 2:生成 Passphrase(骰子 + EFF 长词表)

随机源完全离开设备。骰子是你能亲眼验证的唯一随机数发生器——没有固件,没有后门,投出什么就是什么。
准备:
  1. eff.org 下载 eff_large_wordlist.txt,校验哈希后打印成纸质(约 10 页)
  1. 断网、无摄像头、手机关机放另一个房间
  1. 纸上先画 7 行 × 5 格的表格
投掷(7 次,约 10 分钟):
  1. 一次投五颗骰子,按预先定好的位置顺序(比如从左到右)读成一个五位数,填入第一行
  1. 重复 7 次,得到 7 组五位数
  1. 逐组查表,写下对应的 7 个词
  1. 在纸上写下最终形态并框出来:7 词连写、全小写、无空格无标点
红线:投出的结果一次都不允许因为「不喜欢」而重投。 重投一次,熵就塌一次。出现重复的词也照留——7776 个词里偶尔重复完全正常,不影响强度。
为什么是 7 词:
EFF 长词表每词 log₂(7776) = 12.93 bit。按一个有资源的攻击者(约 10¹⁰ 次/秒)粗算:
词数
平均破解时间
5 词
64.6 bit
约 45 年——危险区,且硬件算力每年在涨
6 词
77.5 bit
约 35 万年
7 词(选这个)
90.5 bit
约 28 亿年,甜点位
8 词
103.4 bit
远超必要
别停在 4–5 词。BIP39 的密钥拉伸只有 PBKDF2 迭代 2048 轮,比现代密码管理器弱几个数量级,单次猜测成本极低,能扛的熵门槛比你对「密码」的直觉要高得多。另一头,超过 128 bit 也没意义,那时种子本身成了短板。
这张写着 7 个词的纸稿妥善放在手边,阶段 6 做完金属板后当场烧毁。
词表本身是公开的,打印件不算秘密,用完可以留着。真正的秘密只有你投出的那 35 个数字——纸上那个 7 行表格,和词稿一起烧掉。垫板也检查一下压痕。

阶段 3:初始化钱包(SLIP39 3-of-5)

  1. 固件先升到最新,并全新生成种子,不要恢复旧份额。新固件生成的 SLIP39 带 extendable 标志,日后可生成新备份组(份额泄露未达门限时的应急能力);老固件生成的种子永久没有此能力。注意:新组不会使旧份额失效(SLIP39 无吊销机制,新旧组永久各自有效)——泄露应急必须配套销毁手中全部旧板,使旧组物理上再也凑不齐;若泄露数量达到门限或无法确认,唯一出路是新建钱包转移资金。验证方法:建好后 Suite → 设置 → 钱包备份中应能看到"创建多份分片备份"入口。(这一段涉及的固件行为细节,动手前建议对照官方文档再核一遍——SLIP39 的 extendable 语义是较新的特性,各版本表述有出入。)
  1. Suite 引导创建新钱包 → 备份类型选 SLIP39 多份额(Multi-share Backup) → 设置 5 份份额、门限 3
  1. 设备屏幕逐份显示 20 词,用纸逐份抄写(纸稿 5 张,标注份额号 #1–#5)
  1. 每抄完一份,按设备引导立即回验该份
  1. 设置 PIN:8 位以上,只在设备触屏输入。PIN 与所有词分开,可记脑中 + 一份写入继承说明书密封
  1. 全部完成后,用 Suite 的 Check Backup(dry-run 恢复校验)把 5 份纸稿各验一遍——确认抄写零错误

阶段 4:启用 Passphrase,建立隐藏钱包

  1. Suite → 设备设置 → 启用 Passphrase 功能
  1. 选择"在设备上输入",照纸稿逐字符输入(全小写连写)→ 进入隐藏钱包(全新空钱包,正常)
  1. 退出,再进一次,两次收款地址一致才算首输无误
  1. 标准钱包(不输 passphrase 直接进的)此时也留着,它将是诱饵钱包
警惕:passphrase 输错不报错,只会打开一个空钱包。日后进入发现余额为零,先退出重输,逐字符慢慢来。

阶段 5:小额测试 + 完整灾难演练(验收核心)

  1. 向隐藏钱包转入一笔小额测试金
  1. 确认到账后,把设备完全擦除(Suite → wipe device)
  1. 用任意 3 份种子纸稿走恢复流程 → 输入 passphrase → 隐藏钱包资金可见
  1. 这一步跑通,"备份纸稿 + passphrase"的可用性才算被证明。跑不通就排查,绝不带病进入下一步

阶段 6:金属板填写(当天完成,缩短纸稿存活期)

试手(15–30 分钟)

  1. 拿备用板试填几个字母,确认工具手感、字距、一板能放几行
  1. 特别确认 O 与 0、I 与 1 在这套产品上能否区分——不能区分的话,元数据行只用不含歧义的字符
  1. 试手板用完销毁,不要留着

种子板 × 5(每板约 20–30 分钟)

  1. 版式:2 列 × 10 行,每格 = 两位序号 + 词的前 4 字母(SLIP39 前 4 字母官方唯一)
  1. 顶部元数据行:SLIP39 3OF5 #n(n = 份额号)
  1. 记号笔写草稿 → 逐格填入 → 填一格划掉纸稿一格
  1. 填错处理:错字上打一串 X 划掉,旁边重填;错太多换板
  1. 每板完成:酒精擦掉记号笔,斜光下与纸稿逐字核对

Passphrase 板 × 2(约 20 分钟,两块内容完全相同的完整副本)

版式照此填(板上是大写,输入规则两行必不可少):
注意 passphrase 板填全拼不缩写:备份应该"拿到就能照抄",不留任何重建步骤(7 词全拼约 45 字符,多填几格的事)。

全部板不出现的内容

bitcoin / BTC / Trezor / wallet / 姓名 / 任何资产与身份指向词。标签写给恢复它的人看,不写给捡到它的人看。

金属板端到端验证(烧纸之前必做)

到这一步为止,你的 7 块板只被肉眼核对过,从来没被真正用过。而你以后要依赖的恰恰是它们,不是纸稿。
  1. 把所有纸稿扣过去,移出视线范围
  1. 只看金属板,从任意 3 块种子板逐词读出,走一次 Suite 的 Check Backup(dry-run)
  1. 只看 passphrase 板,照着板输入一次,确认进的是那个有余额的隐藏钱包(两块板各验一次)
  1. 任何一项不通过,回头查那块板——现在还有纸稿可对,烧了就没了

收尾

  1. 验证全部通过后,7 块板逐一装入编号防篡改袋 + 干燥剂,密封,记录袋号清单(清单不含秘密,可存手机)
  1. 所有纸稿当场烧毁:种子 5 张 + passphrase 2 张(骰子记录表、词稿),灰烬捻碎,垫板检查压痕

阶段 7:分发存放(七地拓扑)

物品
地点示例
种子板 #1
家中隐蔽处(≠设备位置)
种子板 #2
银行保险箱 A
种子板 #3
异地亲属/挚友(密封交付,不告知内容)
种子板 #4
银行保险箱 B 或律师处
种子板 #5
工作地或第二处房产
Passphrase 板 A
第六地点(≠所有份额地点,≠设备位置)
Passphrase 板 B
第七地点(同上要求,与第六地点互相独立)
硬约束:任何单一地点不得同时存在种子板和 passphrase 板。 凑不出第七地时可让一块 passphrase 板与某块种子板同地,但要清楚这把攻击者的最小攻破地点数从 4 降到 3。
冗余度核算:种子层容忍丢 2(5 存 3 取);passphrase 层 = 记忆 + 两块板,容忍丢 2;继承人视角(无记忆)容忍丢 1。
分发完成前,板不离身;分发途中一次只携带一块。

阶段 8:正式入金与日常纪律

  1. 确认骰子记录纸(7 行五位数表格)和词稿全部烧毁,垫板无压痕残留
  1. 隐藏钱包收款地址在设备屏幕上核对后使用;大额先转小额测试,到账再转剩余
  1. 仓位分布:隐藏钱包放主仓,标准钱包放小比例当诱饵
  1. 日常铁律:
      • 收款:地址必须设备屏幕核对(防剪贴板劫持)
      • 付款:设备屏幕核对金额 + 地址首尾各 6 位
      • 固件:只经 Suite 官方更新,更新前确认备份可用
      • 永不:向任何人/网站/客服提供助记词;任何"安全漏洞请迁移资产"的邮件短信 = 钓鱼
  1. 隐私:Suite 开 Tor;进阶用 Sparrow 连自建节点;xpub 视同机密;持仓保密

阶段 9:继承说明书

写一份不含任何秘密的路线图,密封交给遗嘱执行人/放保险箱:
  • 声明资产存在及大致架构(SLIP39 3-of-5 + passphrase 隐藏钱包)
  • 七个存放位置及获取方式(如遗嘱触发保险箱权限)
  • 恢复步骤概述:任意 3 块种子板 + 任一块 passphrase 板 → 任何支持 SLIP39 的钱包
  • 板上缩写规则说明(种子板 = 每词前 4 字母;passphrase 板 = 7 词全拼、输入时小写连写)
  • 可求助的可信技术人/律师联系方式
  • 每年与继承人做一次口头演练(只演练流程,不暴露内容)

阶段 10:记忆与年检日程(现在就设提醒)

Passphrase 记忆
  • 今天:用这 7 个词编一个荒诞视觉故事,越夸张越记得牢
  • 第 1、3、7、30 天:闭眼默背(默写核对后烧纸)
  • 之后每季度默背一次(开一次隐藏钱包看余额即算)
年检(每年固定月份,日历提醒文案写"年度检查"即可)
巡检七个存放点:板在、封条完好、无锈蚀
Suite 做一次 Check Backup(dry-run)
默写 passphrase 与板核对;错词则复习提频至每月
固件与 Suite 更新
继承路径复核:人、权限、位置是否有变

完工标准(全部打勾才算上线)

BTC-only 固件,设备验真通过
Passphrase 为骰子投出(7 词 / 90.5 bit),全程无重投、无人工挑选
种子为最新固件全新生成,extendable 确认(Suite 备份设置中可见"创建多份分片备份"入口)
5 份 SLIP39 纸稿全部 dry-run 验证通过
擦除→恢复→隐藏钱包资金可见的完整演练跑通
7 块金属板填写完成、逐字核对、密封编号,试手板已销毁
金属板端到端验证已做:只看板完成过一次 dry-run 核验 + passphrase 板实际输入验证
所有纸稿已烧毁
七地分发完成,拓扑满足"单点全灭损失为零",且无任何地点同时存放份额与 passphrase
主仓入金,诱饵就位
继承说明书密封交付
复习与年检提醒已设置
最大的敌人从来不是黑客,是"觉得自己不会忘"的那个你。