把一句助记词抄三份放在三个地方,看似分散了风险,实际上每份都是完整钥匙——任何一份泄露等于全部资产泄露,多放一份只是多开一个泄露面。Shamir 秘密共享解决的就是这个问题:把主秘密切成若干分片,规定凑够多少个才能还原,单独任何一片都不携带可还原的信息。钱包生态里对应的落地规范是 SLIP-39,通常由部分硬件钱包设备提供生成与合并界面。
门限和分组怎么算
SLIP-39 采用两层结构。你可以设“需要几个组、每组各设几人里取几人”:先用组门限把加密后的主秘密分成若干组分片,再把每个组分片拆成给组内成员的个人分片。日常单组场景就退化为 T-of-N:五张卡片任选三张可还原,就是 3-of-5。规范明确要求分片少于门限数量时不泄露主秘密的任何信息,这也是它与“抄多份完整备份”的本质区别——分片不是备份,是半把钥匙。另外两条设计细节值得一提:所有分片地位平等,想让某人多担一分责任,就发给他多张卡片;每张分片转成助记词后,同一套备份的分片前两个词必然相同,合并时先对前两词就能确认卡片是同一组。
卡片上能读出什么、丢了会怎样
以最常见的 128 位熵为例,一张 SLIP-39 分片约二十个词(256 位则三十三个词),词表是独立的 1024 词词表,不是 BIP-39 那 2048 个常见英文单词,抄错一个词会被 RS1024 校验直接拦下。这套编码里已经写死了组号、门限等信息,所以“这张卡是几号、这套备份要几张”都印在了卡片本身,不必额外记录。但要清楚反面规则:五张丢三张,剩下两张再完好也无法还原,且不存在“先恢复一部分”的中间态;恢复时还可能需要当初设置的口令,规则与设备一致,以设备官方流程为准。
什么场景值得用、怎么演练
适合“任何单一地点都不该有完整钥匙”的持有者:比如 2-of-3,卡片分别放自家保险柜、父母处与银行保管箱,任何一处被翻查都拼不出资产;而一句助记词抄三份的家庭,任何一个抽屉失守就是全损。纸与钢板的完整备份路线对比见 助记词能用纸和钢板备份吗?物理备份、恢复演练与损坏补救。分片方案落地前必须做一次完整演练:凑齐门限分片在设备上走一遍恢复流程,核对派生地址与原地址一致,再拆回各处;同时确认支持 SLIP-39 的设备型号与固件能力,不支持的设备生成的普通助记词无法直接“拆分”,只能在新设备引导下重新备份。
三条纪律
分片分地存放并预留冗余,比如 3-of-5 而不是 3-of-3;给继承人留下“去哪里收集卡片”的说明书而不是卡片本身;每次搬家、重组家庭关系后重新清点全部卡片位置。分片防的是单点丢失与单点胁迫,防不了把足够数量的卡片全部暴露给同一个人。需要调整时留意:规范本身预留了口令与参数变更的处理方式,但对你个人而言最简单的纪律是——任何一次门限结构变动(换卡片位置不算)都当作一次全新备份事件:重新生成、重新做恢复演练、旧卡片在确认新组可用后逐张销毁,而不是一边留旧一边加新,两套结构混存正是日后“凑够数量却拼不出来”的常见根源。
风险提示:分片数量与门限设置不当会导致永久无法恢复,操作前后请做恢复演练并保管好还原设备。分片本身依然是钥匙的一部分,每一张的存放标准都不能因为“单独还原不了”而降低——凑够门限数量的那一刻,全部保护就失效了。本文为备份机制科普,不构成任何投资建议。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。