钱包搬家全手册:从描述符备份到新机验收,迁移自托管钱包的闭环 图 1
钱包搬家全手册:从描述符备份到新机验收,迁移自托管钱包的闭环 · 图 1

一、迁移要搬的是什么

描述符钱包时代,Core 的一个钱包展开是一组策略清单加一套密钥。搬家搬的不是界面,也不是某个余额数字,而是三样东西:描述符——地址从哪棵密钥树的哪个位置来的说明书;密钥本身——助记词、扩展私钥或外接签名器里的钥匙;时间戳——从链上哪一天开始找你的钱。三样少一样,新机器上要么地址长不全,要么余额看得见认不出,要么重扫从创世翻起。

钱包搬家全手册:从描述符备份到新机验收,迁移自托管钱包的闭环 图 2
钱包搬家全手册:从描述符备份到新机验收,迁移自托管钱包的闭环 · 图 2

二、迁移前的备份顺序

旧机器还活着时先办三件事。第一步用 listdescriptors 导出全部描述符落盘:默认导出的是不含私钥的策略清单;带上 private 参数会把私钥一并写出,那份文件与钥匙备份同罪同罚,加密、离线保管。每条描述符附带的 timestampactiverangenext_index 字段顺手记下扫描起点与派生进度。第二步确认助记词或扩展私钥与这套描述符对得上:派生路径、脚本模板、密钥指纹三项一致。第三步记下链上第一笔进账的大致时间,作为恢复扫描起点,省掉从创世块翻起。

助记词只保证能长出一样的密钥,不保证新钱包知道该往哪些路径、套哪些脚本模板长。多签、时间锁这类策略钱包只抄助记词,等于丢了策略说明书——这是迁移事故的经典现场。

三、新机器怎么把钱包装回去

新装一个空白钱包,用 importdescriptors 分批导入导出的描述符。文档有两处提醒值得抄进操作单:这条命令用早时间戳时可能跑上一个多小时,期间其他 RPC 查到的数据可能滞后;导入描述符后需要一次新的钱包备份——恢复完成那一刻起,旧备份对这本新账已经不够用。timestamp 字段的填法决定扫描量:链上第一笔进账附近的时间戳是务实值;now 表示从当前链头开始记账、跳过历史扫描,只适合确认从未用过的策略。多路径写法的描述符,规范把第二个展开挂成内部(找零)描述符。

四、恢复完成的验收顺序

重扫完成不等于万事大吉,按三行字验收。第一行:余额与旧机器逐项对得上——可用、待确认等分层各看各的。第二行:地址表完整,旧机器收过款的地址在新机器上逐个可标注;缺一个,就说明有一段派生路径没被导入覆盖。第三行:拿一个从未用过的新地址做收发测试,新旧两边按同一描述符派生出的地址逐字符一致才算通过。

五、盲区清单

迁移路上有三块常见盲区。标签:描述符自带的 label 字段随导出走,但旧机器上手工改过的备注部分只活在钱包内部表里,迁移后要么导出时带走,要么重新标注。锁定状态:为防止误花某笔输出设的锁定属于运行时状态,恢复不会自动带过来,恢复完先核对锁单再谈交易。扫描位置:恢复后的钱包重新预生成接收密钥,旧机器生成过、新机器还没数到的地址,靠派生路径继续存在,但要靠扫描窗口才看得见——收了款却显示零余额,先查扫描是否跑完,再怀疑钱丢了。

六、迁移之后清场

确认无误前别急着处理旧机器:旧机器上的钱包目录仍是完整底账,新机器验收没跑完之前它是唯一退路。删旧机器这一步,放在收发测试与地址抽查之后。外接签名器主导的钱包,把设备重新绑定一次、确认设备端密钥未动,才算闭环。

七、版本差异

旧 Berkeley DB 钱包要先经 migratewallet 迁成描述符钱包再谈导出导入;迁移产物的验收与换机器恢复共用同一套描述符核对清单。跨大版本迁移时,描述符格式与默认路径的差异以发行说明为准。

风险提示:本文仅为技术机制科普,不构成任何投资建议。