纸钱包创建器教程:安全冷存储
纸钱包是最早、也最直接的加密货币冷存储形式之一。纸钱包本质上是一份实体文档,包含用于接收加密货币的公开地址,以及用于花费资产的对应私钥,通常会以可读文本和二维码两种形式打印。只要创建流程正确且保存得当,纸钱包可提供与网络隔离(air-gapped)的安全性,能够免疫在线攻击。
SafeSeed 的纸钱包创建器会在你的浏览器中完全本地生成这些内容。私钥不会被传输到任何服务器,并且该工具可在完全离线环境中使用,以获得最高安全性。
在 safeseed.app/tools/paper-wallet/ 创建纸钱包——完全客户端运行,支持离线使用。
什么是纸钱包?
纸钱包是一份打印文档,保存两项关键信息:
- 公开地址:他人可向该地址给你发送加密货币。可自由分享。
- 私钥:可花费发送到公开地址资产的秘密密钥。必须绝对保密。
这两项通常以两种格式展示:
- 文本:完整的字母数字字符串
- 二维码:可扫描编码,便于在钱包应用中使用
其安全模型很简单:只要纸张在物理上安全、且私钥未被他人看到,资金就是安全的。不存在软件漏洞、固件利用或远程攻击面,唯一重要的是物理安全。
2026 年的纸钱包:还重要吗?
在日常使用场景中,纸钱包已部分被硬件钱包取代,但仍有若干优势:
- 简单:无固件、无软件、无电池——只有纸
- 成本:可免费创建,不像硬件钱包需要 $60-200+
- 独立性:不依赖任何厂商持续存在
- 适合赠礼:适合做成加密货币礼物
- 补充备份:可与硬件钱包配合,作为最后手段恢复机制
- 教育价值:非常适合理解加密货币密钥的底层原理
主要缺点是纸张在物理上脆弱(怕水、怕火、会老化),并且从纸钱包花费时需要把私钥导入软件,这会产生短暂的数字暴露窗口。
分步操作:创建纸钱包
前置条件
- 一台带现代浏览器的电脑
- 一台打印机(理想情况下不要是联网打印机——见安全注意事项)
- 高质量纸张(长期保存建议无酸纸或档案级纸张)
- 若持仓较大:一台 air-gapped 电脑(见 离线使用指南)
第 1 步:打开纸钱包创建器
在浏览器中访问 safeseed.app/tools/paper-wallet/。该工具完全在客户端加载运行。
为获得最高安全性,可在页面加载后断开网络连接。即使没有任何网络连接,工具仍可继续运行。
第 2 步:选择你的加密货币
选择你要创建纸钱包的加密货币。SafeSeed 支持 15+ 条区块链,包括:
- Bitcoin (BTC)——Legacy、SegWit 和 Native SegWit 格式
- Ethereum (ETH)
- Litecoin (LTC)
- Bitcoin Cash (BCH)
- 以及更多(见 支持的区块链)
不同加密货币使用不同地址格式和密钥派生方式,请务必选对。
第 3 步:生成钱包
点击 Generate 创建新的密钥对。工具会使用浏览器的 Web Crypto API 生成密码学随机私钥,并推导出对应公开地址。
每次点击都会生成全新且彼此独立的密钥对。连续生成的钱包之间没有关联。
第 4 步:(可选)添加 BIP-38 加密
BIP-38 加密会为私钥增加一层密码保护。启用后:
- 纸钱包上显示的私钥会用你设置的密码加密
- 即使有人拿到纸钱包,没有密码也无法花费资金
- 加密后的密钥以
6P开头,而不是常见的5(未压缩)或K/L(压缩)
BIP-38 密码建议:
- 使用强密码:至少 12 位,包含大小写、数字和符号
- 将密码与纸钱包分开保存
- 密码丢失即意味着资金永久不可访问——没有恢复机制
- 把密码写下并保存在与钱包不同的物理位置
如果纸钱包存在被他人物理接触的可能,强烈建议启用 BIP-38。它提供纵深防御:攻击者必须同时拿到纸张和密码。
第 5 步:检查已生成的钱包
打印前,仔细核对显示的信息:
- 公开地址:你将把加密货币发送到这里。确认地址格式与所选币种一致。
- 私钥 (WIF):这是 Wallet Import Format 的花费密钥。务必严密保护。
- 二维码:公开地址和私钥都编码为二维码,便于扫描使用。
第 6 步:打印钱包
点击 Print 按钮生成可打印版式。打印前,请考虑以下安全实践:
打印机安全:
- 最佳:使用 USB 连接且从未联网的打印机
- 可接受:使用 USB 本地连接打印机,并关闭 Wi-Fi
- 避免:联网打印机、云连接打印机(HP+、Google Cloud Print)或共享办公打印机
联网打印机可能缓存打印任务、生成日志或传输数据。USB 连接的非智能打印机可规避这些风险。
打印设置:
- 使用高质量打印模式,保证二维码清晰
- 黑白打印(彩色褪色更快)
- 使用打印机支持的最高 DPI
- 先打印测试页,确认二维码可正常扫描
第 7 步:验证二维码
打印后,用手机相机或二维码读取器扫描两个二维码,确认与屏幕值一致:
- 公开地址二维码:解码后应与屏幕显示地址相同
- 私钥二维码:解码后应与屏幕显示的 WIF 私钥相同
如果任一二维码无法扫描,请在更高质量设置下重打。在可控环境下能扫出的二维码,纸张老化后未必仍可扫描——一开始就尽量使用最高质量。
第 8 步:折叠并封装
纸钱包版式包含折线设计,折叠后私钥藏在内部,公开地址留在外部。这样你可以:
- 分享外侧公开地址用于收款
- 将内侧私钥隐藏
- 一旦有人展开钱包查看私钥,你能察觉
为增加防拆证据:
- 在封边处贴全息防拆贴
- 给折叠后钱包覆膜(也可防水)
- 放入密封信封并在封口处签名
第 9 步:安全存放
现在纸钱包安全性完全取决于物理安全:
家庭存放:
- 防火防水保险箱
- 上锁文件柜(安全性较低,适合小额)
- 只有你知道的隐藏位置
异地存放:
- 银行保险箱
- 可信家庭成员家中的防火保险箱
- 交由可信律师保管的密封信封(用于遗产规划)
存放建议:
- 放入自封袋防潮
- 避免阳光直射(UV 会随时间降解墨水)
- 制作 2-3 份副本并分散到不同地点
- 可考虑覆膜以防水防撕裂
- 附一份说明(与钱包分开),解释这张纸是什么、如何使用,便于遗产规划
第 10 步:给钱包入金
将加密货币发送到纸钱包上的公开地址。你可以:
- 在任意钱包应用中扫描公开地址二维码
- 手动把公开地址输入交易所或钱包
先发一笔小额测试并确认到账,再发送大额。可使用区块浏览器(如 Bitcoin 用 mempool.space,Ethereum 用 etherscan.io)确认交易。
从纸钱包花费
当你准备花费纸钱包中的资金时,需要将私钥“sweep(清扫)”或“import(导入)”到软件钱包。
Sweep 与 Import
| 方法 | 描述 | 建议 |
|---|---|---|
| Sweep | 创建新交易,把纸钱包中的全部资金发送到软件钱包中的新地址 | 推荐——纸钱包会被完全清空 |
| Import | 直接把纸钱包私钥添加到软件钱包 | 谨慎使用——若只花费部分余额,“找零”可能去到其他地址 |
始终优先 sweep,而不是 import。 sweep 时,所有资金都会移动到由软件钱包完全控制的地址。纸钱包变为空,可销毁。这样可避免因找零地址混淆导致的意外丢币风险。
如何 Sweep
- 打开钱包软件(Electrum、BlueWallet 或类似)
- 找到 “Sweep” 或 “Import Private Key” 选项
- 扫描纸钱包上的私钥二维码
- 钱包会创建交易,将全部资金转到它控制的新地址
- 确认交易并等待区块链确认
- 使用区块浏览器确认纸钱包地址已清空
- 销毁纸钱包(碎纸或焚毁)——私钥已输入软件,视为已暴露
BIP-38 加密钱包
如果你的纸钱包启用了 BIP-38 加密:
- sweep 时需要输入密码
- 钱包软件会用密码解密私钥
- 然后按常规流程 sweep
- 若忘记密码,资金将永久不可访问
安全注意事项
打印机问题
打印机是纸钱包创建中最常被忽视的安全风险。具备联网、内部存储或云功能的现代打印机,可能保留其打印内容副本。
缓解措施:
- 使用专用、低价、仅 USB 的打印机(基础喷墨机低于 $50 即可)
- 打印后,部分打印机可清除打印队列/缓存
- 为最高安全性,仅将该打印机用于纸钱包
- 若必须用共享打印机,请在 air-gapped 电脑上通过 USB 连接打印,并关闭打印机 Wi-Fi
屏幕问题
当你在屏幕上查看已生成钱包时,私钥是可见的。恶意软件、屏幕共享,甚至安防摄像头都可能捕获它。
缓解措施:
- 在 air-gapped 电脑上生成(见 离线使用指南)
- 确保没有运行录屏或共享软件
- 注意环境中的安防摄像头
- 打印后立即关闭浏览器标签页
纸张老化
纸张不是永久介质。随着年份增长:
- 墨水会褪色(尤其是受光照的喷墨墨水)
- 纸张会变脆、发黄
- 湿气会导致霉变和分解
- 火灾会彻底毁坏一切
缓解措施:
- 使用激光打印(碳粉比喷墨墨水更耐久)
- 存放于密封、不透光容器
- 对纸钱包做覆膜
- 在不同地点保存多份副本
- 可配合金属备份(把私钥冲压到钢板上)
地址复用
每个纸钱包理想情况下只使用一次:
- 入金一次(可以多次转入,但合并管理更简单)
- 需要花费时,一次性 sweep 全部余额
- 销毁纸钱包
- 若还需冷存储,重新创建新纸钱包
地址复用会降低隐私性(链上分析可关联交易),在某些理论场景下也可能轻微降低安全性。实际中更紧迫的问题通常是隐私。
特定加密货币的纸钱包
Bitcoin 纸钱包
Bitcoin 纸钱包可使用多种地址格式:
- Legacy (P2PKH):地址以
1开头。兼容性最广,但手续费较高。 - SegWit (P2SH-P2WPKH):地址以
3开头。手续费更低,兼容性好。 - Native SegWit (P2WPKH):地址以
bc1q开头。手续费最低,现代标准。 - Taproot (P2TR):地址以
bc1p开头。最新格式,支持高级能力。
纸钱包场景推荐 Native SegWit (bc1q),因为后续 sweep 时交易手续费最低。
Ethereum 纸钱包
Ethereum 纸钱包包含:
- 一个地址(以
0x开头),用于 ETH 和全部 ERC-20 代币 - 对应私钥(64 位十六进制字符)
重要:如果你在纸钱包地址存放 ERC-20 代币,sweep 时还需要该地址中有 ETH 支付 gas 费用。
多币种方案
对于持有多种加密货币的用户,你有两种方案:
- 每个币单独纸钱包:为每种加密货币各生成一个纸钱包。更简单、隔离性更好。
- 基于助记词:用 Seed Phrase Generator 生成 BIP-39 助记词,再用 Address Generator 为每个币种派生地址。一个种子控制全部币种。
对多数用户来说,助记词方案更优,因为你只需备份一组短语,而不是许多独立私钥。
纸钱包模板与设计
SafeSeed 的纸钱包创建器提供多种布局选项,兼顾安全与可用性:
标准布局
默认布局将公开地址和二维码放在一侧,私钥(含二维码)放在另一侧,中间有折线。这是最常见的纸钱包格式,社区理解和接受度最高。
紧凑布局
更小尺寸,可在单页容纳多个钱包。适合批量生成用于分发(如礼物)或创建多个冷存储地址。
详细布局
包含更多信息,例如:
- 加密货币类型与网络
- 创建日期
- sweep 操作说明
- 派生路径(若由助记词生成)
- 个人备注空间
用于遗产规划的纸钱包
加密货币继承问题正日益受到关注。纸钱包可在遗产规划中发挥作用:
- 为你的加密货币持仓创建纸钱包
- 使用密码启用 BIP-38 加密
- 将纸钱包存放在银行保险箱或律师处
- 将密码存放在遗嘱中,或放在单独密封信封并附说明
- 写清楚操作说明,说明如何 sweep 钱包(继承人可能不懂技术)
可考虑包含:
- 建议用于 sweep 的软件(含具体版本建议)
- 用于验证的区块浏览器
- 可协助处理的技术朋友联系方式
- 加密货币及其价值的简要说明
纸钱包替代方案
纸钱包只是冷存储方案之一:
| 方法 | 成本 | 耐久性 | 易用性 | 安全性 |
|---|---|---|---|---|
| 纸钱包 | 免费 | 低(火、水) | 中 | 高(若正确创建) |
| 硬件钱包 | $60-200+ | 高 | 高 | 很高 |
| 金属助记词备份 | $20-80 | 很高(防火防水) | 中 | 高 |
| 钢板雕刻 | $10-30(DIY) | 很高 | 低 | 高 |
| 脑钱包(记忆) | 免费 | N/A(人类记忆) | 低 | 很低(不要使用) |
对 2026 年的大多数用户来说,推荐的主要冷存储方案是:硬件钱包(Ledger、Trezor、Keystone)+ 金属助记词备份。纸钱包更适合作为补充备份、礼物用途,或偏好纯物理方案的用户。
FAQ
纸钱包能保存多久?
如果保存得当(密封容器、避光防潮、无酸纸、激光打印),纸钱包可保存 10-20+ 年。主要威胁是湿气、UV 光和高温。覆膜后的纸钱包放在防火保险箱中通常寿命最佳。若追求超长期(数十年)存储,建议再配金属备份。
我可以向已有纸钱包继续加钱吗?
可以。你可无限次向纸钱包公开地址转入加密货币,资金会累积在该地址。不过在 sweep 时,建议一次性 sweep 全部余额,之后如有需要再创建新纸钱包。
如果纸钱包受损导致二维码无法扫描怎么办?
若二维码损坏但文本仍可读,你可在钱包软件中手动输入私钥。这就是为什么纸钱包同时打印二维码和文本——冗余备份。若二维码和文本都损坏,只要能还原足够字符,仍可能进行部分恢复。
纸钱包比硬件钱包更安全吗?
两者并非谁天生更安全——威胁模型不同。纸钱包可免疫固件漏洞和供应链攻击,但更怕实体盗窃和环境损坏。硬件钱包更便于直接交易,但依赖固件完整性。理想方案是两者配合:硬件钱包用于日常交易,纸钱包(或金属助记词备份)作为最后恢复选项。
我能为 ERC-20 代币创建纸钱包吗?
可以。ERC-20 代币与 Ethereum 使用同一地址格式。为 Ethereum 生成的纸钱包可用于任意 ERC-20 代币。只需把代币发送到该纸钱包的 Ethereum 地址。注意 sweep 时同地址必须有 ETH 支付 gas。
如果有人捡到我的纸钱包怎么办?
如果未启用 BIP-38 加密,捡到的人可立即 sweep 资金。这就是为什么物理安全至关重要,也为什么强烈建议启用 BIP-38。启用后,对方必须同时获得纸张和密码。
我可以在不暴露私钥的情况下查看纸钱包余额吗?
当然可以。你可使用区块浏览器(Bitcoin 用 mempool.space,Ethereum 用 etherscan.io)查询任意公开地址余额,完全不需要触碰私钥。只需输入或扫描公开地址。查余额本身没有安全风险。
在存入大额资金前,我应该先测试纸钱包吗?
是的。务必先向纸钱包地址发送一笔小额测试款,用区块浏览器确认到账,再练习 sweep 到软件钱包。这样可在投入大额资金前验证整套流程可行。
相关指南
- SafeSeed Tools Overview — 所有 SafeSeed 安全工具总览
- Seed Phrase Generator Tutorial — 为多币种冷存储生成助记词
- Address Generator Tutorial — 从助记词派生地址
- Using SafeSeed Offline — 在 air-gapped 设备上创建纸钱包
- Cold Wallet Guide — 全面的冷存储策略