如何创建纸钱包:完整指南(2026)
目录
纸钱包是最古老也最直接的加密货币离线安全方法之一。通过将私钥和公共地址打印或手写在纸上,您消除了所有数字攻击载体:没有黑客、没有恶意软件、没有交易所倒闭能触及以这种方式存储的资金。
尽管硬件钱包和多重签名方案日益普及,纸钱包在2026年仍然是有效的冷存储选择,特别适用于长期持有、赠送加密货币或创建单个密钥的物理备份。本指南涵盖安全创建纸钱包的完整流程、最适合此方法的区块链,以及确保纸钱包多年安全的物理安全措施。
什么是纸钱包?¶
纸钱包是包含两项关键信息的物理文档:
- 公共地址(或二维码),用于接收加密货币。
- 私钥(或二维码),用于授权从该地址支出。
概念很简单:生成密钥对,打印出来,安全存储纸张。加密货币存在于区块链上,而非纸张本身。纸张只是持有访问和支出这些资金所需的凭证。
纸钱包与助记词备份有一个重要区别。助记词(遵循 BIP39 标准的12或24个词)生成一个完整的 HD 钱包层次结构,可能包含数百万个地址。纸钱包通常只包含一个私钥及其对应地址。这使得纸钱包更简单但灵活性较低。
纸钱包的主要优势在于与数字世界完全隔离。一旦打印,私钥仅以物理形式存在。没有需要解密的加密文件,没有可能故障的硬件设备,没有需要更新的固件。代价是所有安全责任转移到物理安全上:保护纸张免受损坏、盗窃和未授权查看。
要更广泛地了解密钥和助记词之间的关系,请参阅我们关于助记词 vs 私钥的详解。
支持的区块链¶
纸钱包适用于任何使用简单地址-私钥模型的加密货币。它们对基于 UTXO 的链和简单账户模型的链最为实用。
Bitcoin¶
Bitcoin 是纸钱包最常见的使用场景。Bitcoin 纸钱包包含一个地址(通常为 Bech32 或传统 Base58Check 格式)和对应的 WIF(钱包导入格式)私钥。SafeSeed 的 Bitcoin 纸钱包生成器可创建密钥对和带二维码的可打印布局。
Bitcoin 纸钱包效果极佳,因为 Bitcoin 的 UTXO 模型意味着您可以通过任意数量的交易向地址充值。然而,支出时需要将私钥导入钱包软件,且您应始终在一次交易中发送全部余额(将找零发送到您控制的新地址),以避免众所周知的找零地址陷阱。
Ethereum¶
Ethereum 纸钱包包含一个42字符的地址(以 0x 开头)和一个64字符的十六进制私钥。SafeSeed 的 Ethereum 纸钱包生成器处理生成和格式化。由于一个 Ethereum 密钥可在所有 EVM 链上使用(Polygon、Arbitrum、Base 等),一个纸钱包即可保护您在整个 EVM 生态系统中的地址。我们的 EVM 地址安全指南详细解释了这种跨链关系。
Ethereum 特有的一个考虑事项:要从纸钱包转移代币,您需要 ETH 支付 Gas 费。如果您的纸钱包仅持有 ERC-20 代币,则需要先向该地址发送少量 ETH,然后才能转移代币。
Litecoin 和 Dogecoin¶
Litecoin 和 Dogecoin 都使用基于 Bitcoin 的地址格式,非常适合纸钱包。生成过程与 Bitcoin 几乎相同,只是地址版本字节和网络参数不同。两者都使用 secp256k1 曲线进行密钥生成。
不太适合纸钱包的区块链¶
某些区块链由于其账户模型或质押要求,不太适合纸钱包。例如 Solana 使用 Ed25519 密钥并具有租金机制,可能会消耗不活跃账户的小额余额。虽然技术上可行,但 Solana 纸钱包需要更谨慎的管理。对于 Solana,遵循我们的 Solana 钱包生成指南进行助记词备份通常是更好的方法。
分步创建流程¶
安全创建纸钱包需要与离线助记词生成相同的气隙方法。以下流程涵盖完整的工作过程。
1. 准备环境¶
遵循我们离线 Bitcoin 助记词生成指南中描述的气隙环境原则:
- 使用未连接互联网的计算机(WiFi 已禁用,以太网已拔出)。
- 最好从 Linux 实时 USB 启动以获得干净的操作环境。
- 关闭所有不必要的应用程序。
- 将相机和智能手机移出区域。
2. 离线访问生成器¶
在仍有连接时(如果需要,在另一台设备上),下载 SafeSeed 纸钱包生成器页面。将完整页面保存到 USB 驱动器,转移到气隙计算机上,然后在浏览器中本地打开。
对于 Bitcoin,使用 Bitcoin 纸钱包生成器。对于 Ethereum,使用 Ethereum 纸钱包生成器。两个工具都完全在客户端运行,使用 Web Crypto API 获取随机性。
3. 生成密钥对¶
点击生成以创建新的随机私钥及其对应的公共地址。SafeSeed 通过 crypto.getRandomValues() 获取随机性,这是浏览器的加密随机数生成器,确保适当的熵。要了解更多关于随机性质量的重要性,请参阅加密货币中的熵是什么。
生成器将显示:
- 公共地址(用于接收资金)
- 私钥(用于支出资金)
- 两者的二维码
4. 打印钱包¶
使用通过 USB 线直接连接到气隙计算机的打印机。不要使用网络打印机,因为通过 WiFi 或以太网发送的打印任务可能被拦截或缓存在打印服务器上。
打印最佳实践:
- 使用简单的 USB 打印机(如果可能,选择没有 WiFi、存储卡或内部存储的打印机)。
- 至少打印两份。
- 验证地址和私钥都清晰可读。
- 如果打印机内部存储打印任务,请清除打印队列,如果可能,重置打印机内存。
如果您没有安全打印机,手写地址和私钥是完全有效的替代方案。虽然需要更多时间,但消除了所有与打印机相关的风险。
5. 验证地址¶
在向纸钱包地址发送任何资金之前,请独立验证它。使用 SafeSeed 的 Bitcoin 地址验证器或 Ethereum 地址验证器(仍在离线机器上,从本地保存的页面)确认地址具有有效的格式和校验和。有关验证的更多信息,请参阅如何验证加密地址。
6. 为钱包充值¶
验证地址并安全存储纸钱包后,您就可以向公共地址发送加密货币。先发送小额测试金额,在区块浏览器(在另一台设备上)确认到账,然后发送剩余金额。
二维码方便扫描¶
二维码是实用纸钱包的关键功能。它们消除了在需要充值或清扫钱包时手动输入长十六进制字符串的容易出错的过程。
公共地址二维码¶
此二维码编码接收地址。任何人都可以扫描它向您的纸钱包发送加密货币。分享它是安全的(就像地址本身一样)。实际上,您可能向想发送 bitcoin 的人展示此二维码,或自己从移动钱包扫描它来为纸钱包充值。
私钥二维码¶
此二维码编码私钥。它必须保密和保护。当您最终想要从纸钱包支出资金时,您用钱包应用程序扫描此二维码来导入密钥。此过程称为"清扫"钱包。
二维码安全考虑:
- 私钥二维码应被遮盖、折叠或密封直到需要时。某些纸钱包设计包含一个折叠翻盖来隐藏私钥。
- 请注意,任何扫描私钥二维码的相机现在都可以访问该密钥。仅使用您完全信任的设备扫描。
- 如果以低质量打印或使用劣质纸张,二维码可能会降解。以高分辨率打印并平放存储(不要在二维码本身上折叠)。
推荐的二维码布局¶
设计良好的纸钱包在公开面(地址 + 公共二维码)和私密面(私钥 + 私钥二维码)之间有清晰的视觉分隔。公开面可以显示以接收资金,而私密面应被密封或隐藏。
物理安全最佳实践¶
打印纸钱包的那一刻,您的安全模型完全从数字转向物理。纸张成为单点故障。
防环境损害¶
水损害: 将纸钱包存放在防水袋中(最低限度是密封袋,或专用防水文件容器)。对于长期存储,考虑覆膜,但要注意某些覆膜过程涉及的热量可能使喷墨打印的文字模糊。
火灾损害: 额定用于文件存储的标准防火保险箱(通常 UL 额定在1,700华氏度下至少一小时)可保护纸钱包免受房屋火灾。为获得最大保护,将纸钱包与私钥的金属备份结合使用。
随时间退化: 热敏纸(许多收据打印机使用)在几个月内就会褪色。始终使用标准打印纸或更高质量的纸张。长期来看,激光打印比喷墨打印更持久。用铅笔在无酸纸上书写可以说是最耐用的非金属选择。
防盗窃和未授权访问¶
- 将纸钱包存放在上锁的保险箱中。
- 考虑拆分信息:将地址存放在一个位置,私钥存放在另一个位置。仅找到一半信息的攻击者无法盗取您的资金。
- 使用防篡改信封或袋子,如果有人打开过会留下可见痕迹。
- 不要明显标记存储位置。标有"Bitcoin 私钥"的保险箱是一种邀请。
地理分布¶
遵循助记词冷存储中使用的相同原则:不要将所有副本保存在同一位置。
- 主要副本: 您的家用保险箱。
- 次要副本: 银行保险箱,或不同地址的可信位置。
- 考虑金属备份: 对于最重要的钱包,将私钥冲压或雕刻在不锈钢上作为防火防水备份。
访问规划¶
如果您发生意外,您的继承人或可信人士能否访问资金?纸钱包没有"忘记密码"按钮。请考虑:
- 在遗产计划中包含纸钱包恢复说明。
- 告知可信人士钱包的存在和位置。
- 在钱包旁存储清晰的书面说明,解释如何将资金清扫到软件钱包。
局限性和替代方案¶
纸钱包是经过验证的冷存储方法,但并非没有缺点。了解这些局限性有助于您决定它们是否适合您的情况。
单地址限制¶
纸钱包通常只持有一个私钥和一个地址。与从助记词生成的 HD 钱包不同,没有地址层次结构。为保护隐私,Bitcoin 最佳实践是每笔交易使用新地址。重复使用纸钱包接收违反了这一原则。如果您需要多个接收地址,要么创建多个纸钱包,要么使用基于助记词的冷存储方法。
支出复杂性¶
要从纸钱包支出,您必须将私钥导入或清扫到软件钱包。这会暂时将私钥暴露在联网设备上。最佳实践是在单次交易中将全部余额清扫到新钱包。如果您清扫到新地址并在纸钱包上留下找零,就不必要地再次暴露了密钥。
没有密码保护¶
纸上的原始私钥没有加密。任何看到它的人都可以支出资金。存在 BIP38 加密纸钱包(为打印的私钥添加密码保护),但这引入了多年后忘记密码的风险。
可考虑的替代方案¶
硬件钱包(Ledger、Trezor、Coldcard)提供冷存储,同时为日常交易提供更好的用户体验。它们将私钥保存在安全元件上,签名交易时无需暴露密钥。
金属助记词备份与硬件钱包结合,既给您物理离线存储的安全性,又有硬件设备的交易便利性。
多重签名设置将信任分配到多个密钥上,因此没有单个纸钱包被泄露就能清空您的资金。
气隙助记词生成使用 SafeSeed 的 Bitcoin 助记词生成器,给您离线生成的好处和 HD 钱包的灵活性。请参阅我们的离线生成 Bitcoin 助记词指南了解完整流程。
纸钱包仍然适用的场景¶
尽管有这些局限性,纸钱包在特定场景中仍然很有价值:
- 赠送加密货币: 纸钱包是一份有形的实体礼物,收件人可以持有并在稍后兑换。
- 简单的长期冷存储: 对于您计划多年不动的一次性大额存储,纸钱包的简单性是优势而非缺点。
- 教育目的: 纸钱包具体展示了加密货币密钥的工作原理,是优秀的教学工具。
- 单个密钥的离线备份: 即使您主要使用硬件钱包,对特定重要密钥的纸质备份也可作为最后的恢复选项。
纸钱包从 Bitcoin 最早期就开始使用,其概念依然成立。私钥是秘密,而对该秘密的物理持有是任何黑客都无法远程突破的。结合适当的物理安全措施,使用 SafeSeed 等可信生成器在气隙计算机上创建的纸钱包,为简单的长期存储提供了难以超越的安全级别。