私密钱包导出、已验证的异机恢复包,以及恢复检查清单。
1. 两类备份都要保留
| 备份 | 保护哪些内容 |
|---|---|
| 项目钱包导出 | 本地管理的助记词、密钥和钱包/地址详情。 |
| 应用恢复包 | 数据库、匹配的加密密钥、配置和应用文件。 |
两者都需要。助记词不能恢复发票、用户、店铺、API 凭据或投递历史。数据库没有匹配加密密钥,就无法解锁加密钱包机密。
外部 Monero 钱包和 Lightning 节点需要各自服务商专属备份。Wholly Crypto 导出不会备份 Lightning 通道或外部钱包支出密钥。
2. 导出各项目钱包
打开 项目 → 钱包 → 备份全部。选择纯文本 .txt 或可搜索的单文件 HTML 备份 ,附带二维码。完成安全确认,将文件私密保存。
检查是否包含预期链。仅在可信离线设备打开 HTML 导出。脚本和二维码都包含在文件内,无需网站。页面隐藏机密不等于加密。
保留收款地址和派生详情。主私钥仅覆盖主地址,不是所有发票地址。兼容钱包恢复助记词时,可能需要扫描默认范围之外的地址。 各链恢复指南 →
3. 创建应用备份
原生 VPS 安装请以 root 通过 SSH 连接并运行:
whollycrypto backupCLI 会输出恢复压缩包位置。请复制 整个备份目录,包括 recovery.tar.gz, recovery.tar.gz.sha256 和 backup.json,到此 VPS 之外的受保护存储。
从元数据记录应用版本、架构和备份时间。也保留服务器重建说明:防火墙、域名、PostgreSQL 版本和自定义系统配置。此包不是完整磁盘镜像,不保留每项操作系统设置或证书。
定时本地备份和更新恢复副本有用,但 VPS 故障或被入侵可能让它们一起丢失。请保留多份标有日期的异机副本。容器请遵循 Docker 指南 ,同时保留持久数据和配置;这些 SSH 步骤针对原生安装。
4. 验证并保护副本
在复制后的 CLI 备份目录检查压缩包:
sha256sum --check recovery.tar.gz.sha256出现 OK 结果表示文件与该校验和一致,但不代表已加密、来源已证明或完整恢复一定可用。还应在隔离环境测试恢复。
钱包导出和本地恢复压缩包未加密。请加密异机存储,单独保留解密密钥,并限制访问。切勿将原始备份上传公开网盘、Git 仓库、Telegram 或支持表单。
重要配置变更和新增钱包后请更新备份。按可承受丢失的近期发票数据量制定备份周期。
5. 恢复到隔离环境
没有通用的一键恢复命令。 若不熟悉 PostgreSQL 和系统服务恢复,请让服务器管理员执行此清单。
- 保留当前服务器和数据库。确认备份时间戳、校验和及应用/架构版本。任何恢复副本启用前,先停止原实例。
- 准备独立服务器或恢复环境。阻止公网流量、后台工作进程和出站财务/回调流量,确保副本不能发送资金、交易或重发通知。
- 将转储恢复到 新的空数据库。使用匹配的应用文件、配置和原始钱包加密密钥。切勿生成替代密钥,也不要用旧二进制运行新架构。
- 重建数据库角色/权限及所需服务、Nginx 和 HTTPS 配置。机密仅限 root 访问。查看所安装版本的恢复说明及 PostgreSQL 恢复文档 ↗.
- 比对钱包、地址索引、发票和集成。允许自动化前,对账备份之后发生的付款、广播和交易所订单。对账完成前保留两个数据库。
旧备份可能缺少近期发出的发票地址和付款记录。恢复数据库不会回滚区块链活动。
6. 重新开放前检查
在恢复的原生安装运行以下诊断检查,它们不会发送资金:
whollycrypto status
whollycrypto doctor验证控制台访问、扫描器状态、钱包地址、近期发票、回调历史和待发送任务。重新启用工作进程及外部访问前,审核归集和交易所规则。仅保留 一个活动实例 使用这些钱包和恢复的数据库状态。
验证恢复后,创建新的异机备份。仅在检查和对账完成后切换客户流量。
这与 whollycrypto recover 相同吗?
不同。 whollycrypto recover 处理架构未变时中断的更新,或在更新尚未开始替换文件时恢复定时器。它不是通用数据库恢复。架构变更失败后,请保留恢复日志并寻求运营方协助,不要强制降级。