Lompat ke konten

Frasa seed

Frasa seed adalah rahasia pemulihan yang dapat dibaca manusia untuk menurunkan akun dan kunci privat pada dompet kompatibel. Artikel ini membahas jumlah kata BIP-39, passphrase, kompatibilitas, cadangan luring, serta penanganan kehilangan atau kebocoran.

Diperbarui

Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.

Jawaban langsung

Frasa seed, pemulihan, atau mnemonik adalah rahasia yang dapat dibaca manusia. Dompet kompatibel mengubahnya menjadi seed lalu menurunkan akun dan kunci privat. Ini kredensial pemulihan, bukan alamat publik atau kata sandi biasa; pemegangnya umumnya dapat memulihkan dompet tanpa perangkat asli.

Menurut BIP-39, entropi komputer dan checksum dinyatakan sebagai 12, 15, 18, 21, atau 24 kata dari daftar tertentu. Rentang entropinya 128-256 bit. Frasa lebih panjang harus dibuat dompet dengan entropi dan checksum valid, bukan dengan menambah kata pilihan sendiri.

Tidak semua dompet memakai BIP-39, dan kata-katanya saja belum tentu menampilkan semua akun di aplikasi lain. Daftar kata, passphrase opsional, jalur derivasi, jaringan, dan pengaturan akun juga dapat diperlukan. Catat dompet dan standarnya, tetapi pisahkan catatan itu dari frasa.

Perlakukan frasa sebagai rahasia akar. Simpan salinan luring yang tepat dan berurutan, lindungi dari pengungkapan serta kehilangan fisik, dan jangan pernah mengirimkannya ke dukungan atau memasukkannya ke situs karena pesan.

Frasa seed
0 / 5
0 item yang ditinjau; 5 item yang masih belum terselesaikan

Menyelesaikan tinjauan ini tidak membuktikan suatu aset, transaksi, atau sistem aman.

Cara kerja

BIP-39 menambahkan bit checksum pada entropi acak lalu membaginya menjadi nilai 11 bit. Setiap nilai memilih satu dari 2048 entri daftar kata. Checksum mendeteksi sebagian kesalahan salin, tetapi bukan autentikasi dan tidak mengamankan frasa yang bocor.

Frasa dan passphrase opsional diproses dengan PBKDF2-HMAC-SHA512 selama 2048 iterasi menjadi seed 512 bit, atau 64 byte. BIP-32 atau skema dompet lain lalu menurunkan pohon kunci dan alamat. Jadi frasa berada di hulu banyak kunci privat, bukan kunci satu alamat.

Passphrase BIP-39 opsional adalah bagian pemulihan. Setiap passphrase menghasilkan seed, sehingga salah ketik dapat membuka dompet kosong lain tanpa galat. Kehilangannya dapat sama fatal dengan kehilangan kata. PIN perangkat dan kata sandi aplikasi tidak menggantikannya.

Contoh

Dompet perangkat keras membuat frasa BIP-39 berisi 24 kata dan pemilik mengaktifkan passphrase. Setelah perangkat rusak, ia memilih daftar kata yang sama pada dompet tepercaya, memasukkan 24 kata berurutan dan passphrase tepat, lalu memakai jaringan serta pengaturan lama. Alamat yang sama dapat diturunkan; aset tidak pernah berada di perangkat rusak.

Jika alamat yang diharapkan tidak muncul, saldo kosong belum membuktikan aset hilang. Periksa standar, ejaan, urutan, passphrase, jaringan, akun, dan jalur derivasi. Memasukkan frasa ke situs “pemulihan” acak atau mengirimnya ke penolong mengubah masalah kompatibilitas menjadi risiko pencurian.

Sebelum mengandalkan cadangan, uji prosedur tercatat secara terkendali dengan perangkat tepercaya dan cocokkan alamat yang dikenal. Jangan memotret, menyimpan di catatan awan, atau mengetik di perangkat daring hanya untuk menyalin. Gunakan salinan luring tahan lama dan jangan membagi kata dengan skema buatan tanpa memahami kegagalannya.

Jika frasa mungkin bocor, mengganti PIN tidak cukup. Buat dompet baru dari entropi segar dan pindahkan aset ke alamat seed baru. Jika hanya cadangan yang hilang sementara dompet masih bekerja, lakukan migrasi sebelum perangkat terakhir rusak.

Risiko

Keamanan membutuhkan kerahasiaan, ketersediaan, dan keterpulihan. Foto, sinkronisasi awan, phishing, printer terkompromi, atau orang yang mengakses cadangan merusak kerahasiaan. Api, air, pencurian, media pudar, atau passphrase tak tercatat merusak ketersediaan. Daftar kata tak didukung, jalur salah, dan catatan akun tak lengkap dapat menggagalkan pemulihan. Sesuaikan salinan luring terlindungi, metadata jelas, pemeriksaan berkala, dan pewarisan teruji dengan nilai berisiko.

Kesalahpahaman umum

Mitos 1: Frasa seed sama dengan kunci privat

Frasa menghasilkan seed yang dapat menurunkan banyak kunci privat. Satu kunci privat biasanya mengendalikan satu pasangan kunci atau konteks alamat. Keduanya rahasia, tetapi bukan data yang sama.

Mitos 2: Checksum menolak setiap kata yang salah

Checksum BIP-39 hanya mendeteksi sebagian kesalahan. Urutan lain bisa valid, dan passphrase salah selalu menghasilkan seed valid yang berbeda.

Mitos 3: PIN melindungi cadangan yang bocor

PIN melindungi perangkat tertentu. Dengan frasa dan passphrase wajib, penyerang dapat memulihkan dompet di tempat lain tanpa PIN itu.

Mitos 4: Dukungan dapat memulihkan frasa yang hilang

Dompet nonkustodial biasanya tidak memiliki reset pusat. Jika semua salinan frasa atau passphrase wajib hilang, pembuat dompet dan jaringan tidak dapat membuatnya kembali.

Topik terkait

Sumber

Navigasi

Cari di wiki...