跳到正文

助記詞

助記詞是一種便於人讀取的復原祕密,相容錢包可由它衍生帳戶和私鑰。本詞條說明 BIP-39 詞數、passphrase、復原相容性、離線備份,以及遺失或洩露後的處理方式。

更新於

僅供教育參考,不構成投資建議;投資可能產生損失。

直接答案

助記詞也稱種子短語或復原短語,是一種便於人讀取的祕密。相容錢包可將它轉換為種子,再由種子衍生帳戶和私鑰。它是復原憑證,不是公開錢包地址,也不是普通登入密碼。取得助記詞的人通常不需要原裝置就能重建它所涵蓋的錢包。

按照 BIP-39,電腦產生的熵與校驗和會被表示為來自規定詞表的 12、15、18、21 或 24 個單詞。允許的熵範圍是 128-256 位元。更長的助記詞不是靠自己多選幾個熟悉單詞來產生,而必須由錢包產生隨機熵和有效校驗和。

並非所有錢包都採用 BIP-39,只有單詞也不能保證在另一個應用程式裡顯示全部帳戶。復原還可能取決於原始詞表、可選 passphrase、衍生路徑、網路和帳戶設定。應記錄所用錢包與復原標準,但不要把這份說明放在會暴露助記詞的位置。

應把助記詞視為根祕密。保留準確的離線備份,維持單詞順序,同時防止洩露與實物遺失;絕不要把它傳給客服,也不要因為訊息提示就在網站中輸入。

助記詞
0 / 5
0 項已核查; 5 項仍未解決

完成核查不代表資產、交易或系統已經安全。

機制

在 BIP-39 中,錢包先產生隨機熵,附加校驗位元,再把結果分成 11 位元一組的數值。每個數值從所選詞表的 2048 個條目中選出一個詞。校驗和能發現部分抄寫錯誤,但它不是身分驗證,也不能讓已洩露的助記詞恢復安全。

助記詞與可選 passphrase 經過 PBKDF2-HMAC-SHA512 的 2048 次迭代,產生一個 512 位元、即 64 位元組的種子。隨後,BIP-32 或錢包專用方案可從種子衍生出金鑰與地址樹。因此,助記詞位於許多私鑰的上游,而不是只對應一個地址的私鑰。

可選的 BIP-39 passphrase 是復原過程的一部分。每個 passphrase 都會產生一個種子,所以輸入錯誤時可能開啟另一個空錢包,而不是顯示錯誤。遺失 passphrase 可能和遺失助記詞一樣無法挽回。裝置 PIN 或應用程式密碼用途不同,不能取代助記詞或 passphrase。

例子

假設一台硬體錢包產生了 24 個單詞的 BIP-39 助記詞,持有人還啟用了可選 passphrase。裝置後來損壞。持有人在可信且相容的錢包中選擇相同詞表,按順序輸入 24 個單詞,提供完全一致的 passphrase,並採用原來的網路和帳戶設定。錢包就能衍生出相同地址;資產從未存放在損壞的裝置內部。

如果預期地址沒有出現,空餘額不代表資產已經消失。持有人應停下來核對錢包標準、拼字和順序、passphrase、網路、帳戶與衍生路徑。把助記詞輸入隨機的「復原」網站或傳給所謂助手,會把相容性問題變成被盜風險。

在依賴備份前,應在受控環境中用可信裝置測試已記錄的復原流程,並核對一個已知地址。不要拍攝單詞、存入雲端筆記,也不要僅為多做一份副本而在連網裝置上輸入。應在受保護地點保存耐久的離線副本;不了解失效方式時,不要自行發明把單詞拆開放在多處的方案。

如果助記詞可能已經洩露,僅修改裝置 PIN 不夠。應使用全新熵建立新錢包,並把資產轉到新種子控制的地址。如果唯一備份已經遺失但錢包仍能使用,應在剩餘裝置損壞前遷移資產。

風險

助記詞安全有三個獨立要求:保密、可用和可復原。照片、雲端同步、釣魚表單、受控印表機或能接觸備份的人會破壞保密性;火災、水損、盜竊、媒體褪色或未記錄的 passphrase 會破壞可用性;即使單詞正確,不支援的詞表、錯誤衍生路徑和不完整的帳戶記錄也會妨礙復原。應根據風險金額,在多份受保護的離線副本、清晰的復原中繼資料、定期狀態檢查和經過測試的繼承流程之間取得平衡。

常見誤區

誤區 1:助記詞和私鑰完全相同

助記詞可產生錢包種子,再從中衍生許多私鑰。單個私鑰通常控制一個金鑰對或地址情境;兩種祕密洩露都很危險,但它們不是可互換的資料。

誤區 2:校驗和會拒絕每一個錯誤單詞

BIP-39 校驗和只能發現部分錯誤。不同的單詞序列仍可能具有有效校驗和,而錯誤的 passphrase 總會產生一個有效但不同的種子。

誤區 3:PIN 能保護已洩露的備份

PIN 保護的是某一台裝置的存取權限。攻擊者只要取得助記詞和任何必需的 passphrase,就能在別處復原錢包,無需該 PIN。

誤區 4:客服能找回缺失的助記詞

非託管錢包通常沒有集中式重設機制。如果助記詞或必需 passphrase 的所有可用副本都遺失,錢包廠商和網路都無法重新產生。

相關主題

來源

導覽

搜尋知識庫...