﻿---
title: "助記詞"
description: "助記詞是一種便於人讀取的復原祕密，相容錢包可由它衍生帳戶和私鑰。本詞條說明 BIP-39 詞數、passphrase、復原相容性、離線備份，以及遺失或洩露後的處理方式。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 助記詞

> 僅供教育參考，不構成投資建議；投資可能產生損失。

<a id="answer"></a>

## 直接答案

助記詞也稱種子短語或復原短語，是一種便於人讀取的祕密。相容錢包可將它轉換為種子，再由種子衍生帳戶和私鑰。它是復原憑證，不是公開錢包地址，也不是普通登入密碼。取得助記詞的人通常不需要原裝置就能重建它所涵蓋的錢包。

按照 BIP-39，電腦產生的熵與校驗和會被表示為來自規定詞表的 12、15、18、21 或 24 個單詞。允許的熵範圍是 128-256 位元。更長的助記詞不是靠自己多選幾個熟悉單詞來產生，而必須由錢包產生隨機熵和有效校驗和。

並非所有錢包都採用 BIP-39，只有單詞也不能保證在另一個應用程式裡顯示全部帳戶。復原還可能取決於原始詞表、可選 passphrase、衍生路徑、網路和帳戶設定。應記錄所用錢包與復原標準，但不要把這份說明放在會暴露助記詞的位置。

應把助記詞視為根祕密。保留準確的離線備份，維持單詞順序，同時防止洩露與實物遺失；絕不要把它傳給客服，也不要因為訊息提示就在網站中輸入。

<a id="mechanism"></a>

## 機制

在 BIP-39 中，錢包先產生隨機熵，附加校驗位元，再把結果分成 11 位元一組的數值。每個數值從所選詞表的 2048 個條目中選出一個詞。校驗和能發現部分抄寫錯誤，但它不是身分驗證，也不能讓已洩露的助記詞恢復安全。

助記詞與可選 passphrase 經過 PBKDF2-HMAC-SHA512 的 2048 次迭代，產生一個 512 位元、即 64 位元組的種子。隨後，BIP-32 或錢包專用方案可從種子衍生出金鑰與地址樹。因此，助記詞位於許多私鑰的上游，而不是只對應一個地址的私鑰。

可選的 BIP-39 passphrase 是復原過程的一部分。每個 passphrase 都會產生一個種子，所以輸入錯誤時可能開啟另一個空錢包，而不是顯示錯誤。遺失 passphrase 可能和遺失助記詞一樣無法挽回。裝置 PIN 或應用程式密碼用途不同，不能取代助記詞或 passphrase。

<a id="example"></a>

## 例子

假設一台硬體錢包產生了 24 個單詞的 BIP-39 助記詞，持有人還啟用了可選 passphrase。裝置後來損壞。持有人在可信且相容的錢包中選擇相同詞表，按順序輸入 24 個單詞，提供完全一致的 passphrase，並採用原來的網路和帳戶設定。錢包就能衍生出相同地址；資產從未存放在損壞的裝置內部。

如果預期地址沒有出現，空餘額不代表資產已經消失。持有人應停下來核對錢包標準、拼字和順序、passphrase、網路、帳戶與衍生路徑。把助記詞輸入隨機的「復原」網站或傳給所謂助手，會把相容性問題變成被盜風險。

在依賴備份前，應在受控環境中用可信裝置測試已記錄的復原流程，並核對一個已知地址。不要拍攝單詞、存入雲端筆記，也不要僅為多做一份副本而在連網裝置上輸入。應在受保護地點保存耐久的離線副本；不了解失效方式時，不要自行發明把單詞拆開放在多處的方案。

如果助記詞可能已經洩露，僅修改裝置 PIN 不夠。應使用全新熵建立新錢包，並把資產轉到新種子控制的地址。如果唯一備份已經遺失但錢包仍能使用，應在剩餘裝置損壞前遷移資產。

<a id="risks"></a>

## 風險

助記詞安全有三個獨立要求：保密、可用和可復原。照片、雲端同步、釣魚表單、受控印表機或能接觸備份的人會破壞保密性；火災、水損、盜竊、媒體褪色或未記錄的 passphrase 會破壞可用性；即使單詞正確，不支援的詞表、錯誤衍生路徑和不完整的帳戶記錄也會妨礙復原。應根據風險金額，在多份受保護的離線副本、清晰的復原中繼資料、定期狀態檢查和經過測試的繼承流程之間取得平衡。

<a id="misconceptions"></a>

## 常見誤區

### 誤區 1：助記詞和私鑰完全相同

助記詞可產生錢包種子，再從中衍生許多私鑰。單個私鑰通常控制一個金鑰對或地址情境；兩種祕密洩露都很危險，但它們不是可互換的資料。

### 誤區 2：校驗和會拒絕每一個錯誤單詞

BIP-39 校驗和只能發現部分錯誤。不同的單詞序列仍可能具有有效校驗和，而錯誤的 passphrase 總會產生一個有效但不同的種子。

### 誤區 3：PIN 能保護已洩露的備份

PIN 保護的是某一台裝置的存取權限。攻擊者只要取得助記詞和任何必需的 passphrase，就能在別處復原錢包，無需該 PIN。

### 誤區 4：客服能找回缺失的助記詞

非託管錢包通常沒有集中式重設機制。如果助記詞或必需 passphrase 的所有可用副本都遺失，錢包廠商和網路都無法重新產生。

<a id="related"></a>

## 相關主題

- [硬體錢包](/zh-tw/crypto/hardware-wallet/)
- [階層式確定性錢包](/zh-tw/crypto/hd-wallet/)
- [私鑰管理](/zh-tw/crypto/private-key-management/)
- [公鑰和私鑰](/zh-tw/crypto/public-private-key/)
- [加密錢包](/zh-tw/crypto/wallet/)

<a id="sources"></a>

## 來源

- [BIP-0039：產生確定性金鑰的助記詞代碼](https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki) - Bitcoin BIPs (查閱日期: 2026-08-21)
- [BIP-0032：階層式確定性錢包](https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki) - Bitcoin BIPs (查閱日期: 2026-08-21)
- [以太坊安全與詐騙防範](https://ethereum.org/security/) - Ethereum.org (查閱日期: 2026-08-21)

Source: https://wiki.fcontext.com/zh-tw/crypto/seed-phrase/index.mdx
