助记词(Seed Phrase)
一句话定义: 12 或 24 个英文单词(BIP-39),编码整个比特币钱包的主秘密。它是完整的备份:丢了它就丢了币,泄露它别人就有了币。
助记词是 12 或 24 个英文单词的序列,编码整个比特币钱包的主秘密。也叫「助记码」或「恢复短语」——实践中可以互换。
机制上它是什么
标准是 BIP-39,2013 年发布。它定义了:
- 一份固定的 2,048 词词表。每个词的前四个字母独一无二,所以抄到一半也能无歧义识别,转抄错误更容易被发现。
- 二进制熵到单词序列的映射。每个词编码 11 位。
- 一个由 SHA-256 派生的校验和:拼错或瞎猜的词组会校验失败,而不是悄悄打开另一个(多半是空的)钱包。
- 从单词到 512 位主种子的派生:PBKDF2-HMAC-SHA512,迭代 2,048 次,可用用户自选的 passphrase 作为盐。
这颗 512 位主种子喂给 BIP-32 分层密钥派生,产出钱包用到的每一把私钥和每一个地址。链条——单词 → 主种子 → 主私钥 → 派生密钥 → 地址——完全确定性:同样的词进去,同样的钱包出来,在任何兼容 BIP-39 + BIP-32 的软件上都一样。
12 词编码 128 位熵,24 词编码 256 位。都绰绰有余:128 位随机性在任何实际意义上都不可猜,256 位更是超出一切可设想的对手的射程。
它为什么赢了
可移植性。用一个钱包备份,在完全不同品牌的钱包上恢复,币还在——只要双方都实现标准。这种跨厂商互操作是比特币标准化进程里安静的胜利之一。
助记词是完整的备份。从这 12 或 24 个词出发,分层确定性钱包能重建钱包用过和将用的每一把私钥、每一个公钥、每一个地址。硬件钱包、手机、笔记本全丢了,把词敲回任何兼容设备,钱包就回来了。
这种力量是双刃剑:任何读到你的助记词的人,拥有同样的能力。
保管规则
- 抄在纸上或刻进金属。 不要拍照。除恢复钱包外不要输入任何电脑。不要放进密码管理器或网盘。
- 验证备份。 在全新设备上演练恢复。没测试过的备份等于没有备份。
- 考虑地理冗余。 一场同时烧掉助记词和硬件钱包的火灾,烧掉的是你的钱。非小额资产,两三份副本、物理隔离存放,是合理的。
- 考虑 passphrase(「第 25 个词」)。一个用户自选的附加秘密,与词组组合后派生出另一个钱包。强大,但增加操作风险:忘了 passphrase,资金就没了。
助记词是你真正自我托管比特币必须保护的那一件东西。其他一切皆可恢复,唯独它不能。
相关词条: BIP 32 · BIP 39 · BIP 44 · 助记词熵位 · 助记词密码 · 私钥 · 分层确定性钱包 · 继承型种子备份
钢板、分片、地理冗余的完整取舍,见助记词备份策略。