BIP39-Mnemonic-Generator

Erzeugen Sie sichere BIP39-Mnemonic-Phrasen (12-24 Wörter) mit optionalem Passwort und leiten Sie den 512-Bit-Seed ab.

Erzeugen Sie sichere BIP39-Mnemonic-Phrasen (12-24 Wörter) mit optionalem Passwort und leiten Sie den 512-Bit-Seed ab. Erzeugen Sie sichere BIP39-Mnemonic-Phrasen (12-24 Wörter) mit optionalem Passwort und leiten Sie den 512-Bit-Seed ab.

Mnemonic-Phrase
BIP32-Seed (512-Bit-Hex)
Verwendete Entropie (Hex)

Hintergrund

Was BIP39 ist

BIP39 (Bitcoin Improvement Proposal 39) definiert, wie eine Wallet ihre Entropie als für Menschen lesbare Mnemonic-Phrase darstellen kann. Anstatt einen langen hexadezimalen Seed aufzuschreiben, schreibt ein Benutzer 12 bis 24 Wörter auf, die aus einer festen 2048-Wörter-Liste stammen (derzeit Englisch, mit vielen lokalisierten Listen verfügbar). Die Wörter sind kein zufälliger Text: Das letzte Wort enthält eine Prüfsumme, die aus dem SHA-256 der Entropie abgeleitet ist, sodass ein falsch eingegebenes Wort sofort erkannt werden kann.

Wie eine Phrase einem Seed zugeordnet wird

Die Erzeugung beginnt mit zufälliger Entropie von 128 bis 256 Bit. Die Entropie wird mit SHA-256 gehasht, und die ersten Entropie-Bits / 32 Bits des Digests werden als Prüfsumme angehängt, wodurch die Gesamtbitlänge ein Vielfaches von 11 wird. Jede 11-Bit-Gruppe indiziert ein Wort in der 2048-Wörter-Liste (2^11 = 2048). Um den 512-Bit-Seed abzuleiten, wird die Phrase mit NFKD normalisiert und an PBKDF2-HMAC-SHA512 mit dem Salt mnemonic + einem optionalen Passwort übergeben, 2048 Mal iteriert. Dasselbe Passwort muss angegeben werden, um die Wallet wiederherzustellen; ein anderes Passwort liefert einen völlig anderen Seed.

Den Generator verwenden

Wählen Sie, wie viele Wörter Sie möchten (12, 15, 18, 21 oder 24). Der Generator zieht frische Entropie aus der kryptografisch sicheren Zufallsquelle des Browsers, sodass jeder Klick eine neue, unvorhersehbare Phrase erzeugt. Wenn Sie ein Passwort hinzufügen, ändert sich die Seed-Ableitung entsprechend -- merken Sie es genau, denn es ist ein wesentlicher Teil des Wallet-Geheimnisses. Der Seed wird als 128 Hex-Zeichen (512 Bit) angezeigt; er ist die direkte Eingabe für die BIP32 hierarchische deterministische Wallet-Ableitung.

Sicherheitshinweise

Eine Mnemonic-Phrase IST die Wallet: Jeder, der sie besitzt, kontrolliert die Gelder, unabhängig davon, wo sie erzeugt wurde. Bewahren Sie sie offline auf, fügen Sie sie niemals in einen Chat oder eine E-Mail ein, und schreiben Sie sie eher auf Papier als in Screenshots oder Cloud-Notizen. Die 2048-Wörter-Prüfsumme schützt gegen Tippfehler, nicht gegen Diebstahl. Starke Entropie (24 Wörter = 256 Bit) lässt keinen praktischen Brute-Force-Spielraum, sodass das einzige realistische Risiko darin besteht, wie Sie die Phrase speichern und übertragen. Dieser Generator läuft vollständig in Ihrem Browser: Die Phrase und der Seed verlassen die Seite niemals. Löschen Sie die Ausgabe und laden Sie neu, wenn Sie auf einem gemeinsam genutzten Gerät arbeiten.

Erstellt mit der unter ISC lizenzierten bip39-Bibliothek (Abhängigkeiten: MIT @noble/hashes), gebündelt in public/assets. Die Erzeugung erfolgt vollständig offline.

Häufig gestellte Fragen

Ist das Prüfsummenwort wirklich notwendig?
Ja. Ohne es könnte ein einziger Tippfehler stillschweigend eine andere Wallet erzeugen. Mit BIP39 wird ein falscher Buchstabe im letzten Wort von der SHA-256-Prüfsumme erkannt, bevor Sie sich auf die Phrase verlassen.
Warum brauche ich ein Passwort zusätzlich zu den Wörtern?
Das Passwort wirkt als zusätzlicher Faktor, der in das PBKDF2-Salt eingemischt wird. Selbst wenn jemand Ihre 12 Wörter liest, benötigt er das Passwort, um den Seed abzuleiten. Wenn Sie es verlieren, ist die Wallet jedoch nicht wiederherstellbar.
Welche Wortanzahl sollte ich wählen?
12 Wörter (128 Bit) ist der Branchenstandard und sicher für alltägliche Wallets. Wählen Sie 24 Wörter (256 Bit) für zusätzlichen Spielraum gegen zukünftige Bedrohungen oder für hohe Werte. 15/18/21 existieren für bestimmte Ökosystem-Anforderungen.
Kann dieselbe Phrase mehrere Wallets erzeugen?
Nein, dieselbe Phrase leitet immer denselben Seed ab (wenn das Passwort übereinstimmt). Wallets, die unterschiedlich erscheinen, verwenden normalerweise unterschiedliche Ableitungspfade oder Coins unter BIP32/BIP44, nicht unterschiedliche Seeds.
Ist die Verwendung eines Online-Generators sicher?
Diese Seite läuft vollständig in Ihrem Browser -- keine Phrase oder Seed wird übertragen. Dennoch kann ein kompromittiertes Gerät oder eine bösartige Browsererweiterung alles auf dem Bildschirm lesen. Für ernsthafte Gelder erzeugen Sie auf einer abgeschotteten Maschine oder einer Hardware-Wallet.
Wofür wird der Seed verwendet?
Der 512-Bit-Seed ist die Wurzel einer BIP32 hierarchischen deterministischen Wallet. Daraus leitet die Wallet einen unendlichen Baum von privaten/öffentlichen Schlüsselpaaren ab -- normalerweise eines pro Adresse oder Konto -- mittels pfadbasierten Ableitung wie BIP44.