BIP39 助记词生成器

生成安全的 BIP39 助记词短语(12-24 词),支持可选口令,并派生 512 位种子。

生成安全的 BIP39 助记词短语(12-24 词),支持可选口令,并派生 512 位种子。 生成安全的 BIP39 助记词短语(12-24 词),支持可选口令,并派生 512 位种子。

助记词短语
BIP32 种子(512 位十六进制)
使用的熵(十六进制)

背景知识

什么是 BIP39

BIP39(比特币改进提案 39)定义了钱包如何把熵表示为人类可读的助记词短语。 用户不需要抄写一长串十六进制种子,而是写下从固定的 2048 词表(目前是英文, 已有多种语言词表)中抽取的 12 到 24 个词。这些词并非随机文本:最后一个词 包含由熵的 SHA-256 派生的校验和,因此输错的短语能被当场发现。

短语如何映射为种子

生成从 128 到 256 位的随机熵开始。熵经 SHA-256 哈希,取摘要的前 熵位数 / 32 位作为校验和附加,使总位数成为 11 的倍数。每个 11 位组索引 2048 词表中的一个词(2^11 = 2048)。要派生 512 位种子,短语先经 NFKD 规范化, 再送入 PBKDF2-HMAC-SHA512,盐为 mnemonic 加上可选口令,迭代 2048 次。 恢复钱包时必须提供相同的口令;不同的口令会得到完全不同的种子。

使用生成器

选择想要的词数(12、15、18、21 或 24)。生成器从浏览器的密码学安全随机源 抽取全新熵,因此每次点击都会产生新的、不可预测的短语。如果添加口令,种子 派生会相应改变——请准确记住它,因为它是钱包秘密的必要组成部分。种子显示 为 128 个十六进制字符(512 位),是 BIP32 分层确定性钱包派生的直接输入。

安全指南

助记词短语就是钱包本身:无论在哪里生成,只要有人拿到它就能控制资金。请离线 保管,切勿粘贴到聊天或邮件中,优先写在纸上而不是截图或云笔记。2048 词表 的校验和防的是笔误,不是盗窃。强熵(24 词 = 256 位)让暴力破解没有实际可行 空间,因此唯一现实的风险是你如何存储和传输短语。本生成器完全在浏览器中运行: 短语和种子不会离开页面。在公用设备上使用后请清空输出并刷新。

使用 ISC 协议的 bip39 库(依赖 MIT 的 @noble/hashes,已内置于 public/assets)。生成完全离线完成。

常见问题

校验和词真的必要吗?
是的。没有它,一个笔误可能悄悄产生完全不同的钱包。有了 BIP39,最后一个词的拼写错误会在你依赖该短语之前被 SHA-256 校验和发现。
为什么有了助记词还需要口令?
口令作为额外因子混入 PBKDF2 的盐中。即使有人看到了你的 12 个词,仍然需要口令才能派生种子。但丢失口令意味着钱包无法恢复。
我应该选择多少词?
12 词(128 位)是行业标准,对日常钱包足够安全。高价值资产或应对未来威胁可选 24 词(256 位)。15/18/21 词用于特定生态需求。
同一个短语能生成多个钱包吗?
不能。相同的短语总是派生相同的种子(口令一致时)。看似不同的钱包通常只是 BIP32/BIP44 下使用了不同的派生路径或币种,而不是不同的种子。
在线生成器安全吗?
本页面完全在浏览器中运行,不传输任何短语或种子。但被攻陷的设备或恶意浏览器扩展仍能读取屏幕上的任何内容。重要资金请使用离线机器或硬件钱包生成。
种子有什么用途?
512 位种子是 BIP32 分层确定性钱包的根。钱包从中派生出无限的公私钥对树——通常每个地址或账户一个——使用 BIP44 等基于路径的派生。