29 / 691BIP39

BIP 39

Standard für Mnemonic-Phrase

BIP39 überführt 128–256 Bit rechnererzeugte Entropie in 12–24 Wörter und leitet einen 512-Bit-Seed ab. Es ist ein Backup-Transport, keine Konsensregel, Schlüsselliste oder vollständige Walletbeschreibung.

BIP39 hängt ENT/32 SHA-256-Prüfbits an, bildet 11-Bit-Indizes einer 2.048-Wort-Liste und wendet PBKDF2-HMAC-SHA512 mit 2.048 Iterationen auf NFKD-normalisierte Wörter und Passphrase an. Ergebnis sind 64 Byte für BIP32; Pfade, Konten und Skripte fehlen.

Palatinus, Rusnak, Voisine und Bowe verfassten BIP39; zugewiesen am 10.09.2013, Status Deployed. Es transportiert Computerzufall lesbar. Selbst erfundene Sätze sind ausdrücklich Brainwallets. Nodes prüfen BIP39 nicht; Transaktionen enthalten keine Wörter. [BIP 39 — Mnemonic code for generating deterministic keys]

ENT ist 128/160/192/224/256. CS=ENT/32 Bits aus SHA256, MS=(ENT+CS)/11 ergibt 12/15/18/21/24 Wörter. Zwölf Wörter tragen 128 Zufalls- plus 4 Prüfbits, 24 tragen 256+8. Entscheidend ist der RNG, nicht der Klang. [BIP 39 — Mnemonic code for generating deterministic keys]

Jeder 11-Bit-Wert wählt eines von 2.048 geordneten Wörtern. Wörter kodieren einen Datenstrom und sind keine Einzelkeys; Synonyme ändern Bits. Vier Anfangsbuchstaben sind innerhalb der Liste eindeutig. Sortieren, Übersetzen oder Raten erzeugt andere Daten, gelegentlich sogar eine andere gültige Phrase. [BIP 39 — Mnemonic code for generating deterministic keys] [BIP 39 official wordlists]

Mnemonic und Passphrase werden UTF-8/NFKD-normalisiert. Akzente und Kompatibilitätszeichen können zerlegt werden; Leerzeichen, Reihenfolge, Großschreibung und jedes Zeichen zählen. Japanische Vektoren testen dies. Andere Normalisierung erzeugt eine andere gültige Wallet. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor python-mnemonic reference implementation] [BIP 39 official test vectors]

PBKDF2 nimmt die Wörter als Password und ‘mnemonic’+Passphrase als Salt: HMAC-SHA512, 2.048 Runden, 64 Byte. Ohne Passphrase ist der Suffix leer. Es entschlüsselt nichts und ist nicht umkehrbar. 2.048 Runden schützen eine schwache Passphrase nach Wortverlust nur wenig. [BIP 39 — Mnemonic code for generating deterministic keys] [RFC 8018 — PBKDF2]

BIP39 endet beim Seed. BIP32 erzeugt mit HMAC-SHA512 und ‘Bitcoin seed’ Masterkey und Chain Code; BIP44/49/84/86 wählen Pfade/Skripte. Falsches Konto, Change, Gap Limit oder Skripttyp zeigt trotz korrekter Geheimnisse null. Descriptor und Walletmetadaten fehlen in BIP39. [BIP 32 — Hierarchical deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors]

Jede Passphrase liefert einen gültigen Seed; eine Fehlermeldung gibt es nicht. Tippfehler öffnen eine leere Wallet. Gestohlene Wörter erlauben Offline-Tests gegen öffentliche Aktivität. Passphrase braucht Entropie, vertrauenswürdige Eingabe und ein getrenntes, verlässliches Backup. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — passphrases and hidden wallets]

Checksum: 4 Bit bei 12, 8 Bit bei 24 Wörtern; zufällig gültig mit 1/16 bzw. 1/256. Er erkennt manches, korrigiert und authentifiziert nicht; Angreifer berechnen gültige Werte. Niemals Wörter auf einer Online-Prüfseite eingeben. [BIP 39 — Mnemonic code for generating deterministic keys]

Wiederherstellung offline testen, bevor Werte abhängen. Reihenfolge, exakte Passphrase, Ursprungswallet, Pfad/Skript und Multisig/Descriptor dokumentieren. Fotos, Cloud, Drucker und Zwischenablage sind Lecks. Papier schützt nicht vor Feuer/Wasser, Metall nicht vor Diebstahl. [BIP 380 — Output script descriptors] [Trezor — passphrases and hidden wallets] [Bitcoin Core — Output descriptors]

Nichtenglische Listen werden wegen Interoperabilität abgeraten; Übersetzung ändert den Seed. Electrum-eigene Seeds sind kein BIP39. Version und Adressformat fehlen. SLIP39 ist ein meist inkompatibles Threshold-Format mit 1.024 Wörtern; BIP39-Wörter aufzuteilen ist kein Shamir. [BIP 39 — Mnemonic code for generating deterministic keys] [Electrum documentation — seed version system] [SLIP 39 — Shamir's Secret-Sharing for Mnemonic Codes]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Seed Phrase, HD Wallet, BIP39-Passphrase, Trezor, Bitcoin, BIP39-Prüfsumme. Auf diesen Eintrag verweisen außerdem Seed Phrase, HD Wallet, Cold Storage, Trezor.

DOC · 001BIP 39 — Mnemonic code for generating deterministic keysSpezifikationDOC · 002BIP 39 official wordlistsSpezifikationDOC · 003Trezor python-mnemonic reference implementationPrimärquelleDOC · 004BIP 39 official test vectorsPrimärquelleDOC · 005BIP 32 — Hierarchical deterministic walletsSpezifikationDOC · 006BIP 44 — Multi-account hierarchySpezifikationDOC · 007BIP 84 — Native SegWit derivationSpezifikationDOC · 008BIP 86 — Single-key Taproot derivationSpezifikationDOC · 009BIP 380 — Output script descriptorsSpezifikationDOC · 010RFC 8018 — PBKDF2SpezifikationDOC · 011Electrum documentation — seed version systemDokumentationDOC · 012SLIP 39 — Shamir's Secret-Sharing for Mnemonic CodesSpezifikationDOC · 013Trezor — passphrases and hidden walletsDokumentationDOC · 014Bitcoin Core — Output descriptorsDokumentation
Geprüft am 1. August 2026Quellenbasiert · Keine Anlageberatung