487 / 691CS

BIP39 checksum

Somme de contrôle d’une sauvegarde mnémonique

BIP39 checksum détecte certaines erreurs dans une sauvegarde mnémonique. Elle provient de l’entropie initiale et ne prouve ni son caractère aléatoire, ni son secret, ni son lien avec le portefeuille recherché.

BIP39 ajoute aux ENT bits d’entropie les ENT/32 premiers bits de leur SHA-256. Le résultat est découpé en indices de 11 bits dans la liste de mots. Ces bits de contrôle sont calculables publiquement et n’ajoutent aucune entropie secrète.

BIP39 accepte ENT = 128, 160, 192, 224 ou 256 bits. Les sommes correspondantes comptent 4, 5, 6, 7 ou 8 bits et produisent 12, 15, 18, 21 ou 24 mots. Chaque groupe de 11 bits sélectionne un indice 0‑2047 dans la liste correspondante de 2048 mots. [BIP39 — Mnemonic generation and seed conversion]

Pour 128 bits, 128 + 4 = 132 = 12 × 11. Le dernier mot contient 7 bits d’entropie et 4 bits de contrôle. Avec 24 mots, il contient 3 bits d’entropie et 8 bits de contrôle. On ne peut donc pas simplement le remplacer par un mot de contrôle universel. [BIP39 — Mnemonic generation and seed conversion]

Parmi les suites uniformément aléatoires de mots valides, une proportion de 1/16 passe pour 12 mots et de 1/256 pour 24 mots. Ce rapport porte sur toutes les suites possibles de cette longueur, sans garantir la détection d’une faute précise ou d’un mot déplacé. Certaines sauvegardes erronées restent valides. [BIP39 — Mnemonic generation and seed conversion]

Le vérificateur convertit les mots en bits avec la bonne liste, sépare l’entropie et compare les bits ajoutés avec son SHA-256. Un attaquant peut aussi calculer une somme valide. Une entrée faible ou publique peut donc réussir le contrôle ; la somme n’est ni une authentification ni un algorithme général de correction d’erreurs. [BIP39 — Mnemonic generation and seed conversion]

La somme des mots ne vérifie pas la BIP39 passphrase. La conversion de la phrase et de la passphrase par PBKDF2-HMAC-SHA512 produit un seed de 512 bits séparément du contrôle des mots. Une phrase valide ne confirme donc pas le portefeuille d’origine. Conservez les mots exacts, leur ordre et la passphrase nécessaire ; traduire la sauvegarde dans une autre liste change le seed. [BIP39 — Mnemonic generation and seed conversion]

Testez les implémentations avec des vecteurs publics plutôt qu’avec votre sauvegarde secrète. Les vecteurs publics ne sont pas des portefeuilles sûrs pour recevoir des fonds. Pour restaurer, suivez la procédure fiable de votre portefeuille ; ne transmettez pas vos vrais mots à un vérificateur web inconnu. Une somme correcte ne prouve pas que l’application n’a pas volé les mots. [BIP39 — Mnemonic generation and seed conversion]

Pour une vision complète, lisez aussi BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. Cette entrée est également citée par BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).

DOC · 001BIP39 — Mnemonic generation and seed conversionSpécification ↗
Sources d’abord · Pas un conseil financier