BIP39 ENT/32 SHA-256 checksum bits जोड़कर 2,048-word list के 11-bit indexes बनाता और NFKD mnemonic/passphrase पर PBKDF2-HMAC-SHA512 की 2,048 iterations चलाता है। 64-byte output BIP32 में जाता है; paths, accounts और scripts अलग metadata हैं।
Palatinus, Rusnak, Voisine, Bowe ने BIP39 लिखा; 2013-09-10 assigned, अब Deployed। यह machine randomness ले जाता है; खुद बनाया sentence brainwallet है। Nodes BIP39 validate नहीं करते और transaction में words नहीं होते। [BIP 39 — Mnemonic code for generating deterministic keys]
ENT=128/160/192/224/256, CS=ENT/32 SHA256 leading bits, MS=(ENT+CS)/11 से 12/15/18/21/24 words। 12 words में 128 random+4 check bits, 24 में 256+8। Security RNG से है। [BIP 39 — Mnemonic code for generating deterministic keys]
हर 11 bits ordered 2,048 list से word चुनते हैं। Words bitstream encoding हैं, अलग keys नहीं; synonym bits बदलता है। पहले चार letters unique हैं। Sorting, translation या guess अन्य data और कभी अन्य valid mnemonic बनाते हैं। [BIP 39 — Mnemonic code for generating deterministic keys] [BIP 39 official wordlists]
Mnemonic/passphrase UTF-8 NFKD होते हैं। Accent characters टूट सकते हैं; spaces, order, case, हर character महत्वपूर्ण। Japanese vectors इसे test करते हैं। अलग normalization अलग valid wallet देती है। [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor python-mnemonic reference implementation] [BIP 39 official test vectors]
PBKDF2 में password=mnemonic, salt=‘mnemonic’+passphrase, HMAC-SHA512, 2,048 rounds, 64 bytes। No passphrase मतलब empty suffix। यह reversible नहीं; words leak पर 2,048 rounds weak passphrase नहीं बचाते। [BIP 39 — Mnemonic code for generating deterministic keys] [RFC 8018 — PBKDF2]
BIP39 seed पर खत्म। BIP32 ‘Bitcoin seed’ से master key/chain code और BIP44/49/84/86 paths/scripts देते हैं। गलत account/change/gap/type zero दिखाता है। Descriptor और wallet metadata चाहिए। [BIP 32 — Hierarchical deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors]
हर passphrase valid seed देती है, wrong error नहीं; typo empty wallet है। Words चोरी पर attacker public chain के विरुद्ध offline guesses करता है। High entropy, trusted entry और अलग reliable backup चाहिए। [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — passphrases and hidden wallets]
Checksum 12 words में 4 bits, 24 में 8; random pass 1/16 या 1/256। कुछ accidents पकड़ता, correct/authenticate नहीं करता; attacker valid बना सकता है। Online checker में words न डालें। [BIP 39 — Mnemonic code for generating deterministic keys]
Funds से पहले trusted offline recovery test करें। Order, exact passphrase, origin wallet, derivation/script, multisig/descriptor रखें। Photo, cloud, printer, clipboard spending power leak करते हैं। Paper fire/water और metal theft नहीं रोकता। [BIP 380 — Output script descriptors] [Trezor — passphrases and hidden wallets] [Bitcoin Core — Output descriptors]
Non-English lists interoperability के लिए discouraged; translation seed बदलती है। Electrum native seeds BIP39 नहीं। Version/address type नहीं। SLIP39 अलग 1,024-word threshold format है; BIP39 words बाँटना Shamir नहीं। [BIP 39 — Mnemonic code for generating deterministic keys] [Electrum documentation — seed version system] [SLIP 39 — Shamir's Secret-Sharing for Mnemonic Codes]
शब्द, चेकसम और सीड
BIP 39 में 128 बिट एंट्रॉपी के साथ 4 चेकसम बिट जुड़ते हैं: 132 बिट को 11 बिट के 12 समूहों में बाँटकर शब्द चुने जाते हैं। PBKDF2-HMAC-SHA512 सामान्यीकृत वाक्य और वैकल्पिक passphrase से 2 048 पुनरावृत्तियों में 512-बिट सीड निकालता है। चेकसम यादृच्छिकता नहीं बढ़ाता।
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें Seed Phrase, HD Wallet, BIP39 passphrase, Trezor, Bitcoin, BIP39 checksum. इस प्रविष्टि का उल्लेख यहाँ भी है Seed Phrase, HD Wallet, Cold Storage, Trezor.
01क्या BIP 39 Bitcoin सहमति का हिस्सा है?+
नहीं। यह यादृच्छिकता लिखने और सीड निकालने का वॉलेट नियम है। Bitcoin नोड ट्रांज़ैक्शन और ब्लॉक जाँचते हैं, बिना यह जाने कि कुंजियाँ BIP 39 से बनाई गई थीं या नहीं।
02क्या 12 या 24 शब्दों का हर वाक्य BIP 39 से संगत है?+
नहीं। शब्दों की संख्या पर्याप्त नहीं: सूची और क्रम, चेकसम, NFKD सामान्यीकरण और सीड निकालने की विधि मेल खानी चाहिए। मूल वॉलेट पुनर्प्राप्त करने के लिए सही passphrase, यदि उपयोग हुई हो, तथा संबंधित डेरिवेशन पथ और स्क्रिप्ट प्रकार भी चाहिए।