BIP39 menambah ENT/32 bit checksum SHA-256, membagi menjadi indeks 11-bit dari 2.048 kata, lalu menjalankan PBKDF2-HMAC-SHA512 2.048 iterasi pada mnemonic/passphrase NFKD. Output 64-byte masuk BIP32; path, account, dan script adalah metadata terpisah.
Palatinus, Rusnak, Voisine, Bowe menulis BIP39; assigned 10-09-2013, kini Deployed. Ia membawa randomness komputer; kalimat buatan sendiri adalah brainwallet. Node tidak memvalidasi dan transaction tidak berisi kata. [BIP 39 — Mnemonic code for generating deterministic keys]
ENT=128/160/192/224/256, CS=ENT/32 bit awal SHA256, MS=(ENT+CS)/11 menjadi 12/15/18/21/24 kata. 12 kata punya 128 random+4 check bits, 24 punya 256+8. Keamanan berasal dari RNG. [BIP 39 — Mnemonic code for generating deterministic keys]
Setiap 11 bits memilih satu dari 2.048 kata terurut. Kata meng-encode bitstream, bukan key terpisah; sinonim mengubah bits. Empat huruf awal unik. Mengurutkan, menerjemahkan, atau menebak membuat data lain, kadang mnemonic valid lain. [BIP 39 — Mnemonic code for generating deterministic keys] [BIP 39 official wordlists]
Mnemonic/passphrase memakai UTF-8 NFKD. Aksen dapat terurai; spasi, urutan, case, tiap karakter penting. Japanese vectors mengujinya. Normalization berbeda menghasilkan wallet valid berbeda. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor python-mnemonic reference implementation] [BIP 39 official test vectors]
PBKDF2: password=mnemonic, salt=‘mnemonic’+passphrase, HMAC-SHA512, 2.048 rounds, 64 bytes. Tanpa passphrase berarti suffix kosong. Tidak dapat dibalik. 2.048 rounds tidak menyelamatkan passphrase lemah setelah kata bocor. [BIP 39 — Mnemonic code for generating deterministic keys] [RFC 8018 — PBKDF2]
BIP39 berhenti di seed. BIP32 memakai ‘Bitcoin seed’ untuk master key/chain code; BIP44/49/84/86 menentukan paths/scripts. Account/change/gap/type salah menunjukkan nol. Descriptor dan wallet metadata diperlukan. [BIP 32 — Hierarchical deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors]
Setiap passphrase menghasilkan valid seed, tanpa error; typo membuka wallet kosong. Kata curian memungkinkan tebakan offline melawan aktivitas publik. Perlu entropi tinggi, trusted entry, dan backup terpisah yang andal. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — passphrases and hidden wallets]
Checksum 4 bit untuk 12 kata, 8 untuk 24; random pass 1/16 atau 1/256. Ia mendeteksi sebagian salah, tidak mengoreksi/autentikasi; penyerang menghitung valid. Jangan masukkan kata ke situs online. [BIP 39 — Mnemonic code for generating deterministic keys]
Uji offline recovery sebelum dana. Simpan urutan, exact passphrase, origin wallet, derivation/script, multisig/descriptor. Foto, cloud, printer, clipboard membocorkan kuasa belanja. Kertas tidak tahan api/air, metal tidak mencegah pencurian. [BIP 380 — Output script descriptors] [Trezor — passphrases and hidden wallets] [Bitcoin Core — Output descriptors]
Daftar non-English tidak disarankan karena interoperabilitas; terjemahan mengubah seed. Native Electrum seeds bukan BIP39. Tidak ada version/address type. SLIP39 adalah threshold 1.024 kata yang berbeda; membagi kata BIP39 bukan Shamir. [BIP 39 — Mnemonic code for generating deterministic keys] [Electrum documentation — seed version system] [SLIP 39 — Shamir's Secret-Sharing for Mnemonic Codes]
Kata, checksum dan seed
BIP 39 menggabungkan 128 bit entropi dengan 4 bit checksum: 132 bit dibagi menjadi 12 kelompok berisi 11 bit yang menentukan kata. PBKDF2-HMAC-SHA512 menurunkan seed 512 bit dari kalimat ternormalisasi dan passphrase opsional dengan 2 048 iterasi. Checksum tidak menambah keacakan.
Untuk gambaran yang lebih utuh, baca entri ini bersama Seed Phrase, HD Wallet, BIP39 passphrase, Trezor, Bitcoin, BIP39 checksum. Entri ini juga dirujuk dari Seed Phrase, HD Wallet, Cold Storage, Trezor.
01Apakah BIP 39 bagian dari konsensus Bitcoin?+
Tidak. Ini konvensi dompet untuk merepresentasikan keacakan dan menurunkan seed. Node Bitcoin memvalidasi transaksi dan blok tanpa mengetahui apakah kunci dibuat memakai BIP 39.
02Apakah setiap frasa 12 atau 24 kata kompatibel dengan BIP 39?+
Tidak. Jumlah kata tidak cukup: daftar dan urutan kata, checksum, normalisasi NFKD serta penurunan seed harus cocok. Pemulihan dompet asli juga memerlukan passphrase yang benar jika dipakai, serta jalur derivasi dan jenis skrip yang sesuai.