487 / 691CS

BIP39 checksum

Checksum cadangan mnemonik

BIP39 checksum mendeteksi sebagian kesalahan dalam cadangan mnemonik. Nilainya berasal dari entropi awal; tidak membuktikan keacakan, kerahasiaan, atau keterkaitan dengan dompet yang dicari.

BIP39 menambahkan ENT/32 bit pertama SHA-256 entropi ke ENT bit entropi tersebut. Hasilnya dibagi menjadi indeks daftar kata sepanjang 11 bit. Bit pemeriksa dapat dihitung secara terbuka dan tidak menambah entropi rahasia.

BIP39 mengizinkan ENT = 128, 160, 192, 224 atau 256 bit. Panjang checksum terkait ialah 4, 5, 6, 7 atau 8 bit, menghasilkan 12, 15, 18, 21 atau 24 kata. Setiap kelompok 11 bit memilih indeks 0‑2047 pada daftar terkait yang berisi 2048 kata. [BIP39 — Mnemonic generation and seed conversion]

Untuk 128 bit, 128 + 4 = 132 = 12 × 11. Kata terakhir memuat 7 bit entropi dan 4 bit pemeriksa. Pada 24 kata, kata terakhir memuat 3 bit entropi dan 8 bit pemeriksa. Karena itu, kata terakhir tidak dapat begitu saja diganti dengan satu kata pemeriksa universal. [BIP39 — Mnemonic generation and seed conversion]

Dari urutan kata valid yang dipilih secara acak seragam, proporsi 1/16 lolos untuk 12 kata dan 1/256 untuk 24 kata. Ini rasio seluruh urutan yang mungkin pada panjang tersebut, bukan jaminan mendeteksi salah ketik tertentu atau kata yang dipindah. Sebagian cadangan yang salah tetap valid. [BIP39 — Mnemonic generation and seed conversion]

Pemeriksa mengubah kata menjadi bit memakai daftar yang benar, memisahkan entropi, lalu membandingkan bit tambahan dengan SHA-256 entropi itu. Penyerang juga dapat menghitung checksum valid. Masukan lemah atau publik pun dapat lolos; checksum bukan autentikasi atau algoritma umum untuk koreksi kesalahan. [BIP39 — Mnemonic generation and seed conversion]

Checksum kata tidak memverifikasi BIP39 passphrase. Konversi frasa dan passphrase dengan PBKDF2-HMAC-SHA512 menghasilkan seed 512 bit secara terpisah dari pemeriksaan kata. Frasa valid tidak memastikan dompet asli telah ditemukan. Simpan kata yang persis sama, urutannya, dan passphrase yang diperlukan; menerjemahkan cadangan ke daftar kata lain mengubah seed. [BIP39 — Mnemonic generation and seed conversion]

Uji implementasi dengan vektor uji publik, bukan cadangan rahasia Anda. Vektor publik bukan dompet yang aman untuk menerima dana. Saat memulihkan, ikuti prosedur tepercaya dompet Anda; jangan kirim kata asli ke pemeriksa web yang tidak dikenal. Checksum yang lolos tidak membuktikan aplikasi tidak mencuri kata-kata tersebut. [BIP39 — Mnemonic generation and seed conversion]

Untuk gambaran yang lebih utuh, baca entri ini bersama BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. Entri ini juga dirujuk dari BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).

DOC · 001BIP39 — Mnemonic generation and seed conversionSpesifikasi ↗
Utamakan sumber · Bukan nasihat investasi