BIP39 seed 파생에서 단어 구문은 PBKDF2-HMAC-SHA512의 입력이며, mnemonic과 passphrase를 이어 붙인 문자열이 솔트가 됩니다. 기기 PIN이나 목록의 추가 필수 단어가 아니며, passphrase가 없으면 빈 문자열을 사용합니다.
단어 구문과 솔트 mnemonic + passphrase는 NFKD 정규화를 적용한 UTF-8로 처리됩니다. PBKDF2-HMAC-SHA512는 2048회 반복하여 512비트, 즉 64바이트 seed를 반환합니다. 출력 길이가 원래 비밀 무작위성이 512비트라는 뜻은 아닙니다. [BIP39 — Mnemonic generation and seed conversion]
대소문자와 공백은 결과를 바꿀 수 있습니다. 반면 서로 다른 Unicode 표기가 NFKD 이후 같은 입력이 될 수도 있습니다. 예를 들어 é와 e 다음에 결합 양음 악센트를 붙인 표기가 그렇습니다. 따라서 다르게 쓴 모든 텍스트가 반드시 다른 지갑을 만든다는 주장은 부정확합니다. [BIP39 — Mnemonic generation and seed conversion]
BIP39에는 passphrase checksum이 없습니다. 오타도 유효한 seed를 파생하고 대개 비어 있는 다른 지갑을 표시할 수 있지만, 원래 자금이 삭제됐다는 뜻은 아닙니다. 앱은 반복 입력을 요구하거나 알려진 데이터를 비교할 수 있습니다. 기기 잠금만 해제하는 PIN은 passphrase를 대체하지 않습니다. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]
단어 백업을 가진 공격자는 passphrase 후보를 오프라인으로 시도하고 파생 데이터를 알려진 지갑과 비교할 수 있습니다. 충분히 예측하기 어렵고 유출되지 않은 passphrase는 공격을 어렵게 할 수 있습니다. 짧은 인용문, 재사용한 비밀번호 또는 2048회 반복만으로는 보호가 보장되지 않습니다. [BIP39 — Mnemonic generation and seed conversion]
passphrase 변경으로 다른 seed가 파생되더라도 기존 출력의 서명 조건은 바뀌지 않습니다. 따라서 새 지갑으로 옮기려면 실제 거래가 필요합니다. 마찬가지로 잔액이 비어 있다는 사실만으로 손실을 증명할 수 없습니다. 먼저 올바른 입력과 복구 매개변수를 확인하세요. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
Passphrase를 안전하게 백업하고 신뢰할 수 있는 절차로 복구를 검증하세요. 단어와 따로 보관하면 함께 유출될 위험을 줄이지만 정당한 복구와 상속이 가능해야 합니다. 강한 passphrase를 잊고 백업도 없으면 되찾지 못할 수 있습니다. 단어와 passphrase 외에 파생 경로와 스크립트 설명이 필요할 수 있으며 Output Descriptor는 이 정보를 보존하는 데 도움이 됩니다. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]
다른 passphrase를 별도 지갑이나 미끼 지갑에 사용할 수 있습니다. 그러나 공격자가 표시 잔액을 믿는다는 보장도 없고 결제와 백업 흔적도 사라지지 않습니다. 지갑 분리, 추측 저항성, 강압 상황의 안전은 서로 다른 속성입니다. [BIP39 — Mnemonic generation and seed conversion]
대소문자에 따라 지갑이 달라질 수 있습니다
같은 니모닉 단어라도 passphrase가 “alpha”인지 “Alpha”인지에 따라 BIP 39는 다른 시드를 파생합니다. 이는 짧은 예시이며 안전한 비밀번호가 아닙니다. 명세에는 passphrase 체크섬이 없어 오타로 다른, 보통 비어 있는 지갑이 열릴 수 있습니다. 앱은 자체 검사를 추가할 수 있습니다.
더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 BIP 39, PBKDF2, BIP39 checksum, 자기 보관. 다음 항목에서도 이 글을 참조합니다 Seed Phrase, BIP 39, Cold Storage, BIP85.
01passphrase는 니모닉 단어나 PIN과 같은 것인가요?+
아닙니다. 단어와 선택적 passphrase는 BIP 39 시드 파생의 두 입력이며 모두 NFKD 정규화를 사용합니다. passphrase를 사용했다면 단어만으로는 부족합니다. 기기의 PIN이 이를 대신하지 않습니다. 완전한 복구에는 파생 경로와 스크립트 정보도 필요할 수 있습니다.
02passphrase는 유출된 니모닉 단어를 보호하나요?+
충분히 예측하기 어렵고 단어와 함께 유출되지 않은 passphrase는 올바른 시드 파생을 어렵게 할 수 있습니다. 하지만 단어를 가진 공격자는 오프라인으로 후보를 시도할 수 있으므로 짧거나 예측 가능한 passphrase는 신뢰할 만한 보호가 아닙니다. 강력한 passphrase를 백업 없이 잃으면 접근을 복구하지 못할 수 있습니다.