29 / 691BIP39

BIP 39

standard frazy mnemonicznej

BIP39 zamienia 128–256 bitów entropii komputerowej na 12–24 słowa i seed 512-bitowy. To transport kopii, nie konsensus, lista kluczy ani kompletny opis portfela.

BIP39 dodaje ENT/32 bitów checksum SHA-256, dzieli na 11-bitowe indeksy listy 2 048 słów i stosuje PBKDF2-HMAC-SHA512, 2 048 iteracji, do NFKD mnemonic/passphrase. Wynik 64 bajty trafia do BIP32; ścieżki, konta i skrypty są osobno.

Autorzy Palatinus, Rusnak, Voisine, Bowe; przydział 10.09.2013, status Deployed. Format przenosi losowość z komputera. Własne zdanie to brainwallet. Węzły go nie sprawdzają, słów nie ma w transakcji. [BIP 39 — Mnemonic code for generating deterministic keys]

ENT=128/160/192/224/256, CS=ENT/32 początkowych bitów SHA256, MS=(ENT+CS)/11: 12/15/18/21/24 słowa. 12 słów to 128 losowych+4 kontrolne bity, 24 to 256+8. Bezpieczeństwo daje RNG. [BIP 39 — Mnemonic code for generating deterministic keys]

Każde 11 bitów wybiera jedno z 2 048 uporządkowanych słów. To kod bitów, nie osobne keys; synonim zmienia dane. Cztery pierwsze litery są unikalne. Sortowanie, tłumaczenie lub zgadywanie tworzy inne dane, czasem inne valid mnemonic. [BIP 39 — Mnemonic code for generating deterministic keys] [BIP 39 official wordlists]

Mnemonic/passphrase są UTF-8 NFKD. Akcenty mogą się rozkładać; spacje, kolejność, wielkość i każdy znak liczą się. Japońskie vectors to testują. Inna normalization daje inny valid wallet. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor python-mnemonic reference implementation] [BIP 39 official test vectors]

PBKDF2 używa mnemonic jako password i ‘mnemonic’+passphrase jako salt, HMAC-SHA512, 2 048 rund, 64 bajty. Brak passphrase to pusty suffix. Nie jest odwracalne. 2 048 rund słabo chroni krótką passphrase po wycieku słów. [BIP 39 — Mnemonic code for generating deterministic keys] [RFC 8018 — PBKDF2]

BIP39 kończy się seedem. BIP32 tworzy master key/chain code przez ‘Bitcoin seed’; BIP44/49/84/86 wybierają paths/scripts. Zły account, change, gap lub typ pokaże zero. Descriptor i wallet metadata są konieczne. [BIP 32 — Hierarchical deterministic wallets] [BIP 44 — Multi-account hierarchy] [BIP 84 — Native SegWit derivation] [BIP 86 — Single-key Taproot derivation] [BIP 380 — Output script descriptors] [Bitcoin Core — Output descriptors]

Każda passphrase daje valid seed, bez komunikatu błędu; literówka otwiera pusty portfel. Z mnemonic napastnik testuje offline wobec publicznego łańcucha. Potrzebna entropia, zaufane wpisanie i oddzielny pewny backup. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — passphrases and hidden wallets]

Checksum: 4 bity dla 12, 8 dla 24; losowy ciąg przechodzi 1/16 lub 1/256. Wykrywa część pomyłek, nie poprawia i nie uwierzytelnia. Nigdy nie wpisuj słów na stronie online. [BIP 39 — Mnemonic code for generating deterministic keys]

Przećwicz offline recovery przed wpłatą. Zapisz kolejność, dokładną passphrase, portfel, derivation/script i multisig/descriptor. Zdjęcia, cloud, drukarka i clipboard wyciekają. Papier nie chroni od ognia/wody, metal od kradzieży. [BIP 380 — Output script descriptors] [Trezor — passphrases and hidden wallets] [Bitcoin Core — Output descriptors]

Nieangielskie listy są odradzane; tłumaczenie zmienia seed. Natywne seeds Electrum nie są BIP39. Brak version/address type. SLIP39 to osobny niekompatybilny threshold z 1 024 słowami; dzielenie słów BIP39 to nie Shamir. [BIP 39 — Mnemonic code for generating deterministic keys] [Electrum documentation — seed version system] [SLIP 39 — Shamir's Secret-Sharing for Mnemonic Codes]

Przykład · BIP39

Słowa, suma kontrolna i seed

BIP 39 łączy 128 bitów entropii z 4 bitami sumy kontrolnej: 132 bity tworzą 12 grup po 11 bitów, które wybierają słowa. PBKDF2-HMAC-SHA512 przy 2 048 iteracjach wyprowadza 512-bitowy seed ze znormalizowanej frazy i opcjonalnej passphrase. Suma kontrolna nie dodaje losowości.

Pełniejszy obraz uzyskasz, czytając to hasło razem z Seed Phrase, HD Wallet, BIP39 passphrase, Trezor, Bitcoin, BIP39 checksum. Do tego hasła prowadzą również odsyłacze z Seed Phrase, HD Wallet, Cold Storage, Trezor.

01Czy BIP 39 jest częścią konsensusu Bitcoin?

Nie. To konwencja portfeli służąca do zapisu losowości i wyprowadzania seedu. Węzły Bitcoin sprawdzają transakcje i bloki, nie wiedząc, czy klucze utworzono przy użyciu BIP 39.

02Czy każda fraza z 12 lub 24 słów jest zgodna z BIP 39?

Nie. Liczba słów nie wystarcza: lista i kolejność, suma kontrolna, normalizacja NFKD i wyprowadzanie seedu muszą się zgadzać. Odzyskanie pierwotnego portfela wymaga też właściwej passphrase, jeśli jej użyto, oraz odpowiednich ścieżek derywacji i typów skryptów.

DOC · 001BIP 39 — Mnemonic code for generating deterministic keysSpecyfikacja ↗DOC · 002BIP 39 official wordlistsSpecyfikacja ↗DOC · 003Trezor python-mnemonic reference implementationŹródło pierwotne ↗DOC · 004BIP 39 official test vectorsŹródło pierwotne ↗DOC · 005BIP 32 — Hierarchical deterministic walletsSpecyfikacja ↗DOC · 006BIP 44 — Multi-account hierarchySpecyfikacja ↗DOC · 007BIP 84 — Native SegWit derivationSpecyfikacja ↗DOC · 008BIP 86 — Single-key Taproot derivationSpecyfikacja ↗DOC · 009BIP 380 — Output script descriptorsSpecyfikacja ↗DOC · 010RFC 8018 — PBKDF2Specyfikacja ↗DOC · 011Electrum documentation — seed version systemDokumentacja ↗DOC · 012SLIP 39 — Shamir's Secret-Sharing for Mnemonic CodesSpecyfikacja ↗DOC · 013Trezor — passphrases and hidden walletsDokumentacja ↗DOC · 014Bitcoin Core — Output descriptorsDokumentacja ↗
Sprawdzono 1 sierpnia 2026Najpierw źródła · To nie jest porada inwestycyjna