BIP39 dopisuje do ENT bitów entropii pierwsze ENT/32 bitów jej SHA-256. Wynik dzieli na 11-bitowe indeksy słownika. Bity kontrolne można obliczyć publicznie i nie dodają tajnej entropii.
BIP39 dopuszcza ENT = 128, 160, 192, 224 lub 256 bitów. Odpowiadające sumy mają 4, 5, 6, 7 lub 8 bitów i dają 12, 15, 18, 21 lub 24 słowa. Każda grupa 11 bitów wybiera indeks 0‑2047 w odpowiednim słowniku 2048 słów. [BIP39 — Mnemonic generation and seed conversion]
Dla 128 bitów: 128 + 4 = 132 = 12 × 11. Ostatnie słowo zawiera 7 bitów entropii i 4 bity kontrolne. Przy 24 słowach zawiera 3 bity entropii i 8 bitów kontrolnych. Nie można więc po prostu zastąpić go jednym uniwersalnym słowem kontrolnym. [BIP39 — Mnemonic generation and seed conversion]
Spośród jednostajnie losowych ciągów poprawnych słów kontrolę przechodzi część 1/16 dla 12 słów i 1/256 dla 24 słów. To proporcja wszystkich możliwych ciągów danej długości, a nie gwarancja wykrycia konkretnej literówki lub przesuniętego słowa. Niektóre błędne kopie pozostają poprawne. [BIP39 — Mnemonic generation and seed conversion]
Weryfikator zamienia słowa na bity według właściwego słownika, oddziela entropię i porównuje dopisane bity z jej SHA-256. Atakujący też może obliczyć poprawną sumę. Słabe lub publiczne dane wejściowe mogą więc przejść kontrolę; suma nie jest uwierzytelnianiem ani ogólnym algorytmem korekcji błędów. [BIP39 — Mnemonic generation and seed conversion]
Suma słów nie weryfikuje BIP39 passphrase. Przekształcenie frazy i passphrase przez PBKDF2-HMAC-SHA512 tworzy 512-bitowy seed niezależnie od kontroli słów. Poprawna fraza nie potwierdza odnalezienia pierwotnego portfela. Zachowaj dokładne słowa, ich kolejność i wymaganą passphrase; tłumaczenie kopii na inny słownik zmienia seed. [BIP39 — Mnemonic generation and seed conversion]
Sprawdzaj implementacje publicznymi wektorami testowymi zamiast własną tajną kopią. Publiczne wektory nie są bezpiecznymi portfelami do odbierania środków. Przy odzyskiwaniu stosuj zaufaną procedurę swojego portfela; nie wysyłaj prawdziwych słów nieznanemu weryfikatorowi internetowemu. Poprawna suma nie dowodzi, że aplikacja nie ukradła słów. [BIP39 — Mnemonic generation and seed conversion]
Pełniejszy obraz uzyskasz, czytając to hasło razem z BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. Do tego hasła prowadzą również odsyłacze z BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).