Seed Phrase是人类可读的恢复资料,兼容的比特币钱包可据此派生密钥。获得它的人通常能够控制资金;丢失所有可用副本可能导致无法恢复。应离线保存,绝不通过消息、网站或客服表单发送。
在BIP39中,有序单词编码随机性与校验和;钱包将它们与可能使用的passphrase结合,派生恢复密钥和地址的基础。这不是公司可以重置的密码。不要自行编造单词,也不要把它们翻译成另一种语言。 [BIP 39: Mnemonic code for generating deterministic keys]
例如,BIP39 将 128 位随机性和 4 位校验和转换为 12 个词,将 256 位和 8 位转换为 24 个词。校验和只能发现部分错误,不能证明生成过程安全或钱包归属。随后,词语和可选的 passphrase 用于派生 512 位种子;它与最初的随机性并不是同一回事。 [BIP 39: Mnemonic code for generating deterministic keys]
BIP39的可选passphrase会改变派生的钱包。不同或输错的passphrase同样会产生有效但不同的结果,通常没有预期的资金。应单独、准确地备份它;服务商无法通过重置将原钱包还给你。 [BIP 39: Mnemonic code for generating deterministic keys]
并非所有单词备份都使用BIP39。应保留所用格式、地址类型、账户或派生路径的信息。对于Multisig,共同签名者的公钥和花费条件也很重要,通常由Output Descriptor描述。因此,仅有正确单词并不能证明另一款应用会找到你的全部资金。 [BIP 380 — Output Script Descriptors]
Seed Phrase可以重新派生钱包密钥。应把泄露视为可能交出控制权,而不仅是隐私泄露。如果使用了passphrase,恢复同一钱包也需要它;对于Multisig,花费仍要求达到规定的签名数量。 [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]
保存完整、清晰的副本,并考虑火灾、水害、被发现和遭胁迫的风险。不要拍照、发送电子邮件或放入普通云存储。耐用材料不能代替对备份访问权限的控制。 [Bitcoin.org — Securing your wallet]
在可信设备上使用已核实的制造商流程。如果Hardware Wallet支持直接在设备上检查备份,请使用该功能;不要仅为测试就擦除唯一正常工作的钱包。恢复时核对预期地址或少量受控余额。绝不因陌生人或未经请求的网站要求而输入单词。 [Trezor — Check wallet backup on Model T]
完整备份可以解决设备丢失的问题。词语泄露则不同:恢复相同词语或更改 PIN 都不能撤销他人持有的密钥副本。受威胁的资金需要安全转移到新生成的密钥之下;对于 Multisig,操作取决于完整的签名条件。恢复密钥无法找回已经被盗的资金。 [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]
要获得更完整的理解,请将本词条与以下词条结合阅读: BIP 39, 钱包, BIP39附加密码. 反向关联还来自: BIP 39, HD Wallet, Cold Storage, Hardware Wallet.