比特币助记词是什么?不同类型的助记词之间有何区别?

互联网 阅读 530 2024-04-26 15:05:32

作者:ColdBit

来源:https://coldbit.com/what-types-of-mnemonic-seeds-are-used-in-bitcoin/

比特币助记词主要分为 4 类:

  • BIP39

  • Electrum

  • Shamir 备份(SLIP39)

  • LND(AEZEED)

助记词存在的意义是什么?不同类型的助记词之间有何区别?我们能轻松辨别它们吗?在这篇文章中,我们将带你找到这些问题的答案。

Coldbit Steel

- 刻在 Coldbit Steel 上的 BIP39 助记词 -

使用助记词的目的是什么?

助记词主要用来将一个巨大的数字(私钥)转换成人类可读的形式,便于人们在不使用电子设备的情况下对其进行复制和备份。那为什么要方便人们用非电子设备来备份呢?好吧,与物理(如纸或金属)私钥备份相比,电子设备,尤其是联网设备,更容易被黑客入侵。联网设备和存储器容易遭到远程攻击,物理备份则必须亲身接触,而且执行起来难度更大。

BIP39

这一格式创建于 2013 年,之后开始成为最受欢迎也是最常用的助记词格式。BIP39 格式支持 128 位和 256 位随机数的编码,另外还可添加校验和(checksum)和口令词(passphrase)来保护私钥。单词表是固定的,共包含 2048 个单词。除了英语单词表之外,还有另外 7 种语言的单词表,但是英语之外的语言并不常用。BIP39 格式不支持有意的版本控制(简单至上)。

Electrum

Electrum 钱包软件有两种助记词格式。从 2011 到 2014 左右,Electrum 使用的是旧版助记词格式。Electrum 2.0 开始使用 “新版” 助记词格式。

  • Electrum 的旧版助记词格式(Electrum 2.0 之前的版本):单词表包含 1626 个英语单词。这个单词表与 BIP39 单词表之间存在部分重合,但并非完全相同。旧版格式支持助记词和随机数之间的双向编码。“双向” 在这里的意思是你既可以将二进制的随机数转换成助记词,也可以将助记词转换回二进制的随机数。这个格式不使用校验和。当前版本的 Electrum 依然可以识别这种格式并导入这类钱包(输入助记词后整个过程是自动化的)。

  • Electrum 的新版助记词格式:Electrum 2.0 开始采用一种新的助记词格式 “助记词版本系统” 来修复已经发现的 BIP39 不足。这个格式使用不依赖固定单词表的 UTF8 标准化助记词的哈希值来生成密钥和地址。虽然这个助记词格式不依赖于固定单词表,但它使用了和 BIP39 一样的包含 2048 词的英语单词表。这个格式的另一个显著特征是,将版本号编码到助记词中。这么做的目的是,使得向前兼容未来钱包版本成为可能。版本号还对输出地址(Legacy、P2SH-Segwit、Native Segwit)的类型、使用的网络(主网或测试网)以及是单签钱包还是多签钱包进行了编码,以降低未来钱包找回的难度点击此处,查看关于这一格式的完整表述。

Shamir 密钥分割(SLIP39

2019 年,SatoshiLabs **基于 Adi Shamir 在 1979 年提出的密钥分割方案发布了助记词拆分格式 SLIP39**。这个格式的主要目的是能够使用 N 组单词对助记词进行编码,这样只要拥有 M 组单词即可找回助记词(M < = N)。这是一种门限助记词拆分方案,例如,假设有人使用 3 个不同的份额对助记词进行编码,只需要拥有其中 2 个份额就可以找回助记词。最多可支持 16 个份额。

该编码方案支持基于里德-所罗门码(Reed-Solomon code)的健壮校验和,确保能够检测到影响在 3 个单词以内的任何错误,并且,对影响更大的错误,侦测失败的概率低于 1/10^9。和 BIP39 一样,SLIP39 也支持口令词作为可选项,用于提供额外的 保护/多账户设置。

SLIP39 不支持版本控制。其单词表包含 1024 个英语单词。助记词长度通常是 20 个单词。33 个单词也是有可能的,但是目前没有硬件钱包支持这个长度的助记词。Trezor Model T 使用的是 20 个单词的助记词。

LND(AEZEED)

无论是 BIP39 还是 Electrum 格式都不够健壮,不能满足 Lightning Network Daemon 开发者的需求,所以他们在 2018 年创建了新格式。反对使用 BIP39 的主要原因是:

  • 缺少版本控制(因此,未来的钱包版本不一定知道如何生成所有必需的地址)

  • 缺少钱包生日(因此,钱包可能不知道要向前回溯多少个区块)

img

- 初始状态:已经有 14 种标准了。“什么?14 种?荒唐!我们需要一种通用标准来满足所有用户场景!”“没错没错!” 结果状态:有了 15 种标准。 -

LND AEZEED 应运而生。它是一种编码了生日的版本化方案,支持口令词作为可选项,而且同样使用 BIP39 单词表。助记词的长度是 24 个单词。

有趣的是,没有其它闪电网络钱包使用 AEZEED 格式。例如,Eclair 使用的是 BIP39,C–Lightning 使用的是 Bitcoin Core 内置钱包。

值得一提的是,AEZEED 有一些有趣的特性

  • 助记词本身就是一段密文。也就是说,如果用户另外设置了口令词,让助记词原样保存也没有问题。相反,在 BIP39 格式下,有时候只需要助记词(不需要口令词)就足以盗取资金。

  • 可通过修改一个 cipherseed 来改变口令词。这意味着,如果用户想要安全强度更高的密码,可以先(使用旧口令)解密,然后(使用新口令)加密。最终结果是,用户升级了口令,但使用的还是之前那个 HD 密钥路径(钱包地址不变)。相反,在 BIP39 格式下,如果用户使用了口令,由于映射是单向的,他们无法改变已有 HD 密钥链的口令(在 BIP 39 格式下,改变口令会生成一个全新的 HD 密钥链,因此地址也会改变,既两个密钥链并存)。

  • 缺点是你无法为一个助记词设置多个口令(但是 BIP39 支持这一功能)。在 AEZEED 格式下,使用新的口令会创建新的助记词,因为密码是用来对最终助记词进行编码的。在 BIP 39 格式下,口令仅用于将助记词转化为二进制种子的最后一步。

结论


方向默认长度单词表口令应用年份
BIP 39单向12/24 词2048 词可选2013
Electrum (旧版)双向12 词1626 词2011-2014
Electrum (新版)单向12 词BIP 39 单词表可选2014
Shamir Secret Sharing (SLIP39)双向20 词1024 词可选2019
LND (AEZEED)双向24 词BIP 39 单词表可选2018

仅有助记词并不一定能找回比特币钱包?

没错。在某些情况下,如果你只有一个 12/24 词助记词,并不一定可以找回钱包。如果你忘了这个助记词对应的是哪种格式,你可能得尝试几种不同的组合和格式。希望上文的列表可以帮到你。


免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:返回栏目 下一篇:比特币交易费用是多少怎么算?比特币交易费完全指南

相关资讯

  • DAI向双稳定币发展,MakerDAO的Endgame“这盘棋”有多大?
    DAI向双稳定币发展,MakerDAO的Endgame“这盘棋”有多大?

    本文介绍了MakerDAO创始人Rune Christensen关于Dai未来发展的两篇文章,讲解了Dai如何在Endgame转型计划中实现双向“制导”,即去中心化和中心化两种稳定币新品牌。文章提出了两种解决稳定币三难困境的路径,分别是优先考虑效用和规模和走纯粹去中心化的路径,并披露了两种不同品牌的具体发展规划。未来,NewStable将继承大多数Dai的用例,专注于大众市场的采用和符合监管要求的现实世界资产支持,而PureDai则专注于实现完全去中心化的稳定币,通过与SubDAO生态系统合作,提供合法用

    每日资讯 2024-05-18 16:01 283
  • Coingecko:谁是交易速度最快的区块链?
    Coingecko:谁是交易速度最快的区块链?

    链上活动不断增加。Solana是最快的,以太坊是最慢的。.....

    每日资讯 2024-05-18 16:01 629
  • 「KOL轮融资」:新的暴富之路or下一个被SEC盯上的猎物
    「KOL轮融资」:新的暴富之路or下一个被SEC盯上的猎物

    3月,加密货币市场蓬勃发展,比特币创新高,数十亿美元流入新的ETF产品。Monad Labs获得30亿美元估值的融资,其中一些KOL以折扣价投资。KOL轮融资类似名人交易,但引发信息披露不充分和散户投资者面临风险的争议。美国SEC打击名人交易,KOL网络存在虚假账号投资的问题。KOL交易细节难以获得,但通常通过书面合同或Telegram完成。加密货币初创项目吸引KOL投资,但也面临融资困难。用户需自行承担风险。.....

    每日资讯 2024-05-18 16:01 445
  • Starknet的空投到底成不成功?
    Starknet的空投到底成不成功?

    本文比较了Starknet和Optimism两次代币空投的差异,发现Optimism更节省Gas,但Starknet的数据收集困难。数据显示,只有39.8%的人领取了空投,且空投效果不佳,只有1.1%的用户最终保留了代币。代币价格下跌50%,但TVL保持稳定。总体来看,这次空投并不成功。STARK空投效果不佳,只有1.1%的用户保留了代币,但从保留和CAC角度来看,相对成功。STARK采取了多样性分配代币的思路,但收集和分析数据仍然困难,需要更合适的工具。.....

    每日资讯 2024-05-18 16:01 480
  • Notcoin催生注意力经济赛道,Pump.fun遭受攻击|ForesightVenturesWeeklyBrief
    Notcoin催生注意力经济赛道,Pump.fun遭受攻击|ForesightVenturesWeeklyBrief

    本周市场观点:美国CPI放缓,降息预期重燃,美股大涨,加密市场跟随反弹。BTC震荡反弹,ETH/BTC汇率走低,主线围绕Meme和AI板块。投资情绪降温,机构资金净流入,期货多空比偏悲观。NFT市场蓝筹项目地板价有涨有跌,交易量下降,ETH、BSC、Polygon等平台锁仓量有变化。EthStorage获得Optimism资助,Accseal与Ingonyama建立合作,bitSmiley上线Merlin主网。NFT市场整体低迷。.....

    每日资讯 2024-05-18 14:01 90
  • 加密空投「常态化」,是泡沫还是价值发现
    加密空投「常态化」,是泡沫还是价值发现

    空投是加密货币领域的热门话题,最初只是奖励用户免费代币,现已发展为复杂的系统。最早的大型空投由Uniswap发起,向曾在其交易所进行过代币互换的用户发放400个UNI。空投概念已成为协议的代币分配计划,用户可以轻松获得数千美元的回报。但也出现了副作用,使空投变成一种价值观单一的挖矿活动。近期,不少项目在牛市中完成空投,但用户往往会立即抛售代币,加剧了代币被高估的问题。仍有一些项目值得参与,如在ETH和稳定币上赚取高年收益。随着协议和用户偏好的发展,空投将继续演化,仍将存在。.....

    每日资讯 2024-05-18 14:01 545
  • 被“示好币圈版”特朗普多次引用,加密预测市场Polymarket到底有何来头?
    被“示好币圈版”特朗普多次引用,加密预测市场Polymarket到底有何来头?

    2024年1月15日,特朗普在艾奥瓦州共和党首次党内初选中获胜,这一结果被视为总统选举的重要“风向标”。特朗普在其创办的加密预测市场Polymarket上多次转发自己的领先胜率,该平台吸引了大量用户,其最大优势在于敏感的热点嗅觉和活跃的评论区。然而,其激进的运营风格也带来了一些风险。随着全球大选的临近,Polymarket有望吸引更多用户并实现积极的增长。.....

    每日资讯 2024-05-18 14:01 258
  • BTC现货ETF的持仓机构数量,远超黄金ETF
    BTC现货ETF的持仓机构数量,远超黄金ETF

    近期,超过563家机构向SEC披露了持有比特币现货ETF的情况,总价值达35亿美元。预计最终持有机构数量将超过700家,管理资产规模超过50亿美元。尽管大型机构持有比例较低,但已超过其他ETF。比特币现货ETF对传统金融机构来说是一个较好的投资标的,尤其在国际形势动荡和美联储降息的背景下。近期,摩根士丹利和瑞银等全球知名机构也加入了持有比特币现货ETF的行列,新增持仓规模超过1亿美元。.....

    每日资讯 2024-05-18 14:01 157