BIP-39 是一項標準,它定義了錢包的隨機熵如何被表示成人類可讀的助記詞短語,再轉換成種子。人們通常把它與加密錢包所使用的 12 詞或 24 詞恢復短語聯繫在一起。
BIP-39 是什麼
一個加密錢包,歸根結底是由一個巨大的隨機數生成的。把這個數字以原始數位形式抄下來極易出錯,因此誕生於 2013 年的 BIP-39 規定了一種把它編碼成普通單詞的方式。人抄寫單詞,遠比抄寫一長串十六進制可靠,這正是幾乎每個現代錢包都給你看一串單詞、而不是一串代碼的原因。這些單詞,只是同一個秘密對人友好的表現形式。
2048 詞的詞表
BIP-39 使用一份固定的、恰好 2048 個英文單詞的列表,按字母順序從「abandon」排到「zoo」。每個單詞代表一個 11 位的值,因此承載信息的是它在列表中的位置,而非單詞本身。這份列表經過挑選,使每個單詞的前四個字母都唯一,從而讓錢包能自動補全並校驗輸入。其他語言有各自的官方詞表,但英文詞表迄今最為常用。
12 詞還是 24 詞
單詞數量取決於錢包起始的隨機性(熵)有多少:128 位生成 12 詞,256 位生成 24 詞。兩者都遠超任何現實中被猜中的可能,因此 12 詞已經足夠安全;24 詞只是增加餘量,是許多硬件錢包的默認設置。重要的是,最後一個詞並非隨機——它包含一個校驗和,因此一個抄錯了字的助記詞,通常會被判定為無效。
從單詞到密鑰
這些單詞本身並不是你的私鑰。你的錢包會把這串助記詞、再加上一個可選的密語(passphrase),通過一個緩慢的哈希函數(PBKDF2-HMAC-SHA512)處理,生成一個 512 位的種子,隨後所有密鑰和地址都由這個種子派生出來。正因為這一過程是標準化的,同一串助記詞在任何兼容 BIP-39 的應用中都能重建出同一個錢包——這也正是為何你的助記詞既是你的備份,一旦落入他人之手,又是全部權限。
BIP-39 Passphrase
BIP-39 還支持一個可選的 passphrase。同一組助記詞配上不同的 passphrase,會得到不同的種子,也就可能導向一個完全不同的錢包。
12 詞與 24 詞對照
小結
BIP-39 正是你的備份為何是一串單詞、而非一堵數字牆的原因:它把錢包的秘密編碼成一段帶校驗、可讀的短語。任何拿到這串短語的人都能重建錢包,所以請離線保存,絕不要把它輸入任何網站。12 個詞已經安全;校驗和防止抄錯;而正是這個標準,讓你幾乎能在任何錢包裡找回資金。 想系統學習更多加密基礎知識,可以關注 Bitbase(幣貝)學院的後續內容。
常見問題
BIP-39 和助記詞是同一回事嗎?
不完全是。BIP-39 是一份標準,它定義了如何把錢包起始的那個大隨機數編碼成普通單詞、再轉換成種子;助記詞則是這份標準產出的東西。那些單詞,只是同一個秘密的人類友好形式。
為甚麼錢包用 12 個詞或 24 個詞?
詞數取決於錢包起始的隨機性有多少:128 位生成 12 詞的短語,256 位生成 24 詞的短語。兩者都遠遠超出任何現實中被猜中的可能,因此 12 詞已經足夠安全,24 詞只是再增加餘量。
甚麼是 BIP-39 passphrase?
BIP-39 passphrase 是這份標準在單詞之外支持的一個可選的額外秘密。同一組助記詞配上不同的 passphrase,會得到不同的種子,也就可能導向一個完全不同的錢包。
BIP-39、BIP-32 與 BIP-44 有甚麼區別?
BIP-39、BIP-32 與 BIP-44 管的是同一條鏈路上的不同環節。BIP-39 把錢包的隨機性變成單詞、再變成種子;BIP-32 定義如何從那顆種子派生出一整棵密鑰樹;BIP-44 則規定錢包在這棵樹裡遵循的帳戶與幣種路徑約定。
相關閱讀
幣貝上與本主題相關的其他文章:
- 回撤與恢復詳解
風險披露:本文為 Bitbase(幣貝)學院的科普內容,僅供教育與資訊參考,不構成任何投資、交易、稅務或財務建議。加密資產波動劇烈,請自行評估風險。本文撰寫於 2026 年 6 月,請以官方最新資訊為準。
參考來源
[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com
[2] Trezor Learn, "What Is BIP39?" trezor.io
[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com






