BIP-39 是把钱包的随机秘密,转换成你抄写下来作为备份的那 12 或 24 个单词的标准。这些恢复词并非装饰——它们是对“你钱包由之生成的那个数字”的一种精确、带校验的编码。下面讲清 BIP-39 是什么、词表如何运作,以及单词如何变成你的密钥。
BIP-39 是什么
一个加密钱包,归根结底是由一个巨大的随机数生成的。把这个数字以原始数位形式抄下来极易出错,因此诞生于 2013 年的 BIP-39 规定了一种把它编码成普通单词的方式。人抄写单词,远比抄写一长串十六进制可靠,这正是几乎每个现代钱包都给你看一串单词、而不是一串代码的原因。这些单词,只是同一个秘密对人友好的表现形式。
2048 词的词表
BIP-39 使用一份固定的、恰好 2048 个英文单词的列表,按字母顺序从“abandon”排到“zoo”。每个单词代表一个 11 位的值,因此承载信息的是它在列表中的位置,而非单词本身。这份列表经过挑选,使每个单词的前四个字母都唯一,从而让钱包能自动补全并校验输入。其他语言有各自的官方词表,但英文词表迄今最为常用。
12 词还是 24 词
单词数量取决于钱包起始的随机性(熵)有多少:128 位生成 12 词,256 位生成 24 词。两者都远超任何现实中被猜中的可能,因此 12 词已经足够安全;24 词只是增加余量,是许多硬件钱包的默认设置。重要的是,最后一个词并非随机——它包含一个校验和,因此一个抄错了字的助记词,通常会被判定为无效。
从单词到密钥
这些单词本身并不是你的私钥。你的钱包会把这串助记词、再加上一个可选的密语(passphrase),通过一个缓慢的哈希函数(PBKDF2-HMAC-SHA512)处理,生成一个 512 位的种子,随后所有密钥和地址都由这个种子派生出来。正因为这一过程是标准化的,同一串助记词在任何兼容 BIP-39 的应用中都能重建出同一个钱包——这也正是为何你的助记词既是你的备份,一旦落入他人之手,又是全部权限。
小结
BIP-39 正是你的备份为何是一串单词、而非一堵数字墙的原因:它把钱包的秘密编码成一段带校验、可读的短语。任何拿到这串短语的人都能重建钱包,所以请离线保存,绝不要把它输入任何网站。12 个词已经安全;校验和防止抄错;而正是这个标准,让你几乎能在任何钱包里找回资金。 想系统学习更多加密基础知识,可以关注 Bitbase(币贝)学院的后续内容。
风险披露:本文为 Bitbase(币贝)学院的科普内容,仅供教育与信息参考,不构成任何投资、交易、税务或财务建议。加密资产波动剧烈,请自行评估风险。本文撰写于 2026 年 6 月,请以官方最新信息为准。
参考来源
[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com
[2] Trezor Learn, "What Is BIP39?" trezor.io
[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com






