BIP-39 是把錢包的隨機秘密,轉換成你抄寫下來作為備份的那 12 或 24 個單詞的標準。這些恢復詞並非裝飾——它們是對「你錢包由之生成的那個數字」的一種精確、帶校驗的編碼。下面講清 BIP-39 是什麼、詞表如何運作,以及單詞如何變成你的密鑰。
BIP-39 是什麼
一個加密錢包,歸根結底是由一個巨大的隨機數生成的。把這個數字以原始數位形式抄下來極易出錯,因此誕生於 2013 年的 BIP-39 規定了一種把它編碼成普通單詞的方式。人抄寫單詞,遠比抄寫一長串十六進制可靠,這正是幾乎每個現代錢包都給你看一串單詞、而不是一串代碼的原因。這些單詞,只是同一個秘密對人友好的表現形式。
2048 詞的詞表
BIP-39 使用一份固定的、恰好 2048 個英文單詞的列表,按字母順序從「abandon」排到「zoo」。每個單詞代表一個 11 位的值,因此承載信息的是它在列表中的位置,而非單詞本身。這份列表經過挑選,使每個單詞的前四個字母都唯一,從而讓錢包能自動補全並校驗輸入。其他語言有各自的官方詞表,但英文詞表迄今最為常用。
12 詞還是 24 詞
單詞數量取決於錢包起始的隨機性(熵)有多少:128 位生成 12 詞,256 位生成 24 詞。兩者都遠超任何現實中被猜中的可能,因此 12 詞已經足夠安全;24 詞只是增加餘量,是許多硬件錢包的默認設置。重要的是,最後一個詞並非隨機——它包含一個校驗和,因此一個抄錯了字的助記詞,通常會被判定為無效。
從單詞到密鑰
這些單詞本身並不是你的私鑰。你的錢包會把這串助記詞、再加上一個可選的密語(passphrase),通過一個緩慢的哈希函數(PBKDF2-HMAC-SHA512)處理,生成一個 512 位的種子,隨後所有密鑰和地址都由這個種子派生出來。正因為這一過程是標準化的,同一串助記詞在任何兼容 BIP-39 的應用中都能重建出同一個錢包——這也正是為何你的助記詞既是你的備份,一旦落入他人之手,又是全部權限。
小結
BIP-39 正是你的備份為何是一串單詞、而非一堵數字牆的原因:它把錢包的秘密編碼成一段帶校驗、可讀的短語。任何拿到這串短語的人都能重建錢包,所以請離線保存,絕不要把它輸入任何網站。12 個詞已經安全;校驗和防止抄錯;而正是這個標準,讓你幾乎能在任何錢包裡找回資金。 想系統學習更多加密基礎知識,可以關注 Bitbase(幣貝)學院的後續內容。
風險披露:本文為 Bitbase(幣貝)學院的科普內容,僅供教育與資訊參考,不構成任何投資、交易、稅務或財務建議。加密資產波動劇烈,請自行評估風險。本文撰寫於 2026 年 6 月,請以官方最新資訊為準。
參考來源
[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com
[2] Trezor Learn, "What Is BIP39?" trezor.io
[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com






