UKey
English
简体中文
藏红花黄到长春花蓝渐变背景上的小型象牙白陶瓷与钛金属折叽物件

12 词 vs 24 词助记词:安全性、恢复与选择方法

比较 12 词与 24 词助记词的熵、校验位、兼容性、备份错误风险和恢复流程,并说明什么时候应沿用钱包官方生成的格式。

Damon Salvatore 作者: Damon Salvatore · Senior Content Marketer

只要可信钱包使用强随机数生成,12 词和 24 词助记词都可以很安全。在 BIP-39 中,12 个词编码 128 位初始熵和 4 位校验;24 个词编码 256 位熵和 8 位校验。

数字更大并不是全部答案。钱包兼容性、备份准确性、恢复验证、存储暴露以及是否使用口令,在实际风险中可能比把已经极大的搜索空间再扩大更重要。

快速解答:12 词和 24 词助记词哪个好?

正确生成的 12 词 BIP-39 助记词包含 128 位熵,以当前计算能力无法现实地暴力破解。24 词包含 256 位熵和更长校验位,但需要记录和核对的词也多一倍。应使用钱包官方生成并明确支持的长度,不要自行缩短、扩展、拼接或编造助记词。

关键要点

  • BIP-39 支持 12、15、18、21 和 24 个词,对应 128 到 256 位熵。
  • 12 词编码 128 位熵和 4 位校验;24 词编码 256 位熵和 8 位校验。
  • 正确生成后,两种长度都超出现实暴力猜测能力。
  • 更长助记词无法修复弱随机数、数字泄露、错误存储或钓鱼。
  • BIP-39 口令与助记词长度是两回事,它会派生出不同钱包。
  • 从 12 词改为 24 词需要新建钱包并转移资产,不是原地升级。

12 词与 24 词助记词对比

BIP-39 的 12 词与 24 词助记词在熵、校验位和备份负担方面的比较。
属性 12 个词 24 个词
初始熵 128 位 256 位
校验位 4 位 8 位
编码总长度 132 位 264 位
正确随机生成后的暴力破解风险 以当前计算能力并不现实 以当前计算能力并不现实
抄写负担 需要记录和核对的词更少 需要记录和核对的词多一倍
兼容性 广泛支持,但取决于具体产品 广泛支持,但取决于具体产品
选择原则 使用钱包官方生成并支持的格式 使用钱包官方生成并支持的格式

校验位可以帮助钱包识别许多无效词序列,但它不是纠错备份,也不能证明这组词属于用户预期的钱包。

这些词编码了什么?

BIP-39 从计算机生成的熵开始,附加 SHA-256 哈希的一部分作为校验位,再把结果切分成 11 位一组,并映射到 2,048 个词的词表。

BIP-39 正式规范给出了准确关系:128 位熵加 4 位校验后形成 12 个词,256 位熵加 8 位校验后形成 24 个词。

12 词助记词足够安全吗?

对正确生成的助记词来说,128 位是极大的搜索空间。攻击者通过钓鱼、云存储、照片、恶意软件、物理接触或弱随机数获得这些词,远比暴力猜中更现实。

这个结论的前提是钱包使用了密码学安全随机数。人工挑选的句子、在线助记词生成器或被操控的初始化过程,即使有 12 或 24 个词,也可能只有很低的实际熵。

24 个词增加了什么?

24 个词提供 256 位初始熵和 8 位校验,对假设中的猜测攻击保留更大余量,也能拒绝更高比例的随机无效序列。

代价是操作负担:需要抄写、核对、刻录、隐藏和恢复的位置多一倍。只要有一个词模糊、顺序错误或遗漏,恢复仍可能失败。

校验位不能修复抄写错误

校验位可以提示词序列无效,却不会告诉用户哪一个词错了。某些错误序列仍可能通过校验。正式存入资产前,应使用钱包官方验证流程核对备份。

不要为了测试恢复,把助记词输入随机网站或另一个不可信钱包。

先确认兼容性,再谈个人偏好

不同钱包不一定支持全部助记词长度、词表、备份标准、派生路径和口令流程。应选择目标钱包能够官方生成并按文档恢复的格式。

MetaMask 文档使用 12 词恢复助记词,其他钱包可能生成 18 或 24 个词。这些格式不能因此随意互换。

口令不是第 13 个或第 25 个恢复词

BIP-39 可以把助记词与可选口令结合,派生出不同种子。每个口令都会生成有效钱包,因此输入错误不会弹出报错,而是打开另一个钱包。

使用前应阅读口令与助记词的区别。如果口令遗忘,仅靠 12 或 24 个词无法恢复目标钱包。

可以把 12 个词转换成 24 个词吗?

不能在保留同一钱包的同时这样做。给 12 词助记词随意添加词,不会增加原备份的熵,通常只会得到无效或完全不同的助记词。新的 24 词助记词会创建新的恢复根和账户。

更换格式时,应通过官方流程生成新钱包,验证备份,先做小额测试,再链上转移资产。可参考安全设置钱包流程

备份质量比词数更影响实际安全

  • 在可信钱包内生成助记词,不使用在线工具。
  • 按顺序记录每个词并核对拼写。
  • 让备份离线并避开摄像头。
  • 备份与日常签名设备分开存放。
  • 考虑火灾、水、腐蚀、盗窃和误丢弃。
  • 规划口令和继承流程,但不要把所有秘密放在一起。

恢复助记词 Hub说明了完整备份威胁模型。

UKey Seed 产品在恢复层的位置

UKey Seed 产品属于恢复层,不是签名层。只能使用产品与钱包说明明确支持的备份流程和词数。真实恢复词绝不能出现在照片、客服消息或在线表单中。

需要耐用离线存储时,可参考钛金属助记词备份指南,产品操作请使用官方UKey 帮助中心

相关资源

权威资料

本文仅用于安全教育。不同钱包对标准和恢复方式的支持并不相同。应遵循生成该助记词的钱包官方说明,绝不把恢复词输入不可信网站或应用。

如需按官方支持的流程继续操作,请参阅官方助记词指南。这些官方资源提供与本主题相关的当前产品信息和分步操作方法。

常见问题

24 词助记词比 12 词安全两倍吗?

它编码的熵位数是两倍,从 128 位增加到 256 位,但实际安全不能简单理解为两倍。正确生成后,两者都超出现实暴力破解能力,而钓鱼、泄露和备份失败仍是主要风险。

攻击者能猜中 12 词助记词吗?

正确生成的 12 词 BIP-39 助记词拥有 128 位熵,以当前计算能力无法现实地暴力猜中。弱生成器、人工挑词或备份泄露会破坏这个前提。

可以给现有助记词再加 12 个词吗?

不可以。添加词不会升级原钱包,只会得到无效序列或另一个钱包。要使用 24 个词,应生成官方支持的新钱包并转移资产。

所有钱包都兼容 12 词和 24 词吗?

不是。很多钱包支持两者,但产品在词数、派生路径、口令和恢复标准上可能不同。依赖备份前必须查看官方文档。

校验位能恢复写错的助记词吗?

不能。校验位可以排除许多无效序列,却不会指出或修复错误词,而且某些错误序列仍可能通过校验。

口令会把 12 词助记词变成 13 个词吗?

不会。BIP-39 口令是与助记词一起派生另一钱包的独立输入,不限于一个词。如果忘记,不能从助记词中恢复。

官方验证、下载与帮助入口