助记词:12个词,介于你与失去一切之间的鸿沟

cryptonews.ru发布于2026-08-02更新于2026-08-02

文章摘要

种子短语,通常由12或24个标准字典中的单词组成,并非打开远程资金账户的登录凭证,它本身就是数字钱包的数学体现。通过BIP39标准算法,这些单词可转换为主私钥,并派生出所有关联的比特币地址。没有备份数据库或客服能帮助恢复它,谁掌握了这些词,谁就完全控制了所有资产。 一月的盗窃案正是因此发生,并非利用技术漏洞,而是通过社会工程学手段——诱骗受害者在错误位置输入了12个单词。随后,约1.39亿美元比特币和1.53亿美元莱特币在几分钟内被转移和转换。监控团队虽成功冻结了部分资金,但这凸显了种子短语一旦泄露,资金极难追回。 12个单词提供了约128位的巨大熵值,其组合数天文数字,暴力破解在现实中不可能。真正的风险在于信息泄露:如果部分单词通过照片、云备份或诈骗手段泄露,安全性的衰减并非线性,而是呈断崖式下降。例如,已知7个单词,破解时间会从已知6个单词的千年量级骤降至不足一年。 BIP39中的校验和功能主要用于检测输入错误,防止因笔误导致创建出空钱包,而非防御恶意攻击。 与备受瞩目的数亿美元盗窃案相比,更大量、更悄无声息的损失源于人们自行丢失访问权限。据估计,高达23%已挖出的比特币因忘记短语、备份损毁或持有人离世而无继承人等原因永久丢失。这揭示了种子短语的本质:它不是可重置的密码,而是资产所有权的唯一且不可恢复的终极证明。记录错误会安全地失效,部分泄露会导致安全性崩溃,而完全丢失则意味着背后的比特币对任何人而言都不复存在。

助记词,通常由12或24个取自2048个单词标准化列表的词组成,它并非是能开启存储在别处资产访问权限的登录凭证。从数学上讲,它就是钱包本身。这些单词中的每一个都编码了一部分原始熵,由确定性算法(在BIP39标准中描述)转换为主私钥,而钱包曾经生成或将来可能生成的每一个比特币地址,都源自这唯一的密钥。

既没有存储副本的企业数据库,也没有能帮助恢复遗忘密钥的客服支持,更没有“忘记密码”的流程。能够提供这些词的人,就控制着由此推导出的每一枚代币(瞬间且不可逆)。

这正是为什么一月份发生的盗窃案没有任何技术漏洞。专注于区块链取证并在事后帮助追踪被盗资金的ZeroShadow公司,将此案描述为“社交工程的结果,而非钱包软件或私钥基础设施的漏洞”。

图片来源:X

攻击者无需破解任何东西。他只需要让受害者在错误的输入框中填入那12个词,然后迅速行动:大约价值1.39亿美元的比特币和1.53亿美元的莱特币,通过THORChain桥分发,通过即时兑换服务转换为门罗币,并在几分钟内通过多个跨链封装转移。

ZeroShadow的监控团队设法在20分钟内识别并冻结了其中约70万美元——这是部分资金获救的罕见案例,提醒着我们被窃助记词中能恢复的比例是多么微不足道。

为什么12个词实际上是极其庞大的数字

BIP39列表中的每个词携带11位熵,因为词汇表正好包含2048(2^11)个条目。考虑到内置校验和,一个12词的短语总共携带约128位熵,而24词短语则携带256位熵。

这不仅仅是相对于典型密码的“大”数字——它们是天文数字级别的巨大。即使以每秒10亿次尝试这种极其慷慨的速度,穷举所有可能的12词完整组合,也需要大约10^22年。宇宙的年龄大约是138亿年。

不存在任何现实的未来计算能力水平能够缩小这个差距;猜测一个完整、未知的初始助记词,并不构成任何人需要担忧的风险。

危险不在于数学,而在于信息泄露。即使只泄露了几个词,或者攻击者通过照片、云备份、假冒客服诈骗等方式知道了其中一些词,剩余的搜索空间就会灾难性地而非平缓地缩小。上图展示了原因:如果12个词中已有6个已知,在相同的穷举速度下,破解剩余的仍需要大约1169年(这仍然安全)。

但如果已知7个词,时间就缩短到少于一年。已知8个词,则只需几个小时。已知10或11个词,只需毫秒。安全水平并不会随着词的泄露而线性下降;它会像悬崖一样陡然跌落。这就是为什么泄露“仅前六个词”或“一半短语”并不比泄露整个短语安全多少。

一个专为检测错误而非防御攻击者设计的功能

BIP39校验和的存在,其缘由远比防止暴力破解更为实际:它是为了检测拼写错误。助记词的最后一个词并非完全随机;它的几位比特是由其他词计算得出的校验和,以便钱包可以验证短语是否输入正确。

只要写错一个词,钱包就有很高的概率在你尝试恢复它的那一刻将其标记为无效,而不是悄无声息地创建一个余额为零的另一个钱包。这是一个微小的设计元素,但正是因为它,损坏的备份通常能立即被发现,而不是在几个月后才演变成一场灾难。

数百万枚代币证明,更大的风险并非盗窃

尽管那起2.82亿美元的钓鱼盗窃案吸引了所有目光,但一个更重大且不引人注意的损失原因要简单得多:人们丢失了自己密钥的访问权限。估计各不相同,但区块链分析公司Chainalysis估计,高达23%所有已被挖出的比特币(在目前已挖出的约1980万枚中,有几百万枚BTC)将永远无法访问,主要原因是遗忘的助记词、被销毁的备份,以及没有助记词继承计划的死亡。没有黑客,没有漏洞,没有钓鱼页面——仅仅是一个再也无法打开的钱包,里面装着永远不会再被移动的代币。

这就是助记词的真正重要性:它不仅仅是一个需要记住的密码,而是证明资产所有权的唯一且不容置疑的凭证,且不存在任何恢复机制。如果写错了,它会安全地失效。即使只是部分泄露,安全性也会迅速崩溃。如果完全丢失,又没有其他可以依靠的东西,那么其背后的比特币对于任何人来说,就只是不复存在了。

end-content

相关问答

Q根据文章,什么是种子短语,它和传统登录凭证的根本区别是什么?

A种子短语(如12或24个单词)本身数学上就是钱包,而非用于访问远程存储资金的登录凭证。传统系统有找回密码或客服支持,而种子短语没有。知道这些词的人就完全、不可逆地控制了所有相关资产。

Q文中提到的1月盗窃案是如何成功的?它利用了哪种漏洞?

A该盗窃案是通过社会工程学,而非软件漏洞。攻击者诱导受害者将12个单词的错误输入到错误的地方(如钓鱼网站),从而获取了完整的种子短语。

Q为什么文章说泄露部分种子短语(如11个单词)的后果几乎与泄露全部一样严重?

A因为当泄露的单词数超过一定数量(如7个),剩余搜索空间会灾难性、而非线性地缩小。例如,泄露10个单词后,暴力破解剩余部分仅需毫秒级,安全性瞬间崩溃。

QBIP39标准中,最后一个单词包含的校验和主要功能是什么?

A其主要功能是检测用户在输入或记录时是否犯了错误(如笔误)。它能即时指示种子短语无效,从而避免用户错误地生成一个空的新钱包,帮助提前发现问题。

Q根据Chainalysis的估计,导致比特币永久性损失的最大原因是什么?这与黑客攻击有何不同?

A最大原因是用户自己丢失了访问权限,如忘记种子短语、销毁备份、或去世前未安排继承。这与黑客攻击无关,纯粹是访问权限的丧失,估计有高达23%(约数百万枚)的已挖出比特币因此永久丢失。

你可能也喜欢

意大利央行未发现稳定币在汇款中存在系统性优势

意大利银行的一项研究显示,稳定币在跨境汇款中并未展现出持续的成本与速度优势。其潜在优势被法币出入金手续费以及本地支付基础设施的处理流程所抵消。 研究比较了通过200 USDC在意大利与巴西、阿根廷、日本、阿联酋和南非等10条双向通道进行汇款的成本与结算时间,并与标准汇款服务进行对比。 结果显示,稳定币转账的总成本在0.3%到近9%之间波动,具体取决于汇款方向。在具备即时支付系统的通道中,结算可在20分钟内完成;若缺乏此类基础设施,则需一至两个工作日。 主要成本和延迟源于货币兑换以及当地基础设施的质量。区块链网络手续费并非主要因素。 尽管在大多数研究通道中,稳定币成本低于世界银行统计的全球平均汇款成本(6.65%),但与传统汇款服务商Wise相比,仅在七条可比通道中的三条具备成本优势。 研究者认为,若稳定币能直接用于商品服务消费而无需兑换成当地货币,其优势将更为明显。同时指出,禁令性监管无法消除市场对稳定币的需求,而过严的规则只会增加零售用户的使用难度。 此外,报告提及,稳定币总市值在7月已从5月峰值下跌超100亿美元,至约3100亿美元,创下自2022年5月Terra崩溃以来的最大月度跌幅。

cryptonews.ru41分钟前

意大利央行未发现稳定币在汇款中存在系统性优势

cryptonews.ru41分钟前

比特币热潮正酣:塞勒尔新声明引发关于购买的猜测

纳斯达克上市公司MicroStrategy(代码:MSTR)的执行董事长迈克尔·塞勒于8月2日发布信息“Bitcoin Drive engaged”(比特币驱动已启动),再次引发市场对于该公司将在周一宣布新一轮比特币购买的猜测。其周日的帖子附带了该公司惯用的购买追踪图表,这符合塞勒通常在每周财报发布前暗示其金库变动的做法。 塞勒的附图报告显示,MicroStrategy的比特币储备为843,775枚BTC,市值约532.5亿美元。平均购买成本为每枚75,653美元,未实现亏损为105.8亿美元(-16.58%)。截至8月2日,累计进行了113次购买操作。 此前在7月27日,类似的周日信号曾预告了公司的公告,当时塞勒发文称“我们还需要一种颜色”,随后MicroStrategy披露了其更大的现金储备。这种时间上的巧合强化了市场对周一将发布新金库状况公告的预期。 然而,该公司实时账本显示,在最近两次共计出售3,588枚BTC(包括1,363枚和2,225枚)后,其比特币储备已从847,363枚降至843,775枚。根据提交给美国证券交易委员会(SEC)的文件,这些出售是为了资助优先股支付并补充美元储备。最近的报告还显示,在截至7月26日的一周内,MicroStrategy没有购买任何比特币,同时将其美元储备增加至约37.5亿美元,这使其优先股股息和债务利息的预计覆盖期限延长至约2.1年。 财务风险依然高企,该公司报告2026年第二季度运营亏损83.3亿美元,与上年同期140.3亿美元的运营利润形成急剧逆转。这些业绩包含了公司数字资产方面83.2亿美元的未实现亏损,而2025年第二季度为未实现利润140.5亿美元。 管理层还可能通过额外出售比特币获得高达12.5亿美元,以补充用于支付优先股股息和债务利息的美元储备。因此,预计周一的披露将揭示“Bitcoin Drive”信息是否标志着资产积累的恢复,因为MicroStrategy需要在平衡其843,775枚BTC自有储备与不断增长的现金负债和积极的资本管理之间做出抉择。

cryptonews.ru43分钟前

比特币热潮正酣:塞勒尔新声明引发关于购买的猜测

cryptonews.ru43分钟前

交易

现货
活动图片