xiyu|2026年07月31日 06:37
实操如何生成靠谱的passphrase
64以上的bit
允许忘记但要备份
写好规则
BIP39 Passphrase 完整生成流程
阶段 0 · 准备(联网可做)
1买 5 颗骰子(普通六面骰即可,不必是”赌场级”;如果介意偏心,用不同批次的骰子混投)
2访问 http://eff.org 下载 eff_large_wordlist.txt,校验哈希
3打印成纸质(7776 行,约 10 页)
4准备:铅笔、白纸若干张、垫板(防笔迹压印透到下层)、金属备份板 2 套
词表本身是公开的,不算秘密。真正的秘密只有你投出的那串数字。
阶段 1 · 生成(全程断网、无摄像头)
5关闭手机、摄像头、智能音箱,离开监控范围
6在纸上先画 7 行 × 5 格的表格
7一次投 5 颗骰子,按预先定好的位置顺序(如从左到右)读出 5 位数,填入第一行
8重复 7 次,得到 7 组 5 位数
9逐组查表,写下对应的 7 个词
10用连字符连接:词1-词2-词3-词4-词5-词6-词7
红线:任何一次投出的结果都不许因为”不喜欢”而重投。重投一次,熵就塌一次。有词重复也照留——7776 词里出现重复完全正常,不影响强度。
阶段 2 · 录入设备
11在硬件钱包上启用 passphrase 功能(各家路径不同,OneKey 在高级设置里)
12手动逐字符输入,全小写纯 ASCII
13输入完成后,先不要转入任何资产
阶段 3 · 验证(最关键,不能跳)
14记录第一个接收地址(完整抄下,或至少首尾各 8 位)
15断电,完全关机
16重新开机,重新输入 passphrase
17比对地址是否完全一致
18一致 → 通过;不一致 → 说明抄写或输入有误,回到第 11 步重来
19再重复一次断电—输入—比对,连续两次一致才算稳
passphrase 没有校验和。打错一个字符不会报错,只会静默进入另一个空钱包。这一步就是替代校验和的人工验证。
阶段 4 · 备份
20金属刻录 2 份,内容为 7 个词的完整拼写(不要只刻缩写)
21在同一块板或配套卡片上刻/写下首个接收地址的前 8 位——这是未来的自检锚点
22两份存放于两个不同物理地点,且与助记词分开存放
23销毁纸质草稿:碎纸 + 焚烧,垫板一并检查压痕
阶段 5 · 收尾
24小额转入测试(一笔),确认到账、确认能转出
25再次断电重启验证一遍,然后才转入主力资产
26日历上设一个提醒:每 6 个月做一次恢复演练(用备份重建一次,比对地址)
切记
passphrase 丢失 = 资产永久归零。
没有客服、没有找回、没有任何后门。它和助记词的不对称就在这里。
不要在任何联网设备上留下这 7 个词——不要输入密码管理器(如果这台设备本身也存着助记词的话)、不要拍照、不要打字。
存放位置要有继承安排。 想清楚:如果你明天出事,谁能找到这两块金属板,谁知道它们是干什么用的。
这个问题的答案往往比 90 bit 更决定资产的最终去向。(xiyu)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接