再谈加密钱包技术闲聊(分享给刚入门的朋友 ):
Passphrase,
也就是大家常说的第 25 个助记词,属于高级钱包管理功能。它并不是什么新技术,早在 2013 年 9 月,就随 BIP39 提案一同诞生。
过去很长一段时间,大家认为 24 位助记词本身安全性足够,Passphrase 也就显得比较鸡肋,大多只有追求极致安全的加密社区极客才会去用。但随着 AI 算力发展,密钥暴力推演的门槛持续降低,这项古老的功能,重新被大家重视起来。
今天下午反复实测了 Ledger 与 OneKey 的 Passphrase 功能,二者底层都遵循 BIP39 标准,逻辑基本一致。
谈一些我个人觉得需要注意的:
很多人会混淆「绑定第二 PIN」这个功能:这个 PIN 只是硬件钱包本机专属的快捷登录映射,不会改动你的 24 词助记词。
就算忘记这组新PIN、或者钱包硬件损坏了,只要保存好 24 助记词 + Passphrase,就可以在任意支持 BIP39 Passphrase 的钱包(跨品牌硬件Trezor/ledger/Onekey / 部分 App 钱包,例如 TokenPocket)完成资产恢复。
除了抵御助记词被暴力枚举的风险,它还有一个经典的胁迫安全场景:币圈常有线下聚会,如果极端情况遭遇胁迫、被索要助记词,你可以被迫交出主钱包的 24 词。绑匪拿到助记词,只能访问没有大额资产的主钱包;真正存放核心资产的隐藏钱包,必须额外输入 Passphrase 才能打开。
我认为币圈的朋友都可以了解下这套「24+1」的机制:它可以在助记词泄露 / 被枚举破解/胁迫不安全的场景下,增加一道坚固的防护。
今年夏天比特币社区知名的 Coldcard 事件,硬件随机数发生器出现漏洞,大量用户助记词被暴力算出,造成上亿美金资产损失。试想,如果当时这些用户配置了高强度 Passphrase,结局会完全不同。
Passphrase 支持自定义,长度可以拉得很长,大小写字母、数字、符号都能组合。 曾经我也觉得这项功能比较鸡肋,单纯认为 24 词助记词就足够安全。但看完这次 RNG 漏洞事件,不由得思考:今天有硬件随机数缺陷,未来伴随 AI 算力爆发,私钥推演的门槛只会越来越低。
BIP39 Passphrase,真的是一项伟大的设计。
Hail 自托管!#
BTC# #
Onekey# #
Ledger# #
tokenPocket#