注册并分享邀请链接,可获得视频播放与邀请奖励。

CryptoV🍕 (@CryptoV_Alpha) “再谈加密钱包技术闲聊(分享给刚入门的朋友 ): Passphrase, 也就是大家常说的第 25” — TopicDigg

CryptoV🍕 的个人资料封面
CryptoV🍕 的头像
CryptoV🍕
@CryptoV_Alpha
加入 April 2025
0 正在关注    0 粉丝
再谈加密钱包技术闲聊(分享给刚入门的朋友 ): Passphrase, 也就是大家常说的第 25 个助记词,属于高级钱包管理功能。它并不是什么新技术,早在 2013 年 9 月,就随 BIP39 提案一同诞生。 过去很长一段时间,大家认为 24 位助记词本身安全性足够,Passphrase 也就显得比较鸡肋,大多只有追求极致安全的加密社区极客才会去用。但随着 AI 算力发展,密钥暴力推演的门槛持续降低,这项古老的功能,重新被大家重视起来。 今天下午反复实测了 Ledger 与 OneKey 的 Passphrase 功能,二者底层都遵循 BIP39 标准,逻辑基本一致。 谈一些我个人觉得需要注意的: 很多人会混淆「绑定第二 PIN」这个功能:这个 PIN 只是硬件钱包本机专属的快捷登录映射,不会改动你的 24 词助记词。 就算忘记这组新PIN、或者钱包硬件损坏了,只要保存好 24 助记词 + Passphrase,就可以在任意支持 BIP39 Passphrase 的钱包(跨品牌硬件Trezor/ledger/Onekey / 部分 App 钱包,例如 TokenPocket)完成资产恢复。 除了抵御助记词被暴力枚举的风险,它还有一个经典的胁迫安全场景:币圈常有线下聚会,如果极端情况遭遇胁迫、被索要助记词,你可以被迫交出主钱包的 24 词。绑匪拿到助记词,只能访问没有大额资产的主钱包;真正存放核心资产的隐藏钱包,必须额外输入 Passphrase 才能打开。 我认为币圈的朋友都可以了解下这套「24+1」的机制:它可以在助记词泄露 / 被枚举破解/胁迫不安全的场景下,增加一道坚固的防护。 今年夏天比特币社区知名的 Coldcard 事件,硬件随机数发生器出现漏洞,大量用户助记词被暴力算出,造成上亿美金资产损失。试想,如果当时这些用户配置了高强度 Passphrase,结局会完全不同。 Passphrase 支持自定义,长度可以拉得很长,大小写字母、数字、符号都能组合。 曾经我也觉得这项功能比较鸡肋,单纯认为 24 词助记词就足够安全。但看完这次 RNG 漏洞事件,不由得思考:今天有硬件随机数缺陷,未来伴随 AI 算力爆发,私钥推演的门槛只会越来越低。 BIP39 Passphrase,真的是一项伟大的设计。 Hail 自托管!#BTC# #Onekey# #Ledger# #tokenPocket#
显示更多
我发现BIP39 Passphrase是目前最安全的硬件钱包模式,24助记词+1串字符。#BTC# 以前嫌鸡肋麻烦,今年自从各种硬件钱包安全事故后,突然觉得这个功能非常强大。
显示更多