UTILS.
100% у браузері
🌱

Генератор і валідатор мнемонічної seed-фрази BIP-39

Згенеруйте дійсну мнемоніку BIP-39 (12–24 слова) з правильною контрольною сумою або перевірте фразу й виведіть її 512-бітне зерно. Офлайн-список слів, без мережі.

Усе виконується офлайн у вашому браузері — ніколи не вводьте фразу зі справжніми коштами на ненадійному сайті.

— результат з’явиться тут —
— результат з’явиться тут —

Про цей інструмент

Генератор і валідатор мнемонічної seed-фрази BIP-39 створює й перевіряє зрозумілі для людини фрази відновлення, які використовують криптовалютні гаманці, точно дотримуючись стандарту BIP-39 і повністю офлайн. Режим генерації бере ENT біт ентропії з crypto.getRandomValues, де ENT становить 128, 160, 192, 224 чи 256 біт для 12, 15, 18, 21 чи 24 слів. Потім він обчислює контрольну суму, що дорівнює першим ENT/32 бітам SHA-256(ентропії), об'єднує ентропію, після якої йде контрольна сума, розбиває результат на 11-бітні групи й відображає кожен індекс 0–2047 на канонічний список із 2048 англійських слів, вбудований в інструмент.

Список слів вбудований локально (близько 13 КБ), тож мережевий запит ніколи не робиться, і інструмент працює повністю офлайн. Режим валідації бере вставлену фразу, шукає кожне слово, позначає будь-які, яких немає в списку, повторно збирає бітовий рядок ентропії-плюс-контрольної-суми, перераховує SHA-256 і підтверджує, що кінцеві біти контрольної суми збігаються — саме тому одне неправильно набране слово майже завжди не проходить валідацію, і чому не можна просто вигадати фразу.

Обидва режими можуть вивести 512-бітне головне зерно, що використовується для завантаження дерева ключів гаманця: seed = PBKDF2-HMAC-SHA512 над нормалізованою за NFKD мнемонікою з сіллю "mnemonic" плюс необов'язкова парольна фраза, виконаний за 2048 ітерацій, даючи 64 байти, показані як 128 hex-символів. Необов'язкова парольна фраза ("25-те слово" BIP-39) повністю змінює зерно, даючи гаманці з правдоподібним запереченням. Усе виконується у вашому браузері — не вводьте seed-фразу, що контролює справжні кошти, на жодному вебсайті, якому ви повністю не довіряєте.

Поширені запитання

Як працює контрольна сума?
BIP-39 додає контрольну суму з ENT/32 біт, узятих із початку SHA-256(ентропії), до ентропії перед розбиттям на 11-бітні індекси слів. Фраза з 12 слів має 128 біт ентропії плюс 4-бітну контрольну суму. Валідація перераховує цю контрольну суму, тож неправильно набране чи переставлене слово майже завжди не проходить.
Що робить необов'язкова парольна фраза?
Парольна фраза — це "25-те слово" BIP-39. Вона згортається в сіль PBKDF2 ("mnemonic" + парольна фраза) при виведенні зерна, тож будь-яка парольна фраза — включно з порожньою — дає повністю інше дійсне зерно з того самого списку слів. Це вмикає приховані гаманці чи гаманці з правдоподібним запереченням.
Чи надсилається seed-фраза кудись?
Ні. Список із 2048 слів вбудований у сторінку, а вся ентропія, контрольна сума й виведення зерна PBKDF2-SHA512 відбуваються локально у вашому браузері без мережевих запитів. Однак ніколи не вставляйте фразу, що захищає справжні кошти, на вебсайт, якому ви повністю не довіряєте.
Чому дозволено лише певну кількість слів?
BIP-39 визначає дійсні мнемоніки на 12, 15, 18, 21 чи 24 слова, що відповідають 128, 160, 192, 224 чи 256 бітам ентропії — кожне кратне 32, щоб контрольна сума ділилася рівно. Інші довжини не можуть нести дійсну контрольну суму й відхиляються валідатором.

Більше інструментів