Trình tạo & xác thực cụm từ hạt giống mnemonic BIP-39
Tạo một mnemonic BIP-39 hợp lệ (12–24 từ) với checksum đúng, hoặc xác thực một cụm từ và suy ra hạt giống 512-bit của nó. Danh sách từ ngoại tuyến, không mạng.
Mọi thứ chạy ngoại tuyến trong trình duyệt của bạn — không bao giờ nhập cụm từ tiền thật vào trang không đáng tin.
— kết quả hiển thị ở đây —
— kết quả hiển thị ở đây —
Về công cụ này
Trình tạo & xác thực cụm từ hạt giống mnemonic BIP-39 tạo và kiểm tra các cụm từ khôi phục dễ đọc mà ví tiền mã hóa dùng, tuân theo chuẩn BIP-39 chính xác và hoàn toàn ngoại tuyến. Chế độ tạo rút ENT bit entropy từ crypto.getRandomValues, trong đó ENT là 128, 160, 192, 224, hoặc 256 bit cho 12, 15, 18, 21, hoặc 24 từ. Sau đó nó tính một checksum bằng ENT/32 bit đầu tiên của SHA-256(entropy), nối entropy theo sau bởi checksum, chia kết quả thành các nhóm 11-bit, và ánh xạ mỗi chỉ mục 0–2047 sang danh sách 2048 từ tiếng Anh chuẩn được đóng gói cùng công cụ.
Danh sách từ được nhúng cục bộ (khoảng 13 KB), nên không có yêu cầu mạng nào được thực hiện và công cụ hoạt động hoàn toàn ngoại tuyến. Chế độ xác thực nhận một cụm từ đã dán, tra cứu từng từ, đánh dấu bất kỳ từ nào không có trong danh sách, lắp ráp lại chuỗi bit entropy-cộng-checksum, tính lại SHA-256, và xác nhận rằng các bit checksum ở đuôi khớp — đây là lý do một từ gõ sai gần như luôn thất bại xác thực, và vì sao bạn không thể chỉ bịa ra một cụm từ.
Cả hai chế độ đều có thể suy ra hạt giống chủ 512-bit dùng để khởi tạo cây khóa của một ví: seed = PBKDF2-HMAC-SHA512 trên mnemonic được chuẩn hóa NFKD với salt "mnemonic" cộng một passphrase tùy chọn, chạy 2048 lần lặp, tạo ra 64 byte hiển thị dưới dạng 128 ký tự hex. Passphrase tùy chọn ("từ thứ 25" của BIP-39) thay đổi hạt giống hoàn toàn, cho các ví có khả năng chối bỏ hợp lý. Mọi thứ chạy trong trình duyệt của bạn — không nhập một cụm từ hạt giống kiểm soát tiền thật vào bất kỳ trang web nào bạn không hoàn toàn tin tưởng.
Câu hỏi thường gặp
Checksum hoạt động như thế nào?
BIP-39 nối một checksum gồm ENT/32 bit, lấy từ phần đầu của SHA-256(entropy), vào entropy trước khi chia thành các chỉ mục từ 11-bit. Một cụm từ 12 từ có 128 bit entropy cộng một checksum 4-bit. Việc xác thực tính lại checksum đó, nên một từ gõ sai hoặc đảo thứ tự gần như luôn thất bại.
Passphrase tùy chọn làm gì?
Passphrase là "từ thứ 25" của BIP-39. Nó được gấp vào salt PBKDF2 ("mnemonic" + passphrase) khi suy ra hạt giống, nên bất kỳ passphrase nào — kể cả một cái rỗng — cho ra một hạt giống hoàn toàn khác, hợp lệ từ cùng danh sách từ. Điều này cho phép các ví ẩn hoặc có khả năng chối bỏ hợp lý.
Cụm từ hạt giống có được gửi đi đâu không?
Không. Danh sách 2048 từ được đóng gói trong trang và tất cả entropy, checksum, và việc suy hạt giống PBKDF2-SHA512 đều diễn ra cục bộ trong trình duyệt của bạn không có lệnh gọi mạng. Dù vậy, không bao giờ dán một cụm từ bảo mật tiền thật vào một trang web bạn không hoàn toàn tin tưởng.
Vì sao chỉ một số số lượng từ nhất định được cho phép?
BIP-39 định nghĩa các mnemonic hợp lệ ở 12, 15, 18, 21, hoặc 24 từ, tương ứng với 128, 160, 192, 224, hoặc 256 bit entropy — mỗi cái là bội số của 32 để checksum chia đều. Các độ dài khác không thể mang một checksum hợp lệ và bị trình xác thực từ chối.