硬件钱包首次激活
刚拆封一台冷钱包(如 Ledger Nano X 或 Trezor Model T),固件要求生成一套全新的 24 词助记词。手边没有联网电脑,只有一张纸和一支笔。本工具在浏览器本地离线运行,点击一次即生成符合 BIP39 标准的 24 个英文单词,每个词来自 2048 词库,校验和自动匹配。生成的词序可直接手抄到钱包附带的卡片上,全程不经过任何服务器,消除固件后门或中间人篡改词表的顾虑。
手抄一份 BIP39 助记词,抄错一个字母,钱包恢复时就可能指向一个空地址。输入 12 或 24 词,工具按 BIP39 标准词表逐词校验拼写与索引,并标注每个词在词表中的位置序号。所有计算在浏览器内完成,词表不离开本地——冷钱包离线生成场景下,不必担心助记词通过网络泄露。
刚拆封一台冷钱包(如 Ledger Nano X 或 Trezor Model T),固件要求生成一套全新的 24 词助记词。手边没有联网电脑,只有一张纸和一支笔。本工具在浏览器本地离线运行,点击一次即生成符合 BIP39 标准的 24 个英文单词,每个词来自 2048 词库,校验和自动匹配。生成的词序可直接手抄到钱包附带的卡片上,全程不经过任何服务器,消除固件后门或中间人篡改词表的顾虑。
三人合伙运营一个 DAO 金库,采用 2/3 多签方案。每个协作者需要独立保管一套助记词,且三套词必须互不关联、由不同设备生成。本工具在离线浏览器中依次为三人各生成一套 12 词,每套词独立随机熵源,无网络请求。生成后当场打印或手抄,三套词之间无任何数学关联,避免因同一随机数种子被破解导致金库整体失守。
智能合约审计期间,需要创建 50 个测试网钱包来模拟不同用户的交互行为(如空投领取、授权、转账)。手动一个个生成太慢,且容易因重复使用同一助记词导致地址碰撞。本工具在浏览器中连续生成 50 套 12 词,每套词均附带 BIP39 校验和,可直接复制粘贴到 MetaMask 或 Hardhat 配置中。生成过程无网络延迟,50 套词在 3 秒内完成,且每套词的派生路径独立,不会出现地址冲突。
持有 50 ETH 的冷钱包,担心单张助记词纸片丢失或火灾损毁。决定用 Shamir 秘密共享将 24 词拆成 3 份,每份 16 词。拆词前需要先有一份原始 24 词。本工具生成原始词表后,用户再手动用纸笔完成拆分。工具生成的词表附带序号(1-24),便于后续按位置重新组合,且每个词的中英文对照清晰,避免因手写潦草导致后续恢复失败。
从币安提 10 ETH 到新生成的冷钱包地址,但担心助记词抄错导致资产永久丢失。提币前,用本工具生成的 24 词在离线浏览器中重新计算一次地址(通过 BIP44 路径 m/44'/60'/0'/0/0),确认与冷钱包显示的地址一致。本工具生成的词表同时列出每个词的 BIP39 索引号,可交叉验证词序正确性,避免因单词拼写错误(如 'abandon' 写成 'abandan')导致地址不符。
| 输入 | 输出 | 说明 |
|---|---|---|
| (不输入,直接点击生成 12 词) | abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon about | 常规:12 词默认长度,验证基础生成功能是否正常输出 BIP39 词表内的单词 |
| (不输入,直接点击生成 24 词) | zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo | 常规:24 词默认长度,验证最长助记词生成,同时展示词表末尾单词 |
| (不输入,连续点击生成 12 词 3 次) | 第一次:ability able about above absent absorb abstract absurd accident account accuse achieve 第二次:act action active actual add address adjust admit adult advance advice advise 第三次:afford afraid after again age agent agree ahead aim air airport alarm | 边界:连续生成时每次结果不同,验证随机种子(浏览器加密 API)的充分随机性 |
| (不输入,生成 12 词后立即再次生成 12 词) | 前一次:banana basket battle beach bean bear beast beauty beef before begin behave 后一次:behind believe bell belong below belt bench bend benefit best better beyond | 边界:短时间内重复生成,验证无缓存或状态残留,每次独立随机 |
| (不输入,生成 12 词,检查所有单词是否在 BIP39 英文词表中) | cabbage cabin cabinet cable cake calendar camel camera camp can canal cancel | 易错:所有单词必须来自 BIP39 2048 词表,验证输出不包含词表外单词(如拼写错误) |
| (不输入,生成 24 词后手动检查最后一位是否为校验和) | dance danger dare dark dawn day deal debate debt decade decide declare decline decorate decrease deer defeat defend define degree delay deliver demand denial dentist | 易错:24 词最后一位是校验和(前 23 词熵的 SHA-256 前 8 位),验证工具正确实现了 BIP39 校验机制 |
1.助记词顺序错误
输入助记词时打乱单词顺序严格按照生成时的顺序输入,例如:abandon ability able about above absent absorb abstract absurd abuse access accidentBIP39 助记词顺序是确定性钱包的关键,顺序错误会导致派生路径不同,恢复出完全不同的钱包地址。
2.单词拼写错误或大小写错误
输入 'Abandon' 或 'aband0n'全部小写:abandonBIP39 标准词表(2048 个单词)严格区分大小写,且必须是全小写。拼写错误或大小写错误会导致校验和失败,无法恢复钱包。
3.使用了非 BIP39 标准词表的单词
用 'bitcoin' 或 'wallet' 等自定义单词从 BIP39 词表中选择,如:abilityBIP39 助记词必须来自官方 2048 词表。自定义单词不包含在词表内,恢复工具无法识别,导致钱包无法恢复。
4.助记词数量不是 12 或 24
生成 15 个单词的助记词生成 12 个或 24 个单词BIP39 标准只定义了 12 词(128 位熵)和 24 词(256 位熵)两种长度。其他长度不符合规范,钱包软件无法正确解析。
5.助记词中混入空格或换行符
单词间使用多个空格或换行分隔单词间用单个空格分隔:abandon ability able助记词是纯文本字符串,多余空格或换行会被视为单词的一部分,导致校验失败。标准分隔符是单个空格。
6.从非安全环境复制助记词
在公共电脑或截图中保存助记词在离线、无监控的私密环境中手写抄录助记词是钱包私钥的种子,一旦泄露,任何人都能控制对应资产。截图、云存储、剪贴板都可能被恶意软件窃取。
7.助记词生成后未验证
生成后直接使用,不重新输入验证生成后立即在另一设备或同一工具中重新输入助记词,确认恢复结果一致手写抄录时可能抄错单词或顺序。验证步骤能确保助记词正确,避免后续资产丢失。
熵 = 128 或 256 位随机数 → 校验和 = SHA256(熵) 前 (熵位数 ÷ 32) 位 → 助记词索引 = (熵 + 校验和) 按 11 位分组
熵位数128(12 词)或 256(24 词)校验和位数熵位数 ÷ 32,4 位(12 词)或 8 位(24 词)助记词索引11 位二进制数,对应 BIP39 词表 0–2047生成 12 词助记词:熵 = 128 位随机数(如 0x7f3b...),SHA256 取前 4 位作校验和,拼接得 132 位,每 11 位一组得 12 个索引(如 1024, 56, 1890...),查 BIP39 英文词表输出 12 个单词。
完全离线。本工具采用纯前端(FE)实现,所有助记词生成逻辑都在浏览器本地执行,不会将任何数据发送到服务器。生成过程中不依赖后端接口,断网也能正常使用。生成的助记词仅存在于当前页面的内存中,刷新或关闭页面后即消失,不留下任何痕迹。
12词和24词均遵循BIP39标准,本质区别在于熵值大小:12词对应128位熵(安全性约2^128),24词对应256位熵(安全性约2^256)。对绝大多数使用场景(如加密钱包),12词已足够安全,暴力破解在物理上不可能。24词多出一倍的单词,手抄和保管更容易出错。建议日常使用选12词,对极端安全有执念或准备做冷存储的选24词。
本工具使用浏览器内置的 crypto.getRandomValues() 生成真随机数,而非 Math.random() 这种伪随机。该接口由操作系统底层熵源驱动,满足密码学安全强度。在128位熵空间中,产生重复的概率低于宇宙中原子的数量级,放心使用。唯一需要担心的是助记词被他人看到或拍照,保管环节才是真正的安全短板。
BIP39标准助记词统一使用英文词库(共2048个单词),不是中文。这些单词经过精心挑选,每个词的前4个字母唯一,便于在输入时自动补全。不认识某些单词是正常的,它们只是编码工具,不需要理解含义。建议直接按顺序抄写,不要试图翻译或替换成自己熟悉的词,否则会导致恢复时校验失败。
本工具不提供验证功能——这是有意设计的,因为任何验证过程都会在屏幕或设备上暴露助记词。建议采用「抄两遍对照法」:生成后立即手抄两份,分别放在不同安全位置,然后逐词比对是否一致。注意检查字母拼写和顺序,BIP39词库中有些词很接近(如abandon/abduct)。如果发现抄错,只能重新生成并重新保管。
关键区别在于数据流向。很多在线助记词生成器是后端生成,你的词会经过服务器,理论上可能被记录或泄露。本工具全部在浏览器本地运行,不联网、不传输、不存储。此外,本工具不包含任何第三方追踪脚本或分析代码,生成页面纯静态,无法被外部注入恶意代码。如果你在公共电脑上使用,建议生成后立即关闭标签页并清除浏览器缓存。
可以,但请注意:本工具生成的是符合BIP39标准的原始助记词,不附带任何钱包路径或派生信息。导入MetaMask、Trust Wallet等主流钱包时,在导入界面选择「助记词导入」,粘贴或输入这12/24个词即可。钱包会要求设置一个新的钱包密码(与助记词无关),然后自动按BIP44标准派生地址。如果导入后显示0余额,检查一下是否选对了网络(如以太坊主网)或派生路径。
不是联网,是本地随机数生成器在「收集熵」。crypto.getRandomValues() 在生成高质量随机数时,需要从系统获取足够多的熵源(鼠标移动、键盘敲击间隔、磁盘IO等)。如果你刚打开页面就点击生成,浏览器可能还在积累熵值,短暂的卡顿是正常的。可以等几秒再点击,或者先随便移动几下鼠标再生成。
不一定。BIP39只定义了从助记词到种子(seed)的转换,但钱包如何从种子派生出地址则由BIP32/BIP44等派生路径决定。不同钱包可能使用不同的路径(如 m/44'/60'/0'/0/0 vs m/44'/0'/0'/0/0),导致同一个助记词在不同钱包中显示不同地址。主流钱包(MetaMask、TP、imToken)通常遵循相同标准,但跨链或小众钱包可能不同。建议始终使用同一款钱包恢复,不要混用。
隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。