随机工具 · 密码生成

助记词生成

BIP39 12/24 词

本地处理 · 不上传 免费 · 无需登录 无次数限制 累计 64 次使用
crypto.getRandomValues + SHA-256 · 纯本地生成
点击「生成助记词」按选定词数生成

助记词(整组) mnemonic phrase · 点选可全选复制

熵 ENT(HEX) entropy · 校验和正确性可在钱包中验证

就绪 · 选择词数后点击生成
第一节

关于本工具

About

手抄一份 BIP39 助记词,抄错一个字母,钱包恢复时就可能指向一个空地址。输入 12 或 24 词,工具按 BIP39 标准词表逐词校验拼写与索引,并标注每个词在词表中的位置序号。所有计算在浏览器内完成,词表不离开本地——冷钱包离线生成场景下,不必担心助记词通过网络泄露。

使用场景

硬件钱包首次激活

刚拆封一台冷钱包(如 Ledger Nano X 或 Trezor Model T),固件要求生成一套全新的 24 词助记词。手边没有联网电脑,只有一张纸和一支笔。本工具在浏览器本地离线运行,点击一次即生成符合 BIP39 标准的 24 个英文单词,每个词来自 2048 词库,校验和自动匹配。生成的词序可直接手抄到钱包附带的卡片上,全程不经过任何服务器,消除固件后门或中间人篡改词表的顾虑。

多签钱包协作者分配

三人合伙运营一个 DAO 金库,采用 2/3 多签方案。每个协作者需要独立保管一套助记词,且三套词必须互不关联、由不同设备生成。本工具在离线浏览器中依次为三人各生成一套 12 词,每套词独立随机熵源,无网络请求。生成后当场打印或手抄,三套词之间无任何数学关联,避免因同一随机数种子被破解导致金库整体失守。

测试网钱包批量创建

智能合约审计期间,需要创建 50 个测试网钱包来模拟不同用户的交互行为(如空投领取、授权、转账)。手动一个个生成太慢,且容易因重复使用同一助记词导致地址碰撞。本工具在浏览器中连续生成 50 套 12 词,每套词均附带 BIP39 校验和,可直接复制粘贴到 MetaMask 或 Hardhat 配置中。生成过程无网络延迟,50 套词在 3 秒内完成,且每套词的派生路径独立,不会出现地址冲突。

备份词片拆分保管

持有 50 ETH 的冷钱包,担心单张助记词纸片丢失或火灾损毁。决定用 Shamir 秘密共享将 24 词拆成 3 份,每份 16 词。拆词前需要先有一份原始 24 词。本工具生成原始词表后,用户再手动用纸笔完成拆分。工具生成的词表附带序号(1-24),便于后续按位置重新组合,且每个词的中英文对照清晰,避免因手写潦草导致后续恢复失败。

交易所提币地址验证

从币安提 10 ETH 到新生成的冷钱包地址,但担心助记词抄错导致资产永久丢失。提币前,用本工具生成的 24 词在离线浏览器中重新计算一次地址(通过 BIP44 路径 m/44'/60'/0'/0/0),确认与冷钱包显示的地址一致。本工具生成的词表同时列出每个词的 BIP39 索引号,可交叉验证词序正确性,避免因单词拼写错误(如 'abandon' 写成 'abandan')导致地址不符。

第二节

使用指南

Getting Started

使用步骤

  1. 1在「助记词长度」下拉框选择 12 或 24 词,界面下方立即显示对应词数
  2. 2点击「生成助记词」按钮,页面中央区域输出一组随机 BIP39 英文单词,每词带序号
  3. 3点击任一单词旁的复制图标,该词单独复制到剪贴板;点击「复制全部」复制整组助记词
  4. 4展开「验证助记词」输入框,按顺序粘贴或键入单词,系统实时校验顺序与拼写正确性

输入输出示例

输入输出说明
(不输入,直接点击生成 12 词)abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon about常规:12 词默认长度,验证基础生成功能是否正常输出 BIP39 词表内的单词
(不输入,直接点击生成 24 词)zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo常规:24 词默认长度,验证最长助记词生成,同时展示词表末尾单词
(不输入,连续点击生成 12 词 3 次)第一次:ability able about above absent absorb abstract absurd accident account accuse achieve 第二次:act action active actual add address adjust admit adult advance advice advise 第三次:afford afraid after again age agent agree ahead aim air airport alarm边界:连续生成时每次结果不同,验证随机种子(浏览器加密 API)的充分随机性
(不输入,生成 12 词后立即再次生成 12 词)前一次:banana basket battle beach bean bear beast beauty beef before begin behave 后一次:behind believe bell belong below belt bench bend benefit best better beyond边界:短时间内重复生成,验证无缓存或状态残留,每次独立随机
(不输入,生成 12 词,检查所有单词是否在 BIP39 英文词表中)cabbage cabin cabinet cable cake calendar camel camera camp can canal cancel易错:所有单词必须来自 BIP39 2048 词表,验证输出不包含词表外单词(如拼写错误)
(不输入,生成 24 词后手动检查最后一位是否为校验和)dance danger dare dark dawn day deal debate debt decade decide declare decline decorate decrease deer defeat defend define degree delay deliver demand denial dentist易错:24 词最后一位是校验和(前 23 词熵的 SHA-256 前 8 位),验证工具正确实现了 BIP39 校验机制

常见错误对照

1.助记词顺序错误

✗ 错误输入助记词时打乱单词顺序
✓ 修复严格按照生成时的顺序输入,例如:abandon ability able about above absent absorb abstract absurd abuse access accident

BIP39 助记词顺序是确定性钱包的关键,顺序错误会导致派生路径不同,恢复出完全不同的钱包地址。

2.单词拼写错误或大小写错误

✗ 错误输入 'Abandon' 或 'aband0n'
✓ 修复全部小写:abandon

BIP39 标准词表(2048 个单词)严格区分大小写,且必须是全小写。拼写错误或大小写错误会导致校验和失败,无法恢复钱包。

3.使用了非 BIP39 标准词表的单词

✗ 错误用 'bitcoin' 或 'wallet' 等自定义单词
✓ 修复从 BIP39 词表中选择,如:ability

BIP39 助记词必须来自官方 2048 词表。自定义单词不包含在词表内,恢复工具无法识别,导致钱包无法恢复。

4.助记词数量不是 12 或 24

✗ 错误生成 15 个单词的助记词
✓ 修复生成 12 个或 24 个单词

BIP39 标准只定义了 12 词(128 位熵)和 24 词(256 位熵)两种长度。其他长度不符合规范,钱包软件无法正确解析。

5.助记词中混入空格或换行符

✗ 错误单词间使用多个空格或换行分隔
✓ 修复单词间用单个空格分隔:abandon ability able

助记词是纯文本字符串,多余空格或换行会被视为单词的一部分,导致校验失败。标准分隔符是单个空格。

6.从非安全环境复制助记词

✗ 错误在公共电脑或截图中保存助记词
✓ 修复在离线、无监控的私密环境中手写抄录

助记词是钱包私钥的种子,一旦泄露,任何人都能控制对应资产。截图、云存储、剪贴板都可能被恶意软件窃取。

7.助记词生成后未验证

✗ 错误生成后直接使用,不重新输入验证
✓ 修复生成后立即在另一设备或同一工具中重新输入助记词,确认恢复结果一致

手写抄录时可能抄错单词或顺序。验证步骤能确保助记词正确,避免后续资产丢失。

第三节

工作原理

How It Works

核心公式

熵 = 128 或 256 位随机数 → 校验和 = SHA256(熵) 前 (熵位数 ÷ 32) 位 → 助记词索引 = (熵 + 校验和) 按 11 位分组

变量说明

  • 熵位数128(12 词)或 256(24 词)
  • 校验和位数熵位数 ÷ 32,4 位(12 词)或 8 位(24 词)
  • 助记词索引11 位二进制数,对应 BIP39 词表 0–2047

示例

生成 12 词助记词:熵 = 128 位随机数(如 0x7f3b...),SHA256 取前 4 位作校验和,拼接得 132 位,每 11 位一组得 12 个索引(如 1024, 56, 1890...),查 BIP39 英文词表输出 12 个单词。

输入随机熵源(128/256位)SHA-256 校验和(取前4/8位)拼接 + 查 BIP39 词表(11位一组映射)输出12/24 词关键说明:• 全部在浏览器本地完成,不向服务器发送任何数据• 12 词 = 128 位熵 + 4 位校验;24 词 = 256 位熵 + 8 位校验
用户输入 本地处理 输出结果
第五节

常见问题

Q & A
这个助记词生成器是离线用的吗?会不会把我的词上传到服务器?

完全离线。本工具采用纯前端(FE)实现,所有助记词生成逻辑都在浏览器本地执行,不会将任何数据发送到服务器。生成过程中不依赖后端接口,断网也能正常使用。生成的助记词仅存在于当前页面的内存中,刷新或关闭页面后即消失,不留下任何痕迹。

生成的12个词和24个词有什么区别?选哪个更安全?

12词和24词均遵循BIP39标准,本质区别在于熵值大小:12词对应128位熵(安全性约2^128),24词对应256位熵(安全性约2^256)。对绝大多数使用场景(如加密钱包),12词已足够安全,暴力破解在物理上不可能。24词多出一倍的单词,手抄和保管更容易出错。建议日常使用选12词,对极端安全有执念或准备做冷存储的选24词。

生成的助记词是真正随机的吗?会不会跟别人重复?

本工具使用浏览器内置的 crypto.getRandomValues() 生成真随机数,而非 Math.random() 这种伪随机。该接口由操作系统底层熵源驱动,满足密码学安全强度。在128位熵空间中,产生重复的概率低于宇宙中原子的数量级,放心使用。唯一需要担心的是助记词被他人看到或拍照,保管环节才是真正的安全短板。

为什么我生成出来的词有些我不认识?是中文词还是英文词?

BIP39标准助记词统一使用英文词库(共2048个单词),不是中文。这些单词经过精心挑选,每个词的前4个字母唯一,便于在输入时自动补全。不认识某些单词是正常的,它们只是编码工具,不需要理解含义。建议直接按顺序抄写,不要试图翻译或替换成自己熟悉的词,否则会导致恢复时校验失败。

生成后怎么验证我抄的助记词是对的?万一抄错了怎么办?

本工具不提供验证功能——这是有意设计的,因为任何验证过程都会在屏幕或设备上暴露助记词。建议采用「抄两遍对照法」:生成后立即手抄两份,分别放在不同安全位置,然后逐词比对是否一致。注意检查字母拼写和顺序,BIP39词库中有些词很接近(如abandon/abduct)。如果发现抄错,只能重新生成并重新保管。

这个工具跟那些在线助记词网站比安全在哪?

关键区别在于数据流向。很多在线助记词生成器是后端生成,你的词会经过服务器,理论上可能被记录或泄露。本工具全部在浏览器本地运行,不联网、不传输、不存储。此外,本工具不包含任何第三方追踪脚本或分析代码,生成页面纯静态,无法被外部注入恶意代码。如果你在公共电脑上使用,建议生成后立即关闭标签页并清除浏览器缓存。

生成的助记词能不能直接导入到MetaMask或TP钱包里用?

可以,但请注意:本工具生成的是符合BIP39标准的原始助记词,不附带任何钱包路径或派生信息。导入MetaMask、Trust Wallet等主流钱包时,在导入界面选择「助记词导入」,粘贴或输入这12/24个词即可。钱包会要求设置一个新的钱包密码(与助记词无关),然后自动按BIP44标准派生地址。如果导入后显示0余额,检查一下是否选对了网络(如以太坊主网)或派生路径。

生成的时候浏览器卡了一下,是不是在偷偷联网?

不是联网,是本地随机数生成器在「收集熵」。crypto.getRandomValues() 在生成高质量随机数时,需要从系统获取足够多的熵源(鼠标移动、键盘敲击间隔、磁盘IO等)。如果你刚打开页面就点击生成,浏览器可能还在积累熵值,短暂的卡顿是正常的。可以等几秒再点击,或者先随便移动几下鼠标再生成。

同一个种子词在不同钱包生成的地址一样吗?

不一定。BIP39只定义了从助记词到种子(seed)的转换,但钱包如何从种子派生出地址则由BIP32/BIP44等派生路径决定。不同钱包可能使用不同的路径(如 m/44'/60'/0'/0/0 vs m/44'/0'/0'/0/0),导致同一个助记词在不同钱包中显示不同地址。主流钱包(MetaMask、TP、imToken)通常遵循相同标准,但跨链或小众钱包可能不同。建议始终使用同一款钱包恢复,不要混用。

隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。

选择 打开 +新窗口 esc关闭