Pada 10 Jan. 2026, seorang pemegang bitcoin dan litecoin menyerahkan frasa pemulihan 12 perkataan mereka kepada seseorang yang menyamar sebagai sokongan Trezor dan melihat $282 juta lenyap dalam beberapa minit, bukan kerana sebarang penyulitan dipecahkan, tetapi kerana 12 perkataan itu ialah keseluruhan dompet, dan sesiapa yang memilikinya memegang dana tersebut.
Frasa Benih: 12 Perkataan yang Menjadi Penghalang antara Anda dan Kehilangan Segalanya

Pengambilan Utama
- Skam penyamaran Trezor mengeringkan $282 juta selepas seorang mangsa berkongsi frasa benih mereka awal tahun ini.
- Frasa BIP39 penuh 12 perkataan membawa kira-kira 128 bit entropi, secara berkesan mustahil untuk dipecahkan secara brute force.
- Chainalysis menganggarkan sehingga 23% daripada semua bitcoin yang dilombong, beberapa juta BTC, hilang secara kekal akibat kunci yang hilang.
Perkataan Itu Bukan Kata Laluan. Itulah Wangnya.
Sebuah frasa benih, biasanya 12 atau 24 perkataan yang diambil daripada senarai piawai 2,048, bukanlah kelayakan log masuk yang mengawal akses kepada dana yang berada di tempat lain. Secara matematik, ia ialah dompet itu sendiri. Setiap satu daripada perkataan tersebut mengekod secebis entropi mentah yang algoritma deterministik (dinyatakan dalam piawaian yang dipanggil BIP39) menukarkannya kepada kunci peribadi induk, dan setiap alamat bitcoin yang pernah dijana oleh dompet atau akan dijana pada masa hadapan terbit daripada kunci tunggal itu.
Tiada pangkalan data syarikat yang menyimpan salinannya, tiada talian khidmat pelanggan yang boleh mencarinya jika terlupa, dan tiada aliran “lupa kata laluan”. Sesiapa yang boleh menghasilkan perkataan-perkataan itu mengawal setiap syiling yang boleh diterbitkan oleh perkataan tersebut (serta-merta, dan tidak boleh dipulihkan).
Itulah tepatnya mengapa kecurian Januari berlaku tanpa sebarang eksploit teknikal langsung. Firma forensik rantaian blok ZeroShadow, yang membantu menjejak dana yang dicuri selepas itu, menyifatkannya sebagai berpunca “daripada kejuruteraan sosial dan bukannya sebarang kompromi terhadap perisian dompet atau infrastruktur kunci peribadi.”

Penyerang tidak perlu memecahkan apa-apa. Mereka hanya perlu membuat mangsa menaip 12 perkataan ke tempat yang salah, kemudian bertindak pantas: kira-kira $139 juta dalam bitcoin dan $153 juta dalam litecoin dipecahkan merentasi jambatan THORChain, dilalukan melalui perkhidmatan pertukaran segera kepada monero, dan dilapiskan melalui pemindahan peel-chain dalam beberapa minit.
Pasukan pemantauan ZeroShadow berjaya menandai dan membekukan kira-kira $700,000 daripadanya dalam masa 20 minit, satu penyelamatan separa yang jarang berlaku, dan peringatan tentang betapa kecilnya pecahan kecurian frasa benih yang biasanya boleh dipulihkan.
Mengapa 12 Perkataan Sebenarnya Nombor yang Sangat Besar
Setiap perkataan BIP39 membawa 11 bit entropi, kerana senarai perkataan mempunyai tepat 2,048 (2^11) entri. Frasa 12 perkataan membawa kira-kira 128 bit jumlah entropi setelah mengambil kira checksum terbina dalam, dan frasa 24 perkataan membawa 256 bit.
Itu bukan sekadar nombor yang “lebih besar” daripada kata laluan tipikal, ia jauh lebih besar secara astronomi. Mencuba secara brute-force setiap kombinasi yang mungkin bagi frasa penuh 12 perkataan, walaupun pada kadar yang sangat murah hati 1 bilion tekaan sesaat, akan mengambil masa pada anggaran tertib 10^22 tahun. Alam semesta berusia kira-kira 13.8 bilion tahun.
Tiada jumlah kuasa pengkomputeran masa depan yang realistik dapat merapatkan jurang itu; meneka frasa benih yang lengkap dan tidak diketahui bukanlah risiko yang perlu dirancang oleh sesiapa.

Bahaya bukan pada matematik tetapi pada pendedahan. Jika walaupun hanya beberapa perkataan bocor, atau penyerang mengetahui sebahagiannya daripada foto, sandaran awan, atau skam penyamaran sokongan, ruang carian yang berbaki runtuh secara bencana, bukan merosot secara beransur-ansur. Carta di atas menunjukkan mengapa: dengan 6 daripada 12 perkataan sudah diketahui, memecahkan selebihnya masih akan mengambil anggaran 1,169 tahun pada kadar tekaan yang sama (masih selamat).
Tetapi apabila 7 perkataan diketahui, angka itu turun kepada kurang daripada setahun. Apabila 8 perkataan diketahui, ia tinggal beberapa jam. Pada 10 atau 11 perkataan diketahui, ia menjadi milisaat. Keselamatan tidak merosot dalam garis lurus apabila perkataan bocor; ia jatuh menjunam, itulah sebabnya “hanya enam perkataan pertama” atau “separuh frasa saya” bukanlah sesuatu yang bermakna lebih selamat untuk didedahkan berbanding keseluruhannya.
Satu Ciri yang Dibina untuk Mengesan Kesilapan, Bukan Penyerang
Checksum BIP39 wujud atas sebab yang jauh lebih biasa daripada keselamatan terhadap tekaan: ia mengesan salah taip. Perkataan terakhir frasa benih bukan rawak sepenuhnya; beberapa bit daripadanya ialah checksum yang dikira daripada perkataan lain, supaya dompet boleh mengesahkan frasa itu ditranskripsikan dengan betul.
Tulis satu perkataan salah, dan ada kebarangkalian yang sangat tinggi dompet akan menandai frasa itu sebagai tidak sah sebaik sahaja anda cuba memulihkannya, bukannya secara senyap menjana dompet dengan baki yang berbeza dan kosong. Ia bahagian kecil dalam reka bentuk, tetapi itulah sebabnya sandaran yang bercelaru biasanya “mengumumkan” dirinya serta-merta, bukannya bertukar menjadi bencana perlahan yang hanya disedari berbulan-bulan kemudian.
Jutaan Syiling Membuktikan Risiko Lebih Besar Bukanlah Kecurian
Walaupun rompakan phishing $282 juta menarik perhatian, punca kehilangan yang jauh lebih besar dan lebih senyap adalah lebih mudah: orang kehilangan akses kepada perkataan mereka sendiri. Anggaran berbeza-beza, tetapi firma analitik rantaian blok Chainalysis meletakkan angka setinggi 23% daripada semua bitcoin yang dilombong (beberapa juta BTC daripada kira-kira 19.8 juta yang telah dilombong setakat ini) kekal tidak boleh diakses, sebahagian besarnya kerana frasa yang terlupa, sandaran yang musnah, dan kematian tanpa sebarang pelan pewarisan untuk perkataan tersebut. Tiada penggodam, tiada eksploit, tiada halaman phishing, hanya dompet yang tiada siapa boleh buka lagi, memegang syiling yang tidak akan bergerak lagi selama-lamanya.
Itulah beban sebenar frasa benih, iaitu bukan kata laluan untuk diingati, tetapi satu-satunya bukti pemilikan yang tidak boleh dirunding bagi aset yang langsung tiada mekanisme pemulihan. Ditulis salah, ia gagal dengan selamat. Terdedah walaupun sebahagian, keselamatan runtuh dengan cepat. Hilang terus, tanpa apa-apa lagi untuk dijadikan sandaran, bitcoin di belakangnya pada asasnya berhenti wujud untuk sesiapa pun.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

















