技术支持
Learning - Insights

助记词:阻隔在你与失去一切之间的12个词

2026年1月10日, 一名比特币和莱特币持有者将自己的12个单词恢复短语交给了冒充Trezor客服的人,眼睁睁看着2.82亿美元在几分钟内蒸发殆尽——这并非因为任何加密机制被破解,而是因为这12个单词就是整个钱包,谁掌握了它们,谁就掌控了资金。

分享
助记词:阻隔在你与失去一切之间的12个词

关键要点:

  • 今年早些时候,一名受害者因透露助记词,导致一起冒充Trezor的诈骗案造成2.82亿美元被盗。
  • 完整的12词BIP39助记词包含约128比特的熵,实际上无法通过暴力破解攻破。
  • Chainalysis 估计,多达 23% 的已开采比特币(数百万枚 BTC)因密钥丢失而永久消失。

这些词不是密码,它们就是钱。

助记词通常由2,048个词组成的标准化列表中选取的12或24个词,并非用于访问存放在其他地方资金的登录凭证。从数学角度而言,它本身就是钱包。 这些单词中的每一个都编码了一段原始熵,由一个确定性算法(在名为BIP39的标准中规定)将其转换为主私钥,而钱包过去生成或将来将生成的每一个比特币地址,都是从该单一密钥派生而来的。

没有公司数据库保存副本,没有客服热线可以查询遗忘的密语,也没有“忘记密码”的流程。无论谁能提供这些密语,就控制着这些密语所能派生出的每一枚比特币(即时且不可逆)。

这正是1月份起盗窃案之所以能在完全没有技术漏洞的情况下得逞的原因。区块链取证公司ZeroShadow(事后协助追踪了被盗资金)将其描述为“源于社会工程学,而非钱包软件或私钥基础设施的任何安全漏洞”。

ZachXBT tweet discussing Jan 10's social engineering hack.
图片来源:X

攻击者根本无需破解任何系统。 他们只需诱使受害者在错误的地方输入12个单词,随后便迅速行动:约1.39亿美元的比特币和1.53亿美元的莱特币被分散转移至THORChain跨链桥,通过即时兑换服务转换为门罗币,并在数分钟内通过PeelChain转账层层转移。

ZeroShadow的监控团队在20分钟内成功标记并冻结了其中约70万美元,这虽是一次罕见的部分挽回,但也提醒人们:在密钥助记词被盗的情况下,通常能追回的金额往往微乎其微。

为什么12个单词实际上是一个巨大的数字

每个 BIP39 单词携带 11 比特的熵,因为词表中恰好有 2,048(2^11)个条目。 一旦考虑到内置校验和,12个单词的助记词总熵约为128比特,而24个单词的助记词则为256比特。 这些数字不仅比普通密码“更大”,更是天文数字般地大。 即使以每秒10亿次猜测这一极其宽松的速度,对完整的12词短语的所有可能组合进行暴力破解,也需要大约10^22年的时间。而宇宙的年龄约为138亿年。

无论未来计算能力如何提升,都无法弥合这一差距;猜测一个完整的、未知的种子短语,并不是任何人需要防范的风险。

Seed Phrase leak stats真正的危险从来不在于数学计算,而在于信息泄露。即使只有寥寥几个单词泄露,或者攻击者通过照片、云端备份或冒充客服的诈骗手段获知其中部分单词,剩余的搜索空间就会发生灾难性的崩塌,而非平稳地收敛。 上图说明了原因:当12个单词中已有6个被知晓时,以相同的猜测速率(仍处于安全范围)破解剩余单词仍需约1,169年。

但一旦有7个单词被知晓,这一数字便会降至不到一年。若知晓8个单词,则只需几小时。当知晓10或11个单词时,破解时间仅需几毫秒。 随着单词的泄露,安全性并非呈线性下降,而是像从悬崖上坠落般骤降——这正是为什么“仅泄露前六个单词”或“泄露短语的一半”在安全性上并不比泄露全部内容更安全。

专为捕捉错误而非防范攻击者而设计的特性

BIP39 的校验和存在的理由远比防范猜测要平凡得多:它是为了检测输入错误。助记词的最后一个词并非完全随机的;其中部分位是由其他词计算得出的校验和,这样钱包就能验证助记词是否被正确抄写。

只要写错一个词,当你尝试恢复钱包时,钱包极有可能立即将该短语标记为无效,而不是默默生成一个余额为零的钱包。 这虽只是设计中的一个细微环节,却正是导致备份信息出现乱码时通常会立即被发现,而非演变成数月后才被察觉的“慢动作灾难”的原因。

数百万枚代币证明:更大的风险并非盗窃

尽管那起价值2.82亿美元的钓鱼诈骗案备受关注,但造成损失的真正原因——规模更大、却更不引人注目——其实很简单:人们失去了对自己密钥的访问权限。 虽然估计数据各不相同,但区块链分析公司Chainalysis指出,多达23%的已开采比特币(迄今开采的约1980万枚BTC中,有数百万枚)已永久无法访问,主要原因包括遗忘助记词、备份损毁,以及去世时未对助记词制定任何继承计划。 没有黑客,没有漏洞,没有钓鱼页面,只是一个再也无人能打开的钱包,里面装着永远无法转移的比特币。 这就是助记词的真正分量——它并非一个需要记住的密码,而是一项完全没有恢复机制的资产的唯一且不可替代的所有权证明。 如果写错,它会安全地失效。哪怕只泄露了一部分,安全性也会迅速崩溃。如果彻底丢失,且没有任何其他后备方案,那么背后的比特币对任何人来说都将不复存在。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。