跳到主内容
UniKit

BIP39 助记词生成器

生成 12/15/18/21/24 词 BIP39 助记词,支持从熵恢复助记词、助记词转熵与种子(PBKDF2-SHA512 2048 轮)以及合法性校验,全部在浏览器本地完成。

浏览器本地运行所有计算都在你的浏览器里完成,数据不会离开本机。

生成助记词

熵源来自浏览器的 crypto.getRandomValues,助记词不会离开本页面。

词数
助记词

点击「生成」得到新的 BIP39 助记词

解析与校验

助记词

从熵恢复助记词

熵(hex)
助记词

这个工具能做什么

  • 生成一段 12/15/18/21/24 词的 BIP39 助记词,用于自建钱包、测试环境或演示,熵来自浏览器的 crypto.getRandomValues。
  • 校验别人给你的助记词是否合法:词数对不对、单词是否在英文词表里、校验和是否通过,一次全查出来。
  • 从十六进制熵恢复助记词,或者反过来把助记词还原成熵,做两边的对照验证。
  • 按 BIP39 标准推导 64 字节种子(PBKDF2-HMAC-SHA512,2048 轮),带可选 passphrase,用来核对第三方钱包的派生结果。

示例

输入

00000000000000000000000000000000

输出

abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon about

这是 BIP39 的标准测试向量:16 字节全零熵对应 12 个词,最后一个词 about 就是校验和。示例只演示熵与助记词的对应关系,千万不要拿这种全零熵去存真实资产。

常见问题

助记词生成是真的随机吗?

熵来自浏览器的 crypto.getRandomValues,是操作系统提供的密码学安全随机源,不是 Math.random。不过它终究运行在浏览器里:如果你所在的电脑已经中毒或装了恶意扩展,再好的随机源也救不了,所以真实资产建议用硬件钱包生成。

校验和是什么意思?

BIP39 会在熵后面附加一段 SHA-256 校验位,再按 11 位一组映射成词表里的单词。所以「词都在词表里」还不够,最后一个词的校验位必须对得上。乱序或改词通常会导致校验和失败,工具会报「词数或校验和错误」。

passphrase 和助记词有什么关系?

passphrase 是 BIP39 里的可选项,也叫第 25 个词。种子由 PBKDF2-HMAC-SHA512 对「助记词」加盐「mnemonic + passphrase」迭代 2048 轮得到,所以同一个助记词配不同 passphrase 会得到完全不同的钱包。忘了 passphrase 等于丢了钱包,且没有任何找回方式。

粘贴真实助记词安全吗?

不安全。这个工具完全在本地运行、不上传任何数据,但你无法确认运行环境是否可信——公共电脑、被注入的浏览器、截图或剪贴板同步都可能泄露助记词,而助记词一旦泄露资产就不可挽回。请只把这里当作学习与验证工具,真实助记词不要粘贴到任何联网设备上的网页里。

支持中文词表或其他语言的助记词吗?

只支持 BIP39 英文词表(2048 词)。输入非英文词表的助记词会被判定为「含有不在 BIP39 英文词表中的单词」。英文词表是钱包互通性最好的选择,多数钱包默认也用它。

关键词:bip39bip-39mnemonic助记词seed种子entropy熵wallet钱包bitcoin比特币passphrasepbkdf2

同类工具