1.16. BIP39协议:使用助记词生成肯定性钱包

以太坊系统学习教程:
https://www.netkiller.cn/blockchain/bip39.htmlhtml

1.16. BIP39协议:使用助记词生成肯定性钱包python

BIP:39
层:应用层
标题:使用助记词生成肯定性钱包秘钥
做者:Marek Palatinus slush@satoshilabs.com
Pavol Rusnak stick@satoshilabs.com
Aaron Voisine voisine@gmail.com
Sean Bowe ewillbefull@gmail.com
状态:已经被提议
类型:标准化跟踪
建立日期:2013-09-10
译者:kimzivgit

1.16.1. 摘要
这个BIP描述了使用助记码或者助记句子(简称助记词)--一组便于记忆的单词来生成肯定性钱包。github

这个BIP由两部分构成:生成助记词和把生成的助记词转化成一个二进制种子。这个种子后面会更急相似于BIP32的方法生成肯定性钱包。算法

1.16.2. 动机
与处理原始的二进制或者十六进制的钱包种子相比,在人机交互过程当中助记词是更胜一筹的。这些助记单词能够被写在纸上或者经过电话说出来。npm

本指南旨在经过人类可读的转录来传输计算机生成的随机性。并非将用户建立的句子(也称为脑钱包)处理到钱包种子中的方法。安全

1.16.3. 生成助记词
助记符必须以32位的倍数编码熵。随着熵的安全性提升,同时句子的长度也在增长。咱们将初始熵长度称为ENT。ENT容许的大小为128-256位。函数

首先,生成ENT位的初始熵。经过取第一个生成的校验和学习

ENT/32ui

它的SHA256哈希的位。该校验和附加到初始熵的末尾。接下来,这些链接的比特位被分红多个11位的组,每一个组用从0-2047的数字编码,用做单词表的索引。最后,咱们将这些数字转换为单词,并将加入的全部单词组成助记句。

下表描述了初始熵长度(ENT),校验和长度(CS)和生成助记词(MS)的长度之间的关系。

CS = ENT / 32
MS = (ENT + CS) / 11

ENT CS ENT + CS MS

128 4 132 12
160 5 165 15
192 6 198 18
224 7 231 21
256 8 264 24

1.16.4. 单词表
理想的单词列表具备如下特色:

智能选词

单词列表以这种方式建立:输入前四个字母来就足以明确地标识这个单词;

避免类似的单词

"build" and "built", "woman" and "women", or "quick" and "quickly" 这样的词对,不只使记忆困难,并且更容易出错,更难猜到;

排序的单词列表

排序的单词列表容许更有效地查找代码字(即,实现可使用二分搜索而不是线性搜索)

这也容许使用字典树(前缀树),例如用于更好的压缩

单词表能够包含本土字符,但必须使用规范化形式兼容性分解(NFKD)以UTF-8编码。

1.16.5. 从助记词到种子
用户能够决定用密码保护他们的助词。若是密码不存在,则使用空字符串“”代替。

要经过助记词建立一个二进制种子,咱们使用助记符做为密码(UTF-8 NFKD)和字符串“mnemonic”+ passphrase 做为盐(再次以UTF-8 NFKD)来调用PBKDF2函数。迭代计数设置为2048,HMAC-SHA512用做伪随机函数。派生密钥的长度为512位(= 64字节)。

该种子能够随后用于使用BIP-0032或相似方法产生肯定性钱包。

助记词转换为二进制种子彻底独立于生成这个助记词。这致使至关简单的代码; 助记词结构没有约束,客户能够自由地实现本身的单词列表,甚至是整个助记词的生成器,容许字典列表中的输入错误检测或其余用途的灵活性。

虽然使用的助记词可能不是经过“生成助记词”部分中描述的算法生成的,但这是不建议的,软件必须使用单词表计算助记词的校验和,若是无效则发出警告。

所描述的方法还提供彷佛可信的能否认性,由于每一个密码短语产生一个有效的种子(所以产生肯定性钱包),可是只有正确的那一个才能使所需的钱包可用。

1.16.6. 单词列表
https://github.com/bitcoin/bips/blob/master/bip-0039/bip-0039-wordlists.md

若是一个 HD 钱包助记词是 12 个单词,一共有 2048 个单词可能性,如何算出随机的生成的助记词可能性是一个排列问题,根据公式: n!/( n - r )! ,既 2048!/(2048-12)! = 5.2715379713014884760003093175282e+39。

Wordlists

English https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt

Japanese https://github.com/bitcoin/bips/blob/master/bip-0039/japanese.txt

Korean https://github.com/bitcoin/bips/blob/master/bip-0039/korean.txt

Spanish https://github.com/bitcoin/bips/blob/master/bip-0039/spanish.txt

Chinese (Simplified) https://github.com/bitcoin/bips/blob/master/bip-0039/chinese_simplified.txt

Chinese (Traditional) https://github.com/bitcoin/bips/blob/master/bip-0039/chinese_traditional.txt

French https://github.com/bitcoin/bips/blob/master/bip-0039/french.txt

Italian https://github.com/bitcoin/bips/blob/master/bip-0039/italian.txt

1.16.7. 开发库
1.16.7.1. Node.js
https://www.npmjs.com/package/bip39

1.16.7.2. Python
https://github.com/trezor/python-mnemonic

1.16.7.3. 其余实现

Elixir: https://github.com/izelnakri/mnemonic

Objective-C: https://github.com/nybex/NYMnemonic

Haskell: https://github.com/haskoin/haskoin

.NET C# (PCL): https://github.com/Thashiznets/BIP39.NET

.NET C# (PCL): https://github.com/NicolasDorier/NBitcoin

JavaScript: https://github.com/bitpay/bitcore-mnemonic, https://github.com/bitcoinjs/bip39 (used by blockchain.info)

Ruby: https://github.com/sreekanthgs/bip_mnemonic

Rust: https://github.com/infincia/bip39-rs

Swift: https://github.com/CikeQiu/CKMnemonic

C++: https://github.com/libbitcoin/libbitcoin/blob/master/include/bitcoin/bitcoin/wallet/mnemonic.hpp

C (with Python/Java/Javascript bindings): https://github.com/ElementsProject/libwally-core

1.16.8. Netkiller 助记词词库
HD Wallet 采用 2048 个单词,或者汉字做为助记词,这些词库对外公开,不少钱包仅仅使用path第一个地址而且没有加密。若是你知道某个用户的助记词中的11各词的排列顺序,那么咱们就能够经过穷举方法,算出全部地址的私钥,若是碰巧找到了已经在使用的地址。就能够将里面的ETH所有转走。

为了增长 HD Wallet 的安全,我作了一个词库,这个词库不对外公开,而且使用的汉字均是不经常使用汉字。只能复制粘贴,几乎很难使用输入法输入该汉字。

同时path 还作了分层,和索引地址。分层采用时间维度,索引采用随机数, Seed 作加密处理。助记词共 15 个汉字。

效果以下

汉字助记词:欈 戀 髎 響 麢 戵 邎 蠢 鶖 躒 蠈 鰘 譥 趱 巆
地址:0x4949225eab0121d1e0b0eeb286a12b04ff596471
私钥:b5ce4ac958fbdcd385d6ae850c1870c6da7b990981363c25036a31ba06be6636

汉字助记词:霼 彎 曤 纀 鸇 鷔 鶹 纚 鱱 讁 艣 鼴 黭 纒 贛
地址:0x430097d16819108068a7af22a116285e54bc3e6b
私钥:3b78431a43a2c69e861870f0eff1d54d3965247ca5e588a9f907904f9ea5b822

汉字助记词:聾 鱦 骥 鬘 鰕 蘲 韃 鏻 雤 鑀 瓤 蘣 壥 躠 罋
地址:0x641fd58728cf08bc8795d41cfd3885a4f1c8dced
私钥:b7c2ff2a39e3a534e6e89288b05b4a283b10b34b2dfca2b336676729c7a68ad1

汉字助记词:轕 鶼 瀝 钁 麝 鸑 灙 纞 躐 嚹 櫞 鱁 贑 癠 躤
地址:0xae6ad7cf3e31556bc7262e25fba2ebad9954d08b
私钥:c989fe5c108b0bd33e5731919e09c30c639a4ff29fb4e66fe3052975855181f6

汉字助记词:鰵 鐗 鱇 彏 鱞 鷮 鼯 矃 曟 鬙 衢 斅 櫜 鸒 襨 地址:0x7fc6bca55c51ab3b4266d8f67d63c196ac874d93 私钥:53e755075653a64867f885e702ca0a2612bdd13ec2bed0df647bf568a639bc46

相关文章
相关标签/搜索