生成一段短语
真正的熵来自 crypto.getRandomValues、一个真正的 BIP39 SHA-256 校验和——一段在你设备上生成的、真正有效的助记词。
创建一张 Luck.fyi 纸钱包
把一段新的 12 或 24 词 BIP39 短语变成一张可打印的 Luck.fyi 恢复卡——完全在你的设备上生成,在你点击揭示之前一直保持模糊。
纸钱包究竟是什么。 一个“纸钱包”不过是把你的助记词保存在实体东西上,而不是设备里。那些单词 是 钱包:把同样的 12 或 24 个单词输入任何兼容 BIP39 的钱包,你就能恢复出完全相同的账户。这个工具会把一段新生成的短语排布在一张干净、可打印的 Luck.fyi 卡片上 — 带编号的格子、一个日期、一个名称和一条保密提醒 — 让备份看起来是有意为之,而不是一张你迟早会弄丢的纸片。
我们为什么把它模糊掉,以及客户端为什么重要。 这张卡在被绘制的那一刻就会被一层模糊遮住,因为丢掉一段短语最快的方式,就是在直播、屏幕共享或窗户前把它显示出来。一切都在你的浏览器中用 crypto.getRandomValues 以及原生的 crypto.subtle SHA-256 — 与上面生成器同一套引擎 — 因此 这些单词绝不会经过网络。这确实让生成和查看这一动作是私密的。
这样用安全吗?一个诚实的回答。
是的 — 就生成本身而言,以及作为学习工具而言。 由于短语完全在你自己的机器上创建和显示、从不发送到任何地方,因此没有任何网站(包括我们)见过它。这正是大家理所应当担心的部分,而它已经被解决了。但“生成时安全”并不等于“足以守护真实储蓄”,所以下面是完整的图景:
✓ 适合用于
- 亲手学习助记词和备份是怎么运作的。
- 演示、钱包恢复练习,以及测试或玩票性质的资金。
- 一个干净、可打印的模板,由你自己填写 手算 来自硬件钱包。
✕ 注意
- 保存图片可能会把它同步到相册和云备份 — 恶意软件和其他应用能读取文件和截图。
- 共享的、联网的或“云端”打印机可能会在内存中保留一份副本。
- 对于真实资金,请在 硬件钱包 而且绝不要让那段短语碰到任何联网设备。
助记词是什么?
A 助记词 ——也叫恢复短语或助记词——是一串 12 或 24 个常用单词,代表一个加密货币钱包的主密钥。钱包能从这一段短语出发,用数学推导出它将来会用到的每一个私钥和每一个地址。这既强大又同样危险: 谁拿到短语,谁就控制资金,没有银行、没有密码重置,也没有客服可以求助。
之所以用单词而不是一长串随机字符,原因很简单:人类抄写、核对和重新输入真实单词的能力,远远强于处理十六进制。让这一切成为可能、几乎每个现代钱包都在用的标准,就是 BIP39.
BIP39 是什么?
BIP39 (Bitcoin Improvement Proposal 39)定义了随机数据如何变成一段可记忆的短语。它规定了一个恰好包含 2048 个精心挑选的英文单词 ——每个单词的前四个字母都足够独特,以避免混淆。由于 2048 = 2¹¹,每个单词恰好编码 11 位 参考。
巧妙的部分在于 校验和。BIP39 不只是把你的熵切成单词——它还会加上若干位,这些位派生自该熵的 SHA-256 哈希。那些额外的位会成为最后一个单词的一部分,因此如果你打错字或把单词顺序弄乱,钱包能检测出错误,而不是默默加载一个错误的(空的)钱包。12 词短语 = 128 位熵 + 4 位校验和;24 词短语 = 256 位 + 8 位校验和。
这个生成器如何运作
我们在你的浏览器中严格遵循 BIP39 规范:
- 生成 128 或 256 位熵 来自
crypto.getRandomValues——你设备的密码学安全随机源,而不是那个可预测的Math.random(). - 拿一个 SHA-256 该熵的哈希(通过原生的
crypto.subtle),并把前若干位作为校验和加上去。 - 把合并后的位切成 组,每组 11 位,并把每一组映射到官方 2048 词表中的一个单词。
结果是一份 真正有效的助记词 它能通过真实钱包的校验和验证——在本地生成,不传输、不记录、不保存。你可以展开任意短语的「技术细节」,看看生成它的原始熵。
它的用途 — 以及 12 词与 24 词的选择
这个工具的存在是为了 祛魅 自我保管中最重要——也最被误解——的那件东西。它非常适合用来学习 BIP39 如何运作、拿测试和开发钱包做实验,以及亲眼看到真正的熵变成一段有效短语。它不是 不 在涉及真钱时替代硬件钱包。
12 词还是 24 词: 12 词短语携带 128 位熵;24 词短语携带 256 位。两者都远远超出任何可想象的暴力破解范围,谁都猜不到。实际差别在于余量:24 词是高价值、长期或机构保管的常见选择,而 12 词对日常使用完全足够稳固。
像保护你的钱一样保护助记词 — 因为它就是你的钱
我们把这个工具做成 天生注重隐私:每一段短语都在你的浏览器中本地生成,而且 什么都不会发送到服务器、被记录或保存。但隐私只是安全的一半。自我保管最重要的一条规则是: 守护真实资金的恢复短语,应当在一台专用的离线设备上创建——一个硬件钱包——绝不要在任何网站上,包括我们的。 浏览器可能藏有恶意软件、扩展程序和屏幕捕获风险,这是任何网页都无法排除的。
✅ Do
- 对于真钱,请在 硬件钱包,离线进行。
- 把短语写在 纸或钢板 并把它保存在安全私密的地方。
- 保留一份 备份 放在第二个安全地点。
- 请核对这些单词及其 顺序 仔细。
- 请把任何索要你短语的人视作 骗子.
⛔ 绝不
- 绝不要 把短语保存在照片、截图、邮件、笔记应用或云端。
- 绝不要 在任何网站上输入你真正的短语,或把它分享给任何人——任何正规服务都不会索要。
- 绝不要 用浏览器生成的短语(包括这一个)来存放你输不起的资金。
- 绝不要 重复使用任何曾在联网设备上显示过的短语。
按规范构建,对局限保持诚实
基于标准。 这个生成器实现的是公开的 BIP39 规范——与整个钱包生态使用的同一份 2048 个英文单词的词表和同一套校验和方案——因此这些短语是可互操作、可验证的,而不是自创的方案。
透明。 整个过程都在客户端运行,而且只要你要求,我们就会把底层的熵展示给你。我们不隐藏它如何运作,也不要求你盲目信任。
独立 & 非托管。 Luck.fyi 不是钱包、交易所或托管方。我们从不持有密钥或资金,本页任何内容都不构成投资建议。我们唯一的目标,是帮你理解并安全地处理助记词。
问题,逐一解答
助记词是什么?
BIP39 是什么?
在网站上生成助记词安全吗?
Luck.fyi 会保存或看到我的助记词吗?
我该用 12 词还是 24 词?
Luck.fyi 的纸钱包生成器是什么?
从网站保存或打印纸钱包安全吗?
重要的安全 & 财务提醒
本工具仅供 学习和测试。它不构成投资建议,也不是托管方案。加密货币交易不可逆,自我保管带来真实的风险:丢失助记词就意味着丢失资金,泄露它就意味着别人可以拿走。对任何有价值的东西,请使用可信的硬件钱包并遵循它的设置流程。你创建的任何密钥,其安全完全由你自己负责。