熵
密码学里衡量随机性不可预测程度的指标,单位是比特,每 1 比特让可能性翻倍。12 词助记词含 128 位熵(约 3.4×10^38 种组合),暴力穷举在物理上不可行。人手选的口令不是熵——歌词、生日都会被字典攻击扫光,随机数必须交给钱包生成。
熵(entropy)是随机性的度量:助记词的安全性完全取决于生成它的熵。BIP-39 的 12 词=128 位熵,24 词=256 位——在真随机下暴力穷举不可行;但若熵源有问题(伪随机、时间戳做种子、人挑的词),有效熵可能骤降到几小时内可爆破的范围。
弱熵的真实下场
Coinspect 2026 年披露的「Ill Bloom」调查:某广泛使用的钱包库随机数缺陷存在十年,攻击者据此预算出弱助记词并清空对应钱包——追责的速度都赶不上扫币的速度。
结论
助记词必须由钱包在设备端用密码学随机源生成(BIP-39),任何「帮你想词」的入口都是把熵交给别人。