Libreng practice tool
BIP39 practice studio
Trainer ito para sa mga gumagamit ng wallet. Sanayin ang ritwal ng pagsusulat at pag-restore gamit ang 12- o 24-salitang phrase na binuo mula sa tunay na BIP39 wordlist. Sadyang sira ang checksum ng mga ito, kaya hindi papasa sa BIP39 check at hindi kailanman dapat gamitin para protektahan ang pondo. Bahagi rin ng aral ang sirang checksum: hindi mo basta napipili ang huling salita ng tunay na phrase.
Pekeng phrase lang, sadyang sira ang checksum. Binubuo sa browser mo, hindi ipinapadala at hindi iniimbak.
1 · Kilalanin ang practice phrase mo
Mga salita mula sa tunay na listahan ng BIP39 para makatotohanan ang ritwal. Pero pinipili ang huling salita para bumagsak sa checksum, kaya walang pinoprotektahan ang phrase at hindi ito kailanman makakapagprotekta.
Puwedeng sumilip habang nagsasanay. Hindi na dapat kailanganin iyon sa tunay na ritwal. Iyon ang dahilan ng read-back step.
Isulat ito nang tama (oo, talaga)
- Panulat at papel. Hindi screenshot, hindi litrato, hindi notes app.
- Kopyahin pati ang mga numero: mas maaasahan ang “7. ribbon” kaysa salitang walang numero kapag nanginginig ang kamay mo.
- Isulat ang mga letra nang magkakahiwalay, hindi cursive, at dahan-dahan sa magkakahawig. Ipapakita ng drill sa ibaba kung bakit.
- Basahin itong muli, salita bawat salita, kasabay ng nasa screen bago sabihing tapos na.
Sadyang walang copy button dito. Panulat ang bahagi ng pagsasanay.
Bakit hindi arbitraryo ang huling salita
2 · Ang restore drill
Buoin muli ang phrase mula sa papel mo, sa tamang ayos, sa pag-tap sa mga salita sa word bank sa ibaba. May ilang bitag na halos kapareho ng tamang salita at isang hagod lang ng panulat ang pagitan. Iyon din ang bitag na dulot ng pangit na sulat-kamay sa tunay na restore.
Walang anumang puwedeng i-type sa page na ito. Mga salitang binuo ng page na ito lang ang maaari mong i-tap. Iyon ang dahilan kung bakit imposibleng maglagay ng tunay na phrase dito, hindi lang basta ipinagbabawal.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
Word bank: mga salita mo na mali ang ayos, kasama ang mga impostor
Perpektong na-restore at naiwasan ang mga bitag. Iyon ang buong kasanayan, at nagawa mo na ito minsan bago pa ito naging mahalaga.
3 · Gawin o huwag gawin?
Pitong mabilis na pasya para sa TUNAY na phrase. Nilabag na ng practice phrase ang kalahati ng mga tuntuning ito dahil lumitaw ito sa screen.
Kunan ng litrato ang phrase “bilang backup lang”
Napupunta ang phrase sa camera roll mo, at mula roon sa cloud sync, mga backup at bawat app na may access sa mga larawan. Ito ang pinakakaraniwang paraan ng pagtagas ng mga seed.
Itago ito sa naka-sync na notes app habang hinihintay ang metal plate
Ang “pansamantalang” nababasang text sa cloud ay nababasa pa ring text sa cloud. Ang sinumang makapasok sa account sa pamamagitan ng phishing, SIM swap o breach ay makakakuha ng wallet ngayong linggo.
I-type ito sa website na nag-aalok na “i-validate” ang backup mo
Ang site na humihingi ng tunay na phrase ay scam, pati ang site na ito kung hihingin man nito iyon. Kayang i-verify ng wallet mo ang checksum offline. Hindi kailanman bahagi niyon ang website.
I-stamp ito sa metal at itago kung saan mo itatago ang passport
Offline, hindi tinatablan ng apoy, at nasa lugar na itinuturing mo nang mahalaga. Iyon ang tamang modelo. Hindi mapi-phish ang metal at hindi matutunaw kapag pumutok ang tubo.
Basahin ito sa “wallet support” na nakipag-ugnayan tungkol sa kahina-hinalang activity
Walang lehitimong humihingi nito. Hindi support, exchange, o gumagawa ng hardware wallet. Ang sinumang humihingi ng mga salita ANG mismong pag-atake, at palagi silang may dalang pagmamadali.
Mag-read-back check agad pagkatapos itong isulat
Mahuhuli ng tatlumpung segundong paghahambing ng papel at screen ang napagpalit na salita at magkahawig na letra na kung hindi ay lilitaw makalipas ang ilang taon, sa pinakamasamang sandali.
Sanayin ang buong ritwal nang isang beses gamit ang pekeng phrase
Ginagawa mo na ito ngayon. Hindi dapat ang unang restore sa buhay mo ang restore na pinakamahalaga. Practice phrase na may sirang checksum lang ang ligtas gamitin sa ensayo.
Iyon ang drill. Ito ang mga reflex na kailangan mo: papel, mga numero, read-back, matinding pag-iingat sa magkakahawig, at agarang paghinala sa sinumang humihingi ng mga salita.
Paano ito gumagana (at bakit ligtas)
Binubuo sa browser mo ang mga practice phrase gamit ang crypto.getRandomValues mula sa English wordlist ng BIP39 na inihahatid ng site na ito (2,048 salita, byte-for-byte na kapareho ng canonical list; tingnan ang provenance note nito). Para sa bawat phrase, kinakalkula ng page gamit ang WebCrypto SHA-256 kung aling mga huling salita ang magpapasa sa checksum: 128 sa 2,048 para sa 12 salita, at 8 para sa 24. Pagkatapos ay pinipili nito ang huling salita mula sa labas ng set na iyon para bumagsak sa checksum ang bawat phrase. Isang tapat na caveat: hindi nakadepende sa check na iyon ang paggawa ng seed mula sa phrase, at babala lang sa maling checksum ang hinihingi ng BIP39 spec sa software. Maaari pa ring makabuo ng seed mula rito ang permissive na wallet. Kaya mas mahigpit ang tuntunin dito kaysa sa “walang wallet na tatanggap nito”: hindi kailanman dapat gamitin para protektahan ang pondo ang phrase na bagsak sa checksum. Walang text input ang drill. Inihahambing lang nito ang mga tap sa phrase na binuo nito ilang segundo ang nakalipas, kaya hindi makakapasok sa page na ito ang tunay na phrase kahit sadya. Walang ipinapadala, walang iniimbak, at tuluyang nalilimutan ng reload ang phrase.
Alamin pa
- Mga crypto seed phrase — paano talaga iniimbak ng mga tao ang mga ito →
- Ang Coldcard entropy bug — kapag hindi random ang random na bahagi →
- Zero-knowledge encryption, ipinaliwanag — bakit walang reset →
- Gaano katagal tatagal ang wallet passphrase? Ang math ng ninakaw na seed →
- Tingnan ang security model →
Magsanay dito. Itago ang tunay sa vault.
Ang gumaganang kopya ng tunay na phrase ay dapat nasa lugar kung saan walang nababasang anumang umaalis sa device. Ine-encrypt ito ng Sealby sa iPhone mo gamit ang mga key sa Secure Enclave. Walang account na mapi-phish, at maikakaila kung mahalaga iyon.
iPhone at iPad · iOS 17+ · Libre