Bitcoin Advocate Cracks Known 12-Word Seed Phrase in 25 Minutes

Bitcoin Advocate Cracks Known 12-Word Seed Phrase in 25 Minutes

N
News Editor 01
2026-07-05 14:36:11
A systems architect cracked a scrambled 12-word Bitcoin seed phrase in 25 minutes using a GPU and open-source tools, highlighting the importance of offline seed storage, passphrases, and stronger recovery setups such as 24-word seeds.

一场关于比特币钱包安全的公开挑战,近日再次引发加密社区对助记词保护的关注。报道称,一名系统架构师Andrew Fraser仅用25分钟,就成功破解了一组已知全部单词但顺序被打乱的12词助记词,并领取了价值100,000聪、约合0.001枚比特币的奖励。按文中价格估算,这笔赏金约为29美元

这次挑战最初由比特币教育者“Wicked Bitcoin”在社交平台X上发起。规则并不复杂:公开12个助记词,但不提供正确顺序,钱包采用标准派生路径m/84'/0'/0',没有额外“花招”。看似只是一次社区互动,但结果说明,只要攻击者掌握了足够多的恢复信息,所谓“暴力破解”并非遥不可及。

已知全部单词,仅缺顺序,风险会急剧放大

助记词,也称恢复短语,本质上是用户创建加密钱包时生成的一组随机单词,可用于恢复钱包访问权限,地位类似于“主密钥”。正常情况下,12词助记词具备较高安全性,但前提是这些单词本身并未泄露。

Fraser表示,他使用的是GitHub上的开源工具BTCrecover。该软件可用于测试缺失、打乱的助记词组合,也包含与口令恢复相关的功能。他称,自己依靠一块游戏级GPU,就在大约25分钟内找到了正确顺序;如果使用性能更强的设备,速度还会更快。

这意味着,风险并不一定来自完整助记词被公开,哪怕只是助记词被拆散、拍照、错误保存或部分暴露,只要攻击者获得足够线索,实际攻击成本可能远低于许多用户想象。

12词并非“不安全”,问题在于信息是否泄露

值得注意的是,这一案例并不意味着12词助记词本身已经失去安全性。Fraser强调,若攻击者并不知道助记词内容,或者钱包额外使用了类似“第13个词”的附加口令,那么12词助记词依然是安全的。

他进一步比较了12词与24词助记词的安全差异。从熵值角度看,12词助记词约为128位熵,而24词助记词约为256位熵。在攻击者已经知道12个单词、只是不清楚顺序的前提下,可尝试的组合数量大约只有5亿级别,对于配备合适GPU的系统而言,具备现实可测试性。

相比之下,如果是24词助记词,即便攻击者知道全部单词但不知道顺序,可能的组合数量仍然极为庞大,几乎不具备现实破解可能。这也是为什么业内普遍认为,24词方案在极端泄露场景下更具防御冗余

这起事件给普通用户哪些启示?

首先,这次案例再次证明,助记词的安全边界取决于“是否完全保密”。一旦用户把助记词上传到云端、保存在密码管理器、输入手机备忘录,甚至在社交平台上以任何形式展示,就可能让攻击者获得足以拼凑恢复路径的线索。

其次,离线保存仍然是最核心的安全原则。报道特别提醒,助记词不应被公开或在线分享,也不应存放于云存储、密码管理器中,更不应随意输入手机。对于持有较高价值资产的用户,采用纸质、金属板等离线备份方式,并与网络环境隔离,依旧是更稳妥的做法。

再次,附加口令的重要性被进一步放大。Fraser提到,额外口令可以在派生路径中发挥关键作用,相当于在原有助记词之外再增加一道门槛。即便攻击者掌握了助记词主体,没有正确口令,仍无法顺利恢复钱包资产。

对市场与行业的影响:安全教育比技术炒作更重要

从市场层面看,这类事件未必会直接冲击比特币价格,但会持续影响用户对自托管钱包的认知。一方面,它提醒投资者:去中心化资产赋予了用户完全控制权,同时也意味着安全责任必须由自己承担;另一方面,也可能促使更多新用户在选择钱包方案时,重新评估助记词长度、备份方式与附加口令配置

对于钱包服务商和硬件钱包厂商而言,此类案例也具有现实意义。未来,行业可能进一步加强默认安全提示、附加口令引导,以及针对助记词错误存储行为的风险教育。相比单纯宣传“自托管更安全”,如何帮助用户真正理解助记词泄露的攻击面,显然更加关键。

总体来看,这次“25分钟破解12词助记词顺序”的事件,更像是一堂公开的安全教育课。它没有证明比特币钱包体系本身失效,反而说明加密资产安全始终遵循一个简单原则:密钥不泄露,系统就强;线索一旦外流,风险就会成倍放大。在市场逐步走向成熟的背景下,安全意识仍然是每一位加密用户最值得投入的“基础设施”。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.