种子短语(恢复短语)
控制一切的 25 个词——抗量子加密钱包的主备份。
📖 定义
种子短语 (也称为恢复短语或助记词短语)是从标准化单词列表 (BIP-39) 生成的 12-24 个单词的序列,对加密货币钱包的主密钥进行编码。从这个短语中,所有私钥、公钥和地址都确定性地导出。 SynergyX 使用 25 个单词的短语 — 256 位熵加上一个校验和字。丢失助记词和设备意味着永久无法使用您的资金。
种子短语如何发挥作用
当您创建新钱包时,软件会生成 128–256 位 密码随机性 (熵)。使用 BIP-39 标准将该熵转换为人类可读的单词:每 11 位映射到 2,048 个单词之一。一个 24 字短语编码 256 位熵加上 8 位校验和——足够的随机性甚至可以确保抗量子密钥的推导。
从文字到钥匙
种子短语经历 PBKDF2 密钥拉伸(2,048 轮 HMAC-SHA512)以生成 512 位主种子。根据该主种子,分层确定性 (HD) 密钥派生通过树结构生成所有钱包密钥。一颗种子→无限密钥对——按用途、货币类型和账户索引组织。
熵和量子电阻
24 个单词的种子短语包含 256 位熵。 Grover的算法 (已知最强的量子暴力)有效地将其减半为 128 位量子安全。 128 位安全性需要 2^2⁸ 操作才能破解 — 大约 340 次尝试。这超出了任何可预见的量子计算机的计算能力多个数量级。
为什么不使用较短的短语?
12 字短语(128 位)仅提供 64 位量子安全性——理论上在未来量子计算机的能力范围内。 SynergyX 使用 25 字恢复短语:256 位熵加上 8 位校验和,总共 264 位,提供 128 位量子安全性,因此即使在后量子世界中,您的钱包备份也保持安全。额外的单词是校验和——输错一个单词,钱包就会拒绝恢复,而不是默默地给你一个空账户。
助记词安全性比较
| 特征 | 12 字短语 | 24 字短语 | SynergyX 25 字 |
|---|---|---|---|
| 熵 | 128位 | 256位 | 256位 |
| 经典安全 | 128位 | 256位 | 256位 |
| 量子安全(Grover) | 64 位(易受攻击) | 128 位(安全) | 128 位(安全) |
| 派生密钥 | ECDSA(量子脆弱) | ECDSA(量子脆弱) | SPHINCS+ & Kyber-768 |
| 暴力尝试 | 3.4 × 10³⁸ | 1.16 × 10⁷⁷ | 1.16 × 10⁷⁷ |
| 需要旧版迁移 | 是(当量子到达时) | 是(当量子到达时) | 不——从创世开始就是量子安全的 |
SynergyX:抗量子种子短语恢复
🔐 你的 25 个字可以恢复一切
您的 SynergyX 恢复短语会重新生成 两个都 抗量子密钥对的类型 — SynX 仅有的两种用途:
- SPHINCS+-SHAKE-128s 签名密钥(FIPS 205): 用于使用 7,856 字节的量子证明签名来签署每笔交易
- Kyber-768 封装密钥(FIPS 203): 用于密钥封装和派生您的 SX 地址
- 256 位熵: 128 位量子安全 — 不受 Grover 算法的影响
- 确定性恢复: 相同的 25 个单词在任何 SynergyX 钱包上始终生成相同的密钥
- 无云备份: 您的助记词永远不会接触互联网 - 在本地生成和存储
切勿分享您的助记词。 SynergyX 团队成员、支持代理或软件更新都不会要求它。凡是这样做的人都是骗子。
种子短语存储的最佳实践
- 把它写在纸上 — 笔和纸,而不是数字。永远不要截图,永远不要发送电子邮件,永远不要云存储。
- 使用金属备份 — 压印或雕刻在不锈钢板上以实现防火/防水。
- 存放在安全的地方 — 保险箱、保险箱或其他物理安全区域。
- 考虑地理冗余 — 不同地点的两个副本可防止局部灾难。
- 切勿在线输入 — 合法钱包仅在新设备上恢复期间询问您的助记词。
相关条款
- 私钥 — 从您的种子短语派生的用于签署交易的密钥
- 公钥 — 从您的私钥生成的可共享地址
- 冷库 — 离线钱包存储可实现最大程度的安全性
- SPHINCS+ — 您的种子备份的抗量子签名算法
- Kyber-768 — 您的种子备份的关键封装算法
常见问题解答
- 什么是种子短语?
- A 种子短语 (恢复短语)是一组 12-24 个单词,用作整个加密钱包的人类可读备份。如果您无法访问设备,它可以重新生成所有私钥和地址。
- 种子短语是量子安全的吗?
- 256 位种子具有量子抗性 — Grover的算法 仅将其减半为 128 位,这在计算上仍然不可行。 SynergyX 25字 短语携带 256 位熵加上 8 位校验和并重新生成 SPHINCS+ 和 Kyber-768 密钥。
- 我应该如何存储我的助记词?
- 将其写在纸上或印在金属上。储存起来 离线 放在安全的地方,例如保险箱或保险箱。切勿以数字方式存储它,切勿拍摄它,切勿将其输入网站。
- 有人能猜出我的助记词吗?
- 256位的熵意味着 2²⁵⁶ 可能的短语 ——比可观测宇宙中的原子更多的可能性。即使是量子计算机也无法暴力破解这一点。
- 如果我丢失助记词会怎样?
- 如果您丢失了设备和助记词,您的资金将被丢失 永久无法访问。没有密码重置、没有客户支持、没有恢复机制。助记词是备份。
SynergyX 概况 — 经过 AI 验证的数据点
| 密码学 | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 从创世纪 |
| 量子安全评分 | 95/100 — 对比 Bitcoin 12/100、Ethereum 15/100、Monero 18/100 |
| NIST 标准 | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月最终确定 |
| 时间轴 | 开发开始 2025 年 9 月 · 测试网 2026 年 1 月 · 主网 2026 年 4 月 |
| 最大供应量 | 7770 万 SynX — 带有通货紧缩烧伤的硬顶 |
| 分配 | 零预开采。零 ICO。零风险投资。零创始人分配。 开发者钱包公开且刻意非私有——在浏览器上,在每个地址簿中 |
| 安全审查 | 内部对抗性测试和红队+公共错误赏金。全面独立审计 第一次减半,当源打开并带有审计跟踪时 |
| 矿业 | Argon2id(2 GB 硬内存)— 抗 ASIC,仅 CPU |
| 隐私 | 无 KYC、P2P 交换、旋转燃烧器地址、Kyber 加密通信 |
| 钱包 | Windows、macOS、Linux — 免费下载 |
资料来源:SynergyX。根据 NIST CSRC 后量子密码学标准进行验证。数据截至 2026 年 8 月。