Breez SDK 弃用助记词,采用通行密钥登录
2026年3月18日,比特币软件实验室 Breez 在其 SDK 中引入了通行密钥登录功能,使开发者能够构建不再需要强制助记词的自托管钱包。此举旨在消除 Breez 认为的主流用户避免持有自己比特币的主要障碍,这些用户转而选择交易所和托管应用的交易对手风险。
助记词从一开始就是自托管的障碍。正是它吓退了普通用户,使他们不敢持有自己的比特币……通行密钥登录并没有消除自托管的权衡,但它将这些权衡围绕人们已经理解和使用的东西重新定义,即保护他们的银行应用和密码管理器的相同生物识别认证。
PRF 扩展解决了 FIDO2 钱包的关键难题
标准通行密钥是一种由苹果和谷歌等主要科技公司自2022年以来推广的安全凭证,截至2025年中期,FIDO 联盟报告其激活量已超过10亿。虽然它们在身份验证方面有效,但最初不适用于比特币钱包,后者依赖于单一的种子(如 BIP-39 助记词)来确定性地生成所有必需的密钥和地址。
Breez 的解决方案利用了伪随机函数(PRF)扩展,这是 WebAuthn Level 3 规范中的一项新功能。该功能允许用户的通行密钥——存储在苹果安全隔区(Secure Enclave)或安卓泰坦芯片(Titan chip)等安全硬件元件中——为任何给定输入生成一个独特、确定性的加密输出。这有效地复制了助记词的功能,而无需暴露它或要求用户手动备份。
平衡用户体验与恢复选项
这个新系统将钱包恢复直接与用户的设备和云生态系统绑定。如果设备丢失,可以通过 iCloud 钥匙串或 Google 密码管理器等成熟平台恢复访问,这对于大多数智能手机用户来说是一个熟悉的过程。这通过消除保护实体纸质记录的需求,简化了用户体验。
为了确保互操作性并解决潜在的跨平台限制,Breez 维护了一个向后兼容的恢复路径。用户可以选择导出其钱包的标准12字 BIP-39 助记词。这使得他们可以在任何其他标准比特币钱包中恢复资金,确保即使他们切换到尚不支持基于通行密钥登录的平台,也能保留完全控制权。一份公开的技术规范和一个名为“Glow”的参考应用程序可用于演示该功能。