Сид-фраза — это 12 или 24 слова, которые кошелёк показывает один раз при создании и просит «надёжно сохранить». Многие пролистывают этот экран, делают скриншот или записывают слова в заметки телефона. А потом выясняется, что именно эти слова и были кошельком: кто их знает, тот владеет всеми монетами, а кто их потерял, тот навсегда потерял доступ к средствам.
В этом руководстве мы простым языком объясним, что такое сид-фраза (её также называют мнемонической фразой, фразой восстановления или seed phrase), как она устроена технически, чем отличается от пароля и приватного ключа, как правильно её хранить и проверять, что делать при компрометации и как не попасться на уловки мошенников. Материал будет полезен и новичкам, и опытным пользователям, которые хранят крупные суммы.
- Что такое сид-фраза
- Как устроена сид-фраза: стандарт BIP-39
- Сид-фраза, приватный ключ и пароль: в чём разница
- 12 или 24 слова: что надёжнее
- Дополнительная парольная фраза («25-е слово»)
- Способы хранения: сравнение
- Как правильно записать и сохранить сид-фразу
- Как проверить, что резервная копия работает
- Сид-фраза и наследство
- Как мошенники охотятся за сид-фразами
- Что делать, если фраза скомпрометирована
- FAQ
- Заключение
- Источники
Что такое сид-фраза
Сид-фраза — это человекочитаемая форма главного секрета кошелька. Из неё математически выводятся все приватные ключи и адреса, которые использует ваш некастодиальный кошелёк. Если вы ещё не до конца понимаете, чем кастодиальный кошелёк отличается от некастодиального, начните со статьи что такое криптокошелёк.
Важно осознать главное свойство сид-фразы: она и есть доступ к деньгам. Приложение, телефон, аппаратное устройство — лишь удобные инструменты. Их можно потерять, сломать, заменить. Если фраза сохранена, вы установите любой совместимый кошелёк, введёте слова и увидите свои средства. Если фраза попала к постороннему, он сделает то же самое, и никакой PIN-код на вашем телефоне ему не помешает.
У некастодиального кошелька нет службы поддержки, которая «сбросит пароль». Нет банка, который отменит перевод. Поэтому ответственность за сид-фразу полностью лежит на владельце.
Как устроена сид-фраза: стандарт BIP-39
Большинство современных кошельков используют стандарт BIP-39, предложенный в 2013 году в рамках процесса улучшений Bitcoin. Схема выглядит так:
- Кошелёк генерирует случайное число — энтропию длиной 128 бит (для 12 слов) или 256 бит (для 24 слов).
- К энтропии добавляется контрольная сумма — первые биты её хеша SHA-256: 4 бита для 12 слов и 8 бит для 24 слов.
- Полученная последовательность делится на группы по 11 бит, и каждая группа превращается в слово из списка в 2048 слов (2048 = 2 в 11-й степени).
- Из фразы с помощью функции PBKDF2 (2048 итераций HMAC-SHA512) вычисляется 512-битный seed, из которого по стандарту BIP-32 выводится дерево ключей.
Из этой схемы следует несколько практичных выводов. Во-первых, порядок слов важен: те же слова в другом порядке дадут другой кошелёк или вовсе не пройдут проверку. Во-вторых, последнее слово частично состоит из контрольной суммы, поэтому случайный набор слов почти никогда не окажется валидной фразой — это защищает от опечаток. В-третьих, в английском словаре BIP-39 каждое слово однозначно определяется первыми четырьмя буквами, что упрощает запись на металле.
Стандарт использует официальные списки слов на нескольких языках, но на практике почти все кошельки работают с английским списком. Записывайте фразу на том языке, на котором её показал кошелёк, не переводя слова.
Отдельно стоит помнить о путях деривации (BIP-44 и родственные стандарты). Разные кошельки могут выводить адреса по разным путям, поэтому иногда после восстановления той же фразы в другом приложении баланс «пустой». Средства на месте — просто нужно выбрать другой путь или тип адреса в настройках. Также некоторые кошельки используют собственный формат фразы, несовместимый с BIP-39: например, Electrum или Monero с его 25-словной фразой.
Сид-фраза, приватный ключ и пароль: в чём разница
Эти понятия часто путают, хотя они выполняют разные роли.
| Параметр | Сид-фраза | Приватный ключ | Пароль или PIN приложения |
|---|---|---|---|
| Что открывает | Весь кошелёк: все сети и адреса | Один конкретный адрес | Только приложение на конкретном устройстве |
| Формат | 12, 18 или 24 слова | Длинная строка символов | Произвольный набор символов или цифр |
| Можно ли восстановить при потере | Нет | Да, если есть сид-фраза | Да, повторным восстановлением из фразы |
| Опасность утечки | Критическая: потеря всех средств | Высокая: потеря средств на адресе | Низкая без физического доступа к устройству |
Проще говоря, PIN-код защищает дверь в конкретную квартиру, а сид-фраза — это чертёж, по которому можно сделать ключи от всех ваших квартир в любом городе.
12 или 24 слова: что надёжнее
Фраза из 12 слов содержит 128 бит энтропии, из 24 слов — 256 бит. Даже 128 бит — это настолько большое пространство вариантов, что подобрать правильную фразу перебором на современной технике практически невозможно. Поэтому для большинства пользователей 12 слов достаточно, а реальные угрозы связаны не с перебором, а с утечкой и потерей.
24 слова дают дополнительный запас стойкости и используются по умолчанию в ряде аппаратных кошельков. Минус — больше слов нужно записать без ошибок. Выбирайте длину, которую предлагает ваш кошелёк, и сосредоточьтесь на правильном хранении.
Дополнительная парольная фраза («25-е слово»)
BIP-39 предусматривает необязательную парольную фразу (passphrase), которую часто называют «25-м словом». Она добавляется к сид-фразе при вычислении seed. Каждая парольная фраза создаёт совершенно другой кошелёк: фраза + «пароль1» и фраза + «пароль2» откроют разные наборы адресов.
Зачем это нужно? Если кто-то найдёт вашу записанную сид-фразу, без парольной фразы он получит доступ только к «базовому» кошельку, а основные средства останутся недоступны. Некоторые используют это для создания кошелька-приманки с небольшой суммой.
Но у парольной фразы есть серьёзный риск: если вы её забудете, средства будут потеряны безвозвратно, даже при наличии сид-фразы. Её нельзя сбросить или подобрать, если она достаточно сложная. Поэтому парольную фразу хранят отдельно от сид-фразы и так же надёжно. Эта функция подходит опытным пользователям, а новичкам лучше начать без неё.
Способы хранения: сравнение
| Способ | Защита от кражи онлайн | Защита от огня и воды | Сложность | Комментарий |
|---|---|---|---|---|
| Скриншот, заметки, облако, мессенджер | Нет | Да | Низкая | Самый опасный вариант, не использовать |
| Бумага дома | Да | Нет | Низкая | Приемлемо для небольших сумм, желательно две копии |
| Металлическая пластина | Да | Высокая | Средняя | Хороший выбор для долгосрочного хранения |
| Копии в двух разных местах | Да | Высокая | Средняя | Защищает от локальной беды, но увеличивает риск находки |
| Shamir Backup (SLIP-39) | Да | Высокая | Высокая | Фраза делится на доли, для восстановления нужна часть из них |
| Мультиподпись | Да | Высокая | Высокая | Несколько независимых фраз, одна утечка не опасна |
Обратите внимание: самодельное «разрезание» фразы на две половины не рекомендуется. Каждая половина раскрывает часть секрета и снижает стойкость, а потеря любой половины лишает доступа. Если нужна распределённая схема, используйте стандарты, созданные для этого, — SLIP-39 (Shamir Backup) или мультиподпись.
Как правильно записать и сохранить сид-фразу
- Создавайте кошелёк в спокойной обстановке, без посторонних и камер в поле зрения.
- Записывайте от руки на бумаге, которая идёт в комплекте с аппаратным кошельком, или на чистом листе. Никакой печати на принтере и набора на компьютере.
- Нумеруйте слова и пишите разборчиво, печатными буквами. Проверьте каждое слово по экрану дважды.
- Не храните фразу в цифровом виде: ни фото, ни файлов, ни облака, ни менеджеров паролей, ни писем самому себе.
- Для крупных сумм перенесите фразу на металл — пластину с гравировкой или набором букв. Она переживёт пожар и потоп значительно лучше бумаги.
- Выберите место хранения, о котором знают только вы или доверенные лица: домашний сейф, банковская ячейка, надёжное укрытие.
- Не подписывайте носитель как «сид-фраза от биткоина». Чем менее очевидно назначение записи, тем лучше.
Аппаратные кошельки делают этот процесс безопаснее: фраза генерируется на устройстве и отображается на его экране, не попадая на компьютер. Сравнение популярных устройств — в статье Ledger vs Trezor.
Как проверить, что резервная копия работает
Резервная копия, которую никогда не проверяли, — это надежда, а не защита. Проверку лучше делать сразу после создания кошелька, пока на нём нет средств или есть только небольшая сумма.
- Запишите первый адрес получения в новом кошельке.
- Удалите кошелёк из приложения или сбросьте аппаратное устройство (только если фраза точно записана).
- Восстановите кошелёк из записанной фразы.
- Убедитесь, что первый адрес совпадает с записанным ранее.
- Многие аппаратные кошельки умеют проверять фразу без сброса — через функцию проверки резервной копии.
После успешной проверки можно переводить основные средства. Например, пополнить новый кошелёк обменом: на RubyCash монеты отправляются сразу на ваш адрес без создания аккаунта, так что достаточно указать адрес только что проверенного кошелька.
Сид-фраза и наследство
Криптовалюта без доступа к сид-фразе не наследуется: если владелец не оставил инструкций, родственники не смогут получить средства, даже зная о них. При этом передать фразу заранее — значит довериться полностью.
Распространённые подходы: хранить фразу в банковской ячейке с оформленным доступом для наследников; оставить у нотариуса или в завещании инструкцию о том, где лежит фраза, но не саму фразу; использовать мультиподпись или Shamir Backup, распределив доли между доверенными людьми так, чтобы ни один из них не мог воспользоваться средствами в одиночку. Обязательно опишите для наследников, какой кошелёк использовался и нужна ли парольная фраза.
Как мошенники охотятся за сид-фразами
Сид-фраза — главная цель злоумышленников, и схем её выманивания много. Подробный обзор — в статье криптомошенничество: популярные схемы. Самые частые варианты:
- Фальшивая поддержка. В ответ на жалобу в соцсетях вам пишет «сотрудник» и просит фразу для «синхронизации» или «разблокировки».
- Фишинговые сайты и приложения. Копии известных кошельков предлагают «восстановить доступ» и отправляют введённые слова преступникам.
- Поддельные аппаратные кошельки с «заранее созданной» фразой в комплекте. Настоящее устройство всегда генерирует фразу само.
- Письма о «проверке кошелька» от имени производителей с требованием ввести фразу.
- Готовые кошельки с балансом. Мошенник «случайно» публикует свою фразу с крупным балансом токенов, а для их вывода нужно пополнить кошелёк, откуда средства тут же уводит бот.
Правило одно: сид-фраза вводится только в сам кошелёк при восстановлении, и никогда — на сайтах, в формах, чатах или по просьбе кого бы то ни было.
Что делать, если фраза скомпрометирована
Если вы подозреваете, что фразу кто-то видел, сфотографировал или вы ввели её на подозрительном сайте, действуйте немедленно:
- Создайте новый кошелёк с новой сид-фразой на надёжном устройстве и запишите её офлайн.
- Переведите все средства со старого кошелька на новый, начиная с самых ценных активов. Держите монету сети для оплаты комиссий.
- Отзовите разрешения токенов, выданные со старых адресов в EVM-сетях, если это ещё возможно.
- Не используйте старую фразу больше никогда, даже для небольших сумм.
- Проверьте устройство на вредоносные программы, если утечка могла произойти через него.
Скорость здесь решает всё: злоумышленники часто используют ботов, которые выводят средства в течение минут после поступления. Больше о комплексной защите — в статье как защитить криптовалюту.
FAQ
Это набор из 12 или 24 слов, из которого кошелёк вычисляет все ваши приватные ключи. Кто знает сид-фразу, тот может восстановить кошелёк на любом устройстве и распоряжаться средствами.
Нет. Если у вас остался доступ к кошельку, срочно создайте новый, запишите его фразу и переведите туда средства. Если доступа нет и фраза утеряна, средства некастодиального кошелька восстановить невозможно.
Это лучше, чем в заметках или на скриншоте, но всё равно означает цифровую копию, уязвимую при взломе аккаунта или устройства. Для значимых сумм рекомендуется только офлайн-хранение на бумаге или металле.
Кошелёк либо отклонит фразу из-за несовпадения контрольной суммы, либо восстановит другой, пустой кошелёк. Поэтому при записи важно нумеровать слова и проверять порядок.
Если оба кошелька поддерживают BIP-39 и нужные сети, обычно да. Но из-за разных путей деривации балансы могут отобразиться не сразу, а некоторые кошельки используют собственные форматы фраз, несовместимые с BIP-39.
Нет. На бирже ключами управляет сама платформа, а вы входите по логину, паролю и двухфакторной аутентификации. Сид-фраза появляется только в некастодиальных кошельках.
12 слов соответствуют 128 битам энтропии, 24 слова — 256 битам. Оба варианта практически невозможно подобрать перебором, а реальный риск связан с утечкой и потерей фразы, а не с её длиной.
Это необязательная парольная фраза стандарта BIP-39, которая вместе с сид-фразой создаёт отдельный кошелёк. Она повышает защиту от находки записи, но при её забывании средства теряются безвозвратно.
Заключение
Сид-фраза — это не формальность при установке приложения, а сам ключ к вашим деньгам. Она позволяет восстановить кошелёк после потери устройства и одновременно даёт полный доступ любому, кто её узнает.
Правильное обращение с фразой сводится к нескольким правилам: записать от руки и без ошибок, никогда не хранить в цифровом виде, для крупных сумм использовать металл и продуманные схемы вроде Shamir Backup или мультиподписи, проверить восстановление заранее и никогда никому не сообщать слова.
Потратьте на резервную копию один спокойный вечер. Это самое выгодное вложение времени, которое можно сделать в криптовалюте.
Источники
- BIP-39: Mnemonic code for generating deterministic keys
- BIP-32: Hierarchical Deterministic Wallets
- BIP-44: Multi-Account Hierarchy for Deterministic Wallets
- SLIP-39: Shamir’s Secret-Sharing for Mnemonic Codes
- bitcoin.org — Обезопасьте свой кошелёк
- ethereum.org — Безопасность и предотвращение мошенничества