Сид-фраза: что это такое и как безопасно её хранить

100 60

Сид-фраза — это 12 или 24 слова, которые кошелёк показывает один раз при создании и просит «надёжно сохранить». Многие пролистывают этот экран, делают скриншот или записывают слова в заметки телефона. А потом выясняется, что именно эти слова и были кошельком: кто их знает, тот владеет всеми монетами, а кто их потерял, тот навсегда потерял доступ к средствам.

В этом руководстве мы простым языком объясним, что такое сид-фраза (её также называют мнемонической фразой, фразой восстановления или seed phrase), как она устроена технически, чем отличается от пароля и приватного ключа, как правильно её хранить и проверять, что делать при компрометации и как не попасться на уловки мошенников. Материал будет полезен и новичкам, и опытным пользователям, которые хранят крупные суммы.

Что такое сид-фраза

Сид-фраза — это человекочитаемая форма главного секрета кошелька. Из неё математически выводятся все приватные ключи и адреса, которые использует ваш некастодиальный кошелёк. Если вы ещё не до конца понимаете, чем кастодиальный кошелёк отличается от некастодиального, начните со статьи что такое криптокошелёк.

Важно осознать главное свойство сид-фразы: она и есть доступ к деньгам. Приложение, телефон, аппаратное устройство — лишь удобные инструменты. Их можно потерять, сломать, заменить. Если фраза сохранена, вы установите любой совместимый кошелёк, введёте слова и увидите свои средства. Если фраза попала к постороннему, он сделает то же самое, и никакой PIN-код на вашем телефоне ему не помешает.

У некастодиального кошелька нет службы поддержки, которая «сбросит пароль». Нет банка, который отменит перевод. Поэтому ответственность за сид-фразу полностью лежит на владельце.

Как устроена сид-фраза: стандарт BIP-39

Большинство современных кошельков используют стандарт BIP-39, предложенный в 2013 году в рамках процесса улучшений Bitcoin. Схема выглядит так:

  1. Кошелёк генерирует случайное число — энтропию длиной 128 бит (для 12 слов) или 256 бит (для 24 слов).
  2. К энтропии добавляется контрольная сумма — первые биты её хеша SHA-256: 4 бита для 12 слов и 8 бит для 24 слов.
  3. Полученная последовательность делится на группы по 11 бит, и каждая группа превращается в слово из списка в 2048 слов (2048 = 2 в 11-й степени).
  4. Из фразы с помощью функции PBKDF2 (2048 итераций HMAC-SHA512) вычисляется 512-битный seed, из которого по стандарту BIP-32 выводится дерево ключей.

Из этой схемы следует несколько практичных выводов. Во-первых, порядок слов важен: те же слова в другом порядке дадут другой кошелёк или вовсе не пройдут проверку. Во-вторых, последнее слово частично состоит из контрольной суммы, поэтому случайный набор слов почти никогда не окажется валидной фразой — это защищает от опечаток. В-третьих, в английском словаре BIP-39 каждое слово однозначно определяется первыми четырьмя буквами, что упрощает запись на металле.

Стандарт использует официальные списки слов на нескольких языках, но на практике почти все кошельки работают с английским списком. Записывайте фразу на том языке, на котором её показал кошелёк, не переводя слова.

Отдельно стоит помнить о путях деривации (BIP-44 и родственные стандарты). Разные кошельки могут выводить адреса по разным путям, поэтому иногда после восстановления той же фразы в другом приложении баланс «пустой». Средства на месте — просто нужно выбрать другой путь или тип адреса в настройках. Также некоторые кошельки используют собственный формат фразы, несовместимый с BIP-39: например, Electrum или Monero с его 25-словной фразой.

Сид-фраза, приватный ключ и пароль: в чём разница

Эти понятия часто путают, хотя они выполняют разные роли.

Параметр Сид-фраза Приватный ключ Пароль или PIN приложения
Что открывает Весь кошелёк: все сети и адреса Один конкретный адрес Только приложение на конкретном устройстве
Формат 12, 18 или 24 слова Длинная строка символов Произвольный набор символов или цифр
Можно ли восстановить при потере Нет Да, если есть сид-фраза Да, повторным восстановлением из фразы
Опасность утечки Критическая: потеря всех средств Высокая: потеря средств на адресе Низкая без физического доступа к устройству

Проще говоря, PIN-код защищает дверь в конкретную квартиру, а сид-фраза — это чертёж, по которому можно сделать ключи от всех ваших квартир в любом городе.

12 или 24 слова: что надёжнее

Фраза из 12 слов содержит 128 бит энтропии, из 24 слов — 256 бит. Даже 128 бит — это настолько большое пространство вариантов, что подобрать правильную фразу перебором на современной технике практически невозможно. Поэтому для большинства пользователей 12 слов достаточно, а реальные угрозы связаны не с перебором, а с утечкой и потерей.

24 слова дают дополнительный запас стойкости и используются по умолчанию в ряде аппаратных кошельков. Минус — больше слов нужно записать без ошибок. Выбирайте длину, которую предлагает ваш кошелёк, и сосредоточьтесь на правильном хранении.

Дополнительная парольная фраза («25-е слово»)

BIP-39 предусматривает необязательную парольную фразу (passphrase), которую часто называют «25-м словом». Она добавляется к сид-фразе при вычислении seed. Каждая парольная фраза создаёт совершенно другой кошелёк: фраза + «пароль1» и фраза + «пароль2» откроют разные наборы адресов.

Зачем это нужно? Если кто-то найдёт вашу записанную сид-фразу, без парольной фразы он получит доступ только к «базовому» кошельку, а основные средства останутся недоступны. Некоторые используют это для создания кошелька-приманки с небольшой суммой.

Но у парольной фразы есть серьёзный риск: если вы её забудете, средства будут потеряны безвозвратно, даже при наличии сид-фразы. Её нельзя сбросить или подобрать, если она достаточно сложная. Поэтому парольную фразу хранят отдельно от сид-фразы и так же надёжно. Эта функция подходит опытным пользователям, а новичкам лучше начать без неё.

Способы хранения: сравнение

Способ Защита от кражи онлайн Защита от огня и воды Сложность Комментарий
Скриншот, заметки, облако, мессенджер Нет Да Низкая Самый опасный вариант, не использовать
Бумага дома Да Нет Низкая Приемлемо для небольших сумм, желательно две копии
Металлическая пластина Да Высокая Средняя Хороший выбор для долгосрочного хранения
Копии в двух разных местах Да Высокая Средняя Защищает от локальной беды, но увеличивает риск находки
Shamir Backup (SLIP-39) Да Высокая Высокая Фраза делится на доли, для восстановления нужна часть из них
Мультиподпись Да Высокая Высокая Несколько независимых фраз, одна утечка не опасна

Обратите внимание: самодельное «разрезание» фразы на две половины не рекомендуется. Каждая половина раскрывает часть секрета и снижает стойкость, а потеря любой половины лишает доступа. Если нужна распределённая схема, используйте стандарты, созданные для этого, — SLIP-39 (Shamir Backup) или мультиподпись.

Как правильно записать и сохранить сид-фразу

  1. Создавайте кошелёк в спокойной обстановке, без посторонних и камер в поле зрения.
  2. Записывайте от руки на бумаге, которая идёт в комплекте с аппаратным кошельком, или на чистом листе. Никакой печати на принтере и набора на компьютере.
  3. Нумеруйте слова и пишите разборчиво, печатными буквами. Проверьте каждое слово по экрану дважды.
  4. Не храните фразу в цифровом виде: ни фото, ни файлов, ни облака, ни менеджеров паролей, ни писем самому себе.
  5. Для крупных сумм перенесите фразу на металл — пластину с гравировкой или набором букв. Она переживёт пожар и потоп значительно лучше бумаги.
  6. Выберите место хранения, о котором знают только вы или доверенные лица: домашний сейф, банковская ячейка, надёжное укрытие.
  7. Не подписывайте носитель как «сид-фраза от биткоина». Чем менее очевидно назначение записи, тем лучше.

Аппаратные кошельки делают этот процесс безопаснее: фраза генерируется на устройстве и отображается на его экране, не попадая на компьютер. Сравнение популярных устройств — в статье Ledger vs Trezor.

Как проверить, что резервная копия работает

Резервная копия, которую никогда не проверяли, — это надежда, а не защита. Проверку лучше делать сразу после создания кошелька, пока на нём нет средств или есть только небольшая сумма.

  • Запишите первый адрес получения в новом кошельке.
  • Удалите кошелёк из приложения или сбросьте аппаратное устройство (только если фраза точно записана).
  • Восстановите кошелёк из записанной фразы.
  • Убедитесь, что первый адрес совпадает с записанным ранее.
  • Многие аппаратные кошельки умеют проверять фразу без сброса — через функцию проверки резервной копии.

После успешной проверки можно переводить основные средства. Например, пополнить новый кошелёк обменом: на RubyCash монеты отправляются сразу на ваш адрес без создания аккаунта, так что достаточно указать адрес только что проверенного кошелька.

Обменять ETH на BTC

Отправляете
Получаете
Курс: 1 BTC = 150.490143 XMR
Резерв: 90 000 000 XMR

Сид-фраза и наследство

Криптовалюта без доступа к сид-фразе не наследуется: если владелец не оставил инструкций, родственники не смогут получить средства, даже зная о них. При этом передать фразу заранее — значит довериться полностью.

Распространённые подходы: хранить фразу в банковской ячейке с оформленным доступом для наследников; оставить у нотариуса или в завещании инструкцию о том, где лежит фраза, но не саму фразу; использовать мультиподпись или Shamir Backup, распределив доли между доверенными людьми так, чтобы ни один из них не мог воспользоваться средствами в одиночку. Обязательно опишите для наследников, какой кошелёк использовался и нужна ли парольная фраза.

Как мошенники охотятся за сид-фразами

Сид-фраза — главная цель злоумышленников, и схем её выманивания много. Подробный обзор — в статье криптомошенничество: популярные схемы. Самые частые варианты:

  • Фальшивая поддержка. В ответ на жалобу в соцсетях вам пишет «сотрудник» и просит фразу для «синхронизации» или «разблокировки».
  • Фишинговые сайты и приложения. Копии известных кошельков предлагают «восстановить доступ» и отправляют введённые слова преступникам.
  • Поддельные аппаратные кошельки с «заранее созданной» фразой в комплекте. Настоящее устройство всегда генерирует фразу само.
  • Письма о «проверке кошелька» от имени производителей с требованием ввести фразу.
  • Готовые кошельки с балансом. Мошенник «случайно» публикует свою фразу с крупным балансом токенов, а для их вывода нужно пополнить кошелёк, откуда средства тут же уводит бот.

Правило одно: сид-фраза вводится только в сам кошелёк при восстановлении, и никогда — на сайтах, в формах, чатах или по просьбе кого бы то ни было.

Что делать, если фраза скомпрометирована

Если вы подозреваете, что фразу кто-то видел, сфотографировал или вы ввели её на подозрительном сайте, действуйте немедленно:

  1. Создайте новый кошелёк с новой сид-фразой на надёжном устройстве и запишите её офлайн.
  2. Переведите все средства со старого кошелька на новый, начиная с самых ценных активов. Держите монету сети для оплаты комиссий.
  3. Отзовите разрешения токенов, выданные со старых адресов в EVM-сетях, если это ещё возможно.
  4. Не используйте старую фразу больше никогда, даже для небольших сумм.
  5. Проверьте устройство на вредоносные программы, если утечка могла произойти через него.

Скорость здесь решает всё: злоумышленники часто используют ботов, которые выводят средства в течение минут после поступления. Больше о комплексной защите — в статье как защитить криптовалюту.

FAQ

Что такое сид-фраза простыми словами?

Это набор из 12 или 24 слов, из которого кошелёк вычисляет все ваши приватные ключи. Кто знает сид-фразу, тот может восстановить кошелёк на любом устройстве и распоряжаться средствами.

Можно ли восстановить потерянную сид-фразу?

Нет. Если у вас остался доступ к кошельку, срочно создайте новый, запишите его фразу и переведите туда средства. Если доступа нет и фраза утеряна, средства некастодиального кошелька восстановить невозможно.

Безопасно ли хранить сид-фразу в менеджере паролей?

Это лучше, чем в заметках или на скриншоте, но всё равно означает цифровую копию, уязвимую при взломе аккаунта или устройства. Для значимых сумм рекомендуется только офлайн-хранение на бумаге или металле.

Что будет, если перепутать порядок слов?

Кошелёк либо отклонит фразу из-за несовпадения контрольной суммы, либо восстановит другой, пустой кошелёк. Поэтому при записи важно нумеровать слова и проверять порядок.

Подойдёт ли моя сид-фраза для другого кошелька?

Если оба кошелька поддерживают BIP-39 и нужные сети, обычно да. Но из-за разных путей деривации балансы могут отобразиться не сразу, а некоторые кошельки используют собственные форматы фраз, несовместимые с BIP-39.

Нужна ли сид-фраза для аккаунта на бирже?

Нет. На бирже ключами управляет сама платформа, а вы входите по логину, паролю и двухфакторной аутентификации. Сид-фраза появляется только в некастодиальных кошельках.

Чем 12 слов отличаются от 24?

12 слов соответствуют 128 битам энтропии, 24 слова — 256 битам. Оба варианта практически невозможно подобрать перебором, а реальный риск связан с утечкой и потерей фразы, а не с её длиной.

Что такое 25-е слово?

Это необязательная парольная фраза стандарта BIP-39, которая вместе с сид-фразой создаёт отдельный кошелёк. Она повышает защиту от находки записи, но при её забывании средства теряются безвозвратно.

Заключение

Сид-фраза — это не формальность при установке приложения, а сам ключ к вашим деньгам. Она позволяет восстановить кошелёк после потери устройства и одновременно даёт полный доступ любому, кто её узнает.

Правильное обращение с фразой сводится к нескольким правилам: записать от руки и без ошибок, никогда не хранить в цифровом виде, для крупных сумм использовать металл и продуманные схемы вроде Shamir Backup или мультиподписи, проверить восстановление заранее и никогда никому не сообщать слова.

Потратьте на резервную копию один спокойный вечер. Это самое выгодное вложение времени, которое можно сделать в криптовалюте.

Источники

20.09.2026, 10:50
  1. Раздел: 
Выбрать файл
Give
Get
Обменять
дней
часов