Сід-фраза — це 12 або 24 слова, які гаманець показує один раз під час створення й просить «надійно зберегти». Багато хто пропускає цей екран, робить скриншот або записує слова в нотатки телефона. А потім з’ясовується, що саме ці слова й були гаманцем: хто їх знає, той володіє всіма монетами, а хто їх втратив, той назавжди втратив доступ до коштів.
У цьому посібнику ми простою мовою пояснимо, що таке сід-фраза (її також називають мнемонічною фразою, фразою відновлення або seed phrase), як вона влаштована технічно, чим відрізняється від пароля й приватного ключа, як правильно її зберігати та перевіряти, що робити в разі компрометації та як не потрапити на гачок шахраїв. Матеріал буде корисним і новачкам, і досвідченим користувачам, які зберігають великі суми.
- Що таке сід-фраза
- Як влаштована сід-фраза: стандарт BIP-39
- Сід-фраза, приватний ключ і пароль: у чому різниця
- 12 чи 24 слова: що надійніше
- Додаткова парольна фраза («25-те слово»)
- Способи зберігання: порівняння
- Як правильно записати й зберегти сід-фразу
- Як перевірити, що резервна копія працює
- Сід-фраза та спадщина
- Як шахраї полюють на сід-фрази
- Що робити, якщо фразу скомпрометовано
- FAQ
- Висновок
- Джерела
Що таке сід-фраза
Сід-фраза — це зручна для людини форма головного секрету гаманця. З неї математично виводяться всі приватні ключі та адреси, які використовує ваш некастодіальний гаманець. Якщо ви ще не до кінця розумієте, чим кастодіальний гаманець відрізняється від некастодіального, почніть зі статті що таке криптогаманець.
Важливо усвідомити головну властивість сід-фрази: вона і є доступом до грошей. Застосунок, телефон, апаратний пристрій — лише зручні інструменти. Їх можна загубити, зламати, замінити. Якщо фразу збережено, ви встановите будь-який сумісний гаманець, введете слова й побачите свої кошти. Якщо фраза потрапила до сторонньої людини, вона зробить те саме, і жоден PIN-код на вашому телефоні їй не завадить.
У некастодіального гаманця немає служби підтримки, яка «скине пароль». Немає банку, який скасує переказ. Тому відповідальність за сід-фразу повністю лежить на власникові.
Як влаштована сід-фраза: стандарт BIP-39
Більшість сучасних гаманців використовують стандарт BIP-39, запропонований 2013 року в межах процесу вдосконалень Bitcoin. Схема виглядає так:
- Гаманець генерує випадкове число — ентропію завдовжки 128 біт (для 12 слів) або 256 біт (для 24 слів).
- До ентропії додається контрольна сума — перші біти її хешу SHA-256: 4 біти для 12 слів і 8 біт для 24 слів.
- Отримана послідовність ділиться на групи по 11 біт, і кожна група перетворюється на слово зі списку у 2048 слів (2048 = 2 в 11-му степені).
- Із фрази за допомогою функції PBKDF2 (2048 ітерацій HMAC-SHA512) обчислюється 512-бітний seed, з якого за стандартом BIP-32 виводиться дерево ключів.
Із цієї схеми випливає кілька практичних висновків. По-перше, порядок слів важливий: ті самі слова в іншому порядку дадуть інший гаманець або взагалі не пройдуть перевірку. По-друге, останнє слово частково складається з контрольної суми, тому випадковий набір слів майже ніколи не виявиться валідною фразою — це захищає від одруківок. По-третє, в англійському словнику BIP-39 кожне слово однозначно визначається першими чотирма літерами, що спрощує запис на металі.
Стандарт використовує офіційні списки слів кількома мовами, але на практиці майже всі гаманці працюють з англійським списком. Записуйте фразу тією мовою, якою її показав гаманець, не перекладаючи слова.
Окремо варто пам’ятати про шляхи деривації (BIP-44 і споріднені стандарти). Різні гаманці можуть виводити адреси різними шляхами, тому іноді після відновлення тієї самої фрази в іншому застосунку баланс «порожній». Кошти на місці — просто потрібно обрати інший шлях або тип адреси в налаштуваннях. Також деякі гаманці використовують власний формат фрази, несумісний із BIP-39: наприклад, Electrum або Monero з його 25-слівною фразою.
Сід-фраза, приватний ключ і пароль: у чому різниця
Ці поняття часто плутають, хоча вони виконують різні ролі.
| Параметр | Сід-фраза | Приватний ключ | Пароль або PIN застосунку |
|---|---|---|---|
| Що відкриває | Увесь гаманець: усі мережі та адреси | Одну конкретну адресу | Лише застосунок на конкретному пристрої |
| Формат | 12, 18 або 24 слова | Довгий рядок символів | Довільний набір символів чи цифр |
| Чи можна відновити в разі втрати | Ні | Так, якщо є сід-фраза | Так, повторним відновленням із фрази |
| Небезпека витоку | Критична: втрата всіх коштів | Висока: втрата коштів на адресі | Низька без фізичного доступу до пристрою |
Простіше кажучи, PIN-код захищає двері до конкретної квартири, а сід-фраза — це креслення, за яким можна виготовити ключі від усіх ваших квартир у будь-якому місті.
12 чи 24 слова: що надійніше
Фраза з 12 слів містить 128 біт ентропії, з 24 слів — 256 біт. Навіть 128 біт — настільки великий простір варіантів, що підібрати правильну фразу перебором на сучасній техніці практично неможливо. Тому для більшості користувачів 12 слів достатньо, а реальні загрози пов’язані не з перебором, а з витоком і втратою.
24 слова дають додатковий запас стійкості й використовуються за замовчуванням у низці апаратних гаманців. Мінус — більше слів потрібно записати без помилок. Обирайте довжину, яку пропонує ваш гаманець, і зосередьтеся на правильному зберіганні.
Додаткова парольна фраза («25-те слово»)
BIP-39 передбачає необов’язкову парольну фразу (passphrase), яку часто називають «25-м словом». Вона додається до сід-фрази під час обчислення seed. Кожна парольна фраза створює зовсім інший гаманець: фраза + «пароль1» і фраза + «пароль2» відкриють різні набори адрес.
Навіщо це потрібно? Якщо хтось знайде вашу записану сід-фразу, без парольної фрази він отримає доступ лише до «базового» гаманця, а основні кошти залишаться недоступними. Дехто використовує це для створення гаманця-приманки з невеликою сумою.
Але парольна фраза має серйозний ризик: якщо ви її забудете, кошти буде втрачено безповоротно, навіть за наявності сід-фрази. Її не можна скинути чи підібрати, якщо вона достатньо складна. Тому парольну фразу зберігають окремо від сід-фрази й так само надійно. Ця функція підходить досвідченим користувачам, а новачкам краще почати без неї.
Способи зберігання: порівняння
| Спосіб | Захист від крадіжки онлайн | Захист від вогню та води | Складність | Коментар |
|---|---|---|---|---|
| Скриншот, нотатки, хмара, месенджер | Ні | Так | Низька | Найнебезпечніший варіант, не використовувати |
| Папір удома | Так | Ні | Низька | Прийнятно для невеликих сум, бажано дві копії |
| Металева пластина | Так | Висока | Середня | Добрий вибір для довгострокового зберігання |
| Копії у двох різних місцях | Так | Висока | Середня | Захищає від локальної біди, але підвищує ризик знахідки |
| Shamir Backup (SLIP-39) | Так | Висока | Висока | Секрет ділиться на частки, для відновлення потрібна лише частина з них |
| Мультипідпис | Так | Висока | Висока | Кілька незалежних фраз, один витік не критичний |
Зверніть увагу: саморобне «розрізання» фрази на дві половини не рекомендується. Кожна половина розкриває частину секрету й знижує стійкість, а втрата будь-якої половини позбавляє доступу. Якщо потрібна розподілена схема, використовуйте стандарти, створені для цього, — SLIP-39 (Shamir Backup) або мультипідпис.
Як правильно записати й зберегти сід-фразу
- Створюйте гаманець у спокійній обстановці, без сторонніх людей і камер у полі зору.
- Записуйте від руки на картці, що йде в комплекті з апаратним гаманцем, або на чистому аркуші. Жодного друку на принтері чи набору на комп’ютері.
- Нумеруйте слова й пишіть розбірливо, друкованими літерами. Перевірте кожне слово за екраном двічі.
- Не зберігайте фразу в цифровому вигляді: ні фото, ні файлів, ні хмари, ні менеджерів паролів, ні листів самому собі.
- Для великих сум перенесіть фразу на метал — пластину з гравіюванням або набором літер. Вона переживе пожежу й повінь значно краще за папір.
- Оберіть місце зберігання, про яке знаєте лише ви або довірені особи: домашній сейф, банківська скринька, надійна схованка.
- Не підписуйте носій як «сід-фраза від біткоїна». Що менш очевидне призначення запису, то краще.
Апаратні гаманці роблять цей процес безпечнішим: фраза генерується на пристрої та відображається на його екрані, не потрапляючи на комп’ютер. Порівняння популярних пристроїв — у статті Ledger vs Trezor.
Як перевірити, що резервна копія працює
Резервна копія, яку ніколи не перевіряли, — це надія, а не захист. Перевірку краще робити одразу після створення гаманця, поки на ньому немає коштів або є лише невелика сума.
- Запишіть першу адресу отримання в новому гаманці.
- Видаліть гаманець із застосунку або скиньте апаратний пристрій (лише якщо фразу точно записано).
- Відновіть гаманець із записаної фрази.
- Переконайтеся, що перша адреса збігається із записаною раніше.
- Багато апаратних гаманців уміють перевіряти фразу без скидання — через функцію перевірки резервної копії.
Після успішної перевірки можна переказувати основні кошти. Наприклад, поповнити новий гаманець обміном: на RubyCash монети надсилаються одразу на вашу адресу без створення акаунта, тож достатньо вказати адресу щойно перевіреного гаманця.
Сід-фраза та спадщина
Криптовалюта без доступу до сід-фрази не успадковується: якщо власник не залишив інструкцій, родичі не зможуть отримати кошти, навіть знаючи про них. Водночас передати фразу заздалегідь — означає довіритися повністю.
Поширені підходи: зберігати фразу в банківській скриньці з оформленим доступом для спадкоємців; залишити в нотаріуса або в заповіті інструкцію про те, де лежить фраза, але не саму фразу; використати мультипідпис або Shamir Backup, розподіливши частки між довіреними людьми так, щоб жоден із них не міг скористатися коштами самостійно. Обов’язково опишіть для спадкоємців, який гаманець використовувався і чи потрібна парольна фраза.
Як шахраї полюють на сід-фрази
Сід-фраза — головна мішень зловмисників, і схем її виманювання багато. Детальний огляд — у статті криптошахрайство: популярні схеми. Найчастіші варіанти:
- Фальшива підтримка. У відповідь на скаргу в соцмережах вам пише «співробітник» і просить фразу для «синхронізації» чи «розблокування».
- Фішингові сайти й застосунки. Копії відомих гаманців пропонують «відновити доступ» і надсилають введені слова злочинцям.
- Підроблені апаратні гаманці із «заздалегідь створеною» фразою в комплекті. Справжній пристрій завжди генерує фразу сам.
- Листи про «перевірку гаманця» від імені виробників із вимогою ввести фразу.
- Готові гаманці з балансом. Шахрай «випадково» публікує фразу від гаманця з цінними токенами, а для їх виведення потрібно поповнити гаманець монетою для комісії, яку одразу забирає бот.
Правило одне: сід-фраза вводиться лише в сам гаманець під час відновлення і ніколи — на сайтах, у формах, чатах чи на прохання будь-кого.
Що робити, якщо фразу скомпрометовано
Якщо ви підозрюєте, що фразу хтось бачив, сфотографував або ви ввели її на підозрілому сайті, дійте негайно:
- Створіть новий гаманець з новою сід-фразою на надійному пристрої й запишіть її офлайн.
- Перекажіть усі кошти зі старого гаманця на новий, починаючи з найцінніших активів. Тримайте монету мережі для сплати комісій.
- Відкличте дозволи токенів, видані зі старих адрес в EVM-мережах, якщо це ще можливо.
- Більше ніколи не використовуйте стару фразу, навіть для невеликих сум.
- Перевірте пристрій на шкідливі програми, якщо витік міг статися через нього.
Швидкість тут вирішує все: зловмисники часто використовують ботів, які виводять кошти протягом хвилин після надходження. Більше про комплексний захист — у статті як захистити криптовалюту.
FAQ
Це набір із 12 або 24 слів, з якого гаманець обчислює всі ваші приватні ключі. Хто знає сід-фразу, той може відновити гаманець на будь-якому пристрої та розпоряджатися коштами.
Ні. Якщо у вас залишився доступ до гаманця, терміново створіть новий, запишіть його фразу й перекажіть туди кошти. Якщо доступу немає і фразу втрачено, кошти некастодіального гаманця відновити неможливо.
Це краще, ніж у нотатках чи на скриншоті, але все одно означає цифрову копію, вразливу в разі зламу акаунта або пристрою. Для значних сум рекомендується лише офлайн-зберігання на папері чи металі.
Гаманець або відхилить фразу через невідповідність контрольної суми, або відновить інший, порожній гаманець. Тому під час запису важливо нумерувати слова й перевіряти порядок.
Якщо обидва гаманці підтримують BIP-39 і потрібні мережі, зазвичай так. Але через різні шляхи деривації баланси можуть відобразитися не одразу, а деякі гаманці використовують власні формати фраз, несумісні з BIP-39.
Ні. На біржі ключами керує сама платформа, а ви входите за логіном, паролем і двофакторною автентифікацією. Сід-фраза з’являється лише в некастодіальних гаманцях.
12 слів відповідають 128 бітам ентропії, 24 слова — 256 бітам. Обидва варіанти практично неможливо підібрати перебором, а реальний ризик пов’язаний із витоком і втратою фрази, а не з її довжиною.
Це необов’язкова парольна фраза стандарту BIP-39, яка разом із сід-фразою створює окремий гаманець. Вона підвищує захист у разі знахідки запису, але якщо її забути, кошти втрачаються безповоротно.
Висновок
Сід-фраза — не формальність під час встановлення застосунку, а сам ключ до ваших грошей. Вона дає змогу відновити гаманець після втрати пристрою й водночас надає повний доступ кожному, хто її дізнається.
Правильне поводження з фразою зводиться до кількох правил: записати від руки й без помилок, ніколи не зберігати в цифровому вигляді, для великих сум використовувати метал і продумані схеми на кшталт Shamir Backup або мультипідпису, заздалегідь перевірити відновлення й ніколи нікому не повідомляти слова.
Витратьте на резервну копію один спокійний вечір. Це найвигідніше вкладення часу, яке можна зробити в криптовалюті.