Сид-фраза — это список из 12 или 24 обычных слов, который является резервной копией всего криптокошелька. Записанная и надёжно сохранённая, она восстанавливает каждый крипто-адрес и каждый приватный ключ, когда-либо сгенерированный этим кошельком. Потеряйте её, не имея другой копии, и средства будут утрачены навсегда.
Слова не произвольны. Они берутся из фиксированного списка ровно из 2 048 слов, определённого в BIP-39, и были стандартизированы в сентябре 2013 года Мареком Палатинусом, Павлом Руснаком, Аароном Вуазином и Шоном Боу.
Что на самом деле кодируют эти слова
Не пароль. Случайные числа в форме, которую человек может переписать без ошибок.
Вот процесс, который кошелёк выполняет при настройке.
- Генерация энтропии. Устройство получает случайные биты от безопасного генератора случайных чисел. 128 бит для фразы из 12 слов, 256 бит — для 24.
- Добавление контрольной суммы. Хешируя эту энтропию с помощью SHA-256, кошелёк добавляет первые несколько бит. Четыре бита для 128, восемь бит для 256.
- Разбиение на блоки. Объединённая битовая строка делится на группы по 11 бит. 132 бита дают 12 групп. 264 бита дают 24.
- Сопоставление со словами. Каждое 11-битное значение указывает на одно слово в списке из 2 048 слов. Поскольку 2 в 11-й степени равно 2 048, сопоставление получается точным.
- Вывод сида. Слова плюс необязательная парольная фраза прогоняются через PBKDF2-HMAC-SHA512, чтобы получить 512-битный мастер-сид.
Из этого мастер-сида BIP-32 строит дерево ключей. Где кошельки их ищут, определяет BIP-44, используя пути вида m/44'/0'/0'/0/0. Одна фраза — неограниченное число адресов в нескольких сетях.
Почему важна контрольная сумма
Ошибки выявляются прежде, чем что-то вам будут стоить.
Введите неверное слово, и контрольная сумма почти наверняка не сойдётся, поэтому кошелёк сразу отклонит фразу. Различие в том, что механизм обнаруживает ошибки, а не исправляет их. Что-то не так, сообщает он. Какое именно слово — сказать не может.
С порядком слов почва менее твёрдая. Перестановка двух слов во фразе из 12 обычно проверку не проходит. Однако примерно в одном случае из 16 переставленная фраза проходит проверку и выводит совершенно другой, пустой кошелёк. Порядок важен не меньше, чем написание.
Стоит знать ещё об одной особенности конструкции. Никакие два слова не совпадают первыми четырьмя буквами, поэтому эти четыре символа однозначно определяют любое слово.
12 слов и 24 слова
| 12 слов | 24 слова | |
|---|---|---|
| Энтропия | 128 бит | 256 бит |
| Контрольная сумма | 4 бита | 8 бит |
| Возможных комбинаций | Порядка 5,4 × 10^39 | Порядка 3 × 10^79 |
| Где встречается чаще | Программные кошельки | Аппаратные кошельки |
Оба варианта безопасны за пределами любой практически осуществимой атаки. При нереалистично высокой скорости 10^18 попыток в секунду перебор 128 бит занял бы в среднем более пяти триллионов лет.
Так что выбор между ними по сути не о безопасности. Всё сводится к тому, насколько вы доверяете собственному процессу резервного копирования, поскольку 24 слова нужно переписать без ошибок — а это вдвое больше работы.
Как её хранить
- Офлайн, на бумаге или металле. Металлические пластины выдерживают огонь и воду. Бумага — нет.
- Никогда в цифровом виде. Никаких фотографий, облачных хранилищ, менеджеров паролей, писем самому себе, текстовых файлов.
- Никогда не вводите её на сайте. Ни одному легитимному сервису она никогда не нужна. Любой запрос о ней — это кража.
- Несколько копий, разные места хранения. Одна копия — это единая точка отказа. Три копии в одном доме — это всё равно одно место.
- Подумайте о парольной фразе. Необязательное 25-е слово создаёт совершенно отдельный кошелёк из тех же 12 или 24 слов. Забудьте его — и этот кошелёк станет недоступен.
- Никогда вслух, никогда по телефону. Сотрудники поддержки её не спрашивают. Мошенники спрашивают.
От чего сид-фраза не защищает
- Физическое обнаружение. Найти слова — значит получить контроль над средствами. Никакой пароль этому не препятствует.
- Ваши собственные ошибки. Фраза восстанавливает ваш кошелёк. Отменить транзакцию, отправленную на неверный адрес, она не может.
- Эксплойты через одобрения. Восстановление кошелька полностью сохраняет вредоносные одобрения токенов, выданные ранее, включая те, что были выданы на DEX.
- Фишинг. Криптография — не типичный путь к потере средств. Типичный — когда человек вводит свою фразу на убедительном фальшивом сайте.
Восстановление, когда часть фразы утрачена
В узких случаях это возможно.
Одно известное отсутствующее слово из 24 можно восстановить, проверив все 2 048 вариантов по контрольной сумме, что вычислительно элементарно. Если среди всех 24 слов одно неизвестное неверно, остаётся порядка 49 000 вариантов. Два неверных слова дают около 1,2 миллиона. Три — на миллионы больше.
Не смешивайте языки. Списки слов существуют на нескольких языках, и их комбинирование даёт либо недействительную фразу, либо, незаметно для вас, другой кошелёк.
Безопасность, которую можно проверить на mb.io
Возложение всего бремени безопасности на вас подходит одним людям и не подходит другим.
mb.io вместо этого хранит активы в регулируемом кастоди, поэтому восстановление доступа к счёту — это процедура с поддержкой, а не криптографический тупик.
- Кастоди институционального уровня на базе MPC от Fireblocks с сегрегацией клиентских средств
- Оценка безопасности 10/10 от Hacken, независимого аудитора блокчейн-безопасности
- Регулируется VARA в ОАЭ и AUSTRAC в Австралии
- Контроль выводов, позволяющий проверить адрес назначения до перемещения средств
- Покупка, продажа и обмен в три шага — от регистрации до сделки
- Круглосуточная поддержка клиентов — в веб-версии и в приложениях для iOS и Android
Откройте счёт и начните торговать на mb.io.
Часто задаваемые вопросы
Что произойдёт, если я потеряю сид-фразу?
Если у вас всё ещё есть доступ к кошельку, создайте новый и переведите средства. Если утрачены и фраза, и устройство, средства невосстановимы навсегда. Их не сможет вернуть никто.
Сид-фраза — это то же самое, что приватный ключ?
Нет. Приватный ключ контролирует один адрес. Сид-фраза — это мастер-секрет, из которого кошелёк выводит множество приватных ключей и адресов в нескольких сетях.
24 слова безопаснее, чем 12?
Незначительно, в теории. И то, и другое находится далеко за пределами возможностей перебора. При 128 битах энтропии взлом фразы из 12 слов занял бы триллионы лет даже при неправдоподобных скоростях перебора.
Может ли кто-то угадать мою сид-фразу?
Нет. Для фразы из 12 слов существует порядка 5,4 × 10^39 действительных комбинаций. Потери происходят из-за фишинга, физического обнаружения и цифрового хранения, но никогда из-за угадывания.
Почему кошельки используют слова, а не длинное число?
Потому что люди точно переписывают слова и плохо — длинные шестнадцатеричные строки. Кодируя ту же случайность в форме, устойчивой к ошибкам переписывания, BIP-39 также включает контрольную сумму для их обнаружения.
Что такое 25-е слово или парольная фраза?
Необязательный дополнительный секрет, добавляемый к фразе. Выводя совершенно отдельный кошелёк, он даёт защиту в случае, если слова будут найдены. Забыв его, вы навсегда потеряете доступ к этому кошельку.
Можно ли использовать одну и ту же сид-фразу в другом приложении-кошельке?
Обычно да, поскольку BIP-39 — общий стандарт. Из-за различий в путях вывода кошелёк иногда показывает нулевой баланс, пока не выбран правильный путь.
Считается ли хранение сид-фразы в менеджере паролей офлайн-хранением?
Нет. Менеджеры паролей — это цифровое хранилище, синхронизирующееся с серверами. Утечки и скомпрометированные устройства одинаково раскрывают фразу — поэтому офлайн-хранение на физическом носителе остаётся стандартной рекомендацией.

