Восстановительная фраза: что это? И действительно ли она защитит ваш кошелек?
Самое важное, что вам нужно знать
- Безопасность фразы восстановления полностью зависит от поведения пользователя при ее хранении и использовании, а не от надежности самого шифрования.
- Фраза восстановления — это единственный универсальный ключ для полного восстановления вашего кошелька и его цифровых активов; ни пароль, ни электронная почта этого сделать не смогут.
- Для безопасного хранения фразы восстановления необходимо найти баланс между защитой от кражи и потери, и наиболее безопасным вариантом является резервное копирование в автономном режиме (например, на бумаге или металле) в сочетании с простым планом передачи прав по наследству.
обзор

введение
Сид-фраза — это набор восстановительных слов, обычно длиной в 12 или 24 слова, который предоставляет вам полный доступ к вашему криптовалютному кошельку, хранящемуся на вашем собственном счете . Если ваше устройство выйдет из строя, будет украдено или перестанет работать, эта фраза — единственный способ восстановить ваш кошелек. Ни пароль от вашей торговой платформы, ни ваш адрес электронной почты не помогут в этом. Ключом является сама сид-фраза.
Это поднимает фундаментальный вопрос: если кошелек управляется всего 24 словами, действительно ли он безопасен? Краткий ответ: да, в принципе, но нет, поскольку это полностью зависит от того, как эти слова хранятся и обрабатываются.
Этот термин известен под разными названиями в зависимости от типа кошелька, например: фраза восстановления, мнемоническая фраза или секретная фраза восстановления. Несмотря на разные названия, функция остается той же: тот, кто владеет этими словами, владеет всем кошельком.
Ключевые моменты
- Основной документ представляет собой резервную копию для восстановления многих криптовалютных кошельков, хранящих собственные средства.
- Одна фраза может воссоздать несколько ключей и учетных записей кошелька.Адреса Губернатор.
- Если фраза утеряна или стала доступна третьим лицам, обычно нет службы поддержки, которая могла бы исправить ситуацию.
Что такое сид-фраза?
Основное утверждение представляет собой читаемую резервную копию главного секрета кошелька, записанную в фиксированной последовательности из 12, 18 или 24 слов. Это утверждение не хранит саму криптовалюту, а скорее секретный материал, позволяющий кошельку восстановить доступ к местам, где эти криптовалюты записаны в блокчейне.
Первоначальное сообщение — это не просто запрос на вход в систему, квитанция, адрес кошелька или код службы поддержки. Это конфиденциальные и важные контрольные данные, и к ним следует относиться соответственно с момента их появления на экране во время настройки кошелька.
Чтобы привести практический пример использования в повседневной жизни: при создании нового кошелька приложение генерирует начальную фразу и просит вас записать её. Если ваш телефон будет потерян через год, вы можете просто загрузить приложение кошелька на новый телефон, ввести эти слова в том же порядке, и ваш кошелек, баланс и история транзакций будут восстановлены в полном объеме. Больше ничего не требуется.
Сами криптовалюты остаются записанными в своих собственных сетях. Первоначальное сообщение предоставляет кошельку информацию, необходимую для восстановления ключей подписи, и, следовательно, любой, кто контролирует эти слова, может перевести средства, связанные с этими ключами. Если вы новичок в этой области, руководство по работе с криптовалютами станет полезной отправной точкой, прежде чем углубляться в изучение кошельков.
Действительно ли сид-фраза безопасна?
Фраза из 24 слов, управляющая цифровым кошельком, содержащим тысячи долларов, может показаться слабым и ненадежным замком. Но на самом деле ее безопасность изначально высока; уязвимость возникает из-за поведения пользователя.
Фраза BIP-39, полученная из списка из 2048 слов, создает огромное пространство поиска, что делает атаки методом перебора совершенно неэффективными. Злоумышленнику, пытающемуся перебирать случайные комбинации в больших масштабах, потребуются вычислительные ресурсы, недоступные в настоящее время для расшифровки правильно составленной фразы. Следовательно, уязвимость заключается не в самой системе шифрования.
Уязвимость почти всегда находится у пользователя. Первоначальный пароль может быть получен во время настройки, сохранен в приложении для заметок, синхронизирующемся с облаком, или введен на поддельной странице восстановления после перехода по фишинговой ссылке . Он также может храниться в ящике рядом с защищаемым устройством. Ни одна из этих ошибок не связана с нарушением шифрования, а скорее с раскрытием пароля неавторизованному лицу.
Вот от чего ни математика, ни криптография не смогут вас защитить:
- Фраза, написанная на листке бумаги и хранящаяся на видном месте внутри дома.
- Скриншот, сохранённый в облачной фотобиблиотеке.
- Первоначальное сообщение было показано в приложении-кошельке на взломанном устройстве.
- Процесс восстановления, запущенный фишинговым сообщением, а не фактической потерей устройства.
- Забытый пароль или пароль, хранящийся рядом с начальными словами, которые следует отделить от него.
Жесткие конверты значительно снижают этот риск, поскольку ключи подписи хранятся вдали от подключенных к интернету устройств и никогда не раскрывают исходную фразу во время обычного использования. Однако резервная копия фразы все равно существует где-то на бумаге или металле, и эта копия несет те же риски, что и любой другой физический документ.
В целом, безопасность основного заявления напрямую зависит от того, насколько тщательно вы соблюдаете правила безопасной работы с ним. В большинстве случаев утечек данных, о которых сообщалось публично, уязвимость заключалась не в самом шифровании, а в том, что основное заявление было скомпрометировано или раскрыто.
Как фразы восстановления генерируют ключи и адреса кошелька?
Операторы восстановления устанавливают доступ к кошельку, преобразуя сгенерированную кошельком случайную информацию в слова восстановления, а затем используя эти слова для получения ключей и адресов, необходимых кошельку. Во многих кошельках за этим следует BIP-39 , который описывает слова восстановления и преобразует эти слова в двоичное начальное значение. Понимание этого процесса помогает объяснить, почему эти операторы так эффективны и почему их потеря необратима.
Типичный процесс работает как непрерывная цепочка. Кошелек генерирует случайную строку, затем связывает её со словами из предопределённого списка, преобразуя строку в начальное значение ключа. Затем он использует детерминированную иерархическую структуру кошелька (HD-кошелек) для получения множества ключей. BIP-32 описывает детерминированную иерархическую модель кошелька, которая позволяет одному начальному значению создавать дерево ключей. Всё это работает на инфраструктуре блокчейна, где ключи, а не данные для входа в учётную запись, служат доказательством права собственности.
Каждый звено в этой цепочке выполняет определенную функцию:
- Эти слова-напоминания позволяют человеку вносить изменения в резервную копию.
- Основной затравочный ключ — это криптографический материал, полученный из слов.
- Закрытые ключи используются для подписи транзакций.
- Открытые ключи помогают в создании адресов и проверке подписей.
- Адреса кошельков используются для приема средств и могут свободно передаваться другим лицам.
Именно из-за такой структуры в кошельках с самостоятельным хранением средств требуется защищать одну выписку, а не создавать резервные копии каждого адреса по отдельности. Кошелек Bitcoin может получать десятки адресов получателей из одной и той же резервной копии. Кошелек Ethereum может получать учетные записи, используемые для разных токенов, приложений децентрализованных финансов (DeFi) и платформ NFT , — и все это из одной и той же выписки.
Путь восстановления и путь атаки используют одну и ту же силу, но в противоположных направлениях. Владелец восстанавливает доступ, используя пароль. Любой, кто украл пароль, может попытаться восстановить доступ тем же способом. Одна резервная копия может воссоздать множество паролей, поэтому потерянный, украденный или небрежно сохраненный пароль может повлиять на каждый адрес, когда-либо созданный этим кошельком.
Восстановительная фраза (начальная фраза) в сравнении с закрытым ключом, паролем, кодовой фразой и адресом кошелька.
Фраза восстановления находится на вершине пирамиды контроля над вашими цифровыми активами. Она имеет более широкий охват, чем один закрытый ключ, и гораздо более конфиденциальна, чем пароль или адрес вашего кошелька. Путаница в этих терминах приводит к реальным ошибкам: например, к передаче неверной информации, созданию неточной резервной копии или предположению, что пароль может восстановить кошелек, когда это невозможно.
Основное различие заключается в доступе и контроле. Пароль кошелька обычно разблокирует приложение только на одном конкретном устройстве. Восстановительная фраза, с другой стороны, позволяет полностью восстановить кошелек на любом устройстве, где бы оно ни находилось. Адрес кошелька, однако, является общедоступной информацией, которую любой может увидеть и использовать для отправки вам денег.
| срок | Что им управляет? |
|---|---|
| Исходная фраза | Основная резервная копия, позволяющая восстанавливать производные ключи кошелька. |
| Закрытый ключ | Контролируйте расходы по одному счету, адресу или паре ключей. |
| пароль кошелька | В зависимости от конструкции продукта, обеспечивается локальный доступ к приложению или устройству кошелька. |
| Кодовая фраза | Дополнительный секретный ключ (по желанию) изменяет кошелек, созданный из тех же слов. |
| Открытый ключ | Несекретное криптографическое значение, используемое для проверки подписей или получения адресов. |
| Адрес кошелька | Публикуйте информацию о получении платежа, которую другие могут использовать для отправки денег. |
Правило обмена четкое и простое: адреса можно передавать, но фразы восстановления и закрытые ключи передавать нельзя. Пароль кошелька также заслуживает защиты, но он, как правило, не заменяет фразу восстановления и не может восстановить доступ к утерянному устройству.
Кодовая фраза, которую иногда называют «25-м словом», — это дополнительный, необязательный уровень, добавляемый поверх фразы восстановления. В стандарте BIP-39 кодовая фраза изменяет сид, полученный из тех же слов, поэтому даже одна орфографическая ошибка может открыть другой кошелек, который будет выглядеть пустым. Это распространенная причина путаницы для пользователей, которые включают эту функцию, не ведя отдельный журнал ее использования.
В браузерных кошельках эти различия размываются, и их легко упустить из виду. В браузерном кошельке, таком как MetaMask, пароль приложения разблокирует расширение на вашем текущем устройстве. Восстановительная фраза обеспечивает полное восстановление, если устройство очищено, потеряно или удалена установленная программа. Утерянный пароль приложения можно восстановить, но утерянную восстановительную фразу обычно восстановить невозможно.
12, 18 или 24 слова: Что именно меняется в зависимости от длины фразы?
Длина фразы восстановления влияет на количество энтропии (случайности), содержащейся в резервной копии, но для большинства пользователей безопасность больше зависит от того, как фраза хранится и используется, а не от количества слов в ней. Фраза из 24 слов сразу же окажется неработоспособной, если её ввести на фишинговом сайте.
Спецификация BIP-39 поддерживает мнемонические фразы размером от 12 до 24 слов, при этом фразы из 12, 15, 18, 21 и 24 слов связаны с различной длиной энтропии и контрольной суммы. Многие аппаратные кошельки по умолчанию используют 24 слова, в то время как большинство мобильных и браузерных кошельков используют 12 слов.
| Тип фразы | Что вам нужно понять |
|---|---|
| Фраза BIP-39 из 12 слов | Распространены в портфелях программного обеспечения и широко поддерживаются при правильном создании. |
| Фраза BIP-39 из 18 слов | Это допустимо в соответствии со стандартом, но встречается реже в настройках по умолчанию потребительских кошельков. |
| Фраза BIP-39 из 24 слов | Часто используется в физических кошельках и при правильной настройке более устойчив к атакам методом перебора паролей. |
| Краткое содержание (20 слов) | Часто речь идет о SLIP-39 или системах совместного использования, специфичных для конкретного поставщика, а не о стандартном BIP-39. |
Некоторые резервные копии, состоящие из 20 слов, относятся к формату SLIP-39 , типу резервного копирования Шамира, который разделяет процесс восстановления на несколько частей. Это отличается от единого заявления BIP-39, поэтому пользователям не следует предполагать, что любой кошелек сможет его восстановить.
В случае с фразами восстановления биткоинов реальная угроза редко заключается в том, что кто-то угадает слова в правильной последовательности. Наиболее распространенные причины неудач — взлом устройства, мошеннические попытки восстановления, потеря бумажных копий, ошибки в парольной фразе или неправильные настройки кошелька после восстановления. Физические кошельки, такие как Ledger Nano X, генерируют фразы непосредственно на устройстве во время настройки, не допуская их отображения на экранах, подключенных к интернету. Правило резервного копирования остается неизменным независимо от продукта: сгенерируйте фразу в надежном программном или аппаратном кошельке, а затем храните его в автономном режиме.
Методы хранения восстановительных фраз: бумага, металл, фрагментированные носители, облачное хранилище и наследование.
Хранение сид-фразы требует баланса между двумя основными угрозами: кражей и потерей. Система, которая выдерживает пожар в доме, но не может быть найдена наследниками, является несовершенной. Аналогично, система, которая легкодоступна, но хранится рядом с устройством, обеспечивающим ее защиту, представляет собой серьезную уязвимость. Хорошее хранилище должно эффективно противостоять обеим угрозам.
Надежная автономная резервная копия с простым планом наследования и проверенной системой восстановления, как правило, более безопасна, чем сложная многосайтовая резервная копия, которую невозможно восстановить под давлением. Для долгосрочных активов аппаратный кошелек с холодным хранилищем обрабатывает автономные подписи, но он не заменяет физическую резервную копию самого физического актива.
| Вариант хранения | Основной режим отказа |
|---|---|
| Резервная бумажная копия | Огонь, вода, выцветание чернил, случайная утилизация или легкость обнаружения. |
| Металлический лист или металлические кольца | Кража, некачественная герметизация, коррозия или утеря документации по объекту. |
| дом в безопасности | Кража со взломом, ограничения по огнестойкости или неосведомленность членов семьи о плане. |
| Сейф | Задержки прибытия, юридические проблемы или единственный пост охраны. |
| Слова, разделённые | Путаница, частичная кража и невозможность самостоятельного восстановления. |
| менеджер паролей или облачное хранилище файлов | Взлом в интернете, блокировка учетной записи или утечка данных при синхронизации. |
| Вклад Шамира | Потеря возможности участия, путаница с пороговыми значениями или проблемы с совместимостью кошельков. |
Бумага дешева и проста в изготовлении, но чрезвычайно хрупка. Металл более долговечен, а панели, изготовленные методом травления или штамповки, могут выдерживать воздействие огня и воды, которые уничтожили бы бумагу. Однако и то, и другое требует строгой секретности в отношении места хранения.
Разделение фразы на несколько сайтов снижает риск того, что все данные окажутся в одном месте, но увеличивает риск того, что владелец не сможет восстановить ее под давлением. Разделение слов вручную особенно уязвимо. Системы типа Шамира более организованы, но требуют совместимых инструментов восстановления и тщательного управления постобработкой.
Облачное хранилище и менеджеры паролей сами по себе не плохи, но они переносят угрозу с физической потери на компрометацию учетной записи, нарушение синхронизации и получение доступа наследниками. Для небольших активных балансов, где альтернативой является потеря кошелька из-за неисправности устройства, эти методы могут быть приемлемы. Однако для долгосрочных активов офлайн-хранилище, как правило, является самым безопасным вариантом.
Прежде чем выбрать конкретный способ хранения, выполните следующие основные проверки:
- Выдержит ли резервная копия воздействие огня, воды и отказ оборудования?
- Сможет ли злоумышленник найти или сфотографировать это без особых усилий?
- Может ли владелец восстановить его, не полагаясь на память?
- Сможет ли сегодня доверенный наследник найти инструкцию, не раскрывая содержащуюся в ней фразу?
- Создаёт ли сложность конфигурации больше возможностей для потери доступа, чем решает проблему?
Наследование заслуживает отдельного пункта в плане хранения. Фраза, настолько глубоко запрятанная, что никто не сможет найти её после смерти, защищает от кражи, но также делает средства безвозвратно невозвратимыми.
Чего следует избегать при работе с сид-фразой
Чтобы избежать потери цифровых активов, важно знать распространенные ошибки, которых следует избегать при использовании сид-фразы вашего кошелька. Наиболее эффективные атаки с использованием сид-фраз не основаны на угадывании; они обманом заставляют пользователей вводить свои слова в небезопасных местах. Поддельные страницы синхронизации кошелька, самозванцы, выдающие себя за сотрудников службы поддержки, и вредоносные ссылки на аирдропы основаны на одном фундаментальном принципе: заставить пользователя сделать это самостоятельно.
К числу небезопасных методов работы, приводящих к наибольшим убыткам, относятся следующие:
- Ввод текста на веб-сайте, утверждающем, что кошелек необходимо синхронизировать или подтвердить.
- Отправьте первое сообщение человеку, представившемуся сотрудником службы поддержки клиентов.
- Сохраните снимок экрана с начальной фразой в резервной копии фотографии в облачном хранилище.
- Вставьте эти слова в поисковую систему или чат с использованием ИИ, чтобы проверить их точность.
- Использование онлайн-генератора простых фраз для создания кошелька с денежными средствами.
- Храните письменное заявление рядом с устройством, которое вы защищаете.
Использование подключенных кошельков повышает риск атак, которых избегают холодные Web3-кошельки. Кошелек на основе браузера или мобильного устройства более уязвим для фишинговых страниц, вредоносных всплывающих окон браузера, программ, перехватывающих буфер обмена, и поддельных обращений в службу поддержки по сравнению с холодным кошельком.
В июне 2025 года ФБР предупредило, что вредоносные ссылки для аирдропов могут обманом заставить пользователей некастодиальных кошельков предоставить данные для входа или информацию для обеспечения безопасности, включая начальные фразы, с целью кражи криптоактивов.
Наиболее надежный способ — это сделать паузу и внимательно обдумать каждое сообщение с запросом вашей начальной фразы, появляющееся вне контекста запланированного восстановления. Если такой запрос появляется после перехода по ссылке, получения личного сообщения, рекламы, результатов поиска, аирдропа или в чате поддержки, рассматривайте это как потенциальное мошенничество, если у вас нет конкретной причины не выполнять запрос. Легитимные приложения-кошельки никогда не запрашивают вашу начальную фразу для синхронизации, обновления или проверки чего-либо.
Как проверить и восстановить свой портфель, не создавая новых рисков
Проверка процесса восстановления кошелька до возникновения чрезвычайной ситуации — один из важнейших шагов, которые могут предпринять пользователи, самостоятельно сохраняющие свои данные, однако большинство этого упускает из виду. Цель проста: убедиться, что ваши слова, их порядок, любая парольная фраза и тип вашего кошелька позволят восстановить ожидаемые адреса до того, как они вам действительно понадобятся.
Тест будет успешным только в том случае, если он не создаст новых рисков. Ввод кодовых слов восстановления в ненадежное приложение, поддельный веб-сайт кошелька или расширение для браузера, загруженное из рекламного объявления в поисковой выдаче, скомпрометирует фразу без восстановления чего-либо полезного. Используйте официальное программное обеспечение кошелька, доверенную аппаратную прошивку для аппаратного кошелька или резервное устройство, данные с которого вы планируете удалить после теста.
Для пользователей, которые еще не выбрали кошелек, удобные для начинающих криптовалютные кошельки — это лучшая отправная точка, чем загрузка любого приложения, которое появляется первым в результатах поиска.
Перед вводом слов восстановления
Перед началом любого процесса восстановления проверьте источник приложения, устройство и причину восстановления. Планируемое тестирование следует проводить на чистом, безопасном устройстве. Восстановление, инициированное сообщением, всплывающим окном или запросом в службу поддержки, рискованно до тех пор, пока не будет подтверждена его безопасность.
Перед вводом текста следуйте этому контрольному списку:
- Загружайте приложение только с официального сайта кошелька или из списка приложений в магазине приложений.
- Избегайте перехода по ссылкам из рекламы, личных сообщений, аирдропов или разделов комментариев.
- По возможности используйте отформатированное резервное устройство, особенно для крупных сумм на счете.
- Проверьте, использовалась ли кодовая фраза при первоначальной настройке.
- Не используйте эту фразу в камерах, при записи экрана и демонстрации экрана.
При восстановлении биткоинов настройки кошелька различаются по типу адреса и пути деривации, и восстановленный кошелек может выглядеть непривычно, если эти настройки отличаются от исходных. Вы можете узнать больше об адресах криптовалютных кошельков и о том, как их создать.
После открытия кошелька
Успешное открытие счета не всегда означает идеальное состояние. Перед переводом средств сравните первый известный адрес получателя или адрес счета со своими записями. Кошелек может восстановить средства без ошибок, но при этом раскрыть неверную учетную запись, если парольная фраза, путь генерации или сеть настроены иначе, чем в оригинале.
В некоторых кошельках символы скрываются до тех пор, пока конкретная сеть или актив не будут добавлены вручную. Это не обязательно означает, что средства отсутствуют. Перед использованием дополнительных инструментов проверьте правильность цепочки, индекса счета и импортированной истории счета.
Если в восстановленном кошельке находятся ценные средства, сначала переведите небольшую сумму для проверки. Эта проверка подтвердит работоспособность ключей подписи и правильность адреса назначения, не ставя под угрозу весь баланс из-за неправильной настройки.
Что делать, если фраза восстановления потеряна, скомпрометирована или написана с ошибкой?
Восстановительную фразу нельзя сбросить так же, как пароль. Ответ полностью зависит от того, какая ошибка произошла и доступен ли кошелек по-прежнему.
Правильная процедура зависит от характера конкретной проблемы:
- Одна фраза отсутствует, а бумажник всё ещё открыт: Перед тем, как устройство выйдет из строя, сделайте резервную копию или переведите средства на новый кошелек.
- Пропущена фраза, и кошелек недоступен: Восстановление, скорее всего, будет невозможно без другой действующей резервной копии.
- Чёткое утверждение: Создайте новый кошелек, используя новые секретные материалы, и мгновенно переводите средства с чистого устройства.
- Предполагаемое разглашение информации: Если баланс представляет собой ценность, рассматривайте это как подтвержденный случай разглашения информации.
- Фраза написана с ошибкой: Проверьте орфографию, порядок слов, язык списка слов и любые предупреждения о контрольной сумме, отображаемые кошельком.
- Восстановленный кошелек пуст: Проверьте, использована ли парольная фраза, совпадает ли путь генерации пароля и определена ли правильная сеть.
Если кошелек все еще открыт, пропустите поиск способа сброса и сразу переходите к созданию безопасного целевого кошелька. Сначала протестируйте новый адрес с небольшой суммой, затем переведите остальную часть в зависимости от срочности рисков.
Если в исходном кошельке использовалась кодовая фраза, для корректного восстановления необходимы как слова восстановления, так и точная кодовая фраза. Неправильная кодовая фраза не приводит к ошибке; она просто открывает другой кошелек, который выглядит пустым. В примечаниях к восстановлению следует указать, существует ли кодовая фраза, но не хранить ее вместе со словами восстановления.
Процесс инкубации полностью меняет модель поддержки. Пользователи инкубационных платформ могут иметь возможность восстановления учетной записи, подтверждения личности и поддержки платформы, но при этом они также соглашаются с тем, что ключи контролируются платформой, а не пользователем.
Понимание процесса погашения биткоинов: мультичейн-кошельки и пути деривации.
Фраза «погашение биткоинов» сама по себе не обязательно является отдельным стандартом; различия между кошельками заключаются в том, как программное обеспечение генерирует учетные записи, в выбранном вами формате адреса и в том, как отображается баланс после погашения. Эта фраза может быть вполне допустимой, но вы можете открыть кошелек, который будет выглядеть непривычно, если настройки отличаются.
Мультичейн-кошельки могут создавать учетные записи для Bitcoin, Ethereum, Solana и других сетей из одной и той же резервной копии. Однако это не означает, что каждый отдельно импортированный закрытый ключ, политика оборудования или добавленная учетная запись автоматически включаются в исходную выписку. Пользователям, изучающим Ethereum и DeFi-приложения, крайне важно проверить, какие учетные записи включены в выписку, а какие были импортированы отдельно, прежде чем полагаться на единую резервную копию.
Если процесс восстановления кажется пустым, выполните следующие действия, прежде чем предполагать наличие ошибки в запросе:
- Убедитесь, что вы использовали именно тот тип кошелька, который у вас был изначально.
- Проверьте, включена ли функция парольной фразы.
- Попробуйте использовать ожидаемый индекс учетной записи или тип адреса.
- Добавьте правильную сетку или отобразите код вручную.
- Найдите закрытые ключи, импортированные отдельно и находящиеся вне основного пути генерации.
Альтернативы одной основной фразе: мультисиг, MPC, SLIP-39 и централизованное хранение.
Каждая альтернатива одному основному ключу заменяет одну уязвимость другой. Мультиподпись повышает устойчивость к одному скомпрометированному ключу, но требует четких журналов местоположения подписывающих лиц и регулярных тестов восстановления. MPC может скрыть видимый основной ключ из пользовательского интерфейса, но создает зависимость от политики восстановления поставщика. SLIP-39 распределяет восстановление по пороговым квотам, но добавляет требования к совместимости и создает риск неоднозначности в отношении порога. Централизованное хранилище полностью исключает управление основным ключом, но переносит риск сбоя платформы и доступа к учетной записи.
Важный вопрос заключается в том, какой именно тип сбоя пользователь пытается предотвратить: кражу, пожар в доме, забывание парольной фразы, потерю отдельного устройства, потерю доступа или сбой платформы.
| Образец | Какие изменения |
|---|---|
| Multisig | Для перевода денег требуется несколько ключей или устройств, что снижает зависимость от одного единственного секретного ключа. |
| Кошелек MPC | Контроль подписи распределен по всему программному обеспечению или сервису, а не отображается в виде единого утверждения. |
| Акции SLIP-39 | Восстановление резервных копий осуществляется с использованием пороговых квот, с учетом рисков совместимости и управления квотами. |
| Центральное хранилище | Это лишает пользователя возможности первоначального управления фразами, но создает риски для платформы и учетной записи. |
Мультиподпись хорошо подходит для крупных сумм, но требует документирования местонахождения подписантов, тестирования процедур восстановления и четкого плана действий в случае недоступности подписанта. Потеря схемы форматирования может иметь те же последствия, что и потеря первоначальной выписки.
Аппаратные кошельки различаются по способу обработки паролей, форматам резервного копирования и системам квот. Trezor Safe 5 использует систему резервного копирования SLIP-39 Shamir в качестве опции наряду со стандартной BIP-39, поэтому перед принятием решения о настройке необходимо ознакомиться с обеими моделями.
Как настроить резервное копирование кошелька?
Выбор подходящей системы резервного копирования для вашего кошелька зависит от нескольких ключевых факторов, включая размер вашего баланса, частоту доступа к средствам и наиболее реалистичный сценарий сбоя, к которому вы готовитесь. Для небольших оборотных средств может подойти «горячий кошелек» или надежная платформа хранения. Долгосрочное резервирование обычно требует автономного резервного копирования и как минимум одного проверенного процесса восстановления.
Для первого типа кошелька удобное программное обеспечение сводит к минимуму ошибки при настройке. Для более долгосрочных инвестиций физический (аппаратный) кошелек с металлическим резервным копированием снижает риск сбоев оборудования и порчи бумажных средств, при условии, что первоначальная выписка была введена правильно.
Сложность затрудняет восстановление в условиях высокой нагрузки. Поэтому резервное копирование на двух площадках, простая инструкция по наследованию и проверенный процесс восстановления будут лучше для большинства пользователей, чем многосайтовый раздел, требующий памяти или форматирования. Если путь к потере данных предсказать проще, чем путь к восстановлению, то конфигурацию необходимо упростить.
Используйте депозитарные услуги и централизованные биржи (ЦЕБ) по назначению. Они подходят для активной торговли и доступа к фиатным валютам, но вместо полного устранения риска транзакций переносят первоначальный риск на платформу, счет и риски вывода средств.
Окончательная конфигурация должна отвечать на три ключевых вопроса: где находится исходное сообщение, кто имеет к нему доступ и что произойдет, если владелец станет недоступен. Если какой-либо из этих ответов зависит исключительно от памяти, план считается неполным.
Общие вопросы
Фраза восстановления совпадает с закрытым ключом?
Нет. Восстановительная фраза может сгенерировать несколько закрытых ключей, в то время как закрытый ключ управляет одной учетной записью, адресом кошелька или парой ключей. Восстановительная фраза занимает более высокое место в иерархии, чем закрытые ключи.
Кто-нибудь сможет угадать мою фразу для восстановления?
Для правильно составленной фразы догадки не представляют реальной угрозы. Количество возможных комбинаций 12-словной фразы BIP-39 из списка в 2,048 слов достигает триллионов. Кража, фишинг, скриншоты, утечка данных в облачное хранилище и ошибки восстановления — гораздо более распространенные причины сбоев.
Могу ли я изменить свою фразу восстановления?
Изменить существующую фразу восстановления невозможно. Для этого создайте новый кошелек с новыми функциями безопасности, подтвердите новый адрес, а затем переведите на него средства. В этом случае старая фраза будет управлять пустым кошельком.
Безопасен ли онлайн-генератор фраз восстановления?
Нет. Онлайн-генераторы не следует использовать для кошельков, содержащих средства. Слова могут быть записаны на стороне сервера, сгенерированы с использованием некачественной случайности или созданы на скомпрометированном устройстве.
Какое двадцать пятое слово?
25-е слово — это необязательная кодовая фраза BIP-39, добавляемая над словами восстановления. Это слово не входит в стандартный список BIP-39, и любое незначительное несоответствие, включая разницу в регистре, приведет к открытию другого кошелька, который будет отображаться пустым, вместо того чтобы выдавать ошибку.
Безопасно ли хранить фразу восстановления в менеджере паролей?
Это зависит от уровня безопасности и модели угроз. Менеджеры паролей лучше, чем скриншоты и текстовые файлы, но онлайн-аккаунты могут быть взломаны или заблокированы. Автономное хранение данных по умолчанию является наиболее безопасным вариантом, особенно для долгосрочного хранения информации.
Комментарии закрыты.