- 1. Що таке SEED-фраза?
- 2. Як це працює технічно?
- 3. Скільки слів у SEED-фразі?
- 4. Стандарт BIP39 — що це?
- 5. Що можна відновити за допомогою SEED-фрази?
- 6. SEED-фраза vs Приватний ключ — в чому різниця?
- 7. Де зберігати SEED-фразу — правильно і неправильно
- 8. 25-те слово — додатковий захист
- 9. Shamir Secret Sharing — розподілений захист
- 10. Що робити якщо SEED-фраза була скомпрометована?
- 11. Топ-10 правил безпеки SEED-фрази
- 12. Найпоширеніші шахрайства з SEED-фразою
Уявіть, що всі ваші криптоактиви — Bitcoin, Ethereum, токени — захищені одним єдиним ключем. Не паролем, який можна скинути через email. Не PIN-кодом, який можна відновити через службу підтримки. А набором з 12 або 24 звичайних англійських слів.
Ці слова — і є SEED-фраза. І якщо ви їх загубите — ваші криптоактиви зникнуть назавжди. Якщо хтось їх побачить — він отримає повний контроль над вашими коштами.
Саме тому SEED-фраза — це найважливіша річ у світі криптовалют. Важливіша за сам гаманець. Важливіша за пароль. Важливіша за все інше.
Що таке SEED-фраза?
SEED-фраза (також відома як мнемонічна фраза, recovery phrase або backup phrase) — це набір з 12, 18 або 24 звичайних англійських слів, які генеруються при створенні криптогаманця.
Приклад, як виглядає SEED-фраза з 12 слів:
witch collapse practice feed shame open despair creek road again ice least
Ці слова не випадкові — вони вибираються з чітко визначеного списку 2048 слів (стандарт BIP39) і кодують величезне випадкове число, яке є основою для генерації всіх ваших приватних ключів.
Як це працює технічно?
Крок 1 — Генерація випадковості
При створенні гаманця пристрій генерує велике випадкове число — ентропію. Це число настільки велике, що ймовірність випадково вгадати його, фактично дорівнює нулю.
Крок 2 — Перетворення у слова
Це велике число перетворюється у набір слів зі списку BIP39. Слова легше записати і запам'ятати, ніж довгий рядок цифр і букв.
Крок 3 — Генерація ключів
Зі SEED-фрази, за математичним алгоритмом (BIP32/BIP44), генерується дерево приватних ключів — по одному для кожної адреси у кожній мережі.
Практичний висновок: одна SEED-фраза → тисячі адрес у десятках блокчейнів. Це і є причина, чому вона така важлива — вона контролює все.
Скільки слів у SEED-фразі?
| Кількість слів | Біти ентропії | Надійність |
|---|---|---|
| 12 слів | 128 біт | ✓ Достатньо для більшості |
| 18 слів | 192 біти | ✓ Підвищена надійність |
| 24 слова | 256 біт | ✓ Максимальна надійність |
128 біт ентропії — це настільки велике число, що всі комп'ютери світу не зможуть підібрати його за мільярди років. Тобто, навіть 12 слів є більш, ніж достатньо для надійного захисту.
Більшість сучасних гаманців використовують 12 або 24 слова. Ledger і Trezor, за замовчуванням, генерують 24 слова.
Стандарт BIP39 — що це?
BIP39 (Bitcoin Improvement Proposal 39) — це стандарт, який визначає:
- Список з 2048 слів для генерації мнемонічних фраз
- Алгоритм перетворення слів у криптографічний ключ
- Правила перевірки правильності фрази (контрольна сума)
Завдяки цьому стандарту одна і та сама SEED-фраза працює в різних гаманцях. Якщо ви створили гаманець у MetaMask і хочете перенести його в Ledger — достатньо ввести ті самі 12 або 24 слова.
Що можна відновити за допомогою SEED-фрази?
Маючи SEED-фразу, ви можете відновити:
- Всі приватні ключі і адреси гаманця
- Доступ до всіх криптовалют на цих адресах
- Повний контроль над коштами в будь-якому сумісному гаманці
Що НЕ зберігається у SEED-фразі:
- Назви і налаштування гаманця
- Список контактів
- Історія транзакцій (вона є у блокчейні, але гаманець її не зберігає окремо)
- Токени, які не підтримуються новим гаманцем
SEED-фраза vs Приватний ключ — в чому різниця?
Це питання плутає багатьох новачків. Ось проста відповідь:
| SEED-фраза | Приватний ключ | |
|---|---|---|
| Вигляд | 12-24 слова | Довгий рядок символів |
| Що контролює | Всі адреси гаманця | Одну конкретну адресу |
| Стандарт | BIP39 | ECDSA |
| Зручність | ✓ Легко записати | ✗ Складно записати вручну |
| Використання | Відновлення всього гаманця | Підпис конкретної транзакції |
Простими словами: SEED-фраза — це майстер-ключ від всього будинку. Приватний ключ — це ключ від однієї конкретної кімнати.
Де зберігати SEED-фразу — правильно і неправильно
Неправильно:
- Фото на телефоні:
Фото синхронізуються з хмарою (iCloud, Google Photos). Якщо акаунт зламають — SEED-фраза буде скомпрометована - Нотатки на телефоні або комп'ютері:
Apple Notes, Google Keep, Evernote — всі вони підключені до інтернету і можуть бути зламані - Email або месенджери:
Надсилати SEED-фразу собі на пошту або в Telegram — це як залишити ключі від квартири під килимком - Хмарні сховища:
Google Drive, Dropbox, iCloud — категорично ні - Менеджери паролів:
Навіть найнадійніший менеджер паролів підключений до інтернету. Для SEED-фрази це занадто великий ризик - Скріншот екрану:
Скріншоти часто автоматично завантажуються в хмару
Правильно:
Папір у захищеному місці
Запишіть від руки на аркуші паперу. Зберігайте в сейфі, банківській комірці або іншому захищеному місці. Зробіть кілька копій і зберігайте їх у різних місцях.
Мінуси паперу:
- Горить при пожежі
- Псується від вологи
- Може пожовтіти і стати нечитабельним з часом
Металева пластина (мнемонічний планшет)
Найнадійніший варіант для довгострокового зберігання. Спеціальні пластини з нержавіючої сталі або титану, де можна вигравірувати або вибити літери.
Переваги металу:
- Не горить (витримує температуру до 1400°C)
- Не боїться води
- Служить десятиліттями
- Захищає від більшості фізичних пошкоджень
Популярні бренди: Cryptosteel, Bilodex, Coinplate, Cryptotag Zeus.
Комбінація паперу і металу
Оптимальний підхід — одна копія на папері (для зручного доступу) і одна на металі (для довгострокового зберігання у захищеному місці).
25-те слово — додатковий захист
Стандарт BIP39 передбачає можливість додати до SEED-фрази додатковий пароль (passphrase) — так зване 25-те або 13-те слово.
Як це працює: Ви берете свою звичайну SEED-фразу і додаєте до неї будь-яке слово, фразу або набір символів на свій вибір. З цим додатковим словом генерується абсолютно новий набір адрес і ключів.
Переваги:
- Навіть якщо хтось знайде вашу SEED-фразу — без додаткового слова він не отримає доступ до коштів
- Можна мати кілька «прихованих» гаманців з однієї SEED-фрази
- Ідеально для захисту від фізичного примусу (можна показати «порожній» гаманець)
Недоліки:
- Якщо забудете додаткове слово — втратите доступ до коштів
- Потрібно зберігати окремо від основної SEED-фрази
- Ускладнює відновлення
Рекомендація: Використовуйте 25-те слово тільки якщо розумієте ризики і маєте надійну систему зберігання.
Shamir Secret Sharing — розподілений захист
Для максимальної безпеки існує технологія Shamir Secret Sharing (SSS) — метод розподілу SEED-фрази на декілька частин.
Як це працює:
SEED-фраза ділиться на, наприклад, 5 частин. Для відновлення потрібні будь-які 3 з 5 частин. Жодна окрема частина не дає ніякої інформації про повну фразу.
Приклад схеми 3 з 5:
Частина 1 — у вас вдома
Частина 2 — у банківській комірці
Частина 3 — у довіреної людини
Частина 4 — у нотаріуса
Частина 5 — у іншому місці зберігання
Переваги:
- Ніхто з довірених осіб не має повного доступу
- Якщо одна частина загубиться — можна відновити за рештою
- Захист від крадіжки однієї частини
Що робити якщо SEED-фраза була скомпрометована?
Якщо ви підозрюєте, що хтось міг побачити вашу SEED-фразу — дійте негайно:
- Створіть новий гаманець з абсолютно новою SEED-фразою на чистому пристрої
- Переведіть всі кошти на адреси нового гаманця якнайшвидше
- Не використовуйте скомпрометований гаманець більше ніколи
- Проаналізуйте як сталося витікання і усуньте вразливість
Важливо: Діяти потрібно швидко. Якщо зловмисник теж має вашу SEED-фразу — він може спустошити гаманець в будь-який момент.
Топ-10 правил безпеки SEED-фрази
- Ніколи не фотографуйте SEED-фразу
- Ніколи не вводьте SEED-фразу онлайн — жоден легітимний сервіс ніколи її не попросить
- Записуйте від руки — не друкуйте на принтері (принтери зберігають копії документів)
- Зберігайте офлайн — папір або метал у захищеному місці
- Зробіть кілька копій — і зберігайте їх у різних місцях
- Перевірте правильність запису — одразу після генерації
- Не показуйте нікому — навіть найближчим людям, якщо це не частина плану спадщини
- Не вводьте в незнайомі гаманці або сайти — навіть, якщо виглядають офіційно
- Подумайте про 25-те слово — якщо зберігаєте значні суми
- Заздалегідь подбайте про спадщину — близькі повинні знати, як отримати доступ у разі потреби
Найпоширеніші шахрайства з SEED-фразою
- Підтримка яка просить SEED-фразу:
Жодна справжня служба підтримки — ні Ledger, ні MetaMask, ні будь-яка біржа — ніколи не попросить твою SEED-фразу. Це 100% шахрайство - Фішингові сайти:
Підроблені сайти MetaMask, Ledger Live або Trust Wallet, які просять ввести SEED-фразу для «відновлення» або «верифікації» - Підроблені гаманці:
Шкідливі додатки в App Store або Google Play, які імітують відомі гаманці і крадуть SEED-фразу при введенні - «Допомога» в соцмережах:
Люди в Twitter, Telegram або Discord, які пропонують допомогти з проблемою гаманця і просять SEED-фразу - Попередньо записані гаманці:
Продавці б/в апаратних гаманців або шахраї, які продають нові гаманці з вже записаною SEED-фразою — і потім спустошують їх після поповнення
Тепер ви розумієте, що таке SEED-фраза, як вона працює і як її правильно захистити.
