Безопасность сид-фразы: как защитить слова восстановления

На этой странице
Если вы пользуетесь некастодиальным кошельком, короткий список слов — это главный ключ ко всему, что в нём хранится. Любой, кто увидит эти слова, может забрать ваши средства, а если вы их потеряете, никто не сможет восстановить вам доступ. Рассказываем, как надёжно хранить сид-фразу и как защитить заодно аккаунты на биржах.
Что такое сид-фраза
Сид-фраза, которую также называют фразой восстановления или мнемонической фразой, — это список обычных слов, который кошелёк создаёт при первой настройке. Большинство кошельков следуют стандарту BIP-39, где слова выбираются из фиксированного списка из 2048 слов. Обычно фраза состоит из 12 или 24 слов, хотя стандарт допускает также 15, 18 и 21.
Слова кодируют секрет, из которого кошелёк создаёт все свои приватные ключи и адреса. Поэтому вы можете ввести ту же фразу в другой совместимый кошелёк и увидеть те же средства. Сид-фраза — это не пароль от приложения. На практике это и есть сам кошелёк.
У кого слова, у того и средства
Блокчейны не знают, кто вы. Они лишь проверяют, подписана ли транзакция правильным ключом. Поэтому любой, у кого есть ваша сид-фраза, может подписывать транзакции и выводить ваши монеты откуда угодно и когда угодно. Нет банка, который отменит операцию, и нет службы поддержки, которая её заморозит.
Верно и обратное. Если фраза потеряна, а устройство сломалось, средства пропали навсегда. Производитель кошелька не может её сбросить, потому что у него никогда не было копии. Защищать фразу — значит одновременно защищаться от двух опасностей: кражи и потери.
Как надёжно её хранить
- Запишите её от руки на бумаге в правильном порядке и сверьте каждое слово с экраном.
- Никогда не фотографируйте её, не делайте скриншоты и не храните в заметках, почте, облаке или переписке. Всё, что подключено к интернету, можно взломать.
- Для долгого хранения подумайте о металлической резервной копии: бумага может сгореть, выцвести или намокнуть.
- Держите как минимум две копии в разных надёжных местах, чтобы один пожар, потоп или кража не уничтожили обе.
- Проверьте резервную копию, пока баланс небольшой: восстановите кошелёк по записанным словам, прежде чем отправлять более крупные суммы.
Кодовая фраза и наследство
Многие кошельки поддерживают необязательную кодовую фразу (passphrase), которую иногда называют 25-м словом. Вместе с сид-фразой она открывает совершенно другой кошелёк, поэтому тот, кто найдёт только записанные слова, не доберётся до этих средств. Подвох в том, что ошибки «неверная кодовая фраза» не существует. Любая кодовая фраза открывает действующий, обычно пустой кошелёк, поэтому если вы забудете точное написание, средства будут потеряны. Храните кодовую фразу отдельно от сид-фразы и делайте её резервную копию так же тщательно.
Подумайте и о том, что будет, если вас не станет. Без плана родственники могут так и не найти ваш кошелёк или не понять, как им пользоваться. Простой вариант — запечатанное письмо, которое хранится вместе с завещанием или у доверенного юриста и объясняет, какие у вас есть кошельки и где лежат резервные копии. Правила о завещаниях и наследстве в разных странах различаются, поэтому для официального оформления обратитесь за советом к местному специалисту.
Никогда не вводите её на сайтах
Настоящий кошелёк просит сид-фразу только тогда, когда вы восстанавливаете его внутри самого приложения или устройства. Ни сайту, ни сотруднику поддержки, ни аирдропу, ни странице «проверки кошелька», ни всплывающему окну браузера она никогда не нужна. Мошенники создают поддельные сайты кошельков, фальшивые экраны обновлений и фальшивые чаты поддержки именно для того, чтобы выманить эти слова. Некоторые даже рассылают подменённые аппаратные кошельки с уже напечатанной фразой, чтобы жертвы пополняли кошелёк, который контролирует мошенник.
Правило простое: любой, кто просит вашу сид-фразу, пытается вас обокрасть. Всегда позволяйте своему кошельку самому создать новую фразу и никогда не используйте фразу, которую вам кто-то дал.
Защитите аккаунты на биржах двухфакторной аутентификацией
Монеты на бирже защищены вашим логином в аккаунт, а не сид-фразой. Включите двухфакторную аутентификацию (2FA), которая требует второго подтверждения помимо пароля.
- Приложения-аутентификаторы создают на телефоне короткий код, который меняется каждые несколько секунд. Они гораздо надёжнее SMS.
- Аппаратные ключи безопасности со стандартом FIDO2, а также ключи доступа (passkeys) — самый надёжный из распространённых вариантов, потому что они проверяют настоящий адрес сайта и устойчивы к фишингу.
- SMS-коды — самый слабый вариант: злоумышленники иногда перехватывают номер телефона с помощью мошенничества с подменой SIM-карты. Используйте их, только если ничего другого не предлагается.
Используйте длинный уникальный пароль для каждой биржи и для почты, а резервные коды 2FA храните офлайн.
Только в образовательных целях, не является финансовой рекомендацией. Криптоактивы волатильны, и вы можете потерять деньги.
Получайте такие материалы каждое утро
5-минутный обзор на вашей почте каждый будний день. Бесплатно, отписаться можно в любой момент.
Или следите за Telegram-каналом @pakaoqpРынок сейчас
Последние новости
- CryptoSlate · 9 октября 2026 г.Bitcoin Core внёс исправление приватности в private broadcast
- CoinDesk · 9 октября 2026 г.Сенатор Блюменталь запросил у Cantor Fitzgerald ответы о Tether
- Decrypt · 9 октября 2026 г.Тестнет Sepolia включил Glamsterdam с повышенным лимитом газа
- Bitcoin Magazine · 9 октября 2026 г.Греция готовит налог 15% на прибыль от криптовалют, пишут СМИ


