Семенная фраза

Защита ключа в криптотерминологии означает защиту вашей фразы восстановления, которая необходима для доступа к вашему криптовалютному кошельку и его восстановления.

Определение

Начальная фраза — также называемая мнемонической фразой, фразой восстановления или резервной фразой — представляет собой упорядоченную последовательность из 12, 15, 18, 21 или 24 удобочитаемых слов, которая кодирует криптографическую энтропию, используемую для генерации всех закрытых ключей. открытые ключи, и адресов в рамках иерархической детерминированной (HD) системы. криптовалютный кошелек. Стандартизировано в соответствии с БИП-39 (Предложение по улучшению Bitcoin № 39) Сид-фраза служит единой резервной копией для всего кошелька, обеспечивая полное восстановление всех связанных средств и истории транзакций на любом совместимом программном обеспечении или аппаратном устройстве кошелька.

Фундаментальное нововведение затравочной фразы заключается в преобразовании случайного двоичного числа (от 128 до 256 бит энтропии) в удобочитаемый формат, который можно записать, запомнить или физически сохранить. Без BIP-39 пользователям пришлось бы создавать резервные копии необработанных шестнадцатеричных данных. частные ключи – длинные, подверженные ошибкам строки, такие как `5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF`, – для каждого генерируемого ими адреса. Используя начальную фразу, одна последовательность распространенных английских слов, таких как `army abandon ability able about above absent absorb abstract absurd abuse access`, детерминированно восстанавливает все дерево ключей, включая ключи, которые еще не были сгенерированы, в соответствии со стандартами вывода BIP-32 и BIP-44.

Модель безопасности исходных фраз основана на информационно-теоретической энтропии. Исходная фраза из 12 слов содержит 128 бит энтропии, что дает 2 128 (приблизительно 3.4 × 10³⁸) возможных комбинаций — астрономически большое число, делающее атаки методом перебора вычислительно невозможными. Фраза из 24 слов дает 256 бит энтропии (2 256 возможностей), что делает атаки методом перебора вычислительно невозможными с использованием любых предвидимых технологий, включая квантовые компьютеры, использующие алгоритм Гровера (который снизит эффективную безопасность до 128 бит для исходной фразы в 256 бит). Слова выбираются из тщательно подобранного набора. Список слов BIP-39 Содержит ровно 2,048 слов, каждое из которых однозначно идентифицируется по первым четырем символам, чтобы свести к минимуму ошибки транскрипции.

Происхождение и история

2011Концепция детерминированных кошельков была впервые предложена, когда один сид мог генерировать последовательность пар ключей. В ранних реализациях использовались детерминированные кошельки типа 1, которые были ограничены в функциональности и не имели иерархической структуры, появившейся позже.

2012Питер Вуилле является автором BIP-32, определяющего спецификацию для иерархически детерминированных (HD) кошельков. BIP-32 устанавливает, как с помощью одного основного сид-фразы можно построить целое дерево пар ключей, используя систему кодирования «родитель-потомок», но не рассматривает вопрос о том, как сама сид-фраза должна быть представлена ​​в удобочитаемом виде.

2013: Марек «Слаш» Палатинус и Павол «Стик» Руснак of SatoshiLabs (Создатели аппаратного кошелька Trezor) разработали BIP-39, предложив стандарт мнемонического кода для генерации детерминированных кошельков. BIP-39 определил список из 2,048 слов на английском языке, процесс преобразования энтропии в мнемонику и функцию растяжения ключа PBKDF2, используемую для получения основного сид-фразы из мнемоники.

2014Марек Палатинус и Павол Руснак также внесли свой вклад в BIP-44, который установил иерархию нескольких учетных записей для детерминированных кошельков. BIP-44 определил формат пути деривации `m / purpose' / coin_type' / account' / change / address_index`, что позволяет использовать одну сид-фразу для управления ключами в нескольких криптовалютах и ​​учетных записях.

2014-2016: Трезор Один и Ledger Nano S Аппаратные кошельки популяризировали сид-фразы BIP-39 в качестве стандартного механизма резервного копирования кошелька. Пользователям было предписано записывать свои 24-словные фразы восстановления на бумажных карточках, прилагаемых к устройствам — эта практика сохраняется и по сей день.

2017В кошельке Electrum реализована собственная система мнемонических сид-фраз, несовместимая с BIP-39, с использованием другого списка слов и схемы вывода. Эта фрагментация подчеркнула важность стандартизации, но также продемонстрировала, что альтернативные подходы технически осуществимы.

2019Схема разделения секрета Ади Шамира (SSS), первоначально опубликованная в 1979 году, была адаптирована для резервного копирования начальной фразы с помощью SLIP-39 (SatoshiLabs Improvement Proposal 39). SLIP-39 позволяет разделить начальную фразу на несколько частей, где для восстановления требуется пороговое количество частей (например, 3 из 5), обеспечивая избыточность без риска отказа в одной точке.

2020-настоящемуМеталлические резервные копии (стальные пластины, титановые капсулы и гравированные металлические карты) получили широкое распространение, поскольку криптосообщество осознало уязвимость бумажных резервных копий к огню, воде и разрушению. Такие продукты, как Cryptosteel, Billfodl и другие, получили широкое распространение. Блокплита стали стандартными рекомендациями по длительному хранению семян.

2023-2026В качестве альтернативы традиционным сид-фразам появились кошельки с многосторонними вычислениями (MPC) и механизмы социального восстановления, при этом такие проекты, как Argent и Safe (ранее Gnosis Safe), реализовали восстановление на основе хранителя, не зависящее от одной мнемонической фразы. Несмотря на эти инновации, сид-фразы BIP-39 остаются доминирующим стандартом резервного копирования в отрасли.

«Мнемоническое правило должно кодировать энтропию таким образом, чтобы её было легко записать и впоследствии использовать для воссоздания исходного начального значения. Список слов составлен таким образом, чтобы первых четырёх символов каждого слова было достаточно для его однозначной идентификации».
Марек Палатинус и Павол Руснак, Спецификация BIP-39 (2013)

Простыми словами

  1. Сид-фраза — это как универсальный ключ от здания, в котором хранятся все ваши ценности. Если вы потеряете доступ к зданию (ваше устройство-кошелек сломается или приложение будет удалено), вы можете использовать универсальный ключ, чтобы открыть новый вход и найти все точно там, где вы это оставили. Без универсального ключа здание и все, что находится внутри, навсегда заперты.
  2. Представьте это как код от сейфа, но вместо цифр используются слова. Слова «армейский банановый замок» гораздо легче запомнить и правильно записать, чем «7a3f9b2c8d1e». Именно поэтому и был изобретен BIP-39 — чтобы превратить очень длинное и запутанное число в простой список слов.
  3. Представьте, что вы посадили особое семя, из которого выросло дерево с сотнями уникальных ветвей. Каждая ветвь — это уникальный криптографический адрес. Если дерево будет уничтожено, вы можете посадить то же самое семя снова, и вырастет точно такое же дерево со всеми теми же ветвями. Ваша сид-фраза — это и есть это семя, оно детерминированно генерирует один и тот же кошелек каждый раз.
  4. Это как рецепт, по которому всегда получается одно и то же блюдо. Если следовать 12 или 24 словам-«ингредиентам» в точном порядке, вы всегда получите один и тот же кошелек с одним и тем же балансом. Измените одно слово или порядок, и вы получите совершенно другой (пустой) кошелек.
  5. Представьте себе сид-фразу как ДНК вашего кошелька. Подобно тому, как ДНК содержит все инструкции, необходимые для построения организма, ваша сид-фраза содержит всю информацию, необходимую для восстановления всего вашего кошелька — каждого счета, каждого адреса, каждого закрытого ключа — с нуля.

Важно: Любой, кто получит вашу сид-фразу, получит полный и необратимый доступ ко всем средствам в вашем кошельке. Нет никакой поддержки клиентов, нет возможности сбросить пароль и нет способа вернуть украденные средства. Ваша сид-фраза должна храниться в безопасном автономном режиме и никогда не передаваться в цифровом виде – ни в фотографиях, ни в электронной почте, ни в облачных хранилищах, ни в менеджерах паролей, подключенных к интернету.

Основные технические характеристики

Генерация энтропии и мнемоническое кодирование BIP-39

Процесс генерации начальной фразы начинается с генерации криптографически случайных чисел и следует точному алгоритмическому алгоритму:

  • Кошелек генерирует случайную двоичную последовательность (энтропию) размером 128 бит (12 слов), 160 бит (15 слов), 192 бита (18 слов), 224 бита (21 слово) или 256 бит (24 слова).
  • Вычисляется хеш энтропии по алгоритму SHA-256, и первые 32 бита хеша добавляются в качестве контрольной суммы (например, 4 бита контрольной суммы для 128-битной энтропии, 8 для 256-битной).
  • Сумма битов энтропии и контрольной суммы разделена на группы по 11 битов в каждой.
  • Каждая 11-битная группа соответствует одному из 2,048 слов (2^11 = 2,048) в списке слов BIP-39.
  • В результате получается упорядоченная последовательность из 12–24 английских слов, которая кодирует исходную энтропию плюс проверяемую контрольную сумму.

Как работает вывод ключей из начальных значений (BIP-32/BIP-44)

  1. Мнемонические слова пользователя преобразуются обратно в энтропию, и проверяется контрольная сумма.
  2. Мнемоническая строка обрабатывается алгоритмом PBKDF2-HMAC-SHA512 с 2,048 итерациями, используя строку «mnemonic» + необязательную парольную фразу в качестве соли, в результате чего получается 512-битное основное начальное значение.
  3. Начальное значение (seed) подается на вход алгоритма HMAC-SHA512 для получения закрытого ключа (первые 256 бит) и кода цепочки (последние 256 бит) в соответствии со стандартом BIP-32.
  4. Дочерние ключи формируются с использованием пути BIP-44: `m / 44′ / coin_type' / account' / change / address_index`
  5. Для Bitcoin (coin_type = 0) первый адрес получателя следует пути `m/44'/0'/0'/0/0`; для Ethereum (coin_type = 60) это `m/44'/60'/0'/0/0`.
  6. На каждом этапе вывода используется родительский ключ и код цепочки для детерминированного вычисления дочерних ключей с помощью HMAC-SHA512.
  7. Эта иерархическая структура позволяет использовать одну сид-фразу для управления неограниченным количеством учетных записей в неограниченном количестве криптовалют.

Список слов BIP-39

  • Содержит ровно 2,048 слов, отобранных из общеупотребительной английской лексики.
  • Каждое слово однозначно идентифицируется по первым четырем символам (например, слова «abandon» и «ability» различаются третьим символом).
  • Слова подобраны таким образом, чтобы избежать путаницы: никаких омофонов, никаких очень коротких слов, никаких слов, которые выглядят похожими при рукописном написании.
  • Существуют списки слов для многих языков (английского, японского, корейского, испанского, упрощенного китайского, традиционного китайского, французского, итальянского, чешского, португальского), но английский список является де-факто стандартом.
  • Список слов является статическим и неизменяемым — слова никогда не добавляются и не удаляются, что обеспечивает обратную совместимость.

Дополнительная кодовая фраза (BIP-39 «25-е слово»)

  • BIP-39 поддерживает необязательную парольную фразу (иногда называемую «25-м словом»), которая изменяет соль PBKDF2, создавая совершенно другой главный сид и, следовательно, совершенно другой набор ключей и адресов.
  • Кодовая фраза обеспечивает правдоподобное отрицание: пользователь может раскрыть свои 12/24 слова под принуждением, сохраняя при этом кодовую фразу в секрете, поскольку одни только слова создают действительный (но другой, потенциально пустой) кошелек.
  • Кодовая фраза не закодирована в мнемонической фразе и не может быть восстановлена ​​только по ключевым словам — если её забыть, связанный с ней кошелёк станет навсегда недоступным.
  • Сочетание сид-фразы с различными кодовыми фразами создает независимые «скрытые кошельки», использующие одну и ту же мнемоническую фразу.

Секретное разглашение Шамира (SLIP-39)

  • на основании Криптографический алгоритм Ади Шамира 1979 годаSLIP-39 разделяет начальное значение на несколько частей, используя полиномиальную интерполяцию по конечному полю.
  • Используется пороговая схема (например, 2 из 3, 3 из 5): любая комбинация долей, удовлетворяющих пороговому значению, может восстановить начальное значение, но меньшее количество долей не раскрывает никакой информации об исходном секрете.
  • Каждая доля кодируется как отдельная последовательность из 20 или 33 слов из списка слов SLIP-39 (отличающегося от BIP-39).
  • Устраняет риск возникновения единой точки отказа: акции могут храниться в разных географических местах (банковские хранилища, у доверенных членов семьи, в офисе адвоката).
  • Поддерживается непосредственно в Trezor Model T и совместимом программном обеспечении кошелька.

Преимущества недостатки

ПреимуществаНедостатки
Универсальное восстановлениеОдна-единственная сид-фраза восстанавливает весь кошелек — все счета, все адреса, все балансы — на любом совместимом с BIP-39 приложении или аппаратном устройстве.Единственная точка отказаЕсли сид-фраза будет утеряна, украдена или уничтожена без резервной копии, все связанные с ней средства станут навсегда и безвозвратно недоступны.
Формат, понятный человекуРаспространенные английские слова гораздо проще транскрибировать, проверять и хранить, чем шестнадцатеричные закрытые ключи, что значительно снижает количество ошибок при резервном копировании.Бремя физической безопасностиПользователи несут единоличную ответственность за сохранность бумажного или металлического документа, на котором могут храниться их сбережения, без каких-либо институциональных гарантий или страхования.
Кросс-платформенная совместимостьBIP-39 поддерживается практически всеми основными кошельками (Ledger, Trezor, MetaMask, Trust Wallet, Exodus, Electrum), что обеспечивает плавную миграцию между платформами.Уязвимость к фишингуАтаки с использованием методов социальной инженерии и поддельные приложения-кошельки часто обманом заставляют пользователей вводить свои сид-фразы, что приводит к немедленной и полной краже средств.
Детерминированный выводОдин и тот же начальный ключ всегда генерирует одни и те же ключи, обеспечивая стабильное восстановление данных во времени и на разных устройствах без необходимости использования резервных копий на сервере или облачной синхронизации.Частичного восстановления не наблюдаетсяВ отличие от многоподписных систем, стандартная сид-фраза работает по принципу «всё или ничего» — восстановить частичный доступ невозможно, если некоторые слова потеряны или повреждены.
Проверка контрольной суммыВстроенная контрольная сумма обнаруживает ошибки транскрипции (будет обнаружена примерно 1 из 16 недопустимых последовательностей слов), обеспечивая базовую защиту от ошибок.Сложность наследованияПередача криптовалютного богатства наследникам требует безопасной передачи сид-фразы, что создает риски безопасности и юридические сложности, отсутствующие при работе с традиционными финансовыми активами.
Расширяемость с помощью парольной фразыФункция дополнительной кодовой фразы обеспечивает дополнительный уровень безопасности и возможность правдоподобного отрицания без изменения основного мнемонического стандарта.Зависимость качества от энтропииБезопасность всего кошелька зависит от качества генерации начальных случайных чисел; слабые источники энтропии могут создавать легко угадываемые начальные фразы.
Мультивалютная поддержкаБлагодаря путям генерации BIP-44, одна сид-фраза управляет ключами для Bitcoin, Ethereum и сотен других криптовалют одновременно.Перегрузка ответственности пользователяПользователи, не обладающие техническими навыками, часто не обеспечивают надлежащую защиту сид-фраз, что приводит к безвозвратной потере миллиардов долларов в криптовалюте в рамках всей экосистемы.

Управление рисками

Кража и несанкционированный доступ

  • Зашифрованные фразы, хранящиеся в цифровых форматах (скриншоты, электронные письма, облачные заметки, менеджеры паролей), уязвимы для взлома, вредоносного ПО и утечек данных.
  • Меры по снижению рисков: храните сид-фразы исключительно на физических носителях (бумаге, металле) в безопасных местах; никогда не вводите сид-фразы в устройства, подключенные к интернету; используйте аппаратные кошельки, которые никогда не передают сид-фразу на хост-компьютер.

Физическое разрушение

  • Бумажные резервные копии уязвимы для огня, наводнения, ультрафиолетового излучения и случайного повреждения.
  • Меры по снижению рисков: использовать огнестойкие и водостойкие металлические резервные системы (капсулы Cryptosteel, рассчитанные на температуру до 1,400°C, Billfodl, рассчитанные на 1,200°C); хранить дубликаты резервных копий в географически удаленных местах; рассмотреть возможность использования блоков хранения SLIP-39 Shamir для распределенного резервирования.

Социальная инженерия и фишинг

  • Злоумышленники создают поддельные страницы восстановления кошельков, чат-боты поддержки и мобильные приложения, запрашивающие сид-фразы.
  • Ни один легитимный кошелек, биржа или служба поддержки никогда не запросят вашу сид-фразу.
  • Меры по предотвращению: проинформировать всех пользователей кошелька о том, что запросы на ввод сид-фразы всегда являются мошенническими; добавить в закладки официальные URL-адреса кошелька; проверять подлинность приложения кошелька через официальные описания в магазинах приложений и проверку контрольной суммы.

Ошибки памяти и транскрипции

  • Пользователи могут записывать слова неправильно, в неправильном порядке или вовсе пропускать слова.
  • Меры по устранению проблемы: проверьте исходную фразу сразу после ее создания, выполнив тестовое восстановление на том же устройстве; используйте контрольную сумму BIP-39 для проверки фразы; пишите разборчиво несмываемыми чернилами на предоставленных резервных картах.

Планирование наследования и преемственности

  • Если владелец сид-фразы умирает или становится недееспособным, не предоставив резервный доступ, связанные с ней средства безвозвратно теряются.
  • Меры по смягчению последствий: использовать акции Шамира SLIP-39, распределенные между доверенными членами семьи и законными представителями; включить инструкции по восстановлению сид-фразы в документы по планированию наследства, хранящиеся у адвоката; рассмотреть возможность использования мультиподписных кошельков, где несколько сторон хранят отдельные ключи.

Атаки на цепочки поставок аппаратных кошельков

  • Взломанные аппаратные кошельки могут генерировать предсказуемые начальные фразы, используя ослабленные генераторы случайных чисел.
  • Меры по снижению рисков: приобретайте аппаратные кошельки только у официальных производителей; проверяйте целостность устройства с помощью сертификатов аттестации; генерируйте собственную энтропию с помощью бросков игральных костей и вручную преобразуйте ее в слова BIP-39 для обеспечения максимальной безопасности.

Культурная значимость

Сид-фраза стала одним из наиболее значимых культурных артефактов эпохи криптовалют. Она олицетворяет собой радикальную самодостаточность, которую обещает технология блокчейн, — и ужасающую ответственность, которая с ней связана. Фраза «не ваши ключи, не ваши монеты» неразрывно связана с концепцией сид-фраз, поскольку сид является высшим воплощением права собственности на криптографический ключ.

«Не могу не подчеркнуть: запишите свою сид-фразу и надежно сохраните ее. НЕ храните ее в цифровом виде. НЕ фотографируйте. НЕ помещайте ее в облако. Если вы ее потеряете, никто вам не поможет». – Андреас М. Антонопулос, автор книги «Освоение биткоина».

В криптосообществе полно поучительных историй о потерянных сид-фразах. Джеймс Хауэллс из Ньюпорта, Уэльс, известен тем, что выбросил жесткий диск с 8,000 BTC (стоимостью более 500 миллионов долларов на пике цен) и годами пытался убедить местный совет разрешить ему раскопать свалку, чтобы извлечь их. Стефан Томас, программист, потерял доступ к 7,002 BTC, хранящимся на устройстве IronKey, после того, как забыл свой пароль, который должен был быть стерт после 10 неудачных попыток. Эти истории стали крипто-фольклором, подчеркивая культурную важность управления сид-фразами.

Ритуал записи сид-фразы при настройке кошелька стал определяющим обрядом для пользователей криптовалют. Производители аппаратных кошельков, такие как Trezor и Ledger, включают в комплект специальные карты восстановления, а криптосообщество разработало сложные методы обеспечения безопасности при хранении сид-фразы — от огнеупорных сейфов и банковских ячеек до металлических пластин, закопанных в секретных местах. Фраза «вырезать свою сид-фразу на стали» стала синонимом серьезного отношения к безопасности криптовалют.

С другой стороны, фишинг с использованием сид-фраз стал одним из самых распространенных способов атак в криптовалютной сфере. Мошенники выдают себя за службу поддержки кошельков в социальных сетях, создают поддельные расширения для браузеров и даже рассылают бумажные письма с QR-кодами, ведущими на сайты по сбору сид-фраз. Постоянная борьба между осведомленностью пользователей и изощренностью злоумышленников делает безопасность сид-фраз предметом непрерывного обсуждения в обществе.

Примеры из реального мира

  1. Восстановление аппаратного кошелька Ledger
  • Сценарий: Пользователь Ledger Nano X Аппаратный кошелек получил физические повреждения после падения в воду, в результате чего устройство стало неработоспособным, несмотря на хранение 3.5 BTC и 15 ETH на нескольких учетных записях.
  • Реализация: Пользователь извлекает свою 24-словную сид-фразу BIP-39 из капсулы Cryptosteel, хранящейся в домашнем сейфе. Он покупает новый Ledger Nano X, выбирает «Восстановить из фразы восстановления» во время настройки и вводит все 24 слова в правильном порядке. Устройство вычисляет основную сид-фразу с помощью PBKDF2, а затем восстанавливает все пути вычисления BIP-44 для Bitcoin и Ethereum.
  • Результат: Все 3.5 BTC и 15 ETH появились в восстановленном кошельке в течение нескольких минут, вместе с полной историей транзакций. Детерминированный характер генерации BIP-32/44 гарантирует, что каждый адрес и ключ идентичны исходному устройству. Несмотря на полный отказ оборудования, средства не были потеряны.
  1. Миграция MetaMask между устройствами
  • Сценарий: Пользователь DeFi хочет перенести свой MetaMask Кошелек, доступный через настольный браузер, можно перенести на мобильное устройство для управления позициями в Uniswap LP и операциями кредитования Aave в любое время и в любом месте.
  • Реализация: Пользователь экспортирует свою 12-словную фразу восстановления BIP-39 из настольной версии MetaMask (Настройки > Безопасность и конфиденциальность > Показать секретную фразу восстановления). На мобильном устройстве он устанавливает MetaMask из официального магазина приложений и выбирает «Импорт с использованием секретной фразы восстановления», вводя 12 слов.
  • Результат: Мобильный кошелек MetaMask использует те же учетные записи Ethereum и отображает все балансы токенов, NFT и позиции DeFi. Теперь пользователь может управлять своим портфелем с любого устройства. Оба устройства используют один и тот же сид-фразу, поэтому взлом любого из них приведет к раскрытию всех средств.
  1. Shamir Backup с Trezor Model T
  • Сценарий: Инвестор с высоким уровнем дохода, владеющий криптовалютой на сумму 2 миллиона долларов, использует Trezor Model T и хочет внедрить распределенную стратегию резервного копирования для защиты от риска возникновения единой точки отказа.
  • Реализация: При настройке кошелька инвестор выбирает SLIP-39 Shamir Backup вместо стандартного BIP-39. Он настраивает схему порогового значения 3 из 5, генерируя пять отдельных последовательностей акций по 20 слов каждая. Акция 1 хранится в домашнем сейфе. Акция 2 хранится в банковской ячейке. Акция 3 находится у юриста по наследственным делам. Акция 4 передается доверенному члену семьи. Акция 5 хранится в огнеупорном ящике во втором объекте недвижимости.
  • Результат: Любые 3 из 5 акций могут восстановить кошелек, в то время как владение менее чем 3 акциями не раскрывает никакой информации о сид-фразе (информационно-теоретическая безопасность). Если хотя бы одна акция скомпрометирована, злоумышленник не сможет получить доступ к средствам. Если уничтожено до 2 акций, восстановление все еще возможно. План управления имуществом инвестора предписывает наследникам объединить акции, полученные от адвоката, члена семьи и банка.
  1. Кодовая фраза BIP-39 для обеспечения правдоподобного отрицания
  • Сценарий: Владелец криптовалюты в юрисдикции, где существуют опасения по поводу конфискации активов, хочет защитить свои активы, одновременно используя поддельный кошелек, который выглядит как настоящий.
  • Реализация: Пользователь генерирует стандартную 24-словную BIP-39 сид-фразу и сохраняет её на металлическом резервном накопителе. Без парольной фразы сид-фраза создаёт Кошелек A, в котором хранится небольшое количество криптовалюты (подставное устройство). С секретной парольной фразой «correct horse battery staple» те же 24 слова создают Кошелек B с помощью модифицированной соли PBKDF2, в котором хранится большая часть средств. Парольная фраза запоминается и никогда не записывается.
  • Результат: Если пользователя вынуждают раскрыть сид-фразу, он предоставляет 24 слова. Полученный кошелек (A) показывает правдоподобный, но скромный баланс. Существование кошелька B невозможно обнаружить без парольной фразы, поскольку нет криптографических доказательств существования кошелька, защищенного парольной фразой. Это обеспечивает правдоподобное отрицание при сохранении доступа к основным активам.

Сравнительная таблица

ХарактеристикаНачальная фраза BIP-39Резервная копия Шамира SLIP-39Мнемоническое правило «Электрум»Резервная копия необработанного закрытого ключа
Количество слов12, 15, 18, 21 или 2420 или 33 за акцию12 или 24Н/Д (шестнадцатеричная строка)
Энтропия128–256 бит128–256 бит (разделено)132–264 бит256 бит на ключ
Размер списка словсловслов~2,048 (с префиксом версии)ARCXNUMX
КонтрольнаяSHA-256 (последний ENT/32 бита)Обнаружение ошибок RS1024Проверка на основе версийНичто
Мульти валютаДа (через пути BIP-44)Да (через пути BIP-44)Только Bitcoin/LitecoinТолько один адрес
избыточностьОдин экземпляр (без разделения)Пороговая схема (например, 3 из 5)Один экземпляр (без разделения)Одна копия на каждый ключ
Поддержка парольной фразыДа (необязательное 25-е слово)Да (кодовая фраза для каждой акции)НетARCXNUMX
Поддержка аппаратного кошелькаУниверсальный (Ledger, Trezor и т. д.)Trezor Model T толькоТолько кошелек ElectrumБольшинство кошельков (импортные)
Восстановление после частичной потериНевозможноДа (если достигнут пороговый уровень)НевозможноARCXNUMX

FAQ

В чём разница между сид-фразой и закрытым ключом?

Зародышевая фраза — это удобочитаемое кодирование основной энтропии, генерирующее целую иерархию закрытых ключей. Закрытый ключ — это одно 256-битное число, управляющее одним конкретным адресом блокчейна. Одна 12-словная зародышевая фраза может генерировать миллиарды закрытых ключей для множества криптовалют с помощью иерархии генерации BIP-32/44. Представьте себе зародышевую фразу как корень дерева, а закрытые ключи — как отдельные листья.

Кто-нибудь сможет угадать мою сид-фразу?

Это вычислительно невыполнимо. 12-словная начальная фраза BIP-39 имеет 2^128 возможных комбинаций (приблизительно 340 ундециллион). Даже если бы злоумышленник мог проверять один триллион начальных фраз в секунду, ему потребовалось бы приблизительно 10^25 лет, чтобы исчерпать все возможности — намного больше, чем возраст Вселенной. 24-словная фраза (2^256 комбинаций) экспоненциально более безопасна.

Что произойдёт, если я потеряю одно слово в своей сид-фразе?

Если вы потеряете одно слово из 12-словного шаблона, то из возможных вариантов останется 2,048 слов, и контрольная сумма BIP-39 поможет определить правильное. Специализированные инструменты восстановления могут проверить все 2,048 вариантов за считанные секунды. Однако, если потеряно несколько слов или их позиции неизвестны, восстановление становится экспоненциально сложнее или невозможно. Именно поэтому полное и проверенное резервное копирование имеет решающее значение.

Какую фразу использовать в качестве заглавной — из 12 или 24 слов?

Оба варианта считаются безопасными с точки зрения текущих и ближайших угроз. Фраза из 12 слов обеспечивает 128 бит энтропии, что делает её устойчивой к атакам методом перебора с использованием любого классического или квантового компьютера. Фраза из 24 слов обеспечивает 256 бит, предлагая больший запас безопасности. Большинство аппаратных кошельков по умолчанию используют 24 слова в качестве консервативного выбора. Для большинства пользователей 12 слов обеспечивают более чем достаточную безопасность, при этом их проще управлять и хранить.

Безопасно ли хранить мою сид-фразу в менеджере паролей или облачном сервисе?

Нет. Хранение вашей сид-фразы в любом цифровом формате, подключенном к интернету, — включая менеджеры паролей, облачные хранилища (iCloud, Google Drive, Dropbox), черновики электронных писем или зашифрованные заметки — подвергает её взлому, утечке данных, вредоносному ПО и компрометации облачных сервисов. Сид-фразы следует хранить исключительно на физических носителях (бумага, металл) в безопасных местах, не подключенных к интернету. Единственное исключение — если вы понимаете и принимаете специфические риски выбранного вами метода цифрового хранения.

Что такое SLIP-39 и как он повышает безопасность исходной фразы?

SLIP-39 (Shamir's Secret Sharing for Mnemonic Codes) разделяет вашу сид-фразу на несколько частей (например, 5 частей), для восстановления которых требуется пороговое число (например, 3). Это исключает риск отказа в одной точке: ни одна отдельная часть не раскрывает никакой информации о сид-фразе, части могут храниться в разных местах, и потеря до (общее количество минус пороговое число) частей не препятствует восстановлению. Идеально подходит для ценных активов и планирования наследования.

Можно ли использовать одну и ту же сид-фразу в разных приложениях-кошельках?

Да, если оба кошелька поддерживают BIP-39 и используют одни и те же пути деривации (BIP-44). Например, сид-фразу, сгенерированную на устройстве Ledger, можно восстановить в кошельках Trezor, MetaMask или Trust Wallet. Однако разные кошельки могут использовать разные пути деривации по умолчанию для определенных криптовалют, что потенциально может привести к тому, что некоторые учетные записи не отобразятся после восстановления. Всегда проверяйте, использует ли целевой кошелек ожидаемый путь деривации для ваших активов.

Что такое резервное копирование по мета-сид-фразе и зачем оно нужно?

Металлические резервные копии — это физические устройства, изготовленные из нержавеющей стали, титана или других прочных металлов, которые позволяют гравировать, штамповать или собирать ваши сид-слова с помощью буквенных плиток. Они защищают от огня (рассчитаны на температуру 1,200-1,500 градусов Цельсия), затопления, коррозии и физического разрушения, которое уничтожило бы бумажные резервные копии. Для любых значительных криптовалютных активов настоятельно рекомендуется использовать металлическую резервную копию в качестве основного или дополнительного метода хранения.

Источники

  • BIP-39: Мнемонический код для генерации детерминированных ключей – https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  • BIP-32: Иерархические детерминированные кошельки – https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki
  • BIP-44: Иерархия нескольких учетных записей для детерминированных кошельков – https://github.com/bitcoin/bips/blob/master/bip-0044.mediawiki
  • SLIP-39: Метод разделения секрета Шамира для мнемонических кодов – https://github.com/satoshilabs/slips/blob/master/slip-0039.md
  • Список английских слов BIP-39 – https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt
  • Андреас М. Антонопулос, Освоение биткойнов, 2-е издание, O'Reilly Media – https://github.com/bitcoinbook/bitcoinbook
  • Ади Шамир, «Как поделиться секретом», Communications of the ACM (1979) – https://dl.acm.org/doi/10.1145/359168.359176
  • Ledger Academy: Что такое фраза восстановления – https://www.ledger.com/academy/crypto/what-is-a-recovery-phrase

Последние ресурсы и блоги

Генеральный директор Robinhood Влад Тенев на фоне сложенных золотых биткоинов, на фоне красных и зеленых линий рыночного тренда и стрелок, указывающих вверх.

 Генеральный директор Robinhood Влад Тенев заявляет: «Будущее криптовалют — в реальных активах».

Генеральный директор Robinhood Влад Тенев считает, что следующий этап развития криптовалютной индустрии будет определяться токенизированными реальными активами.

Подробнее »