WATS Wallet logoWATS Wallet
Руководство9 мин чтения

Что такое сид-фраза? Как её хранить и защищать

Сид-фраза — это резервная копия BIP-39 из 12 или 24 слов, которая восстанавливает каждый приватный ключ в вашем кошельке, поэтому средствами распоряжается тот, кто ею владеет. WATS полностью некастодиален, а значит, эта фраза принадлежит только вам. Рассказываем, как её хранить, защищать и восстанавливать по ней кошелёк.

Сид-фраза — это резервная копия BIP-39 из 12 или 24 слов, которая математически восстанавливает каждый приватный ключ и каждый адрес кошелька, поэтому средствами распоряжается любой, кто способен прочитать эти слова. Вся задача сводится к тому, чтобы держать её офлайн, на долговечном носителе и в нескольких экземплярах: запишите её от руки, храните копии в двух разных физических местах и никогда не вводите её на сайте, в облачной заметке или в чате поддержки. Поскольку фраза выводит целое дерево ключей, одна резервная копия покрывает ваши аккаунты во всех сетях, которые поддерживает кошелёк, — в WATS это Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. WATS полностью некастодиален, поэтому фраза принадлежит только вам, а WATS никогда не хранит ни ключа, ни копии этих слов. WATS NFC Metal Card — не место, где живёт фраза: она аутентифицирует касанием доступ к ключам, которые остаются внутри приложений WATS, и не хранит никаких приватных ключей.

Сид-фраза (её также называют фразой восстановления) — это список из 12 или 24 простых слов, который служит главной резервной копией криптокошелька. Из этих слов кошелёк может восстановить каждый приватный ключ и адрес, которые он когда-либо создавал. Это означает, что кто владеет сид-фразой, тот распоряжается средствами, и точка. Её защита — самая важная задача в самостоятельном хранении активов: храните её офлайн, держите резервные копии на долговечном материале и никогда не вводите её на сайтах, не делитесь ею ни с кем и не позволяйте ей попасть в интернет.

Что такое сид-фраза на самом деле

Когда вы создаёте некастодиальный кошелёк, приложение за кулисами генерирует большое случайное число. Это число и есть ваш истинный главный секрет. Считывать и переписывать вручную сырое 128- или 256-битное число было бы чревато ошибками, поэтому стандарт под названием BIP-39 переводит его в то, что человек действительно может записать: последовательность слов, выбранных из фиксированного списка в 2048 вариантов.

Каждое слово соответствует определённой позиции в этом списке, а сама фраза кодирует контрольную сумму по лежащей в основе случайности. Именно благодаря этой контрольной сумме кошелёк может отклонить фразу, в которой вы ошиблись в слове или перепутали их порядок, вместо того чтобы молча открыть чужой пустой кошелёк. Это проверка на разумность, а не гарантия: неверная, но допустимая комбинация всё равно выведет настоящий, просто другой кошелёк. Фраза из 12 слов несёт 128 бит энтропии, а фраза из 24 слов — 256 бит. Обе намного превосходят то, что любой компьютер мог бы подобрать перебором, поэтому более длинная фраза на практике не делает вас существенно безопаснее. Порядок имеет абсолютное значение: те же слова в другой последовательности дают совершенно другой кошелёк.

Из этой одной фразы кошелёк выводит целое дерево ключей и адресов (это модель «иерархически детерминированного», или HD wallet). Вот почему одна фраза может одновременно служить резервной копией для множества аккаунтов в множестве сетей: в WATS за вашими аккаунтами в Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON стоит одна-единственная фраза. Если хотите увидеть полную картину того, как ключи, адреса и приложения связаны между собой, наш разбор о том, что такое криптокошелёк, проходит по этому, а материал как настроить криптокошелёк охватывает момент, когда ваша фраза генерируется впервые.

Почему сид-фраза равна праву собственности

В крипте контроль над ключами — это контроль над активами. Нет банка, куда можно позвонить, нет письма для сброса пароля, нет отдела по борьбе с мошенничеством, который мог бы отозвать перевод. Ваша сид-фраза восстанавливает эти ключи, поэтому в самом буквальном смысле фраза и есть ваши деньги. В этом суть того, что люди подразумевают под некастодиальным кошельком: вы, и только вы, владеете секретом.

Это палка о двух концах, и здесь важна честность. Плюс — подлинный суверенитет: никакая компания не может заморозить ваш аккаунт, цензурировать ваши транзакции или потерять ваши средства при банкротстве. Минус в том, что ответственность целиком на вас. Если кто-то скопирует вашу фразу, он сможет опустошить ваш кошелёк из любой точки земли, даже не прикоснувшись к вашему телефону. Если вы потеряете единственную копию и лишитесь доступа к устройству, средства пропадут навсегда. Кнопки «отменить» нет. Понимание этого компромисса — это разница между беспечностью и контролем над ситуацией.

Эмпирическое правило: относитесь к своей сид-фразе как к ценной бумаге на предъявителя. Владение — это право собственности. Любой, кто может прочитать эти слова, может забрать всё.

Как хранить её безопасно

Хорошее хранение сводится к трём свойствам: оно должно быть офлайн, долговечным и резервированным. Офлайн означает, что слова никогда не существуют в виде файла, фотографии или сообщения, которое может прочитать устройство, подключённое к интернету. Долговечность означает, что резервная копия переживёт огонь, воду и время. Резервирование означает, что одна случайность (пожар в доме, наводнение, потерянный кошелёк) не может разом уничтожить все копии.

Бумага против металла

Бумага вполне годится для начала и ничего не стоит, но она горит, выцветает и размокает. Сложенная записка в ящике лучше, чем ничего, и куда лучше скриншота. Для сумм, которые вам действительно дороги, металлическая резервная копия (стальная пластина с выбитыми или выгравированными словами) — стандартный апгрейд, потому что она переживает пожары и наводнения, которые уничтожили бы бумагу. Многие держат бумажную копию для удобства и металлическую как долгосрочный якорь. Обратите внимание: пластина с выбитыми словами — это совсем другая категория предмета, чем WATS NFC Metal Card. На пластине хранятся слова, а карта WATS не хранит ни ключей, ни слов вообще и существует для аутентификации.

  • Запишите её от руки, дважды, и проверьте. Сверьте свою копию слово в слово с кошельком, прежде чем вносить на него средства.
  • Используйте как минимум два физических места. Например, одну копию дома и одну в банковской ячейке или в сейфе у доверенного родственника. Резервирование выигрывает у единственного «идеального» тайника.
  • Рассматривайте парольную фразу («25-е слово» BIP-39) только если вы её понимаете. Она добавляет слой, который злоумышленник, нашедший ваши слова, всё равно не сможет пройти, но если вы её забудете, ваши средства будут безвозвратно утеряны. Мощно и беспощадно.
  • Держите её в тайне. Не подписывайте резервную копию «крипто-сид» и не храните её рядом с запиской, называющей ваше кошельковое приложение.

Более полный чек-лист, который наряду с резервными копиями охватывает гигиену устройств, защиту от фишинга и безопасность транзакций, смотрите в нашем руководстве по лучшим практикам безопасности криптокошелька.

Чего никогда нельзя делать

Большинство украденных сид-фраз не взламывают хакеры, ломающие математику. Их отдают сами владельцы, обычно сами того не осознавая. Этот список существует потому, что каждый его пункт — реальный, распространённый способ потерять всё.

Никогда не делайте этогоПочему это опасно
Делать её скриншот или фотоФотографии автоматически синхронизируются с облаком и становятся мишенью для любого, кто взломает этот аккаунт или ваш телефон.
Хранить её в облачных заметках, почте или заметке менеджера паролейЛюбое онлайн-место может быть взломано, изъято по запросу или случайно раскрыто. Фраза должна оставаться офлайн.
Вводить её на любом сайте или во всплывающем окнеЛегитимные кошельки никогда не просят вводить вашу сид-фразу на веб-странице. Это тактика номер один для опустошения кошельков.
Делиться ею с «поддержкой» или с кем-либо вообщеНи одна настоящая команда поддержки, биржа или кошелёк — и WATS здесь не исключение — никогда не попросит вашу сид-фразу. Любой, кто это делает, — злоумышленник.
Держать её только на одном устройствеПотерянный, украденный или вышедший из строя телефон без резервной копии означает безвозвратную потерю.

Усвойте одну строку — и вы избежите подавляющего большинства краж сид-фраз: ваша фраза восстановления вводится только в ваше собственное кошельковое приложение во время настройки или восстановления, и больше нигде, никогда.

Как работает восстановление кошелька

Обратная сторона того, что сид-фраза настолько могущественна, — это то, как просто настоящее восстановление. Поскольку ваша фраза детерминированно восстанавливает каждый ключ, вам не нужен ни старый телефон, ни старая версия приложения, ни даже тот же бренд кошелька. Вам нужны слова, правильный порядок и кошелёк, использующий те же пути деривации.

  1. Установите совместимый BIP-39 кошелёк на новое устройство.
  2. Выберите «Импорт» или «Восстановить кошелёк», а не «Создать новый».
  3. Введите свои 12 или 24 слова по порядку. Контрольная сумма поймает большинство опечаток.
  4. Если вы использовали парольную фразу, введите и её, в точности. Она чувствительна к регистру.
  5. Кошелёк перестраивает ваши аккаунты и показывает балансы после сканирования сетей.

Одна оговорка, о которой стоит знать: если восстановленный кошелёк показывает нужные сети, но незнакомый адрес, с фразой почти наверняка всё в порядке — просто путь деривации у двух приложений различается. Большинство кошельков позволяют выбрать или добавить путь во время импорта.

Полезная привычка для безопасности: потренируйтесь восстанавливать в свежий пустой кошелёк, прежде чем доверять резервной копии реальные средства. Если слова восстанавливают нужный пустой кошелёк, вы знаете, что ваша копия верна и полна. Куда лучше обнаружить пропущенное слово во время пробного прогона, чем во время чрезвычайной ситуации.

Мошенничество с сид-фразами, которого стоит опасаться

Злоумышленники знают, что фраза — это главный приз, поэтому большинство криптомошенничеств — это на самом деле просто попытки заставить вас раскрыть или ввести её. Механика меняется, цель — никогда.

  • Фейковая поддержка. Вы задаёте вопрос в публичном канале, и «агент поддержки» пишет вам в личку, проводит через шаг «синхронизации» или «проверки» и просит вашу фразу. Настоящая поддержка никогда не пишет первой и никогда не нуждается в ваших словах.
  • Сайты-дрейнеры. Рекламное объявление в поиске или похожий домен имитирует настоящий сайт кошелька и показывает окно «подтвердите свой кошелёк», требующее вашу сид-фразу или предлагающее подписать вредоносную транзакцию. Добавьте настоящие сайты в закладки и проверяйте URL буква за буквой.
  • Фейковые кошельковые приложения. Поддельное приложение в магазине приложений или сомнительный APK либо крадёт фразу, которую вы вводите, либо генерирует кошелёк, ключами которого злоумышленник уже владеет. Устанавливайте только по официальным ссылкам, например со страницы загрузки WATS.
  • Ловушки «бесплатной крипты» или аирдропов. Сайт обещает награду, но сначала просит вас «подключиться и подтвердить», импортировав свою фразу. Подключение кошелька к dApp никогда не требует вашей сид-фразы — только подпись, которую вы можете прочитать и отклонить.
  • Предзаполненные резервные карты. Опасайтесь любого продукта, который приходит к вам с уже напечатанной внутри сид-фразой. У продавца может быть копия.

Где здесь WATS

WATS полностью некастодиален во всех четырёх своих продуктах: расширение Chrome, мобильное приложение, Hot Wallet и NFC Metal Card. Ключи держите вы, и фразу держите вы. WATS никогда не хранит ключ от вашего имени, а значит, нет копии ваших слов на стороне WATS, которая могла бы утечь, и нет восстановления на стороне WATS, которое можно было бы запросить. В этом и есть смысл самостоятельного хранения, и именно поэтому описанная выше дисциплина резервного копирования не опциональна.

Две особенности WATS стоит проговорить прямо, чтобы ничего здесь не было понято превратно:

  • WATS NFC Metal Card не хранит ни вашу сид-фразу, ни ваши приватные ключи. Это распространённое заблуждение в отношении металлических карт в целом. Карта WATS — компаньон для аутентификации касанием, она ближе к физическому ключу безопасности, чем к хранилищу холодного хранения: ключи остаются в приложениях WATS, а карта подтверждает, что касание совершаете именно вы. У каждой карты есть уникальный идентификатор, и она привязывается ровно к одному устройству; используется чип NTAG 216 с AES-128 поверх ISO/IEC 14443 в металлическом корпусе военного класса со степенью защиты IP68 и испытаниями по MIL-STD-810. Резервная копия вашей сид-фразы по-прежнему остаётся отдельной вещью, которую вы записываете и храните офлайн. Подробнее можно прочитать на странице NFC-карты.
  • WATS Hot Wallet некастодиален ровно так же, как мобильное приложение и расширение Chrome. Ключи генерируются на вашем устройстве и остаются вашими, и WATS никогда не хранит ни одного из них. Поэтому та же дисциплина резервного копирования одной фразы применима к Hot Wallet точно так же, как и к любому другому продукту WATS.

Есть и практическая причина, по которой одна фраза значит ещё больше в мультичейн-кошельке. Поскольку за одной резервной копией WATS стоят аккаунты в восьми сетях, обычно вам нужно было бы держать нативный газовый токен для каждой сети, которую вы затрагиваете: ETH в Ethereum и его сетях второго уровня плюс нативные токены Polygon, BNB Chain, Solana и TON. WATS позволяет оплачивать сетевые комиссии в ATS, используя абстракцию аккаунтов ERC-4337 на EVM-сетях и LayerZero OFT для омничейн-перемещений. Это не скидка — меняется то, каким токеном платится комиссия, а не сама её стоимость, — но это значит одну фразу для резервного копирования и один токен, который нужно держать на весь набор сетей.

Так что план защиты кошелька WATS — ровно тот, что в этой статье: сгенерируйте фразу в приложении, запишите её офлайн, сделайте её резервную копию на долговечном материале в двух местах, никогда не вводите её нигде, кроме собственного кошелька, и считайте любого, кто её просит, злоумышленником.

Итог

Сид-фраза — это понятный человеку главный ключ к вашему кошельку, резервная копия из 12 или 24 слов, способная восстановить каждый ваш ключ и адрес. Поскольку она равна праву собственности, вся игра сводится к тому, чтобы держать её офлайн, долговечной и резервированной, никогда не позволяя ей попасть в скриншот, облако, на сайт или к другому человеку. Восстановление просто, когда у вас есть слова и порядок, а большинство краж происходит не из-за взлома, а из-за того, что людей обманом вынуждают раскрыть фразу. Научитесь распознавать фейковую поддержку, сайты-дрейнеры и поддельные приложения — и вы освоите самую сложную часть самостоятельного хранения. Если вы настраиваете самостоятельное хранение прямо сейчас, конкретный способ начать — установить WATS со страницы загрузки, записать сгенерированную фразу до того, как что-либо пополните, и держать в уме две особенности WATS: каждый продукт WATS некастодиален, а NFC Metal Card аутентифицирует, а не хранит ваши ключи.

Часто задаваемые вопросы

Так же ли безопасна сид-фраза из 12 слов, как из 24?

С практической точки зрения — да. Фраза из 12 слов содержит 128 бит энтропии, что уже намного превосходит то, что любой компьютер когда-либо смог бы подобрать перебором. Фраза из 24 слов имеет 256 бит, что сильнее на бумаге, но не даёт реального преимущества против угадывания. Больший риск для обеих — физический: потерять единственную копию или позволить кому-то ещё прочитать её.

Что произойдёт, если я потеряю свою сид-фразу?

Если вы потеряли сид-фразу, но у вас по-прежнему есть доступ к устройству с выполненным входом, немедленно запишите фразу и переведите свои средства в новый кошелёк, для которого вы сможете сделать полную резервную копию. Если вы потеряли фразу и при этом лишились доступа к устройству, средства безвозвратно утеряны, потому что ни одна компания или команда поддержки не может восстановить ваши ключи. Вот почему резервированные, долговечные копии в двух местах необходимы.

Может ли WATS или любой кошелёк восстановить мою сид-фразу за меня?

Нет. WATS полностью некастодиален, а значит, WATS никогда не хранит ключ и никогда не видит и не сохраняет вашу сид-фразу, поэтому никто в WATS не может восстановить её за вас. То же верно для любого настоящего кошелька с самостоятельным хранением. Любой, кто утверждает, что может восстановить вашу фразу, или просит поделиться ею ради поддержки, пытается украсть ваши средства. Единственное место, где вы вообще вводите свою фразу, — это ваше собственное кошельковое приложение во время настройки или восстановления.

Хранит ли WATS NFC Metal Card мою сид-фразу?

Нет. WATS NFC Metal Card — это компаньон для аутентификации касанием, а не хранилище ключей. Она не хранит ни приватные ключи, ни вашу сид-фразу и не является хранилищем холодного хранения; она ближе к физическому ключу безопасности: у неё уникальный идентификатор карты, она привязывается ровно к одному устройству и аутентифицирует доступ, когда вы касаетесь ею. Ключи остаются в приложениях WATS, а ваша сид-фраза по-прежнему остаётся отдельной резервной копией, которую вы записываете и храните офлайн самостоятельно.

Нужна ли мне отдельная сид-фраза для каждой сети?

Нет. Один кошелёк WATS выводит аккаунты в Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON из одной фразы восстановления, поэтому защищать нужно ровно одну резервную копию. WATS также позволяет оплачивать сетевые комиссии в ATS вместо того, чтобы держать нативный газовый токен каждой сети, так что одна фраза и один токен для комиссий покрывают весь набор.

Безопасно ли хранить сид-фразу в менеджере паролей или облачной заметке?

Это не рекомендуется. Менеджеры паролей и облачные заметки находятся онлайн, а значит, могут быть взломаны, слиты или случайно раскрыты, и сид-фраза, засвеченная хотя бы раз, означает полную потерю средств. Самый безопасный подход — хранение офлайн на бумаге или, лучше, на стальной пластине с выбитыми словами, в двух отдельных физических местах. Держите слова полностью вне любого устройства, подключённого к интернету.