WATS Wallet logoWATS Wallet
Руководство9 мин чтения

Что такое сид-фраза? Как её хранить и защищать

Сид-фраза — это резервная копия из 12 или 24 слов, способная восстановить каждый ключ в вашем кошельке. Кто владеет ею, тот распоряжается средствами, поэтому её хранение и защита — самая важная привычка в самостоятельном хранении активов.

Сид-фраза (её также называют фразой восстановления) — это список из 12 или 24 простых слов, который служит главной резервной копией вашего криптокошелька. Из этих слов кошелёк может математически восстановить каждый приватный ключ и адрес, которые он когда-либо создавал. Это означает, что кто владеет сид-фразой, тот распоряжается средствами, и точка. Её защита — самая важная задача в самостоятельном хранении активов: храните её офлайн, держите резервные копии на долговечном материале и никогда не вводите её на сайтах, не делитесь ею ни с кем и не позволяйте ей попасть в интернет.

Что такое сид-фраза на самом деле

Когда вы создаёте некастодиальный кошелёк, приложение за кулисами генерирует большое случайное число. Это число и есть ваш истинный главный секрет. Считывать и переписывать вручную сырое 256-битное число было бы чревато ошибками, поэтому стандарт под названием BIP-39 переводит его в то, что человек действительно может записать: последовательность слов, выбранных из фиксированного списка в 2048 вариантов.

Каждое слово соответствует определённой позиции в этом списке, и слова содержат встроенную контрольную сумму. Именно благодаря этой контрольной сумме кошелёк может сообщить вам, что вы ошиблись в слове или перепутали их порядок при восстановлении. Фраза из 12 слов несёт 128 бит энтропии, а фраза из 24 слов — 256 бит. Обе намного превосходят то, что любой компьютер мог бы подобрать перебором, поэтому более длинная фраза на практике не делает вас существенно безопаснее. Порядок имеет значение: те же слова в другой последовательности дают совершенно другой кошелёк.

Из этой одной фразы кошелёк выводит целое дерево ключей и адресов (это модель «иерархически детерминированного», или HD-кошелька). Вот почему одна фраза может одновременно служить резервной копией для множества аккаунтов в множестве сетей. Если хотите увидеть полную картину того, как ключи, адреса и приложения связаны между собой, наш разбор о том, что такое криптокошелёк, проходит по этому, а материал как настроить криптокошелёк охватывает момент, когда ваша фраза генерируется впервые.

Почему сид-фраза равна праву собственности

В крипте контроль над ключами — это контроль над активами. Нет банка, куда можно позвонить, нет письма для сброса пароля, нет отдела по борьбе с мошенничеством, который мог бы отозвать перевод. Ваша сид-фраза восстанавливает эти ключи, поэтому в самом буквальном смысле фраза и есть ваши деньги. В этом суть того, что люди подразумевают под некастодиальным кошельком: вы, и только вы, владеете секретом.

Это палка о двух концах, и здесь важна честность. Плюс — подлинный суверенитет: никакая компания не может заморозить ваш аккаунт, цензурировать ваши транзакции или потерять ваши средства при банкротстве. Минус в том, что ответственность целиком на вас. Если кто-то скопирует вашу фразу, он сможет опустошить ваш кошелёк из любой точки земли, даже не прикоснувшись к вашему телефону. Если вы потеряете единственную копию и лишитесь доступа к устройству, средства пропадут навсегда. Кнопки «отменить» нет. Понимание этого компромисса — это разница между беспечностью и контролем над ситуацией.

Эмпирическое правило: относитесь к своей сид-фразе как к ценной бумаге на предъявителя. Владение — это право собственности. Любой, кто может прочитать эти слова, может забрать всё.

Как хранить её безопасно

Хорошее хранение сводится к трём свойствам: оно должно быть офлайн, долговечным и резервированным. Офлайн означает, что слова никогда не существуют в виде файла, фотографии или сообщения, которое может прочитать устройство, подключённое к интернету. Долговечность означает, что резервная копия переживёт огонь, воду и время. Резервирование означает, что одна случайность (пожар в доме, наводнение, потерянный кошелёк) не может разом уничтожить все копии.

Бумага против металла

Бумага вполне годится для начала и ничего не стоит, но она горит, выцветает и размокает. Сложенная записка в ящике лучше, чем ничего, и куда лучше скриншота. Для сумм, которые вам действительно дороги, металлическая резервная копия (стальная пластина с выбитыми или выгравированными словами) — стандартный апгрейд, потому что она переживает пожары и наводнения, которые уничтожили бы бумагу. Многие держат бумажную копию для удобства и металлическую как долгосрочный якорь.

  • Запишите её от руки, дважды, и проверьте. Сверьте свою копию слово в слово с кошельком, прежде чем вносить на него средства.
  • Используйте как минимум два физических места. Например, одну копию дома и одну в банковской ячейке или в сейфе у доверенного родственника. Резервирование выигрывает у единственного «идеального» тайника.
  • Рассматривайте парольную фразу («25-е слово» BIP-39) только если вы её понимаете. Она добавляет слой, который злоумышленник, нашедший ваши слова, всё равно не сможет пройти, но если вы её забудете, ваши средства будут безвозвратно утеряны. Мощно и беспощадно.
  • Держите её в тайне. Не подписывайте резервную копию «крипто-сид» и не храните её рядом с запиской, называющей ваше кошельковое приложение.

Более полный чек-лист, который наряду с резервными копиями охватывает гигиену устройств, защиту от фишинга и безопасность транзакций, смотрите в нашем руководстве по лучшим практикам безопасности криптокошелька.

Чего никогда нельзя делать

Большинство украденных сид-фраз не взламывают хакеры, ломающие математику. Их отдают сами владельцы, обычно сами того не осознавая. Этот список существует потому, что каждый его пункт — реальный, распространённый способ потерять всё.

Никогда не делайте этогоПочему это опасно
Делать её скриншот или фотоФотографии автоматически синхронизируются с облаком и становятся мишенью для любого, кто взломает этот аккаунт или ваш телефон.
Хранить её в облачных заметках, почте или заметке менеджера паролейЛюбое онлайн-место может быть взломано, изъято по запросу или случайно раскрыто. Фраза должна оставаться офлайн.
Вводить её на любом сайте или во всплывающем окнеЛегитимные кошельки никогда не просят вводить вашу сид-фразу на веб-странице. Это тактика номер один для опустошения кошельков.
Делиться ею с «поддержкой» или с кем-либо вообщеНи одна настоящая команда поддержки, биржа или кошелёк (включая WATS) никогда не попросит вашу сид-фразу. Любой, кто это делает, — злоумышленник.
Держать её только на одном устройствеПотерянный, украденный или вышедший из строя телефон без резервной копии означает безвозвратную потерю.

Усвойте одну строку — и вы избежите подавляющего большинства краж сид-фраз: ваша фраза восстановления вводится только в ваше собственное кошельковое приложение во время настройки или восстановления, и больше нигде, никогда.

Как работает восстановление кошелька

Обратная сторона того, что сид-фраза настолько могущественна, — это то, как просто настоящее восстановление. Поскольку ваша фраза детерминированно восстанавливает каждый ключ, вам не нужен ни старый телефон, ни старая версия приложения, ни даже тот же бренд кошелька. Вам нужны слова и правильный порядок.

  1. Установите совместимый BIP-39 кошелёк на новое устройство.
  2. Выберите «Импорт» или «Восстановить кошелёк», а не «Создать новый».
  3. Введите свои 12 или 24 слова по порядку. Контрольная сумма поймает опечатки.
  4. Если вы использовали парольную фразу, введите и её, в точности. Она чувствительна к регистру.
  5. Кошелёк перестраивает ваши аккаунты и показывает балансы после сканирования сетей.

Полезная привычка для безопасности: потренируйтесь восстанавливать в свежий пустой кошелёк, прежде чем доверять резервной копии реальные средства. Если слова восстанавливают нужный пустой кошелёк, вы знаете, что ваша копия верна и полна. Куда лучше обнаружить пропущенное слово во время пробного прогона, чем во время чрезвычайной ситуации.

Мошенничество с сид-фразами, которого стоит опасаться

Злоумышленники знают, что фраза — это главный приз, поэтому большинство криптомошенничеств — это на самом деле просто попытки заставить вас раскрыть или ввести её. Механика меняется, цель — никогда.

  • Фейковая поддержка. Вы задаёте вопрос в публичном канале, и «агент поддержки» пишет вам в личку, проводит через шаг «синхронизации» или «проверки» и просит вашу фразу. Настоящая поддержка никогда не пишет первой и никогда не нуждается в ваших словах.
  • Сайты-дрейнеры. Рекламное объявление в поиске или похожий домен имитирует настоящий сайт кошелька и показывает окно «подтвердите свой кошелёк», требующее вашу сид-фразу или предлагающее подписать вредоносную транзакцию. Добавьте настоящие сайты в закладки и проверяйте URL буква за буквой.
  • Фейковые кошельковые приложения. Поддельное приложение в магазине приложений или сомнительный APK либо крадёт фразу, которую вы вводите, либо генерирует кошелёк, ключами которого злоумышленник уже владеет. Устанавливайте только по официальным ссылкам, например со страницы загрузки WATS.
  • Ловушки «бесплатной крипты» или аирдропов. Сайт обещает награду, но сначала просит вас «подключиться и подтвердить», импортировав свою фразу. Подключение кошелька к dApp никогда не требует вашей сид-фразы — только подпись, которую вы можете прочитать и отклонить.
  • Предзаполненные резервные карты. Опасайтесь любого продукта, который приходит к вам с уже напечатанной внутри сид-фразой. У продавца может быть копия.

Где здесь WATS

WATS Wallet — некастодиальный бренд, а значит, для его продуктов с самостоятельным хранением приведённые выше правила сид-фразы касаются вас напрямую: вы владеете своими ключами, вы владеете своей фразой, и никто в WATS не может её увидеть или восстановить за вас. В этом и есть смысл самостоятельного хранения, и именно поэтому ваша дисциплина в отношении резервных копий имеет значение.

Два продукта WATS стоит прояснить, чтобы вы не заблуждались насчёт того, где живёт ваша фраза:

  • WATS NFC Metal Card — это компаньон для аутентификации касанием, а не место, где хранится ваша сид-фраза. Это распространённое заблуждение в отношении металлических карт в целом. Карта WATS не хранит приватные ключи и не является холодным хранилищем ключей. Она использует NFC-чип с шифрованием AES-128 для аутентификации доступа, когда вы касаетесь ею, с долговечными характеристиками (водонепроницаемость IP68, прочность MIL-STD-810), чтобы физическая карта пережила реальную жизнь. Резервная копия вашей сид-фразы по-прежнему остаётся отдельной вещью, которую вы записываете и храните офлайн. Подробнее можно прочитать на странице NFC-карты.
  • WATS Hot Wallet использует другую модель безопасности, называемую двойным хранением. Здесь вы держите один ключ, а WATS — другой, поэтому это не та же модель самостоятельного хранения с единой сид-фразой, что у мобильного приложения или расширения Chrome. Двойное хранение меняет то, как защищён доступ; оно не делает WATS хранителем ваших средств. Только не путайте его с продуктами чистого самостоятельного хранения, где сид-фраза принадлежит вам одному.

Для мобильного приложения и расширения с самостоятельным хранением ваш план защиты — ровно тот, что в этой статье: сгенерируйте фразу офлайн, сделайте её резервную копию на долговечном материале в двух местах, никогда не вводите её нигде, кроме собственного кошелька, и считайте любого, кто её просит, злоумышленником.

Итог

Сид-фраза — это понятный человеку главный ключ к вашему кошельку, резервная копия из 12 или 24 слов, способная восстановить каждый ваш ключ и адрес. Поскольку она равна праву собственности, вся игра сводится к тому, чтобы держать её офлайн, долговечной и резервированной, никогда не позволяя ей попасть в скриншот, облако, на сайт или к другому человеку. Восстановление просто, когда у вас есть слова и порядок, а большинство краж происходит не из-за взлома, а из-за того, что людей обманом вынуждают раскрыть фразу. Научитесь распознавать фейковую поддержку, сайты-дрейнеры и поддельные приложения — и вы освоите самую сложную часть самостоятельного хранения. С WATS помните, что NFC Metal Card аутентифицирует, а не хранит ваши ключи, Hot Wallet работает на двойном хранении, а приложения с самостоятельным хранением, которые вы можете установить со страницы загрузки, отдают эту ответственность и эту свободу целиком в ваши руки.

Часто задаваемые вопросы

Так же ли безопасна сид-фраза из 12 слов, как из 24?

С практической точки зрения — да. Фраза из 12 слов содержит 128 бит энтропии, что уже намного превосходит то, что любой компьютер когда-либо смог бы подобрать перебором. Фраза из 24 слов имеет 256 бит, что сильнее на бумаге, но не даёт реального преимущества против угадывания. Больший риск для обеих — физический: потерять единственную копию или позволить кому-то ещё прочитать её.

Что произойдёт, если я потеряю свою сид-фразу?

Если вы потеряли сид-фразу, но у вас по-прежнему есть доступ к устройству с выполненным входом, немедленно запишите фразу и переведите свои средства в новый кошелёк, для которого вы сможете сделать полную резервную копию. Если вы потеряли фразу и при этом лишились доступа к устройству, средства безвозвратно утеряны, потому что ни одна компания или команда поддержки не может восстановить ваши ключи. Вот почему резервированные, долговечные копии в двух местах необходимы.

Может ли WATS или любой кошелёк восстановить мою сид-фразу за меня?

Нет. Для некастодиальных продуктов поставщик кошелька никогда не видит и не хранит вашу сид-фразу, поэтому никто в WATS или любом другом кошельке с самостоятельным хранением не может её восстановить. Любой, кто утверждает, что может восстановить вашу фразу, или просит поделиться ею ради поддержки, пытается украсть ваши средства. Единственное место, где вы вообще вводите свою фразу, — это ваше собственное кошельковое приложение во время настройки или восстановления.

Хранит ли WATS NFC Metal Card мою сид-фразу?

Нет. WATS NFC Metal Card — это компаньон для аутентификации касанием, а не хранилище ключей. Она не хранит приватные ключи и не является холодным хранилищем; её зашифрованный NFC-чип аутентифицирует доступ, когда вы касаетесь ею. Ваша сид-фраза по-прежнему остаётся отдельной резервной копией, которую вы записываете и храните офлайн самостоятельно, точно так же, как с любым некастодиальным кошельком.

Безопасно ли хранить сид-фразу в менеджере паролей или облачной заметке?

Это не рекомендуется. Менеджеры паролей и облачные заметки находятся онлайн, а значит, могут быть взломаны, слиты или случайно раскрыты, и сид-фраза, засвеченная хотя бы раз, означает полную потерю средств. Самый безопасный подход — хранение офлайн на бумаге или, лучше, на стальной пластине с выбитыми словами, в двух отдельных физических местах. Держите слова полностью вне любого устройства, подключённого к интернету.