HD-кошелёк (иерархически детерминированный) — это кошелёк, который выводит каждый приватный ключ и каждый адрес, который когда-либо использует, из одного мастер-секрета, так что одна сид-фраза из 12 или 24 слов служит резервной копией каждого счёта в каждой поддерживаемой сети. BIP-39 превращает эти слова в мастер-сид, BIP-32 выращивает из него воспроизводимое дерево дочерних ключей, а BIP-44 стандартизирует путь деривации — координаты вроде m/44'/60'/0'/0/0, которые говорят, к какому назначению, сети, счёту и индексу адреса относится ключ. Поскольку сид плюс путь всегда дают один и тот же ключ, любой совместимый кошелёк способен восстановить всё дерево из одних только слов; по этой же причине один и тот же сид может показывать разные адреса в двух кошельках с разными путями по умолчанию. WATS — полностью некастодиальный HD-кошелёк: один сид покрывает Ethereum, Arbitrum, Optimism, Base, Polygon и BNB Chain, которые делят одну ветвь EVM, плюс Solana и TON на собственных ветвях, и WATS никогда не держит ключ.
Одна резервная копия, много счетов
Ранние криптокошельки держали россыпь случайных приватных ключей — потерял файл, потерял монеты, а каждый новый адрес означал новую резервную копию. Современные кошельки решили это обманчиво простой идеей: генерировать каждый ключ, который вам когда-либо понадобится, из одного мастер-секрета, детерминированно. Это и есть HD-кошелёк — иерархически детерминированный — и именно поэтому одна записанная на бумаге сид-фраза может годы спустя восстановить десятки счетов в нескольких блокчейнах в софте, который их никогда не видел.
От слов к мастер-сиду: BIP-39
Сама сид-фраза происходит из стандарта BIP-39. Кошелёк берёт случайную энтропию, отображает её на фиксированный список слов и выдаёт вам 12 или 24 слова со встроенной контрольной суммой. Пропущенные через функцию растяжения ключа, эти слова становятся большим двоичным мастер-сидом. Важны два свойства: слова — не ключи, а рецепт для них, и процесс одностороннен и воспроизводим. Любой BIP-39-кошелёк, получив те же слова, вычислит тот же мастер-сид, всегда. Это и делает фразу полной резервной копией — и поэтому её защита остаётся главной привычкой самостоятельного хранения, о чём подробно в гайде WATS по сид-фразе.
Одну деталь легко упустить: BIP-39 поддерживает ещё и необязательную passphrase, которую иногда называют двадцать пятым словом. Она подмешивается на этапе растяжения ключа, поэтому те же 12 слов с другой passphrase дают совершенно другой мастер-сид и, значит, совершенно другой набор счетов. Это не пароль поверх существующего кошелька: она выбирает совсем иной кошелёк, и её потеря лишает вас тех средств так же безвозвратно, как потеря слов.
Дерево деривации: BIP-32
Из этого мастер-сида BIP-32 определяет, как вырастить дерево ключей. Мастер-ключ детерминированно выводит дочерние ключи, дочерние выводят внучатые, и каждая ветвь воспроизводима от корня. Именно иерархия позволяет одному секрету обслуживать неограниченную структуру: отдельные счета для накоплений и трат, свежий адрес получения для каждого платежа, целые сети на собственных ветвях — всё восстановимо из тех же 12 или 24 слов, и резервировать что-то новое не нужно никогда.
BIP-32 также различает усиленную (hardened) и обычную деривацию. Усиленные шаги — те, что помечены апострофом в пути, — требуют приватного ключа родителя, и это отгораживает ветвь: при обычной деривации утёкшего дочернего приватного ключа вместе с расширенным публичным ключом родителя достаточно, чтобы восстановить приватный ключ родителя, а hardening убирает эту лазейку, так что атакующий не может подняться по дереву вверх. Поэтому уровни счетов в стандартном пути усилены, а не усилены только два последних уровня.
Пути деривации: адрес адреса
Путь деривации — криптическая строка вроде m/44'/60'/0'/0/0, которую вы могли видеть в расширенных настройках, — это просто маршрут по дереву: какое назначение, какая монета, какой счёт, какой индекс. BIP-44 стандартизировал раскладку, а общий реестр (сегодня он поддерживается как SLIP-44) присваивает номера монет, чтобы ветвь Ethereum и ветвь Solana никогда не сталкивались. Одно следствие удивляет почти всех: каждая EVM-сеть переиспользует coin type 60, поэтому Ethereum, Arbitrum, Optimism, Base, Polygon и BNB Chain вовсе не отдельные ветви — они выводят один и тот же ключ и показывают один и тот же адрес, и именно поэтому один адрес держит разные балансы в каждой сети. Разные экосистемы используют под капотом и разные схемы подписи: Ethereum и другие EVM-сети подписывают на кривой secp256k1, а Solana и TON используют ed25519 — но принцип везде один: сид плюс путь равно ключ, каждый раз.
Что раскрывает xpub
У дерева есть ещё один трюк: расширенные публичные ключи. Xpub позволяет софту вывести все публичные адреса ветви — но ни одного приватного ключа. Это делает возможными портфели «только просмотр» и адреса получения, генерируемые от имени офлайн-устройства. Оговорка касается приватности, а не безопасности: любой, у кого есть ваш xpub, видит каждый адрес этой ветви и может связать их между собой. Делитесь им как полной выпиской по этому счёту — функционально это она и есть.
Полезно знать: это особенность secp256k1. В сетях на ed25519, таких как Solana и TON, деривация усилена на каждом уровне, поэтому передать кому-то ветвь из одних публичных ключей просто не получится — инструменты «только просмотр» там работают от самих адресов, а не от расширенного публичного ключа.
Тот же сид — другие адреса?
Классическая загадка поддержки: вы импортируете сид в другой кошелёк, а баланс выглядит пустым. Почти всегда ничего не потеряно — второй кошелёк идёт другим путём по тому же дереву или по умолчанию выводит ключи для другой сети. Средства лежат ровно там, где лежали: на ветви, которую использовал исходный кошелёк. В этом же честная оговорка про «универсальные» резервные копии: стандарт сида общий, но конвенции путей у кошельков различаются, поэтому восстановление глаже всего проходит в семье кошельков, создавшей сид, — или в кошельке, который сканирует распространённые пути за вас. Прежде чем решать, что что-то пропало, проверьте настройку пути деривации и селектор сети и сверьте ожидаемый адрес в блок-эксплорере.
Где на самом деле живут ключи
Раз всё происходит от сида, для безопасности важен единственный вопрос: где хранятся сид и выведенные из него ключи — и кто может до них добраться. В некастодиальном кошельке ответ — на вашем устройстве, и больше нигде. Эта же оптика верна и для железа: WATS NFC Metal Card, например, не хранит приватные ключи. Карта несёт уникальный идентификатор и по тапу через NFC аутентифицирует доступ к ключам, которые живут в приложениях WATS, а привязывается ровно к одному устройству — она ближе к физическому ключу безопасности, чем к сейфу холодного хранения. Понимание, какой из ваших инструментов держит ключ, а какой лишь авторизует его использование, и отличает внятный план восстановления от догадки.
Как это использует WATS
HD-дизайн — то, что делает возможным настоящий мультичейн-кошелёк, и WATS опирается на него полностью: одна резервная копия, одна личность, счета EVM, Solana и TON выведены на правильных ветвях — опыт, описанный в статье управление Ethereum, Solana и TON в одном кошельке. WATS некастодиален от и до: сид и каждый выведенный из него ключ существуют только на вашей стороне, и WATS никогда не держит ключ. Слой комиссий унифицирован под стать: каждое действие — переводы, обмены, стейкинг — оплачивается одним токеном, ATS, вместо нативного газа каждой сети, через пеймастер ERC-4337 в EVM и эквивалентный fee-payer/релеер в Solana и TON. Это не скидка: меняется то, каким токеном вы платите, а не то, сколько берёт сеть. ATS — это OFT LayerZero, значит один баланс охватывает все три экосистемы, а собранный ATS сжигается со 100M к полу в 30M — механика на странице комиссии ATS.
Практическая часть всего этого короткая. Настройте WATS один раз — расширение для Chrome, мобильное приложение или и то и другое, — запишите сид-фразу офлайн, и с этого момента каждый счёт, который WATS выведет для вас в Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON, уже покрыт резервной копией, сделанной в первый день. В этом и вся суть HD-кошельков — и причина относиться к тем двенадцати словам, а не к приложению, как к тому, что вы на самом деле защищаете.
Часто задаваемые вопросы
Может ли одна сид-фраза действительно резервировать все мои сети и счета?
Да — в этом и смысл HD-дизайна. Сид детерминированно порождает дерево ключей с отдельными ветвями по блокчейнам и счетам, так что каждый адрес, созданный кошельком для вас, восстановим из тех же 12 или 24 слов. Обратная сторона — концентрация риска: тот, кто держит фразу, может перестроить всё дерево, поэтому сид заслуживает вашей самой сильной защиты.
WATS — это HD-кошелёк, и какие сети покрывает один сид?
WATS — полностью некастодиальный HD-кошелёк: одна сид-фраза BIP-39 выводит ваши счета в Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON, так что одна резервная копия покрывает их все. Шесть EVM-сетей делят одну ветвь деривации — и, значит, один адрес, — тогда как Solana и TON стоят на собственных ветвях, потому что используют другую схему подписи. Сид и каждый выведенный из него ключ остаются на вашем устройстве: WATS никогда не держит ключ. WATS NFC Metal Card ключей тоже не хранит; она по тапу аутентифицирует доступ к ключам, которые лежат в приложениях WATS, и привязывается ровно к одному устройству.
Почему мой сид показывает другие адреса в другом кошельке?
Потому что второй кошелёк по умолчанию идёт другим путём деривации или выводит ключи для других сетей, а не потому, что средства переместились. Ключ определяют сид плюс путь деривации; кошельки согласны в стандарте сида (BIP-39), но расходятся в конвенциях путей. Ваши активы остаются на адресах, выведенных исходным кошельком — восстановление в нём или в кошельке, сканирующем распространённые пути, вернёт их на экран.
Опасно ли делиться xpub?
Потерять средства из-за этого нельзя — расширенный публичный ключ выводит только адреса, никогда приватные ключи, то есть даёт максимум режим «только просмотр». Цена — приватность: владелец может перечислить каждый адрес этой ветви и связать вашу активность воедино. Относитесь к xpub как к живой полной выписке по счёту и делитесь им только с сервисами, которым доверили бы такую информацию.
Что на самом деле делает passphrase в BIP-39?
Она подмешивается на том шаге, где ваши слова превращаются в мастер-сид, поэтому её добавление или изменение порождает совершенно другое дерево ключей. Значит, это не пароль, защищающий существующий кошелёк: одни и те же 12 слов с passphrase и без неё — два разных кошелька, а забытая passphrase невосстановима ровно так же, как забытые слова. Заводите её только если готовы хранить её так же бережно, как саму фразу.

