Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Що таке seed phrase і що буде, якщо її втратити
Seed phrase (seed-фраза, мнемонічна фраза) — це зазвичай 12, 18 або 24 слова, які гаманець показує під час створення. Це не «підказка» і не просто резервна копія. Це основа, з якої за стандартом BIP39 формується криптографічний seed, а вже з нього гаманець генерує приватні ключі та адреси.
Важливий момент: ваші монети не знаходяться у телефоні чи в апаратному гаманці. Вони існують у блокчейні, а пристрій лише зберігає приватні ключі для підпису транзакцій. Втратити телефон — неприємно, але не критично, якщо seed-фраза збережена. Якщо ж seed-фраза втрачена і доступу до самого гаманця більше немає, відновити його в некастодіальному гаманці неможливо.
Далі в статті: як це працює, чому втрата seed може означати втрату доступу до коштів, які помилки трапляються найчастіше і як правильно зберігати фразу.
Що таке seed phrase простими словами
Seed phrase — це зазвичай набір із 12, 18 або 24 слів, який ви отримуєте під час створення криптогаманця. Ці слова — основа всього гаманця. З них генеруються всі приватні ключі, адреси та можливість підписувати транзакції.
Простіше: це головний доступ до ваших активів.
12 / 18 / 24 слова — у чому різниця
Коли ви створюєте гаманець, система випадково генерує набір слів зі стандартного списку (BIP39 wordlist — 2048 можливих слів). Ці слова формуються у чіткій послідовності — і саме ця послідовність має значення. Сам BIP39 також допускає мнемоніки з 15 і 21 слова, хоча такі формати трапляються значно рідше.
Найпоширеніші варіанти:
Простіше: 24 слова складніше підібрати навіть теоретично. На практиці і 12 слів сьогодні вважаються безпечними, якщо вони згенеровані правильно і нікому не передані.
Важливо:
Якщо помилитися в слові або переплутати порядок — гаманець найчастіше покаже помилку перевірки (checksum). А якщо помилкова комбінація випадково пройде перевірку — це буде вже інший гаманець з іншими адресами.
Якщо під час відновлення гаманець відхиляє фразу, дивіться наш окремий гайд «Recovery phrase is invalid: чому гаманець не приймає seed-фразу».
Seed-фраза — це не аналог пароля
Пароль або PIN зазвичай захищає доступ до застосунку чи конкретного пристрою. Спосіб його зміни або скидання залежить від гаманця, тоді як самі ключі некастодіального HD-гаманця відновлюються з резервної фрази.
Seed phrase — це основа, з якої гаманець відтворює приватні ключі та адреси. Якщо ці слова є у вас — ви можете відновити доступ у сумісному гаманці. Якщо seed втрачена і доступу до ключів більше немає — відновлення не буде. У некастодіальному гаманці ніхто не зберігає для вас резервну копію.
Seed-фраза створюється під час створення гаманця. Змінити її неможливо. Єдиний варіант — створити новий гаманець із новою seed-фразою і перевести туди кошти.
Підсумок: seed дає можливість відновити гаманець, а її витік може дати такий самий доступ сторонній людині. Якщо seed втрачена, але пристрій ще доступний, кошти можна перевести на новий гаманець; якщо ж немає ні seed, ні доступу до ключів, відновлення неможливе.
Для ситуації, коли seed вже втрачена, але гаманець ще працює, у нас є окрема покрокова інструкція: що робити після втрати seed-фрази.
Як працює seed phrase: від слів до ключів
Коли ви створюєте гаманець, він спочатку генерує випадкові дані (ентропію). Далі ці дані кодуються у слова зі стандартного словника на 2048 слів: кожне слово — індекс від 0 до 2047. Тому seed-фраза виглядає як звичайні слова, але по суті є зручним способом перенести криптографічну випадковість у зрозумілий формат.
З seed генеруються приватні ключі
Seed phrase — це корінь гаманця. На її основі гаманець будує приватні ключі, а з ключів отримуються адреси.
Один гаманець майже ніколи не обмежується однією адресою. Він може створювати багато адрес для одного й того самого активу, а також окремі адреси для різних мереж і акаунтів. Це зроблено для зручності та приватності: ви можете отримувати кошти на різні адреси, але контроль над ними закріплений за seed-фразою.
Як з’являються «багато адрес» (BIP44)
Гаманці створюють адреси не хаотично, а за дериваційним шляхом (derivation path). Найпоширеніша структура описана в BIP44:
m / purpose’ / coin_type’ / account’ / change / address_index
Що це означає на практиці:
Seed-фраза дає змогу відновити доступ у сумісному гаманці
Якщо ви вводите ту саму seed-фразу в сумісний гаманець з підтримкою потрібної мережі та схеми деривації, він може відтворити той самий набір адрес і показати той самий баланс, бо кошти не зберігаються в самому пристрої.
Нюанс, який часто плутає людей: деякі гаманці можуть показувати інший набір адрес, якщо обрано іншу мережу, акаунт, тип адреси або derivation path. Якщо seed введена правильно і гаманець підтримує потрібний стандарт, кошти нікуди не зникають — інколи потрібно вибрати правильний акаунт або шлях деривації.
Де насправді знаходяться кошти
Багато хто думає, що криптовалюта лежить у телефоні або всередині апаратного гаманця. Насправді це не так.
Тому:
У криптовалюті контроль над приватними ключами дає можливість розпоряджатися коштами. Для HD-гаманця seed phrase є основним резервним способом відновити ці ключі.
Чому втрата seed може назавжди закрити доступ до коштів
Seed-фраза — не для галочки. Саме з неї гаманець відтворює ключі, якими підписуються транзакції. Якщо seed втрачена і доступу до самих ключів більше немає, відтворити їх вже нічим, а без ключів ви не зможете підписати переказ.
Немає служби підтримки
Ніхто не тримає для вас резервну копію. Виробник гаманця не може відновити seed, бо він її не знає. Пароль до застосунку можна змінити. Seed-фраза — ні.
Блокчейн не знає, хто ви
Мережа не зберігає дані про власника гаманця. Для неї важливо одне: транзакція має бути підписана правильним ключем. Мережа не перевіряє паспорт, номер телефону чи пошту — лише підпис. Немає підпису — немає доступу.
Якщо seed потрапила до сторонніх
Людина, яка отримала вашу seed-фразу, може відновити той самий гаманець і підписати переказ так само, як це робите ви. Після підтвердження транзакції повернути її назад неможливо — криптоплатежі незворотні.
Частковий витік — теж загроза
Підібрати повну seed-фразу без підказок — нереально. Але проблема виникає, коли зловмисник отримує часткову інформацію: кілька слів, їхні позиції, фото з частиною запису. Чим більше відомо — тим менше залишається варіантів для підбору.
Будь-який витік частини seed-фрази варто сприймати як компрометацію. Правильна дія: створити новий гаманець і перевести туди активи, поки доступ ще у вас.
Основні помилки при зберіганні seed phrase
Фото в телефоні
Фото seed здається зручним до першого інциденту. Це звичайний файл: він зберігається в галереї, може потрапити до резервних копій і автоматично синхронізуватися з хмарою. Телефон можуть вкрасти або розблокувати, а саме фото — випадково відкрити чи переслати.
Збереження в хмарі, нотатках
Google Drive, iCloud, Notes, «Збережені» в Telegram, пошта, PDF, менеджер паролів, скріншот — усе це цифрове середовище, де seed може опинитися під загрозою через компрометацію акаунта або шкідливе ПЗ.
Коли seed потрапляє в хмару, вона перестає бути приватним офлайн-записом і стає даними, доступ до яких визначається вашим акаунтом. Якщо вмикається резервне копіювання фото — знімки можуть автоматично зберігатися у хмарі. Компрометація Google-акаунта = доступ до цих файлів.
Додаткова проблема хмарного зберігання в тому, що ви покладаєтеся не лише на власний захист, а й на безпеку акаунта, сервісу та пристроїв, з яких до нього входите. Для seed це зайвий ризик, якого можна уникнути, зберігаючи резервну фразу офлайн.
Фейкова «підтримка» і прохання ввести слова
Якщо «підтримка» просить передати seed-фразу або ввести її на сайті чи в чаті, це ознака шахрайства. Справжній службі підтримки ваша seed-фраза не потрібна. Її не потрібно повідомляти ні для «перевірки», ні для «розблокування», ні для «повернення коштів».
Типова схема виглядає так: тиск на терміновість, страшилка про ризик, посилання на «офіційний» чат або сайт. Людина вводить слова — і гаманець відновлюють на іншому пристрої.
Один запис в одному місці
Інша крайність: усе зробили правильно, офлайн, але тільки в одному екземплярі. Папір губиться, намокає, згорає, викидається разом із документами. Навіть без драматичних сценаріїв — це трапляється дуже часто.
Для довгострокового зберігання можна використовувати металеві мнемонічні планшети: вони стійкіші до вологи, високих температур і механічних пошкоджень, ніж папір.
Як правильно зберігати seed phrase
Seed-фраза потрібна рідко, але наслідки її втрати або витоку можуть бути найсерйознішими. Логіка проста: чим менше цифрових копій — тим менше шансів на витік. Саме це радять і виробники апаратних гаманців.
Окремо ми розібрали безпечні способи зберігання seed-фрази, їхні переваги та ризики для довгострокового self-custody.
Без цифрових копій
Ніяких:
Навіть якщо телефон захищений паролем і біометрією, це не робить його правильним місцем для зберігання seed. Нормальна практика для self-custody: seed зберігається офлайн у фізичному вигляді й не копіюється у файли, нотатки чи хмарні сервіси.
Резервна копія в іншому місці
Один екземпляр seed-фрази — це ставка на те, що з місцем зберігання нічого не станеться. Тому базова гігієна self-custody — мати щонайменше дві офлайн-копії і зберігати їх так, щоб одна подія не знищила все одразу. Цю логіку прямо радить Bitcoin.org.
Ключове правило: дві копії в одному сейфі — це майже як одна копія. Нормальне розділення:
Для довгого зберігання папір — слабке місце: вода, вогонь і час. Саме тому для довгострокового зберігання використовують мнемонічні планшети, куди seed штампують або гравірують.
Важливий нюанс: металевий планшет не робить seed безпечнішою — він робить її витривалішою фізично. Якщо хтось знайде планшет — це той самий доступ, що й знайдений папірець. Тому планшет має зберігатися як цінність.
Trezor про wallet backup і фізичні носії →
Passphrase: що це і чому її називають «25-м словом»
Passphrase — це додатковий секрет, який ви використовуєте разом із seed-фразою. У стандарті BIP39 вона напряму впливає на те, який саме гаманець буде відтворений: ті самі слова + інша passphrase = інший набір ключів і адрес.
Налаштування, типові помилки та ризики ми детально розібрали в окремому матеріалі «Що таке passphrase або 25-те слово».
Чому «25-те слово» — і чому це не зовсім правильно
У багатьох гайдах passphrase називають «25-м словом», бо це ніби ще одне слово до 24. Наприклад, Ledger теж використовує цю назву. Але важливе уточнення: це не обов’язково слово зі списку BIP39. Можна використовувати будь-яку фразу. Passphrase чутлива до регістру, а пробіл теж рахується символом.
Як це працює
Seed-фраза — це «основа», а passphrase — «друга частина доступу»:
Звідси типова ситуація: людина вводить seed, але не бачить очікуваного балансу й думає, що щось не так. Часто причина проста: passphrase не була введена або в ній є помилка — зайвий пробіл, інший регістр чи неправильний символ.
Що passphrase реально дає
Passphrase корисна, коли хтось може отримати доступ до фізичного бекапу seed-фрази.
Деякі роблять так: у стандартному гаманці тримають невеликий баланс, а основний — у passphrase-гаманці. Це додатковий незалежний секрет: навіть якщо seed стане відома сторонній людині, без правильної passphrase вона не отримає доступ до відповідного гаманця.
Головний мінус: passphrase легко втратити самому
Якщо ви забули або втратили passphrase — доступ до гаманця за цією passphrase втрачено назавжди, навіть якщо seed-фраза збережена. Тому passphrase потрібна не всім: вона додає захист, але водночас підвищує ризик власної помилки.
Як користуватися passphrase
Кому passphrase підходить
Квантові комп’ютери і роль passphrase
Сьогоднішні гаманці побудовані на криптографії, яка вважається безпечною для класичних комп’ютерів. Квантові комп’ютери теоретично можуть змінити правила гри, але строк появи криптографічно релевантних квантових комп’ютерів невідомий. Практичної загрози для користувачів криптогаманців сьогодні немає.
NIST вже опублікував перші стандарти постквантової криптографії й рекомендує системам заздалегідь готуватися до переходу від алгоритмів, які можуть стати вразливими для достатньо потужних квантових комп’ютерів.
Сценарій А: атака через перебір (brute force)
Квантовий алгоритм Гровера теоретично дає квадратичне прискорення для перебору. Якщо нападник вже отримав seed, passphrase залишається окремим секретом; стійка passphrase збільшує простір пошуку і не дає відновити відповідний гаманець без її точного значення.
Сценарій B: атака на підписи
Якщо квантові комп’ютери навчаться ламати поточні схеми публічних ключів — атакують не seed, а самі ключі для підпису транзакцій. У такому сценарії passphrase не є антиквантовим щитом. Вона не замінює міграцію мереж і гаманців на нові алгоритми підпису.
Підсумок: passphrase не робить блокчейн постквантовим. Її користь — у тому, що вона додає другий незалежний секрет поверх seed і ускладнює атаку, якщо seed стала відома, а passphrase залишилася секретною та достатньо стійкою.
5 речей, які потрібно зробити прямо зараз
Висновок
Seed phrase — це резервна мнемонічна фраза, з якої гаманець відтворює приватні ключі та адреси. Якщо seed збережена, доступ можна відновити на сумісному гаманці. Якщо seed втрачена, але поточний пристрій ще доступний, кошти потрібно перевести на новий гаманець; якщо немає ні seed, ні доступу до ключів, відновлення неможливе.
Якщо seed потрапляє до іншої людини, вона може відновити гаманець без вашої участі. Для passphrase-гаманця їй також знадобиться точна passphrase. Тому витік seed потрібно сприймати як потенційну компрометацію і не відкладати перенесення коштів на новий гаманець.
Чимало проблем виникає через побутові рішення: фото, нотатки, хмару, пересилання «підтримці» або єдиний паперовий запис без резерву.
Нормальний мінімум: seed зберігається офлайн, без цифрових копій, у двох екземплярах, рознесених по різних місцях. Для довгого зберігання великих сум — металевий носій.
Passphrase має сенс, якщо ви розумієте, навіщо вона: створює окремий гаманець поверх тих самих слів. Але помилка в символі або втрачена passphrase унеможливлює відновлення відповідного гаманця, навіть якщо seed-фраза правильна.
Сподіваємось, ця стаття була вам у нагоді!
FAQ
Що таке seed phrase простими словами?
Це резервна мнемонічна фраза, за допомогою якої гаманець відтворює приватні ключі та адреси. Для звичайного гаманця без passphrase той, хто має seed, може відновити доступ до коштів.
Що робити, якщо я втратив seed phrase?
Якщо у вас ще є доступ до гаманця через пристрій — негайно створіть новий гаманець із новою seed-фразою і переведіть туди всі кошти. Якщо немає ні seed, ні іншого доступу до приватних ключів, відновити гаманець неможливо.
Чи можна змінити seed phrase?
Ні. Seed-фраза генерується один раз при створенні гаманця і не змінюється. Єдиний варіант — створити новий гаманець із новою seed і перевести активи.
12 чи 24 слова — що краще?
Обидва варіанти вважаються безпечними за умови правильної генерації та зберігання. 12 слів BIP39 відповідають 128 бітам ентропії, а 24 слова — 256 бітам. На практиці 128 біт вже дають дуже великий запас проти brute-force, тому вибір між 12 і 24 словами не скасовує головного: seed потрібно правильно згенерувати й захистити від витоку та втрати.
Чи можна зберігати seed у менеджері паролів?
Не рекомендується. Менеджер паролів — це цифрове середовище з власними ризиками: компрометація майстер-пароля, хмарна синхронізація, шкідливе ПЗ. Seed має зберігатися офлайн, у фізичному вигляді.
Що таке passphrase і чи потрібна вона мені?
Passphrase — додатковий секрет поверх seed-фрази, який створює окремий гаманець. Вона може бути корисною, якщо ви хочете захистити кошти навіть у разі доступу сторонніх до фізичного бекапу. Але якщо забудете passphrase — втратите доступ до відповідного гаманця навіть з правильною seed-фразою.
Хтось дізнався мою seed phrase — що робити?
Дійте одразу: створіть новий гаманець із новою seed-фразою і переведіть туди всі активи, поки доступ до старого гаманця ще залишається у вас.
Схожі повідомлення
#Trezor туторіал. Trezor Suite не бачить пристрій: що робити
Trezor Suite не бачить пристрій: Ви підключаєте Trezor до комп’ютера, відкриваєте Trezor Suite, а програма пише, що пристрій не знайдено. Спокійно: у переважній більшості випадків це не поломка. За офіційною інструкцією Trezor, найчастіша причина полягає в кабелі, і його заміна вирішує проблему. Нижче зібрані всі кроки — від найпростішого до складнішого. Проходьте їх по черзі …
Що таке XAUT: як працює цифрове золото
Що таке XAUT? XAUT (Tether Gold) є токеном, забезпеченим фізичним золотом, який випускає TG Commodities, S.A. de C.V. Один повний XAUT представляє право власності на одну тройську унцію чистого золота у злитках стандарту London Good Delivery, що зберігаються у сховищах у Швейцарії. Токен можна купувати, переказувати та зберігати у власному криптогаманці. Його ціна орієнтується на …
Чому не варто купувати криптогаманці на майданчиках онлайн-оголошень?
Хочете купити криптогаманець безпечно і не втратити свої активи через підробку, вживаний пристрій або недобросовісного продавця? У цій статті розберемо, чому не варто купувати апаратні гаманці на майданчиках онлайн-оголошень і який спосіб купівлі справді знижує ризики. Ми розглянемо основні способи купівлі криптогаманців: онлайн-оголошення, вживані пристрої, сайт виробника та офіційних реселерів. Ви дізнаєтеся, які варіанти краще …
Як оновити програмне забезпечення Ledger Nano X
Ця стаття допоможе вам оновити прошивку Ledger Nano X до останньої версії. На момент написання статті це прошивка 2.1.0 Перед тим, як почати, перевірте наступне: Давайте розпочнемо Підключення до ПК 1) Підключіть Ledger Nano X до комп’ютера та розблокуйте пристрій. Ви можете використовувати ПК із операційною системою Windows, MacOS, Linux. 2) Запустіть програму Ledger Live …