Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
#Туторіал. Recovery phrase is invalid: чому гаманець не приймає seed-фразу
Ви вводите слова для відновлення, доходите до останнього, а пристрій замість успішного відновлення показує помилку на кшталт «Recovery phrase is invalid». Це не означає автоматичну втрату коштів. Помилка означає, що гаманець не може підтвердити введену фразу у форматі, який очікує.
Причина може бути простою — описка, неправильний порядок слів або помилково вибрана довжина. Але інколи проблема в іншому: перед Вами взагалі не BIP39, а SLIP39, Electrum seed, мнемонік Monero чи інший формат. Нижче розберемо перевірки у правильному порядку, а також окрему ситуацію, коли фраза приймається, але після відновлення гаманець показує нульовий баланс.
Що означає помилка Recovery phrase is invalid
Як влаштована BIP39 seed-фраза
Seed-фраза за стандартом BIP39 — не довільний набір слів. Стандарт використовує словник із 2048 слів. Кожному слову відповідає число від 0 до 2047, тобто одне слово кодує 11 біт даних.
Під час створення фрази гаманець генерує випадкову послідовність бітів — ентропію. Потім обчислює SHA-256 від цієї ентропії, бере перші біти хешу як контрольну суму та додає їх у кінець. Отриманий рядок ділиться на блоки по 11 біт, а кожен блок перетворюється на слово зі словника BIP39.
Що саме перевіряє пристрій
Під час відновлення гаманець виконує зворотну перевірку: перетворює слова на біти, відокремлює контрольну суму, повторно обчислює SHA-256 від ентропії та порівнює отримані біти з тими, що закодовані у фразі.
Якщо контрольна сума не збігається, пристрій відхиляє фразу. Це не перевірка балансу і не пошук Ваших монет у блокчейні. На цьому етапі гаманець лише визначає, чи є введена послідовність коректною мнемонічною фразою для вибраного формату.
Навіщо потрібна контрольна сума
Checksum допомагає виявити частину помилок ще до відкриття гаманця. Наприклад, якщо одне слово записане неправильно або два слова поміняли місцями, фраза з великою ймовірністю не пройде перевірку.
Діагностика: що перевіряти спочатку
Якщо Ви бачите «Recovery phrase is invalid», не починайте одразу перебирати слова. Спочатку виключіть прості причини — вони перевіряються швидко і не потребують жодних сторонніх інструментів.
Причина 1. Це не BIP39
Кількість слів — перша підказка, але не остаточний доказ. Різні системи можуть використовувати схожі англійські слова, хоча математично їхні резервні копії несумісні.
SLIP39: 20-слівний backup Trezor
SLIP39 — стандарт SatoshiLabs для резервного копіювання, який підтримує як одну повну частку Single-share, так і схеми Multi-share з кількома частками та заданим порогом відновлення. У сучасних Trezor Safe 3, Safe 5 і Safe 7 Single-share Backup на 20 слів використовується як стандартний варіант під час створення нового гаманця.
Trezor Model T також підтримує SLIP39, але для нього історично базовим форматом був 12-слівний BIP39 backup. Тому визначати стандарт лише за брендом пристрою не можна — важливо знати, який саме тип backup був створений.
Словник SLIP39 відрізняється від BIP39. Якщо перед Вами 20-слівна частка SLIP39, вводити її у звичайне поле BIP39 немає сенсу. Для Multi-share Backup також потрібно мати достатню кількість часток відповідно до встановленого порогу. Актуальні формати та сумісність моделей описані в офіційній документації Trezor.
Electrum: власний формат seed
Electrum не генерує BIP39 seed-фрази. Його сучасний формат використовує власну систему версій: гаманець перевіряє HMAC-SHA512 від нормалізованої фрази та визначає тип seed за спеціальним префіксом.
Через це звичайний BIP39-пристрій може відхилити коректний Electrum seed. У такій ситуації слова не обов’язково пошкоджені — їх потрібно відновлювати у сумісному середовищі Electrum, а не намагатися змусити BIP39-гаманець прийняти інший формат.
Monero: 25 слів або Polyseed на 16 слів
Класична мнемонічна схема Monero використовує 25 слів: перші 24 кодують seed, а останнє є контрольною сумою. Англійський словник Monero Legacy містить 1626 слів і не є словником BIP39.
Новіший формат Polyseed використовує 16 слів. Він має іншу структуру, окрему контрольну суму та зберігає у фразі приблизний час створення гаманця, що допомагає визначити висоту відновлення. Його словники базуються на BIP39, але сам формат із BIP39 несумісний.
Algorand: 25 слів зі словника BIP39
Algorand використовує 25-слівний мнемонік, причому слова беруться з англійського списку BIP39. Але схема інша: мнемонік представляє приватний ключ, а двадцять п’яте слово виконує роль контрольної суми.
Саме через знайомий словник такий backup легко сплутати з BIP39. Не обрізайте 25-слівну фразу до 24 слів і не намагайтеся «підганяти» її під формат іншого гаманця.
Причина 2. Вибрана неправильна довжина фрази
Багато апаратних гаманців перед відновленням просять вибрати кількість слів. Якщо вказати неправильну довжину, процес не відповідатиме Вашому backup навіть тоді, коли всі слова записані правильно.
Сам BIP39 допускає 12, 15, 18, 21 і 24 слова, але конкретний пристрій може підтримувати не всі ці варіанти. Наприклад, BitBox02 працює з 12-, 18- та 24-слівними BIP39 seed-фразами. В інших моделей набір підтримуваних довжин може відрізнятися, тому перевіряйте документацію саме свого пристрою.
Окремо перерахуйте слова у своїй копії. Пропущений рядок, продубльоване слово або помилка під час перенесення на інший носій можуть змінити фактичну довжину backup.
Також врахуйте архітектуру конкретного гаманця. Наприклад, Tangem за замовчуванням можна налаштувати без seed-фрази, використовуючи резервні картки, хоча сучасні версії також підтримують опціональний BIP39 seed. Cypherock X1 у власному сценарії розподіляє секрет між X1 Vault і чотирма X1 Cards, тому паперовий backup не є обов’язковою частиною стандартного налаштування.
Причина 3. Одного зі слів немає у словнику
Почерк і помилки при переписуванні
Резервну фразу часто записують один раз, а читають через кілька років. За цей час чорнило може збліднути, папір пошкодитися, а власний почерк виявитися менш однозначним, ніж здавалося під час запису.
Проблему створюють схожі символи: 1 та мала латинська l, 0 та O, u та v, rn та m, a та o. Додатковий ризик — скорочення слова або нечітка остання літера.
Правило перших чотирьох літер
Словник BIP39 побудований так, щоб перших чотирьох літер було достатньо для однозначного визначення слова. Якщо слово коротше, воно записується повністю.
Це корисно при відновленні пошкодженого запису: якщо перші чотири літери читаються впевнено, правильне слово можна однозначно знайти в офіційному словнику.
Як безпечно перевірити слово
Для BIP39 використовуйте офіційний список слів BIP39 із репозиторію Bitcoin Improvement Proposals. Для SLIP39 використовуйте документацію та словник SatoshiLabs. Перевіряйте окремі слова у самому списку, а не вставляйте всю фразу у сторонній сервіс.
Причина 4. Слово є у словнику, але воно неправильне
Складніший сценарій — описка перетворила одне валідне слово BIP39 на інше валідне слово. Наприклад, замість boy записано box. Обидва слова існують, тому підказка на пристрої не допоможе. Розбіжність виявиться лише під час перевірки контрольної суми.
Схожі слова
BIP39 спеціально намагався зменшити кількість схожих слів, але рукописний запис усе одно може створити неоднозначність. Якщо кожне слово є у словнику, але checksum не проходить, уважно перевірте короткі та візуально схожі слова.
Чому підказки на пристрої не завжди допомагають
Автодоповнення добре відсіює слова, яких немає у словнику. Але якщо Ви ввели початок іншого валідного слова та підтвердили його, пристрій не може знати, що у Вашому оригінальному backup було записано інше.
Причина 5. Порушений порядок слів
Порядок — частина самої мнемонічної фрази. Якщо поміняти місцями два слова, змінюється бітова послідовність і, як правило, перестає збігатися контрольна сума.
Найчастіше порядок губиться під час переписування backup, перенесення на металеву пластину або читання картки з двома стовпцями. Тому слова краще завжди нумерувати.
Окремий випадок: Trezor Model One
У режимі Standard Recovery на Trezor Model One слова вводяться на комп’ютері у порядку, який випадково задає сам пристрій. На екрані Trezor показується номер слова, яке потрібно ввести наступним. Тому не можна просто проходити резервну копію зверху вниз — потрібно слідувати інструкції на дисплеї.
Для підвищеної приватності Model One також має Advanced Recovery, де введення виконується через змінну клавіатуру без розкриття самих літер комп’ютеру. Trezor Model One та Model T більше не продаються виробником з 8 січня 2026 року, але компанія продовжує їх програмну підтримку.
Причина 6. Помилка під час введення
Якщо backup правильний, проблема може виникнути на самому етапі введення. Найтиповіші ситуації:
В українській та російській мовах офіційних BIP39-словників немає. Якщо Вам колись показали «BIP39 seed українською» або «російською», це не стандартний BIP39 backup.
Якщо модель дозволяє, перезапустіть відновлення з початку та вводьте фразу повільно, після кожного кроку звіряючи вибране слово з резервною копією.
Фраза валідна, але гаманець порожній
Це інша проблема. Якщо BIP39-фраза пройшла checksum і гаманець успішно завершив відновлення, повідомлення «invalid» вже не стосується ситуації. Далі потрібно з’ясовувати, чому відновився не той набір акаунтів або адрес.
Passphrase, яку часто називають «25-м словом»
Passphrase не є ще одним словом seed-фрази, хоча її часто неформально називають «25-м словом». У BIP39 вона використовується окремо під час перетворення мнемонічної фрази на seed.
Будь-яка passphrase створює математично валідний seed. Тому неправильна passphrase не викликає «Recovery phrase is invalid». Вона просто відкриває інший набір ключів і, як правило, інший порожній гаманець.
Якщо Ви користувалися passphrase, перевірте регістр, розкладку, пробіли на початку та в кінці, а також будь-які символи, які могли вводитися інакше на старому пристрої. Для Trezor ми окремо розібрали цей сценарій у гайді «Passphrase на Trezor: чому гаманець порожній».
Інший шлях деривації або тип адрес
З одного seed можна вивести багато різних акаунтів і адрес. Який саме набір покаже гаманець, залежить від схеми деривації, мережі, номера акаунта та типу адрес.
Для Bitcoin це особливо помітно на старих та сучасних типах адрес: legacy-адресах, що починаються з 1, P2SH-адресах із 3 та SegWit/Taproot-адресах bc1. Якщо Ви пам’ятаєте стару адресу або її тип, це допомагає зрозуміти, який акаунт потрібно шукати після відновлення.
Відкрита не та мережа
В EVM-мережах одна й та сама пара ключів може давати однакову адресу у різних мережах, але баланси в них окремі. Наприклад, активи можуть бути у BNB Smart Chain, а Ви перевіряєте лише Ethereum. У такому разі адреса виглядає правильно, але застосунок показує нуль.
Відновлено інший backup
Якщо за кілька років накопичилося кілька резервних копій, можна випадково відновити старий тестовий або вже порожній гаманець. Тому на backup варто окремо зазначати, з якого пристрою або гаманця він походить, не розкриваючи при цьому саму passphrase.
Що дає checksum, якщо одне слово втрачено
Контрольна сума не відновлює seed автоматично, але суттєво зменшує кількість математично допустимих варіантів. Це можна побачити на простих прикладах BIP39.
Невідоме останнє слово
У 24-слівній BIP39-фразі останнє слово містить лише 3 невідомі біти ентропії, а решта 8 біт припадають на checksum. Тому при відомих перших 23 словах існує лише 8 коректних варіантів останнього слова.
Для 12-слівної фрази останнє слово містить 7 невідомих бітів ентропії та 4 біти checksum, тому можливих коректних варіантів — 128.
Одне неправильне слово, але позиція невідома
Якщо у 24-слівній фразі відомо, що рівно одне слово неправильне, але невідомо яке саме, потрібно врахувати 24 позиції та 2047 можливих замін у кожній. Це 49 128 сирих варіантів. Через 8-бітну checksum у середньому лише близько 192 із них пройдуть перевірку.
Для 12-слівної фрази це 24 564 сирих варіанти, а 4-бітна checksum у середньому залишає близько 1535 кандидатів.
Якщо позиція неправильного слова відома заздалегідь, простір пошуку набагато менший. Для 24-слівної фрази з однією відомою проблемною позицією checksum у середньому залишає приблизно 8 коректних кандидатів.
Дві помилки і більше
З двома невідомими помилками кількість комбінацій зростає вже дуже швидко. Практична складність залежить від того, чи відомі позиції, частини слів, старі адреси та інші ознаки, за якими можна перевірити правильний результат.
Для складних випадків існують open-source інструменти локального відновлення, але їх неправильне використання може скомпрометувати seed. Якщо Ви не розумієте, як ізолювати середовище та перевірити програму, краще не вводити резервну фразу у випадкові утиліти з інтернету.
Чого робити не можна
Якщо backup справді не відновлюється
Подальші дії залежать від того, чи залишився у Вас робочий пристрій із доступом до старого гаманця.
Пристрій працює і розблоковується
У цій ситуації доступ до коштів ще є, але покладатися на один пристрій небезпечно. Доцільно створити новий гаманець із новою резервною копією та перевести активи на нові адреси.
Пристрій втрачений, зламаний або вже скинутий
Якщо доступу до пристрою більше немає, а резервна копія невалідна, виробник зазвичай не має копії Вашого приватного ключа і не може відновити його за обліковим записом або серійним номером.
Виняток можливий лише тоді, коли Ви заздалегідь самостійно підключили окремий механізм резервного відновлення. Наприклад, Ledger Recover — опціональна підписка, у якій зашифроване представлення секрету ділиться на три фрагменти та зберігається у Ledger, Coincover і EscrowTech; для відновлення використовуються два з трьох фрагментів. Якщо така послуга не була активована до втрати доступу, підключити її заднім числом неможливо.
Якщо ж у Вас збереглася більша частина seed-фрази, шанси залежать від кількості та характеру помилок, а також від того, чи знаєте Ви стару адресу або інший надійний орієнтир для перевірки результату.
Як не повторити цю ситуацію
Перевіряйте backup до того, як він знадобиться
Найгірший момент для першої перевірки seed-фрази — після втрати або скидання основного пристрою. Якщо виробник передбачив штатну функцію перевірки backup, скористайтеся нею заздалегідь.
У Ledger для цього є застосунок Recovery Check, який дозволяє звірити записану Secret Recovery Phrase з фразою, що захищає пристрій, без зміни самого гаманця.
У Trezor функція називається Check backup. Виробник рекомендує перевіряти резервну копію перед скиданням пристрою та перед оновленням прошивки. Перевірку backup також варто включити до базового налаштування нового пристрою — цей порядок ми зібрали у чек-листі перших 30 хвилин з апаратним гаманцем.
Записуйте фразу так, щоб прочитати її через роки
Виберіть надійний носій для backup
Папір простий і не потребує електроніки, але він вразливий до води, вогню, вицвітання та механічного пошкодження. Для довгострокового зберігання можна використати мнемонічний планшет, розрахований на фізичну фіксацію seed-фрази. Детальніше різні сценарії ми порівнювали у матеріалі «Зберігання seed-фрази: 5 безпечних способів у 2026».
Серед металевих рішень для BIP39 можна подивитися, наприклад, Trezor Keep Metal або Keystone Tablet Punch. Перед перенесенням фрази перевірте, які довжини та стандарти підтримує конкретний носій.
Існують також інші моделі резервування. Ledger Recovery Key — PIN-захищена NFC-картка із Secure Element, яка може зберігати захищену копію Secret Recovery Phrase та відновлювати сумісний сенсорний Ledger без ручного введення всіх слів. Ledger позиціонує її як додатковий варіант backup, а не як причину відмовлятися від надійної основної резервної копії.
Не тримайте єдину копію в єдиному місці
Одна фізична копія створює єдину точку відмови: пожежа, затоплення, крадіжка або втрата можуть знищити одночасно і backup, і доступ до гаманця. Для значних сум варто продумати географічно розділене резервування.
Якщо Ви не хочете зберігати повний секрет в одному місці, для цього існують схеми на кшталт SLIP39 Multi-share Backup, де для відновлення потрібна задана кількість часток.
FAQ: Recovery phrase is invalid
Чи можна пошкодити гаманець неправильним введенням seed-фрази?
Звичайна помилка під час відновлення або штатної перевірки backup не є тим самим, що неправильний PIN. На підтримуваних Ledger і Trezor перевірка резервної фрази не повинна стирати кошти або змінювати гаманець. Для іншого виробника перед серією спроб краще перевірити документацію конкретної моделі.
Чи можна відновити 24-слівний seed на пристрої, який за замовчуванням створює 12 слів?
Так, якщо цей пристрій підтримує 24-слівний BIP39 backup під час відновлення. Довжина, яку гаманець генерує за замовчуванням, і довжини, які він дозволяє імпортувати, можуть відрізнятися.
Я загубив одне слово. Чи можна відновити фразу?
Залежить від позиції та від того, що саме відомо. Якщо у 24-слівній BIP39-фразі відомі перші 23 слова, checksum залишає лише 8 можливих останніх слів. Якщо відома конкретна позиція одного неправильного слова, у середньому також залишається близько 8 checksum-валідних кандидатів. Якщо невідома навіть позиція помилки, кандидатів буде приблизно 192.
Чи можна відновити BIP39-фразу з Ledger на Trezor і навпаки?
У принципі так, якщо обидва пристрої підтримують ту саму довжину BIP39-фрази та потрібні Вам мережі й схеми деривації. Але формати на кшталт SLIP39 не можна автоматично вважати сумісними з будь-яким BIP39-гаманцем.
Пристрій прийняв фразу, але показує нуль. Це та сама помилка?
Ні. Якщо відновлення завершилося успішно, перевіряйте passphrase, шлях деривації, номер акаунта, тип адреси, потрібну мережу та чи справді Ви використали той backup.
Коротка пам’ятка
Схожі повідомлення
#Туторіал. Чому змінюється Bitcoin-адреса після переказу
Чому змінюється Bitcoin-адреса після переказу? Ситуація типова: Ви отримали біткоїн на свій гаманець, усе дійшло. Через тиждень заходите поповнити його ще раз і бачите зовсім іншу адресу. Стара зникла з екрана. Перша реакція у багатьох однакова: щось зламалося або гроші підуть не туди. Нічого не зламалося. Для сучасних HD-гаманців ротація адрес — нормальна поведінка, закладена …
#Ledger туторіал. Ledger Wallet не бачить Ledger: повний чеклист рішень
Ledger Wallet не бачить Ledger: Ви підключаєте пристрій до комп’ютера, але застосунок Ledger Wallet — так із 2025 року називається колишній Ledger Live — його не бачить. Або бачить, але видає помилку «Sorry, connection failed». Це одна з найчастіших проблем, з якою клієнти пишуть нам у підтримку, і в 9 із 10 випадків вона вирішується …
#Trezor туторіал. Trezor Suite не бачить пристрій: що робити
Trezor Suite не бачить пристрій: Ви підключаєте Trezor до комп’ютера, відкриваєте Trezor Suite, а програма пише, що пристрій не знайдено. Спокійно: у переважній більшості випадків це не поломка. За офіційною інструкцією Trezor, найчастіша причина полягає в кабелі, і його заміна вирішує проблему. Нижче зібрані всі кроки — від найпростішого до складнішого. Проходьте їх по черзі …
Що таке Uniswap v4? Як працює найпопулярніший DEFI обмінник.
Що таке Uniswap? Uniswap – це сервіс, де можна обміняти один токен на інший без залучення біржі. Все, що вам потрібно, це гаманець та інтернет.Основна відмінність від звичайних централізованих бірж (CEX) полягає в тому, що тут немає реєстрації, KYC та посередників, а всі операції виконуються через смарт-контракти на блокчейні. Uniswap запустили ще у 2018 році …