Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Что такое passphrase или 25-е слово и как им пользоваться
Что такое passphrase и зачем она нужна владельцу аппаратного кошелька? Начнём с базовой схемы: стандартный аппаратный кошелёк генерирует seed-фразу из 12 или 24 слов. Классическая схема Ledger и большинства современных сетапов использует 24 слова. Этого достаточно, пока seed никуда не утекла и пока никто физически не заставляет Вас показать всё, что у Вас есть.
Passphrase, или 25-е слово, — это дополнительная строка поверх seed-фразы. С ней Вы получаете отдельный кошелёк, о котором не узнает даже тот, кто физически завладел Вашей seed-фразой: нашёл стальную пластину с 24 словами или бумажный бэкап. Не увидит его и тот, кто пришёл к Вам с гаечным ключом, чтобы лично выбить доступ.
Ниже разберём, как это работает, где реальные минусы, о которых молчат промо-материалы, и покажем схему «10% на витрину, основное в тайнике» с пошаговой настройкой.
Что такое passphrase и чем она отличается от seed-фразы
Seed-фраза из 24 слов остаётся основным бэкапом. Устройство сломалось, потерялось или его залило водой? Вы берёте эти 24 слова и восстанавливаете доступ на любом BIP39-совместимом кошельке.
Passphrase работает иначе. Это строка, которую Вы задаёте сами и добавляете к seed-фразе. Кошелёк берёт 24 слова вместе с этой строкой и генерирует новый набор приватных ключей и адресов — не тот, который даёт одна seed-фраза.
На практике это выглядит так:
Скрытых кошельков может быть сколько угодно. Ограничение одно: Вы должны точно помнить, какую passphrase вводите и для какого кошелька.
Это не пароль и не PIN. PIN защищает доступ к самому устройству: если забыть PIN, после трёх неверных попыток Ledger сбрасывается, но seed-фраза позволяет восстановить доступ. Passphrase работает иначе: она участвует в самой криптографии кошелька. Если Вы её забыли, средства на этом кошельке потеряны навсегда. Сброса через email или обращения в поддержку не существует.
Это стандарт BIP39, поэтому механика работает не только на Ledger. Trezor, BitBox, Coldcard и Keystone используют тот же принцип. Passphrase с Ledger откроет тот же seed-derived кошелёк на Trezor при той же seed-фразе и совпадающем derivation path.
Что passphrase даёт на практике
Скрытый кошелёк, о котором никто не знает
Главная функция passphrase — создать кошелёк, к которому нет доступа даже у человека с Вашей seed-фразой.
Нашли Вашу стальную пластину с 24 словами во время обыска, переезда или пересечения границы? Неприятно, но не критично. Если основные средства лежат на passphrase-кошельке, тот, у кого есть только 24 слова, увидит лишь витрину.
Plausible deniability и защита от «$5 wrench attack»
Термин «$5 wrench attack» — атака гаечным ключом за $5 — происходит из известного комикса xkcd. Чтобы забрать Ваши деньги, не нужно ломать криптографию. Достаточно гаечного ключа за $5 и немного времени. В реальной жизни это похищение, ограбление дома, шантаж или принуждение показать все активы.
Passphrase даёт то, что называют plausible deniability — правдоподобным отрицанием. Это возможность убедительно утверждать, что других средств нет. Вы вводите PIN от витрины, открываете кошелёк и показываете баланс. Например, $500 в нескольких монетах. Атакующий не может доказать, что существует ещё один кошелёк. Для устройства оба кошелька настоящие, они просто открываются разными PIN-кодами.
Защита, если seed-фраза уже скомпрометирована
Люди фотографируют seed «на минуту», записывают её в Google Keep или хранят в менеджере паролей. Если такая копия когда-нибудь попадёт не в те руки, passphrase становится Вашим последним рубежом.
Атакующий восстановит Вашу seed-фразу на своём устройстве и доберётся только до витрины. Скрытый кошелёк без passphrase не откроется.
Минусы и риски, о которых молчат промо-материалы
Забыли passphrase — средства потеряны навсегда
Это не тот случай, когда можно восстановить пароль через поддержку. И не брутфорс за 24 часа. Это полная и окончательная потеря доступа.
Один лишний символ открывает другой кошелёк
Здесь нет сообщения «wrong password». Ввели «MyCat42» вместо «MyCat42!», и устройство спокойно откроет другой, пустой кошелёк. Он будет выглядеть как обычный кошелёк, просто с балансом $0.
Средства никуда не исчезли, Вы смотрите на другой набор адресов. Именно это больше всего пугает новичков.
Неудобный ввод на устройствах без тачскрина
Это скорее минус конкретных устройств, чем самой passphrase, но его стоит учитывать. На Nano S Plus и Nano X passphrase вводится двумя кнопками: прокруткой букв и подтверждением. Строка из 20 символов со смешанным регистром и спецсимволами может занять 5–7 минут медленных кликов.
Если планируете заходить в скрытый кошелёк каждый день, это быстро начнёт раздражать. На устройствах с тачскрином, таких как Stax и Flex, проще: клавиатура находится прямо на экране.
Витрина должна выглядеть правдоподобно
Если атакующий разбирается в крипте, он знает о passphrase. Кошелёк с $5 в одном USDT не похож на «всё, что у Вас есть».
Витрина должна выглядеть как реальный кошелёк человека, который держит крипту: адекватная сумма, несколько активов, история транзакций. Иначе правдоподобного отрицания не получится.
Сложно передать по наследству
Если у Вас есть passphrase и Вы внезапно умираете, наследники могут получить seed-фразу, восстановить витрину, увидеть $500 и решить, что это всё.
Средства на скрытом кошельке будут лежать там вечно. Это нужно продумать заранее: письменная инструкция, отдельное место хранения passphrase или доверенный человек, который хотя бы знает о её существовании.
Как построить схему «10% на витрину, основное в тайнике»
В основе схемы одна seed-фраза, но два рабочих кошелька на одном устройстве. Витрина открывается основным PIN-кодом: там находятся средства, которые Вы готовы «отдать» в случае принуждения. Основной кошелёк открывается другим PIN-кодом вместе с passphrase: там лежит остальное.
Как рассчитать, что положить на витрину
Жёсткого правила нет, есть только правдоподобность. Если на основном кошельке суммарно $50 000, витрина на $50 выглядит подозрительно. Витрина на $5000 уже больше похожа на кошелёк человека, который «балуется криптой».
Ориентир — 5–15% от основной суммы. Но важна не только цифра:
Где хранить passphrase
Passphrase нужно хранить отдельно от seed-фразы. Записали её на том же листе — и весь смысл исчез: тот, кто нашёл лист, получил и seed, и passphrase.
Варианты:
Для длинной или редко используемой passphrase один бумажный бэкап в безопасном месте всё равно нужен. А если Вы не уверены, что сможете хранить passphrase 5–10 лет без потерь, лучше не включайте её вообще: потерять часть средств из-за утечки seed-фразы больно, но потерять всё из-за забытой passphrase ещё хуже. Базовые способы хранения резервной копии мы разобрали отдельно в статье «Хранение seed-фразы: 5 безопасных способов в 2026».
Когда passphrase достаточно, а когда лучше multisig
Passphrase — это надстройка над single-sig-кошельком, то есть кошельком с одним ключом. Для суммы до $100 000 и нормальной дисциплины хранения этого может быть достаточно.
Если суммы больше или Вы хотите убрать единую точку отказа, смотрите в сторону multisig: например, схема 2-из-3 на трёх разных устройствах в трёх разных локациях. Multisig честнее: там нет «тайника», который можно забыть. Есть несколько независимых ключей, без которых транзакция невозможна.
Как настроить passphrase: общая логика и пример на Ledger
Механика passphrase одинакова на всех BIP39-совместимых устройствах: Ledger, Trezor, BitBox, Coldcard и Keystone. Отличаются только названия пунктов меню и способ ввода. Общий порядок действий везде один: обновить firmware, сделать тестовую транзакцию на обычный кошелёк без passphrase, включить passphrase в настройках безопасности, выбрать режим — passphrase, привязанная к отдельному PIN, или временная, — задать и подтвердить passphrase, проверить, что скрытый кошелёк даёт другие адреса, и только потом переносить основные средства. В Trezor это меню Settings → Passphrase, в Coldcard — отдельный пункт в меню, в BitBox — опция в приложении. Ниже разберём процесс на примере Ledger, потому что это самое распространённое устройство. Сверить шаги можно с официальной инструкцией Ledger.
Инструкция актуальна на май 2026 года для Ledger Nano S Plus, Nano X, Stax и Flex. Программа-компаньон сейчас называется Ledger Wallet: осенью 2025 года это название заменило Ledger Live, а предыдущий бренд полностью перешёл на новое название к ноябрю 2025 года.
На Nano S Plus и Nano X ввод выполняется двумя кнопками, а на Stax и Flex — пальцем по экрану. Логика одинаковая, отличается только интерфейс.
Что подготовить до начала
Тестовая транзакция до настройки
Перед настройкой passphrase отправьте небольшую сумму — $10–20 — на основной кошелёк, который работает без passphrase.
Это страховка. Если после настройки что-то пойдёт не так, Вы точно будете знать, что seed-фраза и устройство работают.
Переход в меню passphrase
На устройстве перейдите в Settings → Advanced → Set passphrase. Ledger покажет предупреждение. Прочитайте его внимательно: там есть нюансы. Затем устройство предложит два режима.
Attach to PIN — привязать к PIN. Создаёт второй PIN-код, который будет открывать кошелёк с passphrase. Первый PIN открывает витрину, второй — основной кошелёк. Passphrase хранится на устройстве и привязывается ко второму PIN, пока Вы её не измените или не сбросите устройство. Это режим для ежедневного использования.
Set temporary passphrase — временная passphrase. Passphrase работает до выключения устройства. Каждый раз, когда Вы захотите зайти в скрытый кошелёк, её нужно вводить заново. Это параноидальный режим: passphrase не лежит в памяти устройства в «спящем» состоянии. Удобно, если Вы заходите в кошелёк раз в месяц.
Настройка Attach to PIN
После этого устройство работает так: PIN1 открывает витрину на 24 словах. PIN2 открывает основной кошелёк на 24 словах вместе с passphrase.
Проверка, что всё работает
Если тестовая транзакция прошла, настройка выполнена правильно. Дальше можно постепенно переносить средства на основной кошелёк, оставив на витрине 5–15% для правдоподобности.
Типичные ошибки при работе с passphrase
Записать passphrase на том же листе, что и seed-фразу. Самая распространённая ошибка. Смысл passphrase исчезает: тот, кто получил лист, получил и seed, и passphrase.
Взять словарное слово или одно слово из BIP39-списка. Passphrase из одного-двух коротких слов из известного списка реально перебрать брутфорсом. Она должна быть достаточно сложной: смешанный регистр, цифры, спецсимволы, без очевидного слова.
Не сделать тестовую транзакцию после настройки. Классика: настроили passphrase, перенесли $20 000, через месяц ввели неточную строку и увидели пустой кошелёк. Тестовая транзакция до переноса основной суммы позволяет поймать ошибку раньше.
Полагаться только на память там, где это рискованно. «Я точно не забуду» часто заканчивается перебором вариантов через год. Если passphrase длинная или Вы входите в кошелёк редко, нужен как минимум один бумажный бэкап в безопасном месте.
Не сказать наследникам, что passphrase существует. Если только Вы знаете о passphrase и это нигде не описано в Вашем плане криптонаследования, средства на скрытом кошельке могут остаться там навсегда. Наследникам необязательно знать саму passphrase, но должна быть инструкция, где её найти.
Что в итоге
Passphrase нужна не всем, и это нормально. Она закрывает два конкретных сценария: физическое принуждение, когда нужно показать «всё» и при этом не рисковать основными средствами, и ситуацию, когда seed-фраза уже утекла, но passphrase осталась только у Вас.
При этом цена ошибки высокая. Забыли строку, перепутали один символ, не оставили инструкцию наследникам — и доступа к средствам больше нет. Никакая поддержка здесь не поможет, потому что в этом и заключается суть механизма.
Коротко о том, как решить, подходит ли Вам этот инструмент. Если сумма до $100 000 и Вы готовы годами хранить два независимых бэкапа — seed отдельно, passphrase отдельно, — passphrase оправдана. Если есть сомнения в дисциплине хранения, начните с нормально защищённой seed-фразы без passphrase: это безопаснее, чем включить passphrase и потерять её. Если сумма большая или нужно убрать единую точку отказа, смотрите в сторону multisig.
Добавляйте passphrase только тогда, когда точно понимаете, как будете хранить её не месяц, а годами. Если такая уверенность есть, схема «10% на витрину, основное в тайнике» даёт реальную защиту и от обыска, и от человека с гаечным ключом.
Похожие записи
Лучшие приватные мессенджеры со сквозным шифрованием. Топ приложений в 2026 году
Лучшие приватные мессенджеры 2026 года защищают переписку сквозным шифрованием, но далеко не каждое популярное приложение действительно приватно. Многие сервисы хранят сообщения на сервере в открытом виде: компания-владелец может их прочитать, передать по ордеру или потерять при утечке. В приватных — нет. Между этими двумя категориями есть большая серая зона, где маркетинг говорит «зашифровано», а на …
Физические атаки на владельцев криптовалют: как защитить себя от wrench attack
Wrench attack — это физическая атака на владельца криптовалюты с целью заставить его передать доступ к кошельку. В крипте принято говорить о хакерах, фишинге и уязвимостях смарт-контрактов. Но есть угроза, против которой стандартный сетап кошелька бессилен: человек с гаечным ключом, который стоит у Вашей двери. Защита существует, но требует совершенно другого подхода. 2025 год стал …
Що таке VPN: налаштування, правила приватності та найкращі сервіси у 2026 році
Що таке VPN і як він працює насправді? VPN — інструмент, яким користуються мільйони, але більшість використовує його неправильно. Хтось вмикає його раз на тиждень, коли потрібно зайти на заблокований сайт. Хтось вважає, що VPN робить його анонімним в інтернеті. Хтось обирає перший безплатний сервіс, входить через нього у свої акаунти, а потім дивується, звідки …
Что такое мнемоническая фраза? Словарь BIP39
Что такое мнемоническая фраза? — Спрашивают у нас наши клиенты. Давайте разбираться. Мнемоническая фраза – это группа слов, которая обеспечивает доступ к вашим активам и служит резервной копией для вашего крипто-кошелька (ее часто также называют Seed-фразой или BIP39). Фраза может содержать 12, 18, 24 слова. Чаще всего встречаются фразы на 12 и 24 слова Насколько …