Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
#Туториал. Recovery phrase is invalid: почему кошелёк не принимает seed-фразу
Вы вводите слова для восстановления, доходите до последнего, а устройство вместо успешного восстановления показывает ошибку вроде «Recovery phrase is invalid». Это не означает, что средства автоматически потеряны. Такая ошибка говорит о том, что кошелёк не может подтвердить введённую фразу в том формате, который ожидает.
Причина может быть простой: опечатка, нарушенный порядок слов или неверно выбранная длина фразы. Но иногда проблема в другом — перед вами вообще не BIP39, а SLIP39, seed Electrum, мнемоническая фраза Monero или другой формат. Ниже разберём проверки в правильном порядке, а также отдельную ситуацию, когда фраза принимается, но после восстановления кошелёк показывает нулевой баланс.
Что означает ошибка Recovery phrase is invalid
Как устроена BIP39 seed-фраза
Seed-фраза по стандарту BIP39 — не случайный набор слов. Стандарт использует словарь из 2048 слов. Каждому слову соответствует число от 0 до 2047, поэтому одно слово кодирует 11 бит данных.
При создании фразы кошелёк генерирует случайную последовательность битов — энтропию. Затем вычисляет SHA-256 от этой энтропии, берёт первые биты хеша в качестве контрольной суммы и добавляет их в конец. Получившаяся последовательность делится на блоки по 11 бит, а каждый блок преобразуется в слово из словаря BIP39.
Что именно проверяет устройство
Во время восстановления кошелёк выполняет обратную проверку: преобразует слова в биты, отделяет контрольную сумму, заново вычисляет SHA-256 от энтропии и сравнивает полученные биты с теми, которые закодированы во фразе.
Если контрольная сумма не совпадает, устройство отклоняет фразу. Это не проверка баланса и не поиск ваших монет в блокчейне. На этом этапе кошелёк только определяет, является ли введённая последовательность корректной мнемонической фразой для выбранного формата.
Зачем нужна контрольная сумма
Checksum помогает обнаружить часть ошибок ещё до открытия кошелька. Например, если одно слово записано неверно или два слова поменялись местами, фраза с большой вероятностью не пройдёт проверку.
Recovery phrase is invalid: что проверить в первую очередь
Если вы видите «Recovery phrase is invalid», не начинайте сразу перебирать слова. Сначала исключите простые причины — они проверяются быстро и не требуют сторонних инструментов.
Причина 1. Это не BIP39
Количество слов — первая подсказка, но не окончательное доказательство. Разные системы могут использовать похожие английские слова, хотя математически их резервные копии несовместимы.
SLIP39: 20-словный backup Trezor
SLIP39 — стандарт SatoshiLabs для резервного копирования. Он поддерживает как одну полную долю Single-share, так и схемы Multi-share с несколькими долями и заданным порогом восстановления. В современных Trezor Safe 3, Safe 5 и Safe 7 Single-share Backup из 20 слов используется как стандартный вариант при создании нового кошелька.
Trezor Model T тоже поддерживает SLIP39, но исторически его базовым форматом был 12-словный BIP39 backup. Поэтому определять стандарт только по бренду устройства нельзя — важно знать, какой именно тип резервной копии был создан.
Словарь SLIP39 отличается от BIP39. Если у вас 20-словная доля SLIP39, вводить её в обычное поле BIP39 бессмысленно. Для Multi-share Backup также нужно иметь достаточное количество долей в соответствии с установленным порогом. Актуальные форматы и совместимость моделей описаны в официальной документации Trezor.
Electrum: собственный формат seed
Electrum не генерирует BIP39 seed-фразы. Его современный формат использует собственную систему версий: кошелёк проверяет HMAC-SHA512 от нормализованной фразы и определяет тип seed по специальному префиксу.
Поэтому обычное BIP39-устройство может отклонить корректный seed Electrum. В такой ситуации слова не обязательно повреждены — фразу нужно восстанавливать в совместимой среде Electrum, а не пытаться заставить BIP39-кошелёк принять другой формат.
Monero: 25 слов или Polyseed из 16 слов
Классическая мнемоническая схема Monero использует 25 слов: первые 24 кодируют seed, а последнее служит контрольной суммой. Английский словарь Monero Legacy содержит 1626 слов и не является словарём BIP39.
Более новый формат Polyseed использует 16 слов. У него другая структура, собственная контрольная сумма и встроенная информация о приблизительном времени создания кошелька, которая помогает определить высоту восстановления. Его словари основаны на BIP39, но сам формат с BIP39 несовместим.
Algorand: 25 слов из словаря BIP39
Algorand использует мнемоническую фразу из 25 слов, причём слова берутся из английского списка BIP39. Но схема другая: мнемоническая фраза представляет приватный ключ, а двадцать пятое слово выполняет роль контрольной суммы.
Именно из-за знакомого словаря такой backup легко спутать с BIP39. Не обрезайте 25-словную фразу до 24 слов и не пытайтесь «подогнать» её под формат другого кошелька.
Причина 2. Выбрана неправильная длина фразы
Многие аппаратные кошельки перед восстановлением предлагают выбрать количество слов. Если указать неправильную длину, процесс не будет соответствовать вашему backup, даже если все слова записаны верно.
Сам BIP39 допускает 12, 15, 18, 21 и 24 слова, но конкретное устройство может поддерживать не все варианты. Например, BitBox02 работает с BIP39 seed-фразами из 12, 18 и 24 слов. У других моделей набор поддерживаемых длин может отличаться, поэтому сверяйтесь с документацией именно своего устройства.
Отдельно пересчитайте слова в своей копии. Пропущенная строка, продублированное слово или ошибка при переносе на другой носитель могут изменить фактическую длину backup.
Учитывайте и архитектуру конкретного кошелька. Например, Tangem по умолчанию можно настроить без seed-фразы, используя резервные карты, хотя современные версии также поддерживают опциональный BIP39 seed. Cypherock X1 в собственном сценарии распределяет секрет между X1 Vault и четырьмя X1 Cards, поэтому бумажный backup не является обязательной частью стандартной настройки.
Причина 3. Одного из слов нет в словаре
Почерк и ошибки при переписывании
Резервную фразу часто записывают один раз, а читать её приходится через несколько лет. За это время чернила могут выцвести, бумага — повредиться, а собственный почерк оказаться менее однозначным, чем казалось при записи.
Проблему создают похожие символы: 1 и строчная латинская l, 0 и O, u и v, rn и m, a и o. Дополнительный риск — сокращённое слово или нечёткая последняя буква.
Правило первых четырёх букв
Словарь BIP39 устроен так, что первых четырёх букв достаточно для однозначного определения слова. Если слово короче четырёх букв, оно записывается полностью.
Это полезно при восстановлении повреждённой записи: если первые четыре буквы читаются уверенно, правильное слово можно однозначно найти в официальном словаре.
Как безопасно проверить слово
Для BIP39 используйте официальный список слов BIP39 из репозитория Bitcoin Improvement Proposals. Для SLIP39 используйте документацию и словарь SatoshiLabs. Проверяйте отдельные слова в самом списке, а не вставляйте всю фразу в сторонний сервис.
Причина 4. Слово есть в словаре, но оно неправильное
Более сложный сценарий — когда опечатка превратила одно допустимое слово BIP39 в другое допустимое слово. Например, вместо boy записано box. Оба слова существуют, поэтому подсказка на устройстве не поможет. Несоответствие обнаружится только при проверке контрольной суммы.
Похожие слова
При создании BIP39 старались уменьшить количество визуально похожих слов, но рукописная запись всё равно может быть неоднозначной. Если каждое слово есть в словаре, а checksum не проходит, внимательно проверьте короткие и похожие слова.
Почему подсказки на устройстве не всегда помогают
Автодополнение хорошо отсеивает слова, которых нет в словаре. Но если вы ввели начало другого допустимого слова и подтвердили его, устройство не может знать, что в исходном backup было записано другое.
Причина 5. Нарушен порядок слов
Порядок — часть самой мнемонической фразы. Если поменять два слова местами, изменится битовая последовательность и, как правило, перестанет совпадать контрольная сумма.
Чаще всего порядок теряется при переписывании backup, переносе на металлический носитель или чтении карточки с двумя столбцами. Поэтому слова лучше всегда нумеровать.
Отдельный случай: Trezor Model One
В режиме Standard Recovery на Trezor Model One слова вводятся на компьютере в порядке, который случайно задаёт само устройство. На экране Trezor отображается номер слова, которое нужно ввести следующим. Поэтому нельзя просто идти по резервной копии сверху вниз — нужно следовать подсказкам на дисплее.
Для повышенной приватности Model One также поддерживает Advanced Recovery, где ввод выполняется через меняющуюся клавиатуру без раскрытия самих букв компьютеру. Trezor Model One и Model T больше не продаются производителем с 8 января 2026 года, но компания продолжает их программную поддержку.
Причина 6. Ошибка при вводе
Если backup записан правильно, проблема может возникнуть непосредственно при вводе. Самые типичные ситуации:
Официальных BIP39-словарей на русском и украинском языках нет. Если вам когда-то показывали «BIP39 seed на русском» или «на украинском», это не стандартный BIP39 backup.
Если модель позволяет, перезапустите восстановление с начала и вводите фразу медленно, после каждого шага сверяя выбранное слово с резервной копией.
Фраза валидна, но кошелёк пустой
Это уже другая проблема. Если BIP39-фраза прошла checksum и кошелёк успешно завершил восстановление, сообщение «invalid» к ситуации больше не относится. Дальше нужно выяснить, почему открылся не тот набор аккаунтов или адресов.
Passphrase, которую часто называют «25-м словом»
Passphrase не является ещё одним словом seed-фразы, хотя её часто неформально называют «25-м словом». В BIP39 она используется отдельно при преобразовании мнемонической фразы в seed.
Любая passphrase создаёт математически валидный seed. Поэтому неправильная passphrase не вызывает «Recovery phrase is invalid». Она просто открывает другой набор ключей и, как правило, другой пустой кошелёк.
Если вы пользовались passphrase, проверьте регистр, раскладку, пробелы в начале и конце, а также символы, которые могли вводиться иначе на старом устройстве. Для Trezor этот сценарий мы отдельно разобрали в гайде «Passphrase на Trezor: почему кошелёк пустой».
Другой путь деривации или тип адресов
Из одного seed можно вывести множество разных аккаунтов и адресов. Какой именно набор покажет кошелёк, зависит от схемы деривации, сети, номера аккаунта и типа адресов.
Для Bitcoin это особенно заметно на старых и современных типах адресов: legacy-адресах, начинающихся с 1, P2SH-адресах с 3 и SegWit/Taproot-адресах bc1. Если вы помните старый адрес или хотя бы его тип, это поможет понять, какой аккаунт искать после восстановления.
Открыта не та сеть
В EVM-сетях одна и та же пара ключей может давать одинаковый адрес в разных сетях, но балансы в них отдельные. Например, активы могут находиться в BNB Smart Chain, а вы проверяете только Ethereum. В таком случае адрес выглядит правильным, но приложение показывает ноль.
Восстановлен другой backup
Если за несколько лет у вас накопилось несколько резервных копий, можно случайно восстановить старый тестовый или уже пустой кошелёк. Поэтому на backup стоит отдельно отмечать, от какого устройства или кошелька он был создан, не раскрывая при этом саму passphrase.
Что даёт checksum, если одно слово потеряно
Контрольная сумма не восстанавливает seed автоматически, но заметно уменьшает количество математически допустимых вариантов. Это хорошо видно на простых примерах BIP39.
Неизвестно последнее слово
В 24-словной BIP39-фразе последнее слово содержит только 3 неизвестных бита энтропии, а оставшиеся 8 бит приходятся на checksum. Поэтому, если известны первые 23 слова, существует всего 8 корректных вариантов последнего слова.
Для 12-словной фразы последнее слово содержит 7 неизвестных битов энтропии и 4 бита checksum, поэтому корректных вариантов — 128.
Одно неправильное слово, но позиция неизвестна
Если в 24-словной фразе известно, что ровно одно слово неверное, но неизвестно какое, нужно учитывать 24 позиции и 2047 возможных замен в каждой. Это 49 128 исходных вариантов. Из-за 8-битной checksum в среднем только около 192 из них пройдут проверку.
Для 12-словной фразы это 24 564 исходных варианта, а 4-битная checksum в среднем оставляет около 1535 кандидатов.
Если позиция неправильного слова известна заранее, пространство поиска намного меньше. Для 24-словной фразы с одной известной проблемной позицией checksum в среднем оставляет примерно 8 корректных кандидатов.
Две ошибки и больше
При двух неизвестных ошибках количество комбинаций растёт уже очень быстро. Практическая сложность зависит от того, известны ли позиции, части слов, старые адреса и другие признаки, по которым можно проверить правильный результат.
Для сложных случаев существуют open-source инструменты локального восстановления, но неправильное использование таких программ может скомпрометировать seed. Если вы не понимаете, как изолировать среду и проверить программу, не вводите резервную фразу в случайные утилиты из интернета.
Чего делать нельзя
Если backup действительно не восстанавливается
Дальнейшие действия зависят от того, остался ли у вас рабочий аппаратный кошелёк с доступом к старым средствам.
Устройство работает и разблокируется
В этой ситуации доступ к средствам ещё есть, но полагаться на одно устройство опасно. Лучше создать новый кошелёк с новой резервной копией и перевести активы на новые адреса.
Устройство потеряно, сломано или уже сброшено
Если доступа к устройству больше нет, а резервная копия невалидна, производитель обычно не хранит копию вашего приватного ключа и не может восстановить его по аккаунту или серийному номеру.
Исключение возможно только в том случае, если вы заранее сами подключили отдельный механизм резервного восстановления. Например, Ledger Recover — опциональная подписка, в которой зашифрованное представление секрета делится на три фрагмента и хранится у Ledger, Coincover и EscrowTech; для восстановления используются два из трёх фрагментов. Если такая услуга не была активирована до потери доступа, подключить её задним числом невозможно.
Если же у вас сохранилась большая часть seed-фразы, шансы зависят от количества и характера ошибок, а также от того, знаете ли вы старый адрес или другой надёжный ориентир для проверки результата.
Как не повторить эту ситуацию
Проверяйте backup до того, как он понадобится
Худший момент для первой проверки seed-фразы — после потери или сброса основного устройства. Если производитель предусмотрел штатную функцию проверки backup, воспользуйтесь ей заранее.
У Ledger для этого есть приложение Recovery Check, которое позволяет сверить записанную Secret Recovery Phrase с фразой, защищающей устройство, без изменения самого кошелька.
У Trezor функция называется Check backup. Производитель рекомендует проверять резервную копию перед сбросом устройства и перед обновлением прошивки. Проверку backup стоит включить и в базовую настройку нового устройства — порядок действий мы собрали в чек-листе первых 30 минут с аппаратным кошельком.
Записывайте фразу так, чтобы прочитать её через годы
Выберите надёжный носитель для backup
Бумага проста и не требует электроники, но уязвима к воде, огню, выцветанию и механическим повреждениям. Для долговременного хранения можно использовать мнемонический планшет, рассчитанный на физическую фиксацию seed-фразы. Разные варианты хранения мы подробнее сравнивали в статье «Хранение seed-фразы: 5 безопасных способов в 2026».
Среди металлических решений для BIP39 можно посмотреть, например, Trezor Keep Metal или Keystone Tablet Punch. Перед переносом фразы обязательно проверьте, какие длины и стандарты поддерживает конкретный носитель.
Есть и другие модели резервирования. Ledger Recovery Key — защищённая PIN-кодом NFC-карта с Secure Element, которая может хранить зашифрованную копию Secret Recovery Phrase и восстанавливать совместимый сенсорный Ledger без ручного ввода всех слов. Ledger позиционирует её как дополнительный вариант backup, а не как замену надёжной основной резервной копии.
Не храните единственную копию в одном месте
Одна физическая копия создаёт единую точку отказа: пожар, затопление, кража или потеря могут одновременно лишить вас и backup, и доступа к кошельку. Для значимых сумм стоит продумать географически разнесённое резервирование.
Если вы не хотите хранить полный секрет в одном месте, существуют схемы вроде SLIP39 Multi-share Backup, где для восстановления требуется заданное количество долей.
FAQ: Recovery phrase is invalid
Можно ли повредить кошелёк неправильным вводом seed-фразы?
Обычная ошибка при восстановлении или штатной проверке backup — не то же самое, что неправильный PIN. На поддерживаемых Ledger и Trezor проверка резервной фразы не должна стирать средства или изменять кошелёк. Для устройства другого производителя перед серией попыток лучше проверить документацию конкретной модели.
Можно ли восстановить 24-словный seed на устройстве, которое по умолчанию создаёт 12 слов?
Да, если устройство поддерживает 24-словный BIP39 backup при восстановлении. Длина фразы, которую кошелёк создаёт по умолчанию, и длины, которые он разрешает импортировать, могут отличаться.
Я потерял одно слово. Можно ли восстановить фразу?
Зависит от позиции и от того, что именно известно. Если в 24-словной BIP39-фразе известны первые 23 слова, checksum оставляет только 8 возможных вариантов последнего слова. Если известна конкретная позиция одного неправильного слова, в среднем также остаётся около 8 checksum-валидных кандидатов. Если неизвестна даже позиция ошибки, кандидатов будет примерно 192.
Можно ли восстановить BIP39-фразу с Ledger на Trezor и наоборот?
В целом да, если оба устройства поддерживают ту же длину BIP39-фразы, а также нужные вам сети и схемы деривации. Но форматы вроде SLIP39 нельзя автоматически считать совместимыми с любым BIP39-кошельком.
Устройство приняло фразу, но показывает ноль. Это та же ошибка?
Нет. Если восстановление завершилось успешно, проверяйте passphrase, путь деривации, номер аккаунта, тип адреса, нужную сеть и то, действительно ли вы использовали правильный backup.
Краткая памятка
Похожие записи
Как обновить прошивку Ledger Nano X
Данная статья поможет вам обновить прошивку Ledger Nano X до последней версии. На момент написания статьи это прошивка 2.1.0 Перед тем как начать, проверьте следующее: Давайте приступим Подключение к ПК 1) Подключите Ledger Nano X к вашему компьютеру и разблокируйте устройство. Вы можете использовать ПК с операционной системой Windows, MacOS, Linux. 2) Запустите приложение Ledger …
Почему Polymarket — это скам? Наше расследование и опыт работы с проектом
Polymarket это скам или просто опасный инструмент? В этом материале разбираю на свежих кейсах, почему резолюция ставок на платформе устроена так, что обычный трейдер почти всегда проигрывает. 9–11 мая 2026 года между Украиной и россией, по многочисленным просьбам последней, действовало трехдневное «перемирие», чтобы кремль смог провести свой парад на 9 мая в москве. 12 мая, …
#Safepal туториал. SafePal S1 не показывает баланс на устройстве: почему это нормально и где смотреть баланс
SafePal S1 не показывает баланс на устройстве: Вам отправили криптовалюту, в SafePal App она есть, а на экране самого S1 баланса нет или отображается ноль. Первая мысль: устройство сломалось или монеты потерялись. Ни первое, ни второе. Именно так устроен S1. Ниже объясняем, откуда возникает это расхождение, и разбираем случаи, когда нулевой баланс действительно означает проблему. …
#Туториал. После восстановления кошелька баланс нулевой: что проверить
После восстановления кошелька баланс нулевой: Вы восстановили аппаратный кошелёк после сброса, на новом устройстве или после перехода на другую модель, открыли приложение, а там нет ни монет, ни истории транзакций. Это выглядит как катастрофа, но в подавляющем большинстве случаев средства не потеряны: проблема связана с отображением или доступом не к тому кошельку. Главное, что нужно …