
Що таке сід-фраза і як зберегти її в безпеці
12 або 24 слова, що контролюють увесь ваш крипто-капітал
Дванадцять слів між вами і всім, що у вас є
Сід-фраза — також звана фразою відновлення чи мнемонічною фразою — це послідовність із 12 або 24 звичайних англійських слів, яка слугує майстер-ключем до крипто-гаманця. Будь-хто, хто має ці слова, може відновити кожен приватний ключ, який гаманець будь-коли згенерував, отримати доступ до кожного акаунту, похідного від нього, і перемістити кожен токен, який він тримає. Без пароля. Без 2FA. Без служби підтримки, до якої можна звернутися. Лише слова.
«abandon ability able about above absent absorb abstract absurd abuse access accident» — це перші дванадцять слів зі списку слів стандарту BIP-39. Але справжня сід-фраза випадково обирається зі списку 2 048 слів, створюючи 2^128 (12-словна фраза) або 2^256 (24-словна фраза) можливих комбінацій. Ентропія достатньо велика, щоб перебір усіх варіантів вимагав більше енергії, ніж Сонце виробить за своє життя.
Модель безпеки одночасно елегантна і жахаюча. Жодна компанія не зберігає вашу сід-фразу. Жоден сервер не тримає резервну копію. Якщо ви її втратите, а ваш пристрій вийде з ладу, ваші кошти зникнуть — назавжди, безповоротно. За оцінками Chainalysis, 3,7 мільйона BTC (вартістю понад $200 мільярдів) втрачено навіки, значною мірою тому, що люди втратили або ніколи не записали свою сід-фразу.
Від слів до приватних ключів: похідні за BIP-39
Сід-фраза — не ваш приватний ключ; це сід (насіння), що генерує всі ваші приватні ключі через детермінований процес, визначений стандартами BIP-39 і BIP-44.
Крок перший: 12 або 24 слова перетворюються на 512-бітний бінарний сід за допомогою PBKDF2-HMAC-SHA512 із 2 048 ітераціями. Крок другий: цей сід подається у функцію ієрархічного детермінованого (HD) виведення ключів, яка створює дерево приватних ключів — по одному для кожного акаунту, кожного блокчейну, кожного типу адреси. З однієї сід-фрази гаманець може генерувати вашу адресу Bitcoin, вашу адресу Ethereum, вашу адресу Solana і тисячі інших — усе детерміновано.
Це означає, що відновлення гаманця тривіальне: введіть сід-фразу у будь-який сумісний застосунок-гаманець, і програма повторно виведе усе дерево ключів. Ваш Bitcoin з’явиться. Ваш Ethereum з’явиться. Баланси знаходяться в мережі — гаманцю потрібні лише ключі, щоб довести право власності. Саме тому апаратні гаманці, MetaMask, Phantom і Trust Wallet усі сумісні між собою: вони всі дотримуються того самого стандарту виведення BIP-39/44.
Зберігання: частина, яку всі роблять неправильно
Найпоширеніші методи зберігання сід-фрази, від найкращого до найгіршого:
Металева резервна копія. Витисніть чи вигравіюйте слова на пластинах з нержавіючої сталі (Cryptosteel, Billfodl). Витримує пожежу, повінь і корозію. Зберігайте у сейфі чи банківському депозитарному сейфі. Це золотий стандарт довгострокового холодного зберігання.
Паперова резервна копія. Запишіть слова від руки на папері. Зберігайте у вогнестійкому сейфі. Дешево й ефективно — доки папір не намокне, не згорить чи не вигорить. Використовуйте карандаш (він довговічніший за чорнило) і ламінуйте, якщо можливо.
Розділене зберігання. Розділіть фразу на частини і зберігайте у різних місцях. Якщо ви використовуєте схему розподілу секрету Шаміра 2-з-3, будь-які дві з трьох ваших збережених частин можуть відновити повну фразу, але людина, яка знайде лише одну частину, отримає нічого. Складніше, але усуває ризик єдиної точки відмови.
Чого ніколи не робити: не робіть скріншот і не зберігайте на телефоні (мета для шкідливого програмного забезпечення). Не надсилайте собі на пошту (лежатиме у відкритому вигляді на серверах Google/Apple). Не вводьте у хмарну нотатку. Не зберігайте у менеджері паролів (єдина точка компромісу). Будь-яка цифрова копія — це поверхня атаки. Весь сенс сід-фрази в тому, що вона має існувати офлайн.
Підхід GaiaEx на основі MPC: без сід-фрази
GaiaEx використовує гаманці MPC (Multi-Party Computation, багатостороннє обчислення), які повністю усувають сід-фразу. Замість одного головного ключа приватний ключ розділяється на кілька часток, які ніколи не існують в одному місці. Підписання транзакції вимагає, щоб кілька часток співпрацювали — але жодна сторона (ні ви, ні GaiaEx) ніколи не володіє повним ключем.
Практична вигода: немає 12 слів, які можна втратити, немає металевої пластини для зберігання, немає єдиної точки відмови. Компроміс: ваш гаманець не такий переносний, як гаманець на BIP-39 — ви не можете просто ввести 12 слів у MetaMask і побачити свої баланси GaiaEx. Втрата переносності — це ціна усунення вразливості сід-фрази. Для торгового гаманця, де безпека і простота використання важливіші за сумісність між різними гаманцями, це компроміс, на який варто йти.


