Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ruОпубликовано 2026-08-02Обновлено 2026-08-02

Введение

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

Фраза-семенная фраза, обычно состоящая из 12 или 24 слов, взятых из стандартизированного списка из 2 048 слов, — это не учетные данные для входа, открывающие доступ к средствам, хранящимся где-то еще. Математически это и есть сам кошелек. Каждое из этих слов кодирует фрагмент исходной энтропии, который детерминированный алгоритм (описанный в стандарте BIP39) преобразует в главный закрытый ключ, и каждый биткоин-адрес, который кошелек когда-либо генерировал или когда-либо сгенерирует, выводится из этого единственного ключа.

Нет ни корпоративной базы данных, хранящей копию, ни службы поддержки, которая могла бы помочь восстановить забытый ключ, ни процедуры «забыли пароль». Тот, кто может предоставить эти слова, контролирует каждую монету, которую можно получить с их помощью (мгновенно и необратимо).

Именно поэтому кража, произошедшая в январе, состоялась без каких-либо технических уязвимостей. Компания ZeroShadow, специализирующаяся на блокчейн-криминалистике и помогавшая впоследствии отследить похищенные средства, описала этот случай как результат «социальной инженерии, а не взлома программного обеспечения кошелька или инфраструктуры закрытых ключей».

Источник изображения: X

Злоумышленнику не нужно было ничего взламывать. Ему просто нужно было, чтобы жертва ввела 12 слов не в то поле, после чего он действовал быстро: примерно 139 миллионов долларов в биткойнах и 153 миллиона долларов в лайткойнах были распределены по мостам THORChain, конвертированы через сервисы мгновенного обмена в монеро и за несколько минут переведены через несколько уровней цепочек-оболочек.

Команде мониторинга ZeroShadow удалось выявить и заморозить около 700 000 долларов из этой суммы в течение 20 минут — редкий случай частичного спасения средств, который напоминает о том, насколько незначительная доля похищенных семенных фраз вообще поддается восстановлению.

Почему 12 слов — это на самом деле огромное число

Каждое слово BIP39 несет 11 бит энтропии, поскольку словарь содержит ровно 2 048 (2^11) записей. Фраза из 12 слов несет в себе примерно 128 бит общей энтропии с учётом встроенной контрольной суммы, а фраза из 24 слов — 256 бит.

Это не просто «большие» числа по сравнению с типичным паролем — они астрономически больше. Перебор всех возможных комбинаций полной фразы из 12 слов, даже при чрезвычайно щедрой скорости в 1 миллиард попыток в секунду, занял бы порядка 10^22 лет. Возраст Вселенной составляет около 13,8 миллиарда лет.

Не существует реалистичного уровня будущей вычислительной мощности, который мог бы сократить этот разрыв; угадывание полной, неизвестной начальной фразы не представляет риска, с которым кому-либо нужно считаться.

Опасность заключается не в математике, а в утечке информации. Если станет известно даже несколько слов или злоумышленник узнает некоторые из них с фотографии, из облачной резервной копии или в результате мошенничества с подделкой обращений в службу поддержки, оставшееся пространство поиска сокращается катастрофически, а не плавно. На приведенном выше графике показано, почему: если 6 из 12 слов уже известны, взлом остальных по-прежнему займет примерно 1 169 лет при той же скорости перебора (что по-прежнему безопасно).

Но если известно 7 слов, это время сокращается до менее чем одного года. При 8 известных словах — до нескольких часов. При 10 или 11 известных словах — до миллисекунд. Уровень безопасности не снижается линейно по мере утечки слов; он обрывается как с обрыва, и именно поэтому раскрытие «только первых шести слов» или «половины фразы» не является значительно более безопасным, чем раскрытие всей фразы целиком.

Единственная функция, созданная для выявления ошибок, а не для защиты от злоумышленников

Контрольная сумма BIP39 существует по гораздо более прозаической причине, чем защита от подбора: она выявляет опечатки. Последнее слово семенной фразы не является чисто случайным; несколько его битов представляют собой контрольную сумму, рассчитанную на основе остальных слов, чтобы кошелек мог проверить, правильно ли была введена фраза.

Достаточно неправильно записать одно слово, и с очень высокой вероятностью кошелек пометит фразу как недействительную в тот же момент, когда вы попытаетесь восстановить его, а не будет незаметно создавать кошелек с другим, пустым балансом. Это небольшой элемент конструкции, но именно благодаря ему искажённая резервная копия обычно сразу же выявляется, а не превращается в катастрофу, которая раскрывается только спустя несколько месяцев.

Миллионы монет доказывают, что больший риск — это не кража

Несмотря на всё то внимание, которое привлекает фишинговое ограбление на сумму 282 миллиона долларов, гораздо более значительная и незаметная причина потерь гораздо проще: люди теряют доступ к своим собственным ключам. Оценки разнятся, но компания Chainalysis, занимающаяся аналитикой блокчейна, оценивает, что до 23 % всех добытых биткоинов (несколько миллионов BTC из примерно 19,8 миллиона, добытых на сегодняшний день) остаются навсегда недоступными, в основном из-за забытых фраз, уничтоженных резервных копий и смертей без какого-либо плана наследования фраз. Никаких хакеров, никаких уязвимостей, никаких фишинговых страниц — просто кошелек, который больше никто не может открыть, содержащий монеты, которые никогда больше не будут перемещены.

В этом и заключается истинная важность семенной фразы: это не просто пароль, который нужно запомнить, а единственное и непреложное доказательство владения активом, для которого не существует никакого механизма восстановления. Если её записать неправильно, она безопасно выйдет из строя. Если её раскрыть даже частично, безопасность быстро рухнет. Если её полностью потерять, не имея ничего другого, на что можно было бы опереться, биткоины, которые за ней стоят, просто перестанут существовать для кого бы то ни было.

end-content

Связанные с этим вопросы

QЧто такое seed-фраза в контексте криптовалютных кошельков и какова ее основная функция?

ASeed-фраза (сид-фраза, мнемоническая фраза) — это последовательность из 12 или 24 слов, которая математически представляет собой сам криптовалютный кошелек. Она служит исходным материалом для генерации главного закрытого ключа и всех производных адресов. Ее основная функция — быть единственным и абсолютным доказательством владения активами, для которого не существует механизма восстановления или сброса.

QПочему попытка подобрать полную 12-словную seed-фразу методом перебора считается нереалистичной угрозой?

AПолная 12-словная фраза содержит примерно 128 бит энтропии. Даже при невероятно высокой скорости в 1 миллиард попыток в секунду, перебор всех возможных комбинаций занял бы порядка 10^22 лет, что в триллионы раз превышает возраст Вселенной (~13,8 млрд лет). Угроза заключается не в математической сложности подбора, а в утечке информации.

QКак раскрытие даже части слов seed-фразы катастрофически снижает её безопасность, согласно графику в статье?

AБезопасность снижается не линейно, а обвально. Если известно 6 из 12 слов, взлом еще может занять около 1169 лет. Но при 7 известных словах время сокращается до менее года, при 8 — до нескольких часов, а при 10 или 11 — до миллисекунд. Раскрытие 'только половины фразы' уже является критическим, а не безопасным компромиссом.

QКакова настоящая причина потерь криптовалют в больших масштабах по данным компании Chainalysis?

AОсновная причина потерь — не кражи или хакерские атаки, а потеря доступа к собственным ключам. По оценкам Chainalysis, до 23% всех добытых биткоинов (несколько миллионов BTC) навсегда недоступны из-за забытых seed-фраз, уничтоженных резервных копий и смертей владельцев без плана наследования.

QКакую практическую функцию выполняет контрольная сумма в стандарте BIP39 для seed-фраз?

AКонтрольная сумма BIP39 в последнем слове фразы служит не для защиты от взлома, а для обнаружения ошибок и опечаток при вводе фразы. Если пользователь ошибется в одном слове, кошелек с высокой вероятностью сразу сообщит о недействительности фразы, не создавая пустой кошелек, что позволяет избежать катастрофы при попытке восстановления из неверной копии.

Похожее

После UNIfication: Новый фреймворк для дохода протокола Uniswap и захвата ценности UNI

Реформа UNIfication внесла значительные изменения в организационную структуру и экономическую модель Uniswap. С организационной точки зрения, большая часть обязанностей по развитию экосистемы была передана от Фонда Uniswap компании Uniswap Labs, которая теперь выступает в качестве исполнительного подрядчика для DAO (представленного юридическим лицом DUNI). Это разделило роли: управление через DAO, юридическое воплощение через DUNI и исполнение через Labs. На экономическом фронте ключевым изменением стало введение комиссии протокола, которая превращает часть торговых сборов в доход протокола. По данным за январь-июль 2026 года, общий объем торгов составил 3576 млрд долларов, торговые сборы — 297,9 млн долларов, а доход протокола — 28,2 млн долларов (около 9,5% от сборов). Этот доход накапливается в смарт-контракте TokenJar и может быть использован для стимулирования сжигания токенов UNI через контракт Firepit, создавая механизм постоянной дефляции. Таким образом, UNIfication создает более прозрачную и измеримую связь между успехом протокола (доходом) и экономикой токена UNI (сжиганием). Для аналитиков это вводит новые показатели: измеримый поток доходов протокола и соответствующий механизм сокращения предложения UNI, что позволяет более полно оценивать фундаментальные показатели токена.

marsbit4 мин. назад

После UNIfication: Новый фреймворк для дохода протокола Uniswap и захвата ценности UNI

marsbit4 мин. назад

Standard Chartered прогнозирует рост SKY в пять раз до $0,325 к 2028 году

Standard Chartered начал аналитическое покрытие токена SKY платформы Sky (ранее известной как MakerDAO) с целевым прогнозом цены в $0,325 к концу 2028 года, что в пять раз превышает текущий уровень около $0,065. Джефф Кендрик, руководитель отдела исследований цифровых активов банка, сравнил Sky с «федеральным банком» в децентрализованных финансах (DeFi), поскольку платформа выпускает стейблкоины, создает управленческую структуру и устанавливает оптовую процентную ставку для заемщиков. По его оценке, стоимость для держателей токена формируется в основном за счет стейкинг-вознаграждений, а выкупы токенов играют меньшую роль. Sky занимает третье место по объему выпуска стейблкоинов после Tether и Circle и является крупнейшим эмитентом стейблкоинов, приносящих доход. Прогноз предполагает, что динамика SKY до 2028 года в целом будет соответствовать росту Ether и опередит Bitcoin. Standard Chartered прогнозирует цену Ether на уровне $18 000, а Bitcoin — $300 000 к концу 2028 года. По данным DeFiLlama, стейблкоин sUSDS платформы Sky, приносящий доход, имеет общую заблокированную стоимость (TVL) в $4,5 млрд и предлагает годовую процентную доходность (APY) в 3,6%.

cointelegraph8 мин. назад

Standard Chartered прогнозирует рост SKY в пять раз до $0,325 к 2028 году

cointelegraph8 мин. назад

Вы думали, что проходите проверку на безопасность и соответствие, но на самом деле сами передали активы хакерам

В августе 2026 года выявлены многочисленные поддельные сайты, маскирующиеся под сервисы проверки на соответствие AML (противодействие отмыванию денег). Они используют доверие пользователей к «проверкам безопасности и соответствию», чтобы заставить их подключить криптокошелек и подписать вредоносную транзакцию, что приводит к полному опустошению счетов. Мошенники эксплуатируют обеспокоенность пользователей нормативными требованиями (такими как DAC8 и MiCA), создавая профессионально выглядящие сайты с индикаторами выполнения, сообщениями о проверке и даже логотипами реальных сервисов (например, AMLBot). Ключевое отличие: законная проверка AML требует только публичного адреса кошелька для запроса данных в блокчейне, тогда как поддельные сайты настаивают на «подключении кошелька» и могут запрашивать небольшую «плату за проверку». После подключения кошелька пользователя обманом заставляют утвердить транзакцию, которая предоставляет злоумышленнику разрешение на перевод всех средств. Потеря активов может произойти не мгновенно, а спустя недели или месяцы. **Основные правила безопасности:** 1. Никогда не подключайте кошелек для AML-проверки. Достаточно публичного адреса. 2. Остерегайтесь любых требований оплатить «небольшой сбор» для такой проверки. 3. Регулярно проверяйте и отзывайте выданные разрешения (approvals) в своем кошельке. Атака через поддельные AML-сайты — это пример того, как доверие и желание обезопасить себя используются против пользователей. Бдительность и соблюдение простых правил — лучшая защита.

marsbit8 мин. назад

Вы думали, что проходите проверку на безопасность и соответствие, но на самом деле сами передали активы хакерам

marsbit8 мин. назад

Бог, человек или говорящий кумир: кто установит границы эпохи ИИ

Телеграм-канал «МИГ России» предложил в развитии ИИ сделать ставку на Бога, вызвав споры. Эта позиция находит отражение в официальных заявлениях крупнейших религиозных институтов. Ватикан в документах предупреждает, что ИИ может стать опасной формой идолопоклонства, подменяющим Бога, и призывает к его «разоружению» и этическому надзору. Церковь мормонов подчёркивает, что ИИ не может заменить духовный опыт. При этом в самой индустрии ИИ часто используется религиозная риторика, описывающая создание ИИ как акт, подобный божественному творчеству. Критики, такие как канал «Китайская угроза», отвергают религиозный подход как «мракобесие», не предлагая альтернативы. Статья указывает, что вопрос упирается в фундаментальную проблему: кто установит этические границы для ИИ. Ссылаясь на Достоевского, автор отмечает, что без высшего морального авторитета всё дозволено, и решения будут зависеть лишь от воли контролирующих технологию. В качестве светской альтернативы рассматриваются законодательные запреты (например, в США), но их эффективность ограничена юрисдикцией. Таким образом, спор сводится к выбору: границы в эпоху ИИ установит Бог, человек или же «говорящий кумир» — сама технология, ставшая объектом поклонения.

cryptonews.ru12 мин. назад

Бог, человек или говорящий кумир: кто установит границы эпохи ИИ

cryptonews.ru12 мин. назад

«Псевдо-DeFi» будут регистрироваться в CFTC: что изменилось в новой версии закона «CLARITY Act»?

Сенаторы-республиканцы США представили обновлённый текст Закона о ясности рынка цифровых активов (CLARITY Act), который определяет разграничение полномочий между Комиссией по ценным бумагам и биржам (SEC) и Комиссией по торговле товарными фьючерсами (CFTC) в регулировании крипторынка. Согласно законопроекту, биржи цифровых товаров, брокеры и дилеры должны будут регистрироваться в CFTC. Основное нововведение — создание пути регистрации в CFTC для так называемых «недецентрализованных» DeFi-протоколов, которые имеют контролирующее лицо, способное изменять функции протокола или ограничивать доступ пользователей. Кроме того, уточняется регулирование прогнозных рынков и деятельность кредитных союзов с цифровыми активами. Сохраняется запрет на выплату пассивного процента по стейблкоинам американским пользователям, за исключением вознаграждений за реальные операции. Также введены этические правила для госслужащих, касающиеся цифровых активов. Законопроекту предстоит преодолеть голосование в Сенате 15 сентября. Если он будет принят, большинство положений вступит в силу через 360 дней после подписания президентом.

marsbit15 мин. назад

«Псевдо-DeFi» будут регистрироваться в CFTC: что изменилось в новой версии закона «CLARITY Act»?

marsbit15 мин. назад

Торговля

Спот
活动图片