Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ruОпубликовано 2026-08-02Обновлено 2026-08-02

Введение

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

Фраза-семенная фраза, обычно состоящая из 12 или 24 слов, взятых из стандартизированного списка из 2 048 слов, — это не учетные данные для входа, открывающие доступ к средствам, хранящимся где-то еще. Математически это и есть сам кошелек. Каждое из этих слов кодирует фрагмент исходной энтропии, который детерминированный алгоритм (описанный в стандарте BIP39) преобразует в главный закрытый ключ, и каждый биткоин-адрес, который кошелек когда-либо генерировал или когда-либо сгенерирует, выводится из этого единственного ключа.

Нет ни корпоративной базы данных, хранящей копию, ни службы поддержки, которая могла бы помочь восстановить забытый ключ, ни процедуры «забыли пароль». Тот, кто может предоставить эти слова, контролирует каждую монету, которую можно получить с их помощью (мгновенно и необратимо).

Именно поэтому кража, произошедшая в январе, состоялась без каких-либо технических уязвимостей. Компания ZeroShadow, специализирующаяся на блокчейн-криминалистике и помогавшая впоследствии отследить похищенные средства, описала этот случай как результат «социальной инженерии, а не взлома программного обеспечения кошелька или инфраструктуры закрытых ключей».

Источник изображения: X

Злоумышленнику не нужно было ничего взламывать. Ему просто нужно было, чтобы жертва ввела 12 слов не в то поле, после чего он действовал быстро: примерно 139 миллионов долларов в биткойнах и 153 миллиона долларов в лайткойнах были распределены по мостам THORChain, конвертированы через сервисы мгновенного обмена в монеро и за несколько минут переведены через несколько уровней цепочек-оболочек.

Команде мониторинга ZeroShadow удалось выявить и заморозить около 700 000 долларов из этой суммы в течение 20 минут — редкий случай частичного спасения средств, который напоминает о том, насколько незначительная доля похищенных семенных фраз вообще поддается восстановлению.

Почему 12 слов — это на самом деле огромное число

Каждое слово BIP39 несет 11 бит энтропии, поскольку словарь содержит ровно 2 048 (2^11) записей. Фраза из 12 слов несет в себе примерно 128 бит общей энтропии с учётом встроенной контрольной суммы, а фраза из 24 слов — 256 бит.

Это не просто «большие» числа по сравнению с типичным паролем — они астрономически больше. Перебор всех возможных комбинаций полной фразы из 12 слов, даже при чрезвычайно щедрой скорости в 1 миллиард попыток в секунду, занял бы порядка 10^22 лет. Возраст Вселенной составляет около 13,8 миллиарда лет.

Не существует реалистичного уровня будущей вычислительной мощности, который мог бы сократить этот разрыв; угадывание полной, неизвестной начальной фразы не представляет риска, с которым кому-либо нужно считаться.

Опасность заключается не в математике, а в утечке информации. Если станет известно даже несколько слов или злоумышленник узнает некоторые из них с фотографии, из облачной резервной копии или в результате мошенничества с подделкой обращений в службу поддержки, оставшееся пространство поиска сокращается катастрофически, а не плавно. На приведенном выше графике показано, почему: если 6 из 12 слов уже известны, взлом остальных по-прежнему займет примерно 1 169 лет при той же скорости перебора (что по-прежнему безопасно).

Но если известно 7 слов, это время сокращается до менее чем одного года. При 8 известных словах — до нескольких часов. При 10 или 11 известных словах — до миллисекунд. Уровень безопасности не снижается линейно по мере утечки слов; он обрывается как с обрыва, и именно поэтому раскрытие «только первых шести слов» или «половины фразы» не является значительно более безопасным, чем раскрытие всей фразы целиком.

Единственная функция, созданная для выявления ошибок, а не для защиты от злоумышленников

Контрольная сумма BIP39 существует по гораздо более прозаической причине, чем защита от подбора: она выявляет опечатки. Последнее слово семенной фразы не является чисто случайным; несколько его битов представляют собой контрольную сумму, рассчитанную на основе остальных слов, чтобы кошелек мог проверить, правильно ли была введена фраза.

Достаточно неправильно записать одно слово, и с очень высокой вероятностью кошелек пометит фразу как недействительную в тот же момент, когда вы попытаетесь восстановить его, а не будет незаметно создавать кошелек с другим, пустым балансом. Это небольшой элемент конструкции, но именно благодаря ему искажённая резервная копия обычно сразу же выявляется, а не превращается в катастрофу, которая раскрывается только спустя несколько месяцев.

Миллионы монет доказывают, что больший риск — это не кража

Несмотря на всё то внимание, которое привлекает фишинговое ограбление на сумму 282 миллиона долларов, гораздо более значительная и незаметная причина потерь гораздо проще: люди теряют доступ к своим собственным ключам. Оценки разнятся, но компания Chainalysis, занимающаяся аналитикой блокчейна, оценивает, что до 23 % всех добытых биткоинов (несколько миллионов BTC из примерно 19,8 миллиона, добытых на сегодняшний день) остаются навсегда недоступными, в основном из-за забытых фраз, уничтоженных резервных копий и смертей без какого-либо плана наследования фраз. Никаких хакеров, никаких уязвимостей, никаких фишинговых страниц — просто кошелек, который больше никто не может открыть, содержащий монеты, которые никогда больше не будут перемещены.

В этом и заключается истинная важность семенной фразы: это не просто пароль, который нужно запомнить, а единственное и непреложное доказательство владения активом, для которого не существует никакого механизма восстановления. Если её записать неправильно, она безопасно выйдет из строя. Если её раскрыть даже частично, безопасность быстро рухнет. Если её полностью потерять, не имея ничего другого, на что можно было бы опереться, биткоины, которые за ней стоят, просто перестанут существовать для кого бы то ни было.

end-content

Связанные с этим вопросы

QЧто такое seed-фраза в контексте криптовалютных кошельков и какова ее основная функция?

ASeed-фраза (сид-фраза, мнемоническая фраза) — это последовательность из 12 или 24 слов, которая математически представляет собой сам криптовалютный кошелек. Она служит исходным материалом для генерации главного закрытого ключа и всех производных адресов. Ее основная функция — быть единственным и абсолютным доказательством владения активами, для которого не существует механизма восстановления или сброса.

QПочему попытка подобрать полную 12-словную seed-фразу методом перебора считается нереалистичной угрозой?

AПолная 12-словная фраза содержит примерно 128 бит энтропии. Даже при невероятно высокой скорости в 1 миллиард попыток в секунду, перебор всех возможных комбинаций занял бы порядка 10^22 лет, что в триллионы раз превышает возраст Вселенной (~13,8 млрд лет). Угроза заключается не в математической сложности подбора, а в утечке информации.

QКак раскрытие даже части слов seed-фразы катастрофически снижает её безопасность, согласно графику в статье?

AБезопасность снижается не линейно, а обвально. Если известно 6 из 12 слов, взлом еще может занять около 1169 лет. Но при 7 известных словах время сокращается до менее года, при 8 — до нескольких часов, а при 10 или 11 — до миллисекунд. Раскрытие 'только половины фразы' уже является критическим, а не безопасным компромиссом.

QКакова настоящая причина потерь криптовалют в больших масштабах по данным компании Chainalysis?

AОсновная причина потерь — не кражи или хакерские атаки, а потеря доступа к собственным ключам. По оценкам Chainalysis, до 23% всех добытых биткоинов (несколько миллионов BTC) навсегда недоступны из-за забытых seed-фраз, уничтоженных резервных копий и смертей владельцев без плана наследования.

QКакую практическую функцию выполняет контрольная сумма в стандарте BIP39 для seed-фраз?

AКонтрольная сумма BIP39 в последнем слове фразы служит не для защиты от взлома, а для обнаружения ошибок и опечаток при вводе фразы. Если пользователь ошибется в одном слове, кошелек с высокой вероятностью сразу сообщит о недействительности фразы, не создавая пустой кошелек, что позволяет избежать катастрофы при попытке восстановления из неверной копии.

Похожее

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

Исследование Банка Италии показало, что стейблкоины (на примере USDC) не демонстрируют устойчивых системных преимуществ в стоимости и скорости международных денежных переводов по сравнению с традиционными сервисами. Анализ транзакций на 200 USDC в 10 платежных коридорах (Италия — Бразилия, Аргентина, Япония, ОАЭ, ЮАР и др.) выявил, что финальная стоимость переводов варьировалась от 0,3% до почти 9%. Сроки исполнения колебались от менее 20 минут в коридорах с инфраструктурой мгновенных платежей до 1-2 рабочих дней в ее отсутствие. Ключевые издержки и задержки связаны не с комиссиями блокчейна, а с процессами конвертации в фиатные валюты и работой локальных платежных систем. Хотя в большинстве изучных направлений стоимость переводов со стейблкоинами была ниже среднемирового показателя в 6,65%, по сравнению с сервисом Wise преимущество наблюдалось только в трех из семи сопоставимых случаев. Авторы отмечают, что преимущества стейблкоинов могли бы быть более заметны, если бы их можно было напрямую тратить без конвертации. Также подчеркивается, что запретительное регулирование не устраняет спрос на стейблкоины, а излишне жесткие правила лишь усложняют их использование для розничных клиентов. В контексте исследования упоминается значительное снижение общей капитализации рынка стейблкоинов в июле.

cryptonews.ru41 мин. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

cryptonews.ru41 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

Исполнительный председатель MicroStrategy Майкл Сэйлор 2 августа опубликовал сообщение «Bitcoin Drive engaged», что вызвало спекуляции о новой покупке биткойнов компанией. Его отчет показал, что резерв MicroStrategy составляет 843 775 BTC стоимостью около $53,25 млрд, со средней себестоимостью $75 653 и нереализованным убытком в $10,58 млрд. Ранее аналогичный сигнал предшествовал объявлению о пополнении долларового резерва. В то же время, реестр компании отразил две недавние продажи на общую сумму 3 588 BTC, сократив запасы. Эти продажи, согласно документам SEC, были проведены для финансирования выплат по привилегированным акциям. Неделей ранее компания не покупала биткойны, увеличив свой долларовый резерв примерно до $3,75 млрд. Финансовые риски остаются высокими после отчетности об операционном убытке в $8,33 млрд за второй квартал 2026 года. Ожидается, что обновление данных в понедельник покажет, означает ли сообщение Сэйлора возврат к накоплению биткойнов, поскольку компания балансирует между своими крупными запасами криптовалюты и растущими денежными обязательствами.

cryptonews.ru43 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

cryptonews.ru43 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

Несмотря на медленное снижение в начале августа, на графике биткоина формируется перевёрнутая разворотная модель «голова и плечи». Цена $BTC колеблется около $63,200, формируя правое плечо, что является основным поводом для краткосрочного оптимизма. Ключевой вопрос — хватит ли покупателям сил для рывка к уровню $67,200 для подтверждения разворота. В то же время в паре ETH/BTC уже пробито разворотное дно. Ethereum демонстрирует относительную силу, закрепился в восходящем тренде и движется к цели 0,0312, а против доллара тестирует уровень $1875, открывая путь к $2163. Эта ротация капитала в пользу ETH лишает биткоин объёма, необходимого для быстрого роста. Таким образом, ситуация для биткоина остаётся напряжённой: либо он в ближайшие дни последует примеру Ethereum и осуществит быстрый рост выше $67,200, либо, если атака на «шею» паттерна не состоится, медведи возьмут контроль и отправят цену к уровням поддержки $60,000 и $58,000.

cryptonews.ru43 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

cryptonews.ru43 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru54 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru54 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru55 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru55 мин. назад

Торговля

Спот
活动图片