TL;DR

  • это кодировка корневой энтропии вашего кошелька, доступная для записи человеком, стандартизированная таким образом, что одна фраза, записанная один раз, вместе с настройками кошелька служит резервной копией ключей, которые кошелек выводит. Она существует потому, что исходные ключи были недоступны для записи, и ранние кошельки приводили к потере денег пользователей.
  • потому что фраза является полной, переносимой и окончательной: один читатель получает всё, а один потерявший её без копии теряет всё, и не существует никакого органа, способного отменить то или другое. Оба катастрофических исхода проходят через один и тот же объект.
  • храните её в физическом виде, никогда в цифровом; храните копии в разных местах; рассмотрите возможность использования долговечных носителей, а при больших суммах — парольную фразу или пороговое разделение; сообщите своим наследникам, где находятся инструкции, не раскрывая никому самих слов. Дисциплина не может устранить эту структуру, но она может существенно снизить стоимость риска.
  • они не допускают существования единого полного секрета: разделение долей ключа между устройствами и участниками, кворумы опекунов для восстановления и механизмы мультиподписи — все это гарантирует, что ни один объект, человек или предложение не сможет ни украсть, ни заблокировать кошелек. Единственная точка отказа устраняется на структурном уровне, а не путем отважного управления.
В одном блоке

Фраза-семенная фраза, также называемая фразой восстановления, представляет собой последовательность слов (от двенадцати до двадцати четырёх согласно стандарту BIP39), которая кодирует энтропию, из которой кошелек математически выводит свои закрытые ключи.

Что такое семенная фраза и зачем она нужна кошелькам?

Быстрый ответ

это кодировка корневой энтропии вашего кошелька, доступная для записи человеком, стандартизированная таким образом, что одна фраза, записанная один раз, вместе с настройками кошелька служит резервной копией ключей, которые кошелек выводит. Она существует потому, что исходные ключи были недоступны для записи, и ранние кошельки приводили к потере денег пользователей.

Проблема, которую она решила, заслуживает отдельного абзаца, поскольку без этого объяснения сама концепция не имеет смысла. Секретный ключ — это очень большое число; люди не могут надежно записать сотни цифр, а ранние кошельки генерировали новый ключ для каждого адреса, поэтому резервная копия, созданная в понедельник, не включала ключи, сгенерированные во вторник. Именно из-за этого пробела люди теряли средства.

Решение было представлено в виде двух открытых стандартов: BIP32 в 2012 году определил иерархические детерминированные кошельки, а BIP39 в 2013 году — мнемоническую фразу. Генерируется энтропия и кодируется в виде слов, взятых из фиксированного списка из 2 048 слов, длиной 12, 15, 18, 21 или 24 слова, со встроенной контрольной суммой, благодаря чему выявляется большинство ошибок при копировании; затем мнемоническая фраза преобразуется с помощью функции PBKDF2 вместе с любой опциональной парольной фразой в 512-битное семенное число, из которого детерминированно выводятся ключи, то есть одно и то же семенное число и настройки всегда дают одни и те же ключи. Теперь одной резервной копии, созданной один раз, хватает на всю жизнь для ключей кошелька, а поскольку стандарты являются открытыми, эта фраза может восстановить ваши средства в любом другом программном обеспечении, соответствующем этим стандартам, даже если компания, создавшая ваш кошелек, исчезнет.

Прежде чем критиковать это, стоит искренне восхититься этим. Фраза-семенная фраза сделала самостоятельное хранение доступным для обычных людей, освободила их от проприетарных форматов резервного копирования и обеспечила сохранность активов на триллионы долларов, записанных от руки. Сами слова — обычные: «ripple», «canyon», «lecture» — намеренно выбранные из распространённого лексикона, чтобы их можно было без ошибок записать и прочитать, причём порядок имеет значение, поскольку секретом является именно последовательность, а не отдельные слова.

Одно механическое следствие определяет всё, что следует за ним: фраза не «разблокирует» ваш кошелёк так, как пароль разблокирует учётную запись. Она является корневым секретом кошелька. Восстановление не задаёт вопросов, не требует разрешения и работает для любого, кто её введёт, где бы он ни находился. Здесь, а не в мелком шрифте, следует упомянуть одно практическое предостережение: полное восстановление также зависит от настроек, которые не содержатся в самой фразе — дополнительного пароля, путей вывода и типов адресов, — поэтому при надёжном резервном копировании их следует записывать вместе со словами, а самое безопасное восстановление — в том же программном обеспечении кошелька или в том, которое указано как совместимое.

Почему одна фраза является единственной точкой отказа?

Быстрый ответ

потому что фраза является полной, переносимой и окончательной: один читатель получает всё, а один потерявший её без копии теряет всё, и не существует никакого органа, способного отменить то или другое. Оба катастрофических исхода проходят через один и тот же объект.

Рассмотрим два направления сбоев по очереди, как это делается в других статьях этого цикла.

Сначала кража. Фраза — это и есть кошелек, поэтому утечка равносильна передаче. Фотография, синхронизированная с облачным альбомом; фраза, введенная на странице «подтверждения кошелька»; записка, найденная в ящике случайным посетителем; «специалист службы поддержки», который просит вас прочитать слова вслух: в каждом из этих случаев происходит полное ограбление, и для этого не требуется вредоносное ПО. Злоумышленники знают об этом, именно поэтому фишинг фраз стал целой индустрией, описанной в руководствах по мошенничеству этой академии, и именно поэтому сценарии принуждения в статье о физической безопасности сосредоточены на одном предложении, которое можно прочитать вслух. Копии увеличивают эту уязвимость: каждая резервная копия, которую вы создаете на случай потери, — это еще один объект, который может найти вор.

Вторая причина — потеря, о которой молчат лишь потому, что никто не сообщает о ней. Бумага сгорает, намокает и выцветает; о безопасных местах забывают; при переезде выбрасывают коробки из-под обуви; а люди умирают, не сказав никому, для чего нужны были эти слова — эта проблема подробно рассматривается в статье о наследовании. Без фразы и сохранившегося устройства активы не замораживаются и не конфискуются; они просто становятся неиспользуемыми записями в публичном реестре. В анализе Ривера за 2025 год оценивается, что примерно 1,57 миллиона биткойнов, вероятно, безвозвратно утрачены, с оговоркой, что период бездействия не может подтвердить сумму или определить причины; зафиксированные в каждом отдельном случае сбои относятся именно к этому обычному типу.

Теперь соедините эти два направления, потому что в этом и заключается настоящая ловушка. Любое действие, снижающее риск потери — больше копий, более доступное хранилище, сообщение доверенному лицу — повышает риск кражи; любое действие, снижающее риск кражи — меньше копий, лучшее укрытие, неразглашение никому — повышает риск потери. В случае с единственным объектом нет такого шага, который улучшил бы оба показателя. Именно это инженеры подразумевают под «единственной точкой отказа», и именно поэтому слабость этой фразы носит структурный характер, а не является следствием небрежности. Даже осторожные люди терпят неудачу в этом; сама конструкция оставляет осторожности только одно место, где можно устоять.

Как правильно обращаться с семенной фразой, если она у вас есть?

Быстрый ответ

храните её в физическом виде, никогда в цифровом; храните копии в разных местах; рассмотрите возможность использования долговечных носителей, а при больших суммах — парольную фразу или пороговое разделение; сообщите своим наследникам, где находятся инструкции, не раскрывая никому самих слов. Дисциплина не может устранить эту структуру, но она может существенно снизить стоимость риска.

Эти практики являются общепринятым консенсусом источников нашей академии и имеют значение для миллионов кошельков, которые сегодня работают на основе фраз.

Ни в коем случае не в цифровом виде, в любой форме. Никаких фотографий, никаких облачных заметок, никаких менеджеров паролей, хранящих исходную фразу, никакого ввода её на какой-либо веб-сайт или в приложение, за исключением кошелька, который вы намеренно восстанавливаете. Цифровые копии подвержены всем рискам взлома, синхронизации и вредоносного ПО, связанным с тем местом, где они хранятся, а фишинг с использованием фразы является одним из наиболее распространённых задокументированных способов ограбления владельцев. Кошелёк, запрашивающий вашу фразу вне контекста восстановления, — это атака, в каждом случае.

Физические, долговечные и разнесённые. Напишите от руки разборчиво или используйте металлические пластины для резервного копирования, продаваемые специально для этой цели; они выдерживают огонь и наводнение лучше, чем бумага. Храните как минимум две копии в действительно разнесённых местах, чтобы ни одно событие не затронуло обе, и проверяйте их по графику; неразборчивая резервная копия, обнаруженная в чрезвычайной ситуации, не является резервной копией. Проверьте фразу один раз, восстановив незначительный баланс — это правило репетиции, которое этот кластер повторяет повсеместно.

Повышайте уровень защиты в соответствии со стоимостью активов и изучите механизмы, прежде чем доверять им. Дополнительная парольная фраза BIP39, часто позиционируемая как «25-е слово», хотя на самом деле это любой выбранный вами текст, означает, что сама по себе фраза восстанавливает базовый кошелек, который осторожный пользователь может пополнить небольшой суммой и представить в качестве приманки, в то время как фраза плюс парольная фраза восстанавливают отдельный скрытый кошелек, содержащий реальный баланс: настоящая защита от кражи и принуждения, имеющая два «острых края». Любая парольная фраза, включая введенную с ошибкой, незаметно создает действительный, внешне пустой кошелек без сообщений об ошибках, а парольная фраза, которая теряется вместе с единственным владельцем, делает средства недоступными, поэтому она требует точности и собственного плана преемственности. Разделение пороговых значений в соответствии со стандартом SLIP39 идет по другому пути: он кодирует главный секрет непосредственно в виде мнемонических долей, где, скажем, любые две из трёх восстанавливают кошелёк, а одна сама по себе ничего не раскрывает. Это в первую очередь альтернатива BIP39, а не способ разбиения существующей фразы на части, поэтому переход существующего кошелька на эту схему означает миграцию на новый сед, со всеми вытекающими из этого компромиссами.

И свяжите эту фразу со своей смертностью: статья о наследовании охватывает все варианты, а минимум — это письмо-инструкция, прилагаемое к вашим документам о наследстве, в котором указано, что имеется, и как наследникам следует действовать, и которое само по себе не содержит никаких секретных слов.

А как же работают схемы без семенной фразы?

Быстрый ответ

они не допускают существования единого полного секрета: разделение долей ключа между устройствами и участниками, кворумы опекунов для восстановления и механизмы мультиподписи — все это гарантирует, что ни один объект, человек или предложение не сможет ни украсть, ни заблокировать кошелек. Единственная точка отказа устраняется на структурном уровне, а не путем отважного управления.

Дилемма фразы — каждая копия борется с потерей и способствует краже — имеет структурное решение: сделать то, что восстанавливает кошелек, множественным, чтобы полезная сила существовала только в комбинации. В этом разделе подробно рассматривается каждая архитектура; вот как они отказываются от фразы.

Кошельки MPC, построенные на основе пороговой подписи, генерируют подписи без воссоздания полного ключа. Если в их конфигурации используется распределенное генерация ключей, доли создаются независимо друг от друга, и полного ключа не существует даже в самом начале; в некоторых конфигурациях вместо этого используется доверенный поставщик, который создает ключ, а затем разбивает его на доли, поэтому это свойство следует проверять для конкретного продукта, а не принимать на веру. В типичной потребительской реализации ключевой материал хранится в виде долей — часто по принципу «две из трёх» — на вашем устройстве, в инфраструктуре провайдера и у независимой стороны, а подписание представляет собой совместную операцию, в результате которой формируется одна обычная подпись без объединения долей. В любом случае семенной фразы нет, поскольку не хранится единый главный секрет, который можно было бы закодировать. Если вы потеряете телефон, оставшиеся доли позволят вам восстановить доступ с помощью помощников, часто называемых «хранителями», единственная функция которых — подтверждение вашей личности; после этого доли обновляются, и утраченная доля становится недействительной. Вор, обладающий любой одной долей, включая самого провайдера с его собственной долей, владеет лишь математическим шумом. Статья о хранении в этом разделе определяет место этой конструкции в общем спектре: в надежных реализациях она функционирует как самостоятельное хранение, при этом устранены известные уязвимости, а проверке подлежат механизмы подписи и восстановления.

Механизмы мультиподписи достигают аналогичного свойства с помощью нескольких полных ключей и правила «m из n», обеспечиваемого самой блокчейном: два из трёх ключей, хранящихся на отдельных устройствах в разных местах, означают, что один украденный ключ ничего не изменяет, а один утерянный ключ ничего не блокирует. Статья о мультиподписи подробно описывает эту технологию; здесь важно то, что резервное копирование каждого ключа может быть проще именно потому, что ни одна отдельная резервная копия не является полной.

Социальное восстановление на основе «хранителей» в кошельках с интеллектуальными счётами позволяет кворуму выбранных вами участников восстановить доступ в случае полной потери данных, при этом задержки и уведомления делают возможным обнаружение злоупотреблений. Восстановление становится контролируемым процессом, а не скрытым приговором.

Объективное резюме для новичка, принимающего решение сегодня: семенная фраза остаётся надёжным, универсальным стандартом, и при соблюдении описанных выше правил она хорошо служит миллионам пользователей. Изменилось то, что её основной компромисс теперь не является обязательным. Конструкции обычных потребительских кошельков позволяют осуществлять самостоятельное хранение без необходимости охранять, терять или сдавать какой-либо единственный секрет, а остальная часть этой статьи представляет собой схему того, как они это делают.

Diagram comparing a single seed phrase, where one fire, thief or coerced moment reaches everything, with distributed key shares and quorum designs, where any single event reaches only one useless piece
Рисунок 2. Одно предложение против кворума: к чему может привести одно событие в каждой архитектуре.

Часто задаваемые вопросы

Семенная фраза — это то же самое, что и пароль?

Нет, и в этом различии и заключается вся суть. Пароль открывает доступ к учетной записи, принадлежащей тому, кто может его сбросить; семенная фраза — это сам кошелек, восстанавливающий его для любого человека в любом месте, без сброса, без службы поддержки и без возможности отменить действие. Относитесь к этим двум категориям совершенно по-разному: пароли предназначены для учетных записей, а фраза — это сам актив в письменной форме.

Мой кошелек никогда не выдавал мне семенную фразу. Стоит ли мне беспокоиться?

Скорее наоборот: проверьте, какую архитектуру он использует. Авторитетные кошельки на основе MPC и «умных» аккаунтов намеренно не имеют фразы, поскольку их архитектура исключает наличие единого главного секрета и вместо этого предоставляет другой, задокументированный путь восстановления — доли, хранителей или резервные копии. Необходимо прямо сейчас ознакомиться с этим путем восстановления и отрепетировать его. Будьте осторожны только в том случае, если у кошелька нет ни фразы, ни какого-либо описанного механизма восстановления.

Можно ли хранить семенную фразу в менеджере паролей, если он имеет надежное шифрование?

По общему мнению экспертов этой академии, ответ «нет» — если речь идет о необработанной фразе: вы сосредоточите главный секрет в одной онлайн-учётной записи, над которой вы не имеете контроля в плане безопасности, синхронизации и восстановления, а кража фразы входит в число наиболее часто фиксируемых случаев краж при самостоятельном хранении. Если фраза должна существовать, храните её на физическом носителе отдельно или разделите её в соответствии с надлежащим пороговым стандартом, а не храните целиком в цифровом виде.

Кто-то попросил у меня фразу для «подтверждения» или «синхронизации» моего кошелька. Что происходит?

Это, без всякого сомнения, попытка кражи. Ни один легитимный кошелёк, биржа, сотрудник службы поддержки или официальное лицо никогда не потребует у вас эту фразу: её наличие позволяет любому подписать транзакцию и переместить средства, поэтому сам запрос и является атакой. Прекратите взаимодействие, и если вы уже ввели фразу где-либо, считайте кошелёк скомпрометированным и немедленно переведите оставшиеся средства в новый кошелёк, как подробно описано в статье об реагировании на инциденты в этой академии.

Если я перейду на кошелек без семенной фразы, что станет с моим старым кошельком?

Ничего не происходит автоматически: активы перемещаются только тогда, когда вы их отправляете. Безопасный переход заключается в том, чтобы настроить и протестировать новый кошелек, перевести небольшую тестовую сумму, а затем перевести остаток и вывести старый кошелек из обращения. Старая фраза по-прежнему позволяет восстановить старый, теперь пустой, кошелек, поэтому либо уничтожьте все её копии, либо продолжайте относиться к ним как к конфиденциальной информации, пока этого не сделаете.

Источники и дополнительная литература

Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Данные, подверженные колебаниям, перепроверяются при каждом ежеквартальном обзоре.

Примечания к производству: карта внутренних ссылок

Удалите этот раздел перед публикацией.

Местоположение анкора в этой статьеЦель ссылки
Контекст основной темы кластера (введение)Как обеспечить безопасность своих криптовалют: полное руководство (опорная статья кластера 2, после публикации)
Контекст спектра храненияКто хранит вашу криптовалюту? Хранение у третьих лиц, самостоятельное хранение и MPC
Основы ключей и их выводаОбъяснение разницы между закрытыми и открытыми ключами
Модели хранения и принцип «сильное устройство — слабый пароль»Способы хранения ключей: сравнение аппаратного, программного и MPC-хранения
Конструкции кворумовЧто такое мультиподпись и как она устраняет единичные точки отказа?
Механика распределения долей в MPCПороговая криптография и MPC с нуля
Принуждение и «произносимое предложение»Физическая безопасность и принуждение: как оставаться незамеченным
Мошенничество с использованием фразового фишинга10 самых распространенных криптовалютных мошенничеств и как их распознать
Распоряжения о наследстве и наследованиеКак работает восстановление криптовалютного кошелька и его наследование?
Ответы на вопросы о скомпрометированных фразах-паролях (FAQ)Как действовать, если ваши криптовалюты были взломаны или украдены
Первое использование BIP39, деривация, парольная фраза, шардГлоссарий криптовалют: 50 терминов

Быстрый тест: прилипло ли оно?

а) Пароль кошелька, записанный словами

1/5 вопрос
Что на самом деле кодирует семенная фраза?

Было ли это полезно?