Что такое сид-фраза? Как безопасно хранить приватный ключ и seed phrase
Начав пользоваться своим криптокошельком, не обойти слово «сид-фраза». Что такое сид-фраза, как она связана с приватным ключом и адресом кошелька, почему говорят, что у кого она — у того и все ваши монеты — здесь разом всё проясним, дадим набор железных правил хранения, которым новичок может следовать сразу, и покажем, как выглядят схемы, охотящиеся именно за вашей сид-фразой.
Впервые пользуясь криптокошельком, при создании вы получаете набор английских слов с просьбой переписать и сберечь — это и есть сид-фраза. Многие новички походя делают скриншот в телефон и забывают, не подозревая, что этим скриншотом закладывают мину под будущую потерю монет. Что такое сид-фраза? Почему она так драгоценна? Здесь до конца объясним связь сид-фразы, приватного ключа и адреса кошелька и за руку научим хранить её и безопасно, и так, чтобы можно было восстановить. Это чистое обучение безопасности, после которого вы куда спокойнее отнесётесь к «самостоятельному хранению активов».
Связь сид-фразы, приватного ключа и адреса кошелька
Эти три слова новичка путают сильнее всего, но если взять в пример замок — всё проясняется:
- Приватный ключ — та «отмычка», что управляет вашими активами, по сути длинная и хаотичная строка символов. У кого этот ключ, тот распоряжается монетами в соответствующем кошельке. Это нижний, машинный вид, человеку запомнить трудно и легко ошибиться при переписывании.
- Сид-фраза — это тот самый ключ, переведённый в набор удобных человеку для запоминания и записи английских слов (обычно 12 или 24, в фиксированном порядке). Она указывает на то же право управления, что и приватный ключ, просто в дружелюбном для человека виде. В обиходе вы сталкиваетесь и храните в основном именно сид-фразу.
- Адрес кошелька — ваш адрес получения, аналог «номера счёта». Он публичный, его можно дать другим, чтобы вам перевели монеты, и в открытости ничего страшного.
Запомните разницу в одну фразу: адрес кошелька — для получения, его можно давать; приватный ключ и сид-фраза — для траты и контроля активов, их нельзя давать никому. Адрес как номер на двери (повесить не страшно), а сид-фраза — общий ключ от квартиры и сейфа (дашь другому — квартира пуста), эту грань надо чётко держать.
У кого сид-фраза, тот заберёт ваши монеты
Это самая важная фраза для впечатывания в голову: сид-фраза = все ваши активы.
Почему так категорично? Потому что сид-фраза по замыслу как раз для того, чтобы вы могли восстановить кошелёк на любом новом устройстве. Сменили телефон, потеряли его, удалили и переустановили приложение кошелька — пока у вас на руках сид-фраза, вписав этот набор слов по порядку, вы вернёте и кошелёк, и монеты в нём. В этом её плюс — но обратное тоже верно: другому достаточно заполучить ваш набор слов, и он так же восстановит ваш кошелёк на своём устройстве и уведёт все монеты.
Обратите внимание на ключевые моменты:
- Не нужен ваш телефон, не нужен пароль. С одной лишь сид-фразой кошелёк восстановят в любой точке мира и на любом устройстве. В отличие от банковской карты с паролем и СМС, сид-фраза сама по себе — высшая привилегия.
- Перевод необратим, никто не поможет вернуть. Он-чейн перевод отправлен — назад не забрать, уведённые монеты по сути не вернуть, и нет поддержки или платформы, что отменит за вас.
- Поэтому защита активов = защита сид-фразы. Безопасность кошелька на 99% зависит от того, не увидел ли ваш набор слов кто-то ещё. Какой бы продвинутой ни была техника, стоит сид-фразе утечь — и всё обнулится.
Поняв это, вы не сочтёте «преувеличением» правила хранения ниже — каждое из них перекрывает путь чужому к вашему набору слов.
Железные правила хранения: офлайн на бумаге, никогда не в сети, никогда не поддержке
Главная мысль хранения сид-фразы одна: пусть она полностью покинет сеть, знаете её только вы, и есть резервная копия для восстановления. Конкретно делайте по этим пунктам:
- Перепишите на бумагу, и лучше в двух экземплярах. При создании кошелька перепишите набор слов на бумагу слово в слово (внимание к порядку), переписав, сверьте. Сделайте две копии и положите в два безопасных места (например, два укромных места дома), чтобы при утере, подмокании или сгорании одной не остаться ни с чем.
- Ни в коем случае не фотографируйте, не скриньте, не храните в галерее. Фото и скриншоты попадают в галерею и могут автосинхронизироваться в облако, то есть общий ключ оказывается в сети. Заразили телефон или потеряли — и сид-фраза утекла вместе с ним.
- Ни в коем случае не храните нигде, что в сети. Не отправляйте в мессенджер, не держите в заметках, не загружайте в облако, не пишите в письмо, не храните в файле на компьютере, не вводите ни в какое приложение. Любой подключённый к сети носитель небезопасен.
- Ни в коем случае никому не сообщайте, включая так называемую «поддержку» и «техподдержку». Этот пункт выделим отдельно: ни одна приличная платформа, никакая поддержка, никакая ситуация не требуют от вас сид-фразу. Кошелёк её не спросит, биржа не спросит, настоящая поддержка тем более. Кто заговорил о ней — тот мошенник, без исключений.
- Остерегайтесь фейковых кошельков и фишинговых страниц, просящих «импортировать сид-фразу». Скачивайте кошелёк только из официальных каналов. Незнакомые ссылки, страницы аирдропов, приложения непонятного происхождения, требующие ввести сид-фразу для «проверки / разблокировки / получения», — все они вытягивают ваш набор слов.
- Для крупных сумм подумайте об аппаратном кошельке. Если у вас довольно крупная сумма, можно изучить аппаратный кошелёк (холодный) — он изолирует приватный ключ в устройстве без сети, безопасность выше. Но условие то же: его сид-фразу тоже хранить офлайн по правилам выше.
Выполните эти пункты — и перекроете абсолютное большинство путей к потере монет. В сухом остатке крипта целиком передаёт контроль над активами в ваши руки, ценой того, что ответственность за хранение тоже целиком на вас — это две стороны одной медали «сам управляешь активами». Хотите заодно разобрать весь процесс вывода и работы с кошельком — см. как вывести монеты с биржи в кошелёк и закройте практическую часть.
Частые схемы кражи: фейковая поддержка охотится за вашей сид-фразой
Зная вес сид-фразы, понимаешь, почему мошенники из кожи вон лезут её выманить. Ниже самые частые схемы, узнаете приём — обойдёте:
- Фейковая поддержка / фейковый официал. Мошенники выдают себя за «поддержку» кошелька или биржи и под предлогами «аномалия счёта», «нужна проверка», «поможем разблокировать», «получите аирдроп» ведут вас к выдаче сид-фразы или приватного ключа. Правда: приличная поддержка никогда не попросит вашу сид-фразу, заговорили о ней — сразу в чёрный список.
- Фишинговые сайты / фейковые приложения. Подделка под официальный сайт или приложение кошелька, интерфейс не отличить, и при «импорте / восстановлении кошелька» вас подталкивают ввести сид-фразу, ввели — монет нет. Признавайте только официальный домен и официальный магазин приложений, незнакомые ссылки не жмите.
- Наживка «бесплатный аирдроп / высокая доходность». Бесплатные монеты и гарантированный высокий процент как приманка, и в конце всё сводится к «подключите кошелёк и введите сид-фразу для проверки». Манны с неба не бывает, любая «выгода», требующая отдать сид-фразу, — ловушка.
- Вторичный развод «поможем вернуть / разблокировать». Уже обманутых или ошибившихся с переводом легко обобрать ещё раз «возвратом активов за плату». Он-чейн перевод необратим, никто не вернёт уведённые монеты за вас, такие «услуги возврата» в основном новый развод.
- Демонстрация экрана / удалённый доступ. Под видом помощи с операциями вас просят включить демонстрацию экрана или поставить программу удалённого доступа, чтобы подсмотреть сид-фразу или приватный ключ. Любому, кто просит показать экран при работе с кошельком, — отказывайте.
Выделив общую черту этих схем, получаем одну фразу: любой человек и любая страница, требующие отдать сид-фразу, — стопроцентно мошенники. Запомнить это лучше, чем зубрить сотню уловок. Ваша сид-фраза принадлежит только вам, сбережёте её — сбережёте и активы.
Частые вопросы
Что такое сид-фраза?
Набор обычно из 12 или 24 английских слов, удобная для человека запись приватного ключа кошелька. У кого этот набор, тот восстановит ваш кошелёк на любом устройстве и уведёт все монеты. Это общий ключ от всех активов, знать его должны только вы.
Приватный ключ и сид-фраза — одно и то же?
Приватный ключ — математическая отмычка, управляющая активами, сид-фраза переводит его в удобную для запоминания и записи строку слов, по сути обе указывают на одно право управления. Адрес кошелька — публичный адрес получения, можно давать; приватный ключ и сид-фразу — нельзя никому.
Как безопасно хранить сид-фразу?
Суть — офлайн, приватно, с резервом: переписать на бумагу (лучше две копии в разных безопасных местах), ни в коем случае не фотографировать, не скринить, не хранить в галерее, не загружать в облако и мессенджеры, не сообщать никому, включая так называемую поддержку. Любой человек или страница, просящие сид-фразу, — стопроцентно мошенничество.
Сбережёте сид-фразу — сбережёте и активы
Безопасность кошелька почти целиком ставится на «не увидел ли набор слов кто-то ещё». Переписать офлайн на бумагу, никогда не хранить в сети, никогда никому не отдавать — выполните эти пункты, и вы безопаснее абсолютного большинства новичков. Если вы ещё на этапе биржи и собираетесь перейти к самостоятельному хранению, сначала надёжно стартуйте с приличной крупной платформы. Биржи, которыми мы пользуемся, — в колонке справа.
Это самостоятельный редакционный материал Академии Рыбки, содержащий реферальные (affiliate) ссылки на биржи: регистрируясь и торгуя по нашим ссылкам, вы даёте нам возможность получить вознаграждение, а сами получаете соответствующую скидку на комиссии — это единственный источник дохода сайта, и он не влияет на оценки в материалах. Сайт не является официальным сайтом Binance, OKX, Bitget, Bybit или Gate.io. Цены на криптоактивы крайне волатильны, можно потерять весь капитал; материал носит только образовательный характер, не является инвестиционной рекомендацией, бережно храните сид-фразу и приватный ключ и решайте сами с учётом законов и правил вашего региона. Если данные в тексте обновятся — см. журнал исправлений.