Provozuje
Learning - Insights

Seed fráze: 12 slov, která stojí mezi vámi a ztrátou všeho

10. ledna 2026 držitel bitcoinů a litecoinů předal svou 12slovnou obnovovací frázi někomu, kdo se vydával za pracovníka podpory společnosti Trezor, a během několika minut přišel o 282 milionů dolarů – ne proto, že by došlo k prolomení šifrování, ale proto, že těchto 12 slov představuje celou peněženku a ten, kdo je má, ovládá i prostředky.

SDÍLET
Seed fráze: 12 slov, která stojí mezi vámi a ztrátou všeho

Hlavní body

  • Podvod, při kterém se někdo vydával za společnost Trezor, vyčerpal 282 milionů dolarů poté, co oběť na začátku tohoto roku sdělila svou obnovovací frázi.
  • Úplná 12slovná fráze BIP39 nese entropii přibližně 128 bitů, což prakticky znemožňuje prolomení metodou hrubé síly.
  • Společnost Chainalysis odhaduje, že až 23 % všech vytěžených bitcoinů, tedy několik milionů BTC, je trvale ztraceno kvůli ztraceným klíčům.

Tato slova nejsou heslem. Jsou to peníze.

Seed fráze, obvykle 12 nebo 24 slov vybraných ze standardizovaného seznamu 2 048 slov, není přihlašovací údaj, který umožňuje přístup k prostředkům uloženým někde jinde. Matematicky vzato je to samotná peněženka. Každé z těchto slov kóduje část surové entropie, kterou deterministický algoritmus (specifikovaný ve standardu zvaném BIP39) přemění na hlavní soukromý klíč, a každá bitcoinová adresa, kterou peněženka kdy vygenerovala nebo kdy vygeneruje, je odvozena z tohoto jediného klíče.

Neexistuje žádná firemní databáze, která by uchovávala kopii, žádná zákaznická linka, která by mohla vyhledat zapomenutou frázi, ani žádný postup „zapomenuté heslo“. Kdokoli dokáže tato slova předložit, ovládá každou minci, kterou lze z těchto slov odvodit (okamžitě a nezvratně).

Právě proto se lednová krádež podařila zcela bez jakéhokoli technického zneužití. Společnost ZeroShadow zabývající se forenzní analýzou blockchainu, která následně pomáhala vysledovat ukradené prostředky, popsala tento případ jako výsledek „sociálního inženýrství, nikoli jakéhokoli narušení softwaru peněženky nebo infrastruktury soukromých klíčů“.

ZachXBT tweet discussing Jan 10's social engineering hack.
Zdroj obrázku: X

Útočník nemusel nic prolomit. Stačilo, aby oběť zadala 12 slov na nesprávné místo, a pak už jednal rychle: přibližně 139 milionů dolarů v bitcoinech a 153 milionů dolarů v litecoinech bylo během několika minut rozděleno přes mosty THORChain, převedeno prostřednictvím služeb okamžitého směnu na monero a dále rozvrstveno pomocí převodů přes peel-chain.

Monitorovacímu týmu ZeroShadow se podařilo během 20 minut označit a zmrazit asi 700 000 dolarů z této částky, což je vzácný částečný úspěch a připomínka toho, jak malá část ukradené seed fráze je obvykle vůbec obnovitelná.

Proč je 12 slov ve skutečnosti obrovské číslo

Každé slovo BIP39 nese 11 bitů entropie, protože seznam slov obsahuje přesně 2 048 (2^11) položek. 12slovná fráze nese přibližně 128 bitů celkové entropie, pokud započítáte zabudovaný kontrolní součet, a 24slovná fráze nese 256 bitů.

Nejedná se pouze o „větší“ čísla než u typického hesla, jsou astronomicky větší. Brute-force útok na všechny možné kombinace celé fráze o 12 slovech by i při extrémně velkorysém odhadu 1 miliardy pokusů za sekundu trval řádově 10^22 let. Věk vesmíru je přibližně 13,8 miliardy let.

Neexistuje žádný realistický odhad budoucího výpočetního výkonu, který by tuto mezeru překlenul; odhadování kompletní, neznámé výchozí fráze nepředstavuje riziko, s nímž by se někdo musel počítat.

Seed Phrase leak statsNebezpečí nikdy nespočívá v matematice, ale v odhalení. Pokud unikne byť jen hrstka slov, nebo pokud útočník některé z nich zjistí z fotografie, zálohy v cloudu či podvodu, při kterém se útočník vydává za pracovníka podpory, zbývající prostor pro hledání se zhroutí katastrofálně, nikoli postupně. Výše uvedený graf ukazuje proč: pokud je již známo 6 ze 12 slov, prolomení zbytku by při stejné rychlosti odhadování stále trvalo odhadem 1 169 let (stále bezpečné).

Pokud je však známo 7 slov, klesne tento čas pod jeden rok. Při 8 známých slovech je to několik hodin. Při 10 nebo 11 známých slovech jde o milisekundy. Bezpečnost neklesá lineárně s únikem slov; propadá se strmě dolů, a právě proto není odhalení „jen prvních šesti slov“ nebo „poloviny fráze“ o nic bezpečnější než odhalení celé fráze.

Jediná funkce vytvořená k odhalování chyb, nikoli útočníků

Kontrolní součet BIP39 existuje z mnohem prozaičtějšího důvodu než je zabezpečení proti hádání: zachycuje překlepy. Poslední slovo seed fráze není čistě náhodné; několik jeho bitů tvoří kontrolní součet vypočítaný z ostatních slov, takže peněženka může ověřit, zda byla fráze zapsána správně.

Stačí si špatně zapsat jedno slovo a je velmi vysoká šance, že peněženka frázi označí za neplatnou v okamžiku, kdy se ji pokusíte obnovit, místo aby tiše vygenerovala peněženku s jiným, prázdným zůstatkem. Je to jen malý detail návrhu, ale právě díky němu se poškozená záloha obvykle projeví okamžitě, místo aby se z ní stala katastrofa, která se odhalí až o několik měsíců později.

Miliony mincí dokazují, že větším rizikem není krádež

Přes veškerou pozornost, kterou přitahuje phishingová loupež ve výši 282 milionů dolarů, je mnohem větší a tišší příčina ztrát mnohem jednodušší: lidé přicházejí o přístup ke svým vlastním slovům. Odhady se liší, ale společnost Chainalysis zabývající se analýzou blockchainu odhaduje, že až 23 % všech vytěžených bitcoinů (několik milionů BTC z přibližně 19,8 milionu dosud vytěžených) je trvale nepřístupných, a to převážně kvůli zapomenutým frázím, zničeným zálohám a úmrtím bez jakéhokoli plánu dědictví těchto frází. Žádný hacker, žádný exploit, žádná phishingová stránka, jen peněženka, kterou už nikdo nedokáže otevřít a která obsahuje coiny, které se už nikdy nepohnou.

To je skutečná váha seed fráze, tj. nejde o heslo, které si musíte zapamatovat, ale o jediný, nezpochybnitelný důkaz vlastnictví aktiva, u kterého neexistuje vůbec žádný mechanismus obnovy. Pokud je zapsána nesprávně, bezpečně selže. Pokud je odhalena byť jen částečně, bezpečnost se rychle zhroutí. Pokud je zcela ztracena a není k čemu se uchýlit, bitcoiny za ní prostě přestanou pro kohokoli existovat.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku