Dana 10. siječnja 2026., vlasnik bitcoina i litecoina predao je svoju 12-riječnu frazu za oporavak osobi koja se predstavljala kao Trezor podrška i gledao kako 282 milijuna dolara nestaje u nekoliko minuta — ne zato što je bilo kakva enkripcija probijena, nego zato što je tih 12 riječi cijeli novčanik, a tko ih posjeduje, posjeduje i sredstva.
Fraze sjemena: 12 riječi koje stoje između vas i gubitka svega

Ključne poruke
- Prijevara s oponašanjem Trezora ispraznila je 282 milijuna dolara nakon što je žrtva ranije ove godine podijelila svoju seed frazu.
- Cijela 12-riječna BIP39 fraza nosi oko 128 bitova entropije, praktički ju je nemoguće probiti brute forceom.
- Chainalysis procjenjuje da je do 23% svih iskopanih bitcoina, nekoliko milijuna BTC-a, trajno izgubljeno zbog izgubljenih ključeva.
Riječi nisu lozinka. One su novac.
Seed fraza, obično 12 ili 24 riječi izvučenih iz standardiziranog popisa od 2.048 riječi, nije pristupna vjerodajnica koja kontrolira pristup sredstvima koja se nalaze negdje drugdje. Ona matematički jest novčanik. Svaka od tih riječi kodira dio sirove entropije koju deterministički algoritam (definiran standardom zvanim BIP39) pretvara u master privatni ključ, a svaka bitcoin adresa koju je novčanik ikad generirao ili će je ikad generirati izvedena je iz tog jednog ključa.
Ne postoji baza podataka neke tvrtke koja čuva kopiju, ne postoji korisnička podrška koja može pronaći zaboravljenu frazu i ne postoji postupak “zaboravljena lozinka”. Tko god može proizvesti te riječi, kontrolira svaki coin koji se iz tih riječi može izvesti (odmah i nepovratno).
Upravo zato je siječanjska krađa uspjela bez ikakvog tehničkog exploita. Tvrtka za blockchain forenziku ZeroShadow, koja je nakon toga pomogla pratiti ukradena sredstva, opisala je to kao rezultat “socijalnog inženjeringa, a ne kompromitacije softvera novčanika ili infrastrukture privatnih ključeva.”

Napadač nije morao ništa probiti. Trebao je samo da žrtva upiše 12 riječi na pogrešno mjesto, a zatim je djelovao brzo: otprilike 139 milijuna dolara u bitcoinu i 153 milijuna dolara u litecoinu podijeljeno je preko THORChain mostova, provedeno kroz usluge trenutne zamjene u monero te “slojeno” kroz peel-chain transfere u roku od nekoliko minuta.
ZeroShadowov tim za nadzor uspio je označiti i zamrznuti oko 700.000 dolara unutar 20 minuta, rijedak djelomičan spas i podsjetnik koliko je mali dio krađe seed fraze uopće obično moguće povratiti.
Zašto je 12 riječi zapravo ogroman broj
Svaka BIP39 riječ nosi 11 bitova entropije, jer popis riječi ima točno 2.048 (2^11) unosa. Fraza od 12 riječi nosi otprilike 128 bitova ukupne entropije kada se uračuna ugrađeni kontrolni zbroj (checksum), a fraza od 24 riječi nosi 256 bitova.
To nisu samo “veći” brojevi od tipične lozinke — oni su astronomski veći. Brute-force isprobavanje svake moguće kombinacije potpune 12-riječne fraze, čak i pri iznimno velikodušnih 1 milijardu pokušaja u sekundi, trajalo bi reda veličine 10^22 godina. Svemir je star oko 13,8 milijardi godina.
Ne postoji realna količina buduće računalne snage koja bi zatvorila taj jaz; pogađanje potpune, nepoznate seed fraze nije rizik oko kojeg itko treba planirati.

Opasnost nikad nije matematika, nego izloženost. Ako čak i šaka riječi procuri ili napadač sazna neke od njih s fotografije, cloud backupa ili prijevare s oponašanjem podrške, preostali prostor pretraživanja urušava se katastrofalno, a ne postupno. Gornji grafikon pokazuje zašto: s već poznatih 6 od 12 riječi, razbijanje ostatka i dalje bi trajalo procijenjenih 1.169 godina pri istoj brzini pogađanja (još uvijek sigurno).
Ali s poznatih 7 riječi, taj broj pada ispod godinu dana. S 8 poznatih riječi, to je nekoliko sati. S 10 ili 11 poznatih riječi, to su milisekunde. Sigurnost se ne pogoršava linearno kako riječi cure; pada niz liticu — upravo zato “samo prvih šest riječi” ili “pola moje fraze” nije smisleno sigurnije za izlaganje od cijele fraze.
Jedna značajka napravljena da uhvati pogreške, ne napadače
BIP39 checksum postoji iz mnogo prizemnijeg razloga nego sigurnost protiv pogađanja: hvata tipfelere. Posljednja riječ seed fraze nije potpuno nasumična; nekoliko njezinih bitova je kontrolni zbroj izračunat iz ostalih riječi, tako da novčanik može provjeriti je li fraza ispravno prepisana.
Zapišete li jednu riječ pogrešno, vrlo je velika vjerojatnost da će novčanik označiti frazu kao nevažeću u trenutku kada pokušate je obnoviti, umjesto da potajno generira novčanik s drugačijim, praznim saldom. To je mali dio dizajna, ali je razlog zašto se izobličena sigurnosna kopija obično odmah “oglasi”, umjesto da se pretvori u katastrofu u usporenom snimku otkrivenu mjesecima kasnije.
Milijuni coina dokazuju da veći rizik nije krađa
Uz svu pozornost koju privlači phishing pljačka od 282 milijuna dolara, daleko veći i tiši uzrok gubitka je jednostavniji: ljudi izgube pristup vlastitim riječima. Procjene variraju, ali analitička tvrtka za blockchain Chainalysis procijenila je udio i do 23% svih iskopanih bitcoina (nekoliko milijuna BTC-a od otprilike 19,8 milijuna iskopanih do danas) kao trajno nedostupan, uglavnom zbog zaboravljenih fraza, uništenih sigurnosnih kopija i smrti bez ikakvog plana nasljeđivanja za te riječi. Nema hakera, nema exploita, nema phishing stranice — samo novčanik koji više nitko ne može otvoriti, koji drži coine koji se više nikada neće pomaknuti.
To je stvarna težina seed fraze, tj. ne lozinka koju treba zapamtiti, nego jedini, nenegocijabilni dokaz vlasništva nad imovinom bez ikakvog mehanizma oporavka. Pogrešno zapisana, sigurno će zakazati. Čak i djelomično izložena, sigurnost se brzo urušava. Potpuno izgubljena, bez ičega na što se možete osloniti, bitcoin iza nje jednostavno prestaje postojati za bilo koga.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

















