Oferit de
Learning - Insights

Fraze-semințe: Cele 12 cuvinte care stau între tine și pierderea tuturor bunurilor tale

Pe 10 ianuarie 2026, un deținător de bitcoin și litecoin a predat fraza de recuperare formată din 12 cuvinte unei persoane care se dădea drept reprezentant al serviciului de asistență Trezor și a văzut cum 282 de milioane de dolari s-au evaporat în câteva minute, nu pentru că ar fi fost spartă vreo criptare, ci pentru că acele 12 cuvinte reprezintă întregul portofel, iar cine le deține, deține și fondurile.

DISTRIBUIE
Fraze-semințe: Cele 12 cuvinte care stau între tine și pierderea tuturor bunurilor tale

Concluzii cheie

  • O înșelătorie prin care s-a dat drept Trezor a dus la pierderea a 282 de milioane de dolari după ce o victimă și-a dezvăluit fraza de recuperare la începutul acestui an.
  • O frază completă BIP39 de 12 cuvinte conține aproximativ 128 de biți de entropie, fiind practic imposibil de spart prin forță brută.
  • Chainalysis estimează că până la 23% din totalul bitcoin-urilor minate, adică câteva milioane de BTC, se pierd definitiv din cauza cheilor pierdute.

Cuvintele nu sunt o parolă. Ele reprezintă banii.

O frază de inițializare, de obicei formată din 12 sau 24 de cuvinte extrase dintr-o listă standardizată de 2.048, nu este o credențială de autentificare care permite accesul la fonduri aflate în altă parte. Din punct de vedere matematic, ea reprezintă portofelul. Fiecare dintre aceste cuvinte codifică o porțiune de entropie brută pe care un algoritm determinist (specificat într-un standard numit BIP39) o transformă într-o cheie privată principală, iar fiecare adresă Bitcoin pe care un portofel a generat-o vreodată sau o va genera vreodată este derivată din acea singură cheie.

Nu există nicio bază de date a companiei care să dețină o copie, nicio linie de asistență pentru clienți care să poată recupera o parolă uitată și niciun proces de tip „am uitat parola”. Oricine poate furniza cuvintele controlează fiecare monedă pe care aceste cuvinte o pot genera (instantaneu și ireversibil).

Tocmai de aceea furtul din ianuarie a funcționat fără niciun exploit tehnic. Firma de criminalistică blockchain ZeroShadow, care a ajutat ulterior la urmărirea fondurilor furate, a descris incidentul ca fiind rezultatul „ingineriei sociale, mai degrabă decât al vreunei compromiteri a software-ului portofelului sau a infrastructurii cheilor private”.

ZachXBT tweet discussing Jan 10's social engineering hack.
Sursa imaginii: X

Atacatorul nu a avut nevoie să spargă nimic. A fost suficient ca victima să introducă cele 12 cuvinte în locul greșit, iar atacatorul a acționat rapid: suma de aproximativ 139 de milioane de dolari în bitcoin și 153 de milioane de dolari în litecoin a fost împărțită prin podurile THORChain, convertită în monero prin servicii de schimb instantaneu și stratificată prin transferuri peel-chain în câteva minute.

Echipa de monitorizare a ZeroShadow a reușit să semnaleze și înghețe aproximativ 700.000 de dolari din această sumă în 20 de minute, o recuperare parțială rară și un memento al faptului că, de obicei, doar o fracțiune foarte mică din suma furată în urma furtului unei fraze-semințe poate fi recuperată.

De ce 12 cuvinte reprezintă, de fapt, un număr enorm

Fiecare cuvânt BIP39 conține 11 biți de entropie, deoarece lista de cuvinte are exact 2.048 (2^11) de intrări. O frază de 12 cuvinte conține aproximativ 128 de biți de entropie totală, odată ce se ia în calcul suma de control încorporată, iar o frază de 24 de cuvinte conține 256 de biți.

Acestea nu sunt doar numere „mai mari” decât o parolă obișnuită, ci sunt astronomic mai mari. Testarea prin forță brută a fiecărei combinații posibile a unei fraze complete de 12 cuvinte, chiar și la o viteză extrem de generoasă de 1 miliard de încercări pe secundă, ar dura de ordinul a 10^22 de ani. Universul are o vechime de aproximativ 13,8 miliarde de ani.

Nu există o putere de calcul viitoare realistă care să poată acoperi acest decalaj; ghicirea unei fraze-semință complete și necunoscute nu reprezintă un risc pe care cineva ar trebui să-l ia în calcul.

Seed Phrase leak statsPericolul nu constă niciodată în matematică, ci în expunere. Dacă chiar și o mână de cuvinte se scurg, sau dacă un atacator află unele dintre ele dintr-o fotografie, dintr-o copie de rezervă în cloud sau printr-o înșelătorie de suplantare a identității serviciului de asistență, spațiul de căutare rămas se prăbușește catastrofal, nu treptat. Graficul de mai sus arată de ce: cu 6 din 12 cuvinte deja cunoscute, spargerea celorlalte ar dura încă aproximativ 1.169 de ani la aceeași rată de încercare (încă sigură).

Însă, la 7 cuvinte cunoscute, acest număr scade sub un an. La 8 cuvinte cunoscute, este vorba de câteva ore. La 10 sau 11 cuvinte cunoscute, este vorba de milisecunde. Securitatea nu se degradează liniar pe măsură ce cuvintele sunt dezvăluite; ea se prăbușește brusc, ceea ce explică exact de ce „doar primele șase cuvinte” sau „jumătate din fraza mea” nu reprezintă o expunere semnificativ mai sigură decât întreaga frază.

Singura caracteristică concepută pentru a detecta greșelile, nu atacatorii

Suma de control a BIP39 există dintr-un motiv mult mai banal decât securitatea împotriva ghicirii: detectează greșelile de tastare. Ultimul cuvânt al unei fraze-semință nu este pur aleatoriu; câțiva dintre biții săi reprezintă o sumă de control calculată pe baza celorlalte cuvinte, astfel încât un portofel să poată verifica dacă fraza a fost transcrisă corect.

Dacă notați greșit un singur cuvânt, există o probabilitate foarte mare ca portofelul să semnaleze fraza ca fiind invalidă în momentul în care încercați să o restaurați, în loc să genereze în tăcere un portofel cu un sold diferit, gol. Este o mică parte a designului, dar este motivul pentru care o copie de rezervă coruptă se face de obicei remarcată imediat, în loc să se transforme într-un dezastru în slow-motion descoperit abia după câteva luni.

Milioane de monede dovedesc că riscul cel mai mare nu este furtul

În ciuda atenției pe care o atrage un jaf de phishing de 282 de milioane de dolari, cauza mult mai mare și mai discretă a pierderilor este mai simplă: oamenii își pierd accesul la propriile cuvinte. Estimările variază, dar firma de analiză blockchain Chainalysis a estimat că până la 23% din totalul bitcoin-urilor minate (câteva milioane de BTC din cele aproximativ 19,8 milioane minate până în prezent) sunt inaccesibile definitiv, în mare parte din cauza frazelor uitate, a copiilor de rezervă distruse și a deceselor fără niciun plan de moștenire a frazelor. Fără hackeri, fără exploatări, fără pagini de phishing, doar un portofel pe care nimeni nu-l mai poate deschide, conținând monede care nu se vor mai mișca niciodată.

Aceasta este adevărata importanță a unei fraze-semință, adică nu o parolă de reținut, ci singura dovadă, ne negociabilă, a dreptului de proprietate asupra unui activ care nu dispune de niciun mecanism de recuperare. Dacă este notată greșit, eșuează în siguranță. Dacă este expusă chiar și parțial, securitatea se prăbușește rapid. Pierdută definitiv, fără nicio altă soluție de rezervă, bitcoinul din spatele ei pur și simplu încetează să mai existe pentru oricine.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste