При поддержке
Learning - Insights

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

10 января 2026 года владелец биткойнов и лайткойнов передал свою 12-словную фразу восстановления человеку, представившемуся сотрудником службы поддержки Trezor, и за считанные минуты лишился 282 миллионов долларов — не потому, что было взломано какое-либо шифрование, а потому, что эти 12 слов и составляют весь кошелек, и тот, кто ими владеет, владеет и средствами.

АВТОР
ПОДЕЛИТЬСЯ
Фразы-семена: 12 слов, которые стоят между вами и потерей всего

Основные выводы

  • Мошенничество с подделкой Trezor привело к потере 282 миллионов долларов после того, как в начале этого года жертва поделилась своей фразой восстановления.
  • Полная 12-словная фраза BIP39 содержит около 128 бит энтропии, что делает её взлом методом перебора практически невозможным.
  • По оценкам Chainalysis, до 23 % всех добытых биткоинов, то есть несколько миллионов BTC, безвозвратно утрачены из-за потери ключей.

Эти слова — не пароль. Это и есть деньги.

Фраза-семенная фраза, обычно состоящая из 12 или 24 слов, взятых из стандартизированного списка из 2 048 слов, — это не учетные данные для входа, открывающие доступ к средствам, хранящимся где-то еще. Математически это и есть сам кошелек. Каждое из этих слов кодирует фрагмент исходной энтропии, который детерминированный алгоритм (описанный в стандарте BIP39) преобразует в главный закрытый ключ, и каждый биткоин-адрес, который кошелек когда-либо генерировал или когда-либо сгенерирует, выводится из этого единственного ключа.

Нет ни корпоративной базы данных, хранящей копию, ни службы поддержки, которая могла бы помочь восстановить забытый ключ, ни процедуры «забыли пароль». Тот, кто может предоставить эти слова, контролирует каждую монету, которую можно получить с их помощью (мгновенно и необратимо).

Именно поэтому кража, произошедшая в январе, состоялась без каких-либо технических уязвимостей. Компания ZeroShadow, специализирующаяся на блокчейн-криминалистике и помогавшая впоследствии отследить похищенные средства, описала этот случай как результат «социальной инженерии, а не взлома программного обеспечения кошелька или инфраструктуры закрытых ключей».

ZachXBT tweet discussing Jan 10's social engineering hack.
Источник изображения: X

Злоумышленнику не нужно было ничего взламывать. Ему просто нужно было, чтобы жертва ввела 12 слов не в то поле, после чего он действовал быстро: примерно 139 миллионов долларов в биткойнах и 153 миллиона долларов в лайткойнах были распределены по мостам THORChain, конвертированы через сервисы мгновенного обмена в монеро и за несколько минут переведены через несколько уровней цепочек-оболочек.

Команде мониторинга ZeroShadow удалось выявить и заморозить около 700 000 долларов из этой суммы в течение 20 минут — редкий случай частичного спасения средств, который напоминает о том, насколько незначительная доля похищенных семенных фраз вообще поддается восстановлению.

Почему 12 слов — это на самом деле огромное число

Каждое слово BIP39 несет 11 бит энтропии, поскольку словарь содержит ровно 2 048 (2^11) записей. Фраза из 12 слов несет в себе примерно 128 бит общей энтропии с учётом встроенной контрольной суммы, а фраза из 24 слов — 256 бит.

Это не просто «большие» числа по сравнению с типичным паролем — они астрономически больше. Перебор всех возможных комбинаций полной фразы из 12 слов, даже при чрезвычайно щедрой скорости в 1 миллиард попыток в секунду, занял бы порядка 10^22 лет. Возраст Вселенной составляет около 13,8 миллиарда лет.

Не существует реалистичного уровня будущей вычислительной мощности, который мог бы сократить этот разрыв; угадывание полной, неизвестной начальной фразы не представляет риска, с которым кому-либо нужно считаться.

Seed Phrase leak statsОпасность заключается не в математике, а в утечке информации. Если станет известно даже несколько слов или злоумышленник узнает некоторые из них с фотографии, из облачной резервной копии или в результате мошенничества с подделкой обращений в службу поддержки, оставшееся пространство поиска сокращается катастрофически, а не плавно. На приведенном выше графике показано, почему: если 6 из 12 слов уже известны, взлом остальных по-прежнему займет примерно 1 169 лет при той же скорости перебора (что по-прежнему безопасно).

Но если известно 7 слов, это время сокращается до менее чем одного года. При 8 известных словах — до нескольких часов. При 10 или 11 известных словах — до миллисекунд. Уровень безопасности не снижается линейно по мере утечки слов; он обрывается как с обрыва, и именно поэтому раскрытие «только первых шести слов» или «половины фразы» не является значительно более безопасным, чем раскрытие всей фразы целиком.

Единственная функция, созданная для выявления ошибок, а не для защиты от злоумышленников

Контрольная сумма BIP39 существует по гораздо более прозаической причине, чем защита от подбора: она выявляет опечатки. Последнее слово семенной фразы не является чисто случайным; несколько его битов представляют собой контрольную сумму, рассчитанную на основе остальных слов, чтобы кошелек мог проверить, правильно ли была введена фраза.

Достаточно неправильно записать одно слово, и с очень высокой вероятностью кошелек пометит фразу как недействительную в тот же момент, когда вы попытаетесь восстановить его, а не будет незаметно создавать кошелек с другим, пустым балансом. Это небольшой элемент конструкции, но именно благодаря ему искажённая резервная копия обычно сразу же выявляется, а не превращается в катастрофу, которая раскрывается только спустя несколько месяцев.

Миллионы монет доказывают, что больший риск — это не кража

Несмотря на всё то внимание, которое привлекает фишинговое ограбление на сумму 282 миллиона долларов, гораздо более значительная и незаметная причина потерь гораздо проще: люди теряют доступ к своим собственным ключам. Оценки разнятся, но компания Chainalysis, занимающаяся аналитикой блокчейна, оценивает, что до 23 % всех добытых биткоинов (несколько миллионов BTC из примерно 19,8 миллиона, добытых на сегодняшний день) остаются навсегда недоступными, в основном из-за забытых фраз, уничтоженных резервных копий и смертей без какого-либо плана наследования фраз. Никаких хакеров, никаких уязвимостей, никаких фишинговых страниц — просто кошелек, который больше никто не может открыть, содержащий монеты, которые никогда больше не будут перемещены.

В этом и заключается истинная важность семенной фразы: это не просто пароль, который нужно запомнить, а единственное и непреложное доказательство владения активом, для которого не существует никакого механизма восстановления. Если её записать неправильно, она безопасно выйдет из строя. Если её раскрыть даже частично, безопасность быстро рухнет. Если её полностью потерять, не имея ничего другого, на что можно было бы опереться, биткоины, которые за ней стоят, просто перестанут существовать для кого бы то ни было.

Цитата Сатоши о «потерянных монетах» отмечает 16-летний юбилей, поскольку миллионы BTC считаются утраченными

Цитата Сатоши о «потерянных монетах» отмечает 16-летний юбилей, поскольку миллионы BTC считаются утраченными

Заявлению Сатоши о потерянных биткойнах, сделанному в 2010 году, исполняется 16 лет, а согласно данным, количество безвозвратно утраченных биткойнов составляет около 3,1 млн BTC. Но можно ли подтвердить эту цифру?

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье