10. januára 2026 držiteľ bitcoinu a litecoinu odovzdal svoju 12-slovnú obnovovaciu frázu osobe, ktorá sa vydávala za pracovníka podpory spoločnosti Trezor, a sledoval, ako mu za pár minút zmizlo 282 miliónov dolárov – nie preto, že by bolo prelomené nejaké šifrovanie, ale preto, že tých 12 slov predstavuje celú peňaženku a ten, kto ich má, disponuje aj prostriedkami.
Semenové frázy: 12 slov, ktoré stoja medzi vami a stratou všetkého

Kľúčové závery
- Podvod, pri ktorom sa páchateľ vydával za spoločnosť Trezor, spôsobil stratu 282 miliónov dolárov po tom, čo obeť začiatkom tohto roka zdieľala svoju obnovovaciu frázu.
- Úplná 12-slovná fráza BIP39 obsahuje približne 128 bitov entropie, čo prakticky znemožňuje útok hrubou silou.
- Spoločnosť Chainalysis odhaduje, že až 23 % všetkých vyťažených bitcoinov, čo predstavuje niekoľko miliónov BTC, je natrvalo stratených v dôsledku straty kľúčov.
Tieto slová nie sú heslom. Sú to peniaze.
Semenová fráza, zvyčajne 12 alebo 24 slov vybraných zo štandardizovaného zoznamu 2 048 slov, nie je prihlasovacím údajom, ktorý umožňuje prístup k prostriedkom uloženým niekde inde. Matematicky je to samotná peňaženka. Každé z týchto slov kóduje časť surovej entropie, ktorú deterministický algoritmus (špecifikovaný v štandarde nazývanom BIP39) premení na hlavný súkromný kľúč, a každá bitcoinová adresa, ktorú peňaženka kedy vygenerovala alebo kedy vygeneruje, je odvodená z tohto jediného kľúča.
Neexistuje žiadna firemná databáza, ktorá by uchovávala kópiu, žiadna zákaznícka linka, ktorá by mohla vyhľadať zabudnutú frázu, a neexistuje ani postup „zabudli ste heslo“. Ktokoľvek dokáže predložiť túto frázu, ovláda každú mincu, ktorú táto fráza môže odvodiť (okamžite a nezvratne).
Presne preto sa januárová krádež podarila bez akéhokoľvek technického zneužitia. Spoločnosť ZeroShadow, ktorá sa zaoberá forenznou analýzou blockchainu a ktorá následne pomáhala vystopovať ukradnuté prostriedky, to opísala ako výsledok „sociálneho inžinierstva, a nie akéhokoľvek narušenia softvéru peňaženky alebo infraštruktúry súkromných kľúčov“.

Útočník nemusel nič prelomiť. Stačilo, aby obeť zadala 12 slov na nesprávne miesto, a potom konal rýchlo: približne 139 miliónov dolárov v bitcoinoch a 153 miliónov dolárov v litecoinoch bolo rozdelených cez mosty THORChain, prevedených cez služby okamžitej výmeny na monero a v priebehu niekoľkých minút rozvrstvených prostredníctvom prevodov cez peel-chain.
Monitorovaciemu tímu spoločnosti ZeroShadow sa podarilo do 20 minút identifikovať a zmraziť približne 700 000 dolárov z tejto sumy, čo je vzácny prípad čiastočnej záchrany a pripomienka toho, aká malá časť odcudzených seed fráz sa zvyčajne dá vôbec získať späť.
Prečo je 12 slov v skutočnosti obrovské číslo
Každé slovo BIP39 nesie 11 bitov entropie, pretože zoznam slov obsahuje presne 2 048 (2^11) položiek. 12-slovná fráza obsahuje približne 128 bitov celkovej entropie, ak zohľadníte zabudovaný kontrolný súčet, a 24-slovná fráza obsahuje 256 bitov.
Nie sú to len „väčšie“ čísla ako bežné heslo, sú astronomicky väčšie. Brute-force útok na každú možnú kombináciu úplnej 12-slovnej frázy by aj pri extrémne veľkorysých 1 miliarde pokusov za sekundu trval rádovo 10^22 rokov. Vek vesmíru je približne 13,8 miliardy rokov.
Neexistuje žiadny realistický odhad budúceho výpočtového výkonu, ktorý by túto medzeru preklenul; odhadovanie kompletnej, neznámej počiatočnej frázy nie je riziko, s ktorým by sa niekto musel zaoberať.
Nebezpečenstvo nikdy nespočíva v matematike, ale v odhalení. Ak unikne aj len zopár slov alebo ak útočník zistí niektoré z nich z fotografie, zálohy v cloude alebo podvodu, pri ktorom sa útočník vydáva za pracovníka podpory, zostávajúci priestor na hľadanie sa zrúti katastrofálne, a nie postupne. Graf vyššie ukazuje prečo: ak je už známych 6 z 12 slov, prelomenie zvyšných by pri tej istej rýchlosti odhadovania stále trvalo odhadom 1 169 rokov (stále bezpečné).
Ak je však známych 7 slov, tento čas klesne pod jeden rok. Pri 8 známych slovách je to niekoľko hodín. Pri 10 alebo 11 známych slovách sú to milisekundy. Bezpečnosť neklesá lineárne s únikom slov; klesá strmo, čo je presne dôvod, prečo „len prvých šesť slov“ alebo „polovica mojej frázy“ nie je o nič bezpečnejšie odhaliť ako celú frázu.
Jediná funkcia vytvorená na zachytávanie chýb, nie útočníkov
Kontrolný súčet BIP39 existuje z oveľa prozaickejšieho dôvodu než je ochrana proti uhádnutiu: zachytáva preklepy. Posledné slovo frázového kľúča nie je čisto náhodné; niekoľko jeho bitov tvorí kontrolný súčet vypočítaný z ostatných slov, takže peňaženka môže overiť, či bola fráza správne zapísaná.
Stačí, ak zle zapíšete jedno slovo, a je veľmi vysoká pravdepodobnosť, že peňaženka označí frázu za neplatnú v okamihu, keď sa ju pokúsite obnoviť, namiesto toho, aby ticho vytvorila peňaženku s iným, prázdnym zostatkom. Je to len malá súčasť dizajnu, ale práve vďaka nej sa poškodená záloha zvyčajne prejaví okamžite, namiesto toho, aby sa z nej stala katastrofa v spomalenom filme, ktorú by ste objavili až o niekoľko mesiacov neskôr.
Milióny mincí dokazujú, že väčším rizikom nie je krádež
Napriek všetkej pozornosti, ktorú priťahuje phishingová lúpež v hodnote 282 miliónov dolárov, je oveľa väčšia a menej nápadná príčina strát oveľa jednoduchšia: ľudia strácajú prístup k svojim vlastným slovám. Odhady sa líšia, ale spoločnosť Chainalysis, ktorá sa zaoberá analýzou blockchainu, uvádza, že až 23 % všetkých vyťažených bitcoinov (niekoľko miliónov BTC z približne 19,8 milióna vyťažených k dnešnému dňu) je natrvalo nedostupných, a to prevažne kvôli zabudnutým frázam, zničeným zálohám a úmrtiam bez akéhokoľvek plánu dedičstva týchto fráz. Žiaden hacker, žiadna zraniteľnosť, žiadna phishingová stránka, len peňaženka, ktorú už nikto nedokáže otvoriť a ktorá obsahuje mince, ktoré sa už nikdy nepohnú.
To je skutočná váha seed frázy, t. j. nie je to heslo, ktoré si treba zapamätať, ale jediný, nepopierateľný dôkaz vlastníctva aktíva bez akéhokoľvek mechanizmu na obnovenie. Ak je zle zapísaná, bezpečne zlyhá. Ak je odhalená aj len čiastočne, bezpečnosť sa rýchlo zrúti. Ak je úplne stratená a niet sa na čo iné spoliehať, bitcoiny za ňou jednoducho prestanú pre kohokoľvek existovať.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

















