Drivs av
Learning - Insights

Startfraser: De 12 orden som står mellan dig och att förlora allt

Den 10 januari 2026 överlämnade en innehavare av bitcoin och litecoin sin återställningsfras på 12 ord till någon som utgav sig för att vara Trezors support och såg 282 miljoner dollar försvinna på några minuter – inte för att någon kryptering hade knäckts, utan för att dessa 12 ord utgör hela plånboken, och den som har dem har också tillgång till pengarna.

SKRIVEN AV
DELA
Startfraser: De 12 orden som står mellan dig och att förlora allt

Viktiga slutsatser

  • Ett bedrägeri där någon utgav sig för att vara Trezor tömde kontot på 282 miljoner dollar efter att ett offer delade med sig av sin återställningsfras tidigare i år.
  • En fullständig BIP39-fras på 12 ord har en entropi på cirka 128 bitar, vilket gör den praktiskt taget omöjlig att knäcka med brute force-metoden.
  • Chainalysis uppskattar att upp till 23 % av alla utvunna bitcoin, flera miljoner BTC, går förlorade för alltid på grund av förlorade nycklar.

Orden är inte ett lösenord. De är pengarna.

En seed-fras, vanligtvis 12 eller 24 ord hämtade från en standardiserad lista på 2 048, är inte inloggningsuppgifter som ger tillgång till medel som finns någon annanstans. Matematiskt sett är den själva plånboken. Var och ett av dessa ord kodar en bit rå entropi som en deterministisk algoritm (specificerad i en standard som kallas BIP39) omvandlar till en huvudprivatnyckel, och varje bitcoin-adress som en plånbok någonsin har genererat eller någonsin kommer att generera härleds från just den nyckeln.

Det finns ingen företagsdatabas som innehar en kopia, ingen kundtjänst som kan hjälpa till att återfinna en glömd nyckel och ingen ”glömt lösenord”-process. Den som kan uppge orden kontrollerar varje mynt som dessa ord kan generera (omedelbart och oåterkalleligt).

Det är just därför som stölden i januari fungerade utan någon teknisk sårbarhet alls. Blockchain-forensikföretaget ZeroShadow, som hjälpte till att spåra de stulna medlen i efterhand, beskrev det som ett resultat ”av social manipulation snarare än någon kompromettering av plånboksprogramvaran eller infrastrukturen för privata nycklar.”

ZachXBT tweet discussing Jan 10's social engineering hack.
Bildkälla: X

Angriparen behövde inte bryta sig in någonstans. Det räckte med att offret skrev in de 12 orden på fel ställe, sedan agerade angriparen snabbt: de cirka 139 miljoner dollar i bitcoin och 153 miljoner dollar i litecoin fördelades över THORChain-broar, omvandlades via tjänster för omedelbar växling till monero och lagrades i flera lager genom peel-chain-överföringar inom några minuter.

ZeroShadows övervakningsteam lyckades identifiera och frysa cirka 700 000 dollar av beloppet inom 20 minuter – en sällsynt partiell räddning och en påminnelse om hur liten del av en stulen seed-fras som vanligtvis går att återfå överhuvudtaget.

Varför 12 ord faktiskt är ett enormt antal

Varje BIP39-ord bär 11 bitar entropi, eftersom ordlistan har exakt 2 048 (2^11) poster. En fras med 12 ord har ungefär 128 bitar total entropi när man räknar med den inbyggda kontrollsumman, och en fras med 24 ord har 256 bitar.

Det är inte bara ”större” siffror än ett vanligt lösenord, de är astronomiskt mycket större. Att brute-force-testa varje möjlig kombination av en fullständig fras på 12 ord skulle, även med en extremt generös hastighet på 1 miljard gissningar per sekund, ta i storleksordningen 10^22 år. Universum är ungefär 13,8 miljarder år gammalt.

Det finns ingen realistisk framtida datorkraft som kan överbrygga det gapet; att gissa en komplett, okänd fröfras är inte en risk som någon behöver planera för.

Seed Phrase leak statsFaran ligger aldrig i matematiken utan i exponeringen. Om ens en handfull av orden läcker ut, eller om en angripare får reda på några av dem via ett foto, en molnbackup eller ett bedrägeri där någon utger sig för att vara supportpersonal, kollapsar det återstående sökområdet katastrofalt snarare än gradvis. Diagrammet ovan visar varför: om 6 av 12 ord redan är kända skulle det fortfarande ta uppskattningsvis 1 169 år att knäcka resten med samma gissningshastighet (fortfarande säkert).

Men när 7 ord är kända sjunker den tiden till under ett år. När 8 ord är kända tar det några timmar. När 10 eller 11 ord är kända handlar det om millisekunder. Säkerheten försämras inte linjärt i takt med att ord läcker ut; den rasar som från en klippa, vilket är precis anledningen till att ”bara de första sex orden” eller ”halva min fras” inte är något som är betydligt säkrare att avslöja än hela frasen.

Den enda funktionen som är utformad för att upptäcka misstag, inte angripare

BIP39:s kontrollsumma finns av ett mycket mer vardagligt skäl än säkerhet mot gissningar: den upptäcker stavfel. Det sista ordet i en seed-fras är inte helt slumpmässigt; några av dess bitar utgör en kontrollsumma som beräknas utifrån de andra orden, så att en plånbok kan verifiera att frasen har skrivits ner korrekt.

Skriv ner ett ord fel, och det är mycket stor risk att plånboken markerar frasen som ogiltig i samma ögonblick som du försöker återställa den, istället för att i tysthet skapa en plånbok med ett annat, tomt saldo. Det är en liten del av utformningen, men det är anledningen till att en förvrängd säkerhetskopia vanligtvis avslöjar sig omedelbart istället för att förvandlas till en katastrof i slow motion som upptäcks månader senare.

Miljontals mynt bevisar att den större risken inte är stöld

Trots all uppmärksamhet som en phishing-stöld på 282 miljoner dollar väcker är den långt större, tystare orsaken till förluster enklare: människor som förlorar tillgången till sina egna fraser. Uppskattningarna varierar, men blockchain-analysföretaget Chainalysis har uppskattat att så mycket som 23 % av alla utvunna bitcoin (flera miljoner BTC av de cirka 19,8 miljoner som hittills har utvunnits) är permanent otillgängliga, främst på grund av glömda fraser, förstörda säkerhetskopior och dödsfall utan någon plan för hur fraserna ska ärvas. Ingen hackare, inget säkerhetshål, ingen phishing-sida – bara en plånbok som ingen längre kan öppna, fylld med mynt som aldrig mer kommer att kunna flyttas.

Det är den verkliga tyngden av en seed-fras, det vill säga inte ett lösenord som ska komma ihåg, utan det enda, oundvikliga beviset på äganderätten till en tillgång utan någon som helst återställningsmekanism. Om den skrivs ner felaktigt misslyckas den på ett säkert sätt. Om den exponeras, även delvis, rasar säkerheten snabbt samman. Om den går helt förlorad, utan något annat att falla tillbaka på, upphör bitcoinen bakom den helt enkelt att existera för någon.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.