Noong Ene. 10, 2026, isang may hawak ng bitcoin at litecoin ang nagbigay ng kanilang 12-salitang recovery phrase sa isang taong nagpapanggap bilang Trezor support at napanood na maglaho ang $282 milyon sa loob lang ng ilang minuto—hindi dahil may nabasag na encryption, kundi dahil ang 12 salitang iyon ang mismong buong wallet, at sinumang may hawak ng mga iyon ang may hawak ng mga pondo.
Seed Phrases: Ang 12 Salitang Nasa Pagitan Mo at ng Pagkawala ng Lahat

Mga Pangunahing Takeaways
- Isang scam na nagpapanggap bilang Trezor ang nag-drain ng $282 milyon matapos ibahagi ng biktima ang kanilang seed phrase mas maaga ngayong taon.
- Ang kumpletong 12-salitang BIP39 phrase ay may humigit-kumulang 128 bits ng entropy, na epektibong imposibleng i-brute force.
- Tinataya ng Chainalysis na hanggang 23% ng lahat ng na-mine na bitcoin—ilang milyong BTC—ay permanenteng nawala dahil sa nawalang mga key.
Hindi Password ang Mga Salita. Sila ang Pera.
Ang seed phrase, kadalasan ay 12 o 24 na salita na pinipili mula sa isang standardisadong listahan na may 2,048, ay hindi isang login credential na nagsisilbing gate para ma-access ang mga pondo na nakatago sa kung saan pa. Sa matematika, ito mismo ang wallet. Ang bawat isa sa mga salitang iyon ay nag-e-encode ng bahagi ng raw entropy na ginagawang master private key ng isang deterministic na algorithm (tinukoy sa isang standard na tinatawag na BIP39), at bawat bitcoin address na nagawa na ng wallet o magagawa pa nito ay nagmumula sa iisang key na iyon.
Walang database ng kumpanya na may kopya nito, walang customer service line na puwedeng maghanap ng nakalimutan, at walang “forgot password” na proseso. Sinumang makapagpakita ng mga salitang iyon ang kumokontrol sa bawat coin na puwedeng ma-derive mula rito (agad-agad, at hindi na mababawi).
Iyan mismo ang dahilan kung bakit gumana ang pagnanakaw noong Enero nang walang anumang technical exploit. Inilarawan ng blockchain-forensics firm na ZeroShadow, na tumulong mag-trace ng mga nanakaw na pondo pagkatapos, na ito ay nagmula “sa social engineering sa halip na anumang pagkompromiso sa wallet software o private-key infrastructure.”

Hindi kinailangang basagin ng attacker ang kahit ano. Kailangan lang nilang mapapunta ang biktima sa pag-type ng 12 salita sa maling lugar, saka kumilos nang mabilis: ang humigit-kumulang $139 milyon sa bitcoin at $153 milyon sa litecoin ay hinati sa mga THORChain bridge, idinaan sa mga instant-exchange service papuntang monero, at pinatong-patong sa pamamagitan ng peel-chain transfers sa loob lang ng ilang minuto.
Nagawa ng monitoring team ng ZeroShadow na ma-flag at ma-freeze ang humigit-kumulang $700,000 nito sa loob ng 20 minuto, isang bihirang bahagyang pagsagip, at paalala kung gaano kaliit ang karaniwang nababawi sa isang seed-phrase theft.
Bakit ang 12 Salita ay Talagang Isang Napakalaking Numero
Ang bawat BIP39 na salita ay may 11 bits ng entropy, dahil ang wordlist ay eksaktong 2,048 (2^11) na entries. Ang 12-salitang phrase ay may humigit-kumulang 128 bits ng kabuuang entropy kapag isinama ang built-in checksum, at ang 24-salitang phrase ay may 256 bits.
Hindi lang ito “mas malaki” kaysa karaniwang password—astronomikal ang laki nito. Ang pag-brute-force sa bawat posibleng kombinasyon ng isang buong 12-salitang phrase, kahit sa sobrang mapagbigay na 1 bilyong hula kada segundo, ay aabot sa antas na 10^22 taon. Ang uniberso ay humigit-kumulang 13.8 bilyong taon pa lamang ang edad.
Walang makatotohanang dami ng future computing power na makakapagsara sa agwat na iyon; ang paghula sa isang kumpleto at hindi alam na seed phrase ay hindi isang panganib na kailangan pang paghandaan ng sinuman.

Ang panganib ay hindi kailanman ang math kundi ang exposure. Kapag may tumagas kahit ilan sa mga salita, o may matutunan ang attacker sa ilan sa mga ito mula sa litrato, cloud backup, o scam na nagpapanggap na support, ang natitirang search space ay bumabagsak nang napakagrabe sa halip na unti-unti. Ipinapakita ng chart sa itaas kung bakit: kapag 6 sa 12 salita ang alam na, ang pag-crack sa natitira ay aabutin pa rin ng tinatayang 1,169 taon sa parehong bilis ng paghula (safe pa rin).
Pero kapag 7 salita na ang alam, bumababa iyon sa wala pang isang taon. Kapag 8 salita ang alam, ilang oras na lang. Kapag 10 o 11 salita ang alam, milliseconds na lang. Hindi unti-unting bumababa ang seguridad habang may tumatagas na mga salita; bigla itong bumabagsak—kaya nga ang “unang anim na salita lang” o “kalahati ng phrase ko” ay hindi isang makabuluhang mas ligtas na bagay na ilantad kumpara sa buong phrase.
Ang Isang Feature na Ginawa Para Makahuli ng Pagkakamali, Hindi ng mga Attacker
Umiiral ang checksum ng BIP39 para sa mas pangkaraniwang dahilan kaysa seguridad laban sa paghula: nahuhuli nito ang mga typo. Ang huling salita ng seed phrase ay hindi purong random; ang ilang bits nito ay checksum na kinakalkula mula sa ibang mga salita, kaya kayang i-verify ng wallet na tama ang pagkakakopya ng phrase.
Kapag isang salita ang naisulat nang mali, napakataas ng tsansang i-flag ng wallet ang phrase bilang invalid sa mismong sandaling subukan mo itong i-restore, sa halip na tahimik na bumuo ng wallet na may ibang, walang laman na balance. Maliit na bahagi lang ito ng disenyo, pero ito ang dahilan kung bakit ang garbled na backup ay kadalasang agad na nagpapakilala ng problema sa halip na maging isang slow-motion na sakunang matutuklasan lang pagkalipas ng ilang buwan.
Milyun-milyong Coin ang Patunay na ang Mas Malaking Panganib ay Hindi Pagnanakaw
Sa kabila ng atensyong nakukuha ng isang $282 milyong phishing heist, mas malaki at mas tahimik na sanhi ng pagkalugi ay mas simple: nawawalan ng access ang mga tao sa sarili nilang mga salita. Iba-iba ang mga pagtataya, pero sinabi ng blockchain analytics firm na Chainalysis na ang bilang ay maaaring umabot sa 23% ng lahat ng na-mine na bitcoin (ilang milyong BTC mula sa humigit-kumulang 19.8 milyon na na-mine hanggang ngayon) na permanenteng hindi na maa-access, kadalasan dahil sa mga nakalimutang phrase, nasirang mga backup, at mga pagkamatay na walang inheritance plan para sa mga salita. Walang hacker, walang exploit, walang phishing page—wallet lang na hindi na mabubuksan ng kahit sino, na may hawak na mga coin na hindi na muling gagalaw.
Iyan ang tunay na bigat ng seed phrase: hindi ito password na kailangang tandaan, kundi ang nag-iisang, hindi mapag-uusapang patunay ng pagmamay-ari para sa isang asset na walang kahit anong recovery mechanism. Kapag naisulat nang mali, ligtas itong pumapalya. Kapag na-expose kahit bahagya, mabilis gumuho ang seguridad. Kapag tuluyang nawala, at wala nang ibang masasandalan, ang bitcoin sa likod nito ay para na ring tumigil sa pag-iral para sa sinuman.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

















