За підтримки
Learning - Insights

Фрази-посівні: 12 слів, які стоять між вами та втратою всього

10 січня 2026 року власник біткойнів та лайткойнів передав свою 12-слівну фразу відновлення особі, яка видавала себе за співробітника служби підтримки Trezor, і за лічені хвилини втратив 282 мільйони доларів — не тому, що було зламано шифрування, а тому, що ці 12 слів і є весь гаманець, і той, хто їх має, володіє коштами.

АВТОР
ПОДІЛИТИСЯ
Фрази-посівні: 12 слів, які стоять між вами та втратою всього

Основні висновки

  • Шахрайська схема, пов’язана з підробкою Trezor, призвела до втрати 282 мільйонів доларів після того, як жертва на початку цього року поділилася своєю фразою відновлення.
  • Повна 12-слівна фраза за стандартом BIP39 містить близько 128 бітів ентропії, що фактично унеможливлює її підбір методом грубої сили.
  • За оцінками Chainalysis, до 23% усіх видобутих біткойнів, а це кілька мільйонів BTC, назавжди втрачено через втрату ключів.

Ці слова — не пароль. Це самі гроші.

Початкова фраза, зазвичай 12 або 24 слова, вибрані зі стандартизованого списку з 2 048 слів, — це не облікові дані для входу, що відкривають доступ до коштів, які зберігаються десь інде. Математично це і є сам гаманець. Кожне з цих слів кодує частину сирої ентропії, яку детермінований алгоритм (визначений у стандарті під назвою BIP39) перетворює на головний приватний ключ, і кожна біткойн-адреса, яку гаманець коли-небудь генерував або коли-небудь згенерує, походить від цього єдиного ключа.

Не існує жодної корпоративної бази даних, що зберігає його копію, жодної служби підтримки, яка могла б допомогти відновити забутий ключ, і жодної процедури «забули пароль». Той, хто може надати ці слова, контролює кожну монету, яку можна отримати за допомогою цих слів (миттєво та безповоротно).

Саме тому крадіжка, що сталася в січні, відбулася без жодних технічних втручань. Компанія ZeroShadow, що спеціалізується на криміналістичному аналізі блокчейнів і яка згодом допомогла відстежити вкрадені кошти, описала цей випадок як результат «соціальної інженерії, а не будь-якого порушення безпеки програмного забезпечення гаманця чи інфраструктури приватних ключів».

ZachXBT tweet discussing Jan 10's social engineering hack.
Джерело зображення: X

Зловмиснику не потрібно було нічого зламувати. Йому просто потрібно було, щоб жертва ввела 12 слів не туди, після чого він діяв швидко: приблизно 139 мільйонів доларів у біткойнах та 153 мільйони доларів у лайткойнах були розподілені між мостами THORChain, конвертовані через сервіси миттєвого обміну на монеро та за кілька хвилин переведені через кілька рівнів ланцюгів-оболонок.

Команді моніторингу ZeroShadow вдалося виявити та заморозити близько 700 000 доларів з цієї суми протягом 20 хвилин — це рідкісний випадок часткового порятунку, який нагадує про те, наскільки незначну частку викрадених фраз-насіння зазвичай вдається взагалі повернути.

Чому 12 слів — це насправді величезне число

Кожне слово BIP39 несе 11 бітів ентропії, оскільки список слів містить рівно 2 048 (2^11) записів. Фраза з 12 слів містить приблизно 128 бітів загальної ентропії з урахуванням вбудованої контрольної суми, а фраза з 24 слів — 256 бітів.

Це не просто «більші» числа, ніж у типового пароля, — вони астрономічно більші. Перебір усіх можливих комбінацій повної фрази з 12 слів, навіть при надзвичайно щедрій швидкості в 1 мільярд спроб на секунду, зайняв би близько 10^22 років. Вік Всесвіту становить приблизно 13,8 мільярда років.

Не існує реалістичної кількості обчислювальної потужності в майбутньому, яка б змогла подолати цей розрив; вгадування повної, невідомої початкової фрази не є ризиком, на який хтось повинен розраховувати.

Seed Phrase leak statsНебезпека полягає не в математиці, а в розкритті інформації. Якщо навіть кілька слів стануть відомими, або зловмисник дізнається деякі з них з фотографії, хмарної резервної копії чи в результаті шахрайства з імітацією служби підтримки, простір пошуку, що залишився, скоротиться катастрофічно, а не поступово. Наведена вище діаграма показує, чому: якщо 6 із 12 слів уже відомі, то для розшифрування решти за тією ж швидкістю підбору знадобиться, за оцінками, 1 169 років (що все ще є безпечним).

Але коли відомо 7 слів, цей час скорочується до менше ніж року. При 8 відомих словах — це кілька годин. При 10 або 11 відомих словах — це мілісекунди. Рівень безпеки не знижується лінійно у міру витоку слів; він падає стрімко, і саме тому розкриття «лише перших шести слів» або «половини моєї фрази» не є суттєво безпечнішим, ніж розкриття всього тексту.

Єдина функція, створена для виявлення помилок, а не зловмисників

Контрольна сума BIP39 існує з набагато простішої причини, ніж захист від підбору: вона виявляє помилки в наборі. Останнє слово фрази-посіву не є суто випадковим; кілька його бітів — це контрольна сума, обчислена на основі інших слів, щоб гаманець міг перевірити, чи правильно було введено фразу.

Запишіть одне слово неправильно — і є дуже висока ймовірність, що гаманець позначить фразу як недійсну в той самий момент, коли ви спробуєте її відновити, замість того, щоб мовчки створити гаманець з іншим, порожнім балансом. Це невелика деталь конструкції, але саме завдяки їй спотворена резервна копія зазвичай одразу ж дає про себе знати, а не перетворюється на катастрофу, що розвивається в уповільненому темпі й виявляється лише через кілька місяців.

Мільйони монет доводять, що більший ризик — це не крадіжка

Незважаючи на всю увагу, яку привертає фішинг-крадіжка на суму 282 мільйони доларів, набагато більша й непомітніша причина втрат є простішою: люди втрачають доступ до власних слів. Оцінки різняться, але аналітична компанія Chainalysis, що спеціалізується на блокчейні, оцінює, що аж 23% усіх видобутих біткойнів (кілька мільйонів BTC із приблизно 19,8 мільйона, видобутих на сьогодні) стали назавжди недоступними, здебільшого через забуті фрази, знищені резервні копії та смерть власників без будь-якого плану спадкування цих фраз. Ні хакерів, ні вразливостей, ні фішингових сторінок — лише гаманець, який вже ніхто не може відкрити, і в якому зберігаються монети, що ніколи більше не будуть переміщені.

Ось у чому полягає справжня вага фрази-насіння: це не просто пароль, який потрібно запам’ятати, а єдиний, незамінний доказ права власності на актив, для якого взагалі не існує механізму відновлення. Якщо її записати неправильно, вона безпечно вийде з ладу. Якщо її навіть частково розкрити, безпека швидко зруйнується. Якщо її повністю втратити, не маючи ніяких інших запасних варіантів, біткойни, що за нею стоять, просто перестануть існувати для будь-кого.

Цитата Сатоші про «втрачені монети» відзначає 16-річний ювілей, оскільки мільйони BTC вважаються втраченими

Цитата Сатоші про «втрачені монети» відзначає 16-річний ювілей, оскільки мільйони BTC вважаються втраченими

Заяві Сатоші про втрачені біткоїни, зробленій у 2010 році, виповнюється 16 років, а за даними, кількість назавжди втрачених біткоїнів становить близько 3,1 мільйона BTC. Але чи можна цю цифру підтвердити?

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті