Найважливіше в питанні безпечного зберігання криптовалюти — правильно обраний криптогаманець і надійно збережена seed-фраза.
Значення seed-фрази складно переоцінити, тому ми розповімо, чому саме з неї потрібно починати піклуватися про безпеку своїх цифрових активів, у чому її сенс, чи можливий підбір seed-фрази та як надійно зберігати фразу відновлення криптогаманця.
Ключові моменти
- Seed-фраза — це головний резервний ключ до некастодіального криптогаманця. Вона не зберігає приватні ключі у відкритому вигляді, а використовується для створення бінарного seed, з якого гаманець детерміновано генерує приватні ключі та адреси.
- Ніколи не вводьте чинну seed-фразу на сайтах або пристроях, підключених до інтернету, не зберігайте її у хмарі, нотатках, електронній пошті чи знімках екрана та нікому не передавайте.
- Якщо фразу було розкрито або вона могла потрапити до сторонніх осіб, створіть новий гаманець на надійному пристрої та якомога швидше переведіть на нього активи. Змінити seed-фразу вже наявного гаманця неможливо.
Що таке seed-фраза, або фраза відновлення?
Ідею використання послідовності слів замість складного для резервного копіювання криптографічного секрету було описано у 2013 році в проєктному документі Bitcoin Improvement Proposal 39 (BIP39). Стандарт BIP39 визначає спосіб перетворення початкової ентропії на мнемонічну фразу, а потім — на бінарний seed, на основі якого сумісний HD-гаманець генерує приватні ключі та адреси. Для кожної підтримуваної мови використовується окремий словник із 2048 слів. Для максимальної сумісності між гаманцями зазвичай рекомендується англійський список.
Ця ідея спростила безпечне резервне копіювання та відновлення криптовалютних гаманців, а також дала користувачам змогу контролювати свої активи за допомогою однієї мнемонічної фрази замість зберігання безлічі окремих приватних ключів.
У справжньому некастодіальному гаманці ця фраза спочатку доступна лише користувачеві, який створив гаманець. Розробники застосунку та сторонні сервіси не повинні мати до неї доступу, якщо користувач самостійно не передав фразу, не зберіг її у хмарній резервній копії або не ввів на сторонньому ресурсі.
Приклади seed-фрази
Слова для мнемонічної фрази обираються не довільно: вони кодують криптографічно згенеровану ентропію та контрольну суму за правилами стандарту BIP39. Імовірність підібрати коректно згенеровану seed-фразу математично не дорівнює нулю, однак за достатньої ентропії та правильної генерації вона настільки мала, що повний перебір вважається практично нездійсненним із використанням сучасних обчислювальних засобів.
Мнемонічні фрази стандарту BIP39 можуть виглядати приблизно так:
-
12 слів: alpha afford bundle fit fatigue vast upper youth wood vacuum toddler skirt
або
-
24 слова: smoke sketch until typical pause network object random banner attitude common divert coral excite furnace frequent green harsh increase laugh level vendor whip year
Як працює seed-фраза, або мнемонічна фраза?
Усі некастодіальні криптогаманці використовують приватні ключі для керування активами. Різниця полягає в тому, як користувач створює, зберігає та відновлює ці ключі: деякі гаманці дають змогу експортувати окремі приватні ключі або key-файли, а HD-гаманці зазвичай надають seed-фразу як зручну резервну копію всього дерева ключів.
Якщо гаманець генерує seed-фразу — до них належить і Trustee Wallet, — ця фраза перетворюється на початковий seed, з якого гаманець детерміновано створює приватні ключі та адреси. Сама seed-фраза не є сховищем готових приватних ключів і не містить їх у відкритому вигляді.
У Trustee Wallet прямий експорт приватних ключів не винесено до основного інтерфейсу з міркувань безпеки. За виняткової потреби технічно підготовлений користувач може отримати сумісні ключі із seed-фрази за допомогою автономної версії інструмента BIP39 Tool. Чинну seed-фразу не можна вводити на онлайн-сторінці iancoleman.io. Потрібно завантажити файл bip39-standalone.html з офіційного репозиторію та запускати його лише в повністю автономному надійному середовищі. Як це зробити, описано в цій статті.
Як отримати seed-фразу в Trustee Wallet?
![]()
Генерація seed-фрази відбувається під час створення нового гаманця при першому запуску Trustee Wallet. Унікальна фраза відновлення може складатися з 12 або 24 слів — залежно від використовуваної версії гаманця та обраної схеми створення.
Щоб відобразити фразу відновлення, перейдіть до налаштувань гаманця та виберіть пункт «Мої гаманці». Потім відкрийте меню потрібного гаманця, натисніть «Фраза відновлення» й утримуйте екран застосунку натиснутим, щоб побачити слова. Назви та розташування елементів інтерфейсу можуть змінюватися після оновлень застосунку, тому за потреби звіряйтеся з актуальною офіційною інструкцією. Перепишіть фразу в початковому вигляді без помилок, приділяючи особливу увагу правильній послідовності слів. Не робіть знімок екрана та не копіюйте її в нотатки або буфер обміну.
Як відновити гаманець у Trustee Wallet
Оскільки seed-фраза є резервним способом відновлення дерева ключів, користувач, який нею володіє, не прив’язаний до одного застосунку або пристрою, на якому встановлено гаманець. Доступ до активів можна спробувати відновити, імпортувавши фразу в інший сумісний застосунок або на інший пристрій.
Водночас однієї підтримки BIP39 може бути недостатньо. Для відображення тих самих адрес мають збігатися мережа, тип адреси, derivation path, номер облікового запису та додаткова BIP39 passphrase, якщо вона використовувалася. Тому перед імпортом до стороннього застосунку необхідно переконатися в його сумісності з початковим гаманцем. Розглянемо основні варіанти відновлення на прикладі Trustee Wallet:
-
відновити попередній гаманець Trustee Wallet, повторно встановивши застосунок на новому пристрої, наприклад після заміни або втрати смартфона;
або
-
імпортувати до Trustee Wallet сумісну seed-фразу стороннього гаманця, наприклад MetaMask, MEW або Trust Wallet. Перед переказом великих сум необхідно перевірити, що застосунок відображає очікувані публічні адреси та підтримувані мережі.
Алгоритм дій
- Під час встановлення застосунку Trustee Wallet виберіть функцію «Відновити гаманець».
- Введіть збережену фразу відновлення — seed-фразу — в абсолютно точній послідовності та без помилок. Робіть це лише в офіційному застосунку, встановленому з надійного джерела.
- За потреби вкажіть назву гаманця, перейшовши до розділу «Налаштування». Назви та розташування елементів інтерфейсу можуть відрізнятися залежно від версії застосунку.
- Після введення коректної фрази відновлення гаманець буде готовий до роботи. Перед виконанням операцій перевірте публічні адреси та баланси в потрібних мережах.
Чому seed-фраза така важлива
Дійшовши до цього пункту, уважний читач уже засвоїв головне правило: seed-фраза — це основний резервний ключ до активів у сумісному некастодіальному гаманці. За наявності додаткової BIP39 passphrase для відновлення знадобиться і вона. Деякі гаманці також можуть використовувати інші формати резервного копіювання.
Однак, якщо ви уважно й безпечно зберігаєте seed-фразу, то зможете:
- відновити доступ до активів, установивши сумісний гаманець на іншому пристрої;
- імпортувати її до іншого гаманця, який підтримує BIP39 і сумісну схему деривації;
- технічно передати контроль над активами в подарунок або у спадщину, однак робити це слід лише в межах заздалегідь підготовленого безпечного плану: людина, яка передала фразу, може зберегти її копію, а будь-яке розкриття створює ризик крадіжки;
- відновити контроль над активами в іншій точці світу без фізичного доступу до попереднього пристрою. Водночас не можна передавати seed-фразу через інтернет або вводити її на чужому комп’ютері.
Недоліки та ризики seed-фраз
Перетворення криптографічно згенерованого seed на зрозумілу людині, хоча й незв’язну, послідовність слів значно спрощує резервне копіювання. Проте надійне зберігання seed-фрази залишається одним із головних завдань власника некастодіального криптогаманця.
Експерти не рекомендують покладатися лише на власну пам’ять. Єдиного абсолютно надійного методу зберігання не існує: кожен варіант захищає від одних загроз, але може створювати інші. Нижче розглянемо найпоширеніші підходи та пов’язані з ними ризики.
Як надійно зберігати seed-фразу
![]()
Це одне з найважливіших питань безпеки криптовалюти. Спосіб зберігання слід обирати з урахуванням можливої крадіжки, пожежі, затоплення, втрати носія, несанкціонованого доступу та ризику того, що сам власник не зможе відновити запис.
Серед способів, які використовує та обговорює криптовалютна спільнота, виділяють такі:
- Пам’ять
- Паперовий запис
- Металеві носії
- Захищені апаратні пристрої та менеджери секретів
- Хмарні сервіси — не рекомендуються для зберігання seed-фрази
Деякі елементи цих способів можна поєднувати, застосовуючи підходи, що відповідають вашим можливостям і моделі загроз. Однак підключені до інтернету та хмарні сховища не слід використовувати для чинної seed-фрази. Також не рекомендується самостійно ускладнювати запис неперевіреними шифрами або схемами, які ви самі можете забути.
Пам’ять
Зазвичай покладатися лише на пам’ять не радять. Хвороба, травма, стрес, тривала перерва або природне забування можуть призвести до незворотної втрати доступу. Якщо ви все ж використовуєте запам’ятовування як додатковий, але не єдиний резервний захід, можна застосовувати мнемонічні техніки та практики з ейдетики, наприклад:
- Створення наративів. Розділіть фразу на фрагменти, між якими можна встановити асоціативний зв’язок. Ідея полягає у створенні незалежних мініоповідань, які згодом можна пов’язати в єдине ціле після запам’ятовування кожного з них. Такі історії не слід записувати або публікувати в інтернеті.
- Абревіатури. Можна спробувати скласти акронім із перших літер групи слів. Якщо його можна вимовити, він може слугувати підказкою. Однак одна абревіатура не замінює повноцінної автономної резервної копії та може розкрити частину структури фрази.
- Техніка «Палац пам’яті» — метод Цицерона, або метод римської кімнати. Цей прийом дає змогу створювати асоціації між, здавалося б, не пов’язаними образами. Подумки розташуйте слова в добре знайомій кімнаті у суворо визначеному порядку. Потім, подумки переміщуючись кімнатою, спробуйте відтворити послідовність.
Папір
Найпоширеніший спосіб збереження seed-фрази — запис на папері. Щоб зробити його надійнішим і стійкішим до різних ризиків, можна враховувати такі рекомендації:
- створювати кілька резервних записів лише за наявності безпечних окремих місць зберігання, пам’ятаючи, що кожна додаткова копія підвищує ризик виявлення;
- використовувати стійке чорнило або олівець, попередньо перевіривши читабельність і довговічність запису;
- ламінувати папір лише після перевірки того, що матеріал і чорнило не пошкоджуються під час нагрівання;
- зберігати папір у конверті з контролем відкриття, розуміючи, що пломба показує факт доступу, але не запобігає йому;
- використовувати водонепроникні та вогнестійкі захисні чохли;
- розглянути банківську скриньку, попередньо оцінивши ризики доступу третіх осіб, блокування, успадкування та втрати доступу до скриньки;
- зберігати запис у якісному вогнестійкому сейфі;
- зберігати резервну копію окремо від пристрою з гаманцем, щоб одна крадіжка або надзвичайна ситуація не знищила все одночасно;
- не ділити фразу на фрагменти за саморобною схемою без розуміння наслідків: втрата одного фрагмента може зробити відновлення неможливим, а знайденої частини іноді достатньо для спрощення перебору;
- не замінювати початкову фразу саморобним шифром, якщо немає надійного й окремо збереженого способу розшифрування;
- не кодувати фразу в картині, тексті або іншому творчому об’єкті як єдиний спосіб резервного копіювання: подібну схему легко забути, неправильно інтерпретувати або випадково розкрити.
Металеві носії
Це можуть бути звичайні пластини з відповідної марки сталі з гравіюванням або спеціальні пристосування для фіксації слів, наприклад Cryptosteel.
Якісні металеві носії стійкіші за папір до вогню, води та механічних пошкоджень. Їхній розмір і форма можуть спрощувати зберігання та транспортування. Однак вони розв’язують проблему лише частково: фраза на такому носії зазвичай не зашифрована, тому будь-яка людина, яка отримає фізичний доступ, зможе її прочитати. Перед купівлею слід враховувати результати незалежних випробувань конкретного матеріалу та конструкції.
Захищені пристрої та менеджери секретів
До цієї категорії належать спеціалізовані апаратні пристрої та локальні менеджери секретів із шифруванням, PIN-кодом, паролем або біометричним захистом. Наприклад, OnlyKey і Hideez належать до апаратних рішень, а KeePass — до програмних менеджерів паролів. Pastilda є окремим апаратним проєктом. Ці рішення мають різну архітектуру та не забезпечують однаковий рівень захисту.
Такий спосіб може частково знизити ризик прочитання секрету в разі фізичного виявлення носія, але створює залежність від справності обладнання, програмного забезпечення, майстер-пароля та можливості відновити дані після поломки. Підключення пристрою до зараженого або мережевого комп’ютера також може призвести до компрометації. Не слід використовувати таке рішення як єдину копію без незалежного автономного резервного запису.
Хмарне сховище паролів
Звичайне хмарне сховище, електронна пошта, онлайн-нотатки, фотогалерея та синхронізований менеджер буфера обміну — одні з найненадійніших місць для seed-фрази. Інформація зберігається на інфраструктурі третіх осіб і може бути викрадена через злам облікового запису, шкідливе програмне забезпечення, витік резервних копій, помилку синхронізації або несанкціоноване відновлення доступу.
Не зберігайте seed-фразу в онлайн-сервісах і не вводьте її на обладнанні, підключеному до інтернету. Навіть зашифрований файл може бути вразливим через слабкий пароль, витік ключа розшифрування або непомітну підміну даних.
Як змінити seed-фразу
Seed-фраза в Trustee Wallet, як і в іншому сумісному BIP39-гаманці, генерується під час створення нового гаманця. Її необхідно зафіксувати одним із безпечних автономних способів, але не у вигляді нотатки, фотографії або знімка екрана на мобільному пристрої.
Протягом усього строку використання конкретного гаманця seed-фраза залишається незмінною. Відредагувати окреме слово або замінити фразу без створення нового дерева ключів неможливо.
Саме незмінність і детермінований спосіб генерації ключів забезпечують можливість відновити ті самі адреси в разі втрати, поломки або крадіжки пристрою — за умови правильної фрази, сумісного гаманця, шляху деривації та додаткової passphrase, якщо вона застосовувалася.
Як відновити seed-фразу
Якщо ви повністю втратили seed-фразу, не маєте доступу до робочого гаманця, іншої резервної копії, key-файлу або приватних ключів, відновлення, як правило, неможливе. У такому разі доступ до віртуальних активів може бути втрачено назавжди.
Однак, якщо ви забули лише частину мнемонічної фрази, переплутали порядок відомих слів або припустилися помилки під час копіювання, іноді є шанс відновити доступ за допомогою спеціалізованих програм, наприклад BTCRecover або Seed Savior.
Для роботи з такими інструментами необхідно пам’ятати значну частину слів, їхні можливі позиції або порядок. Також украй корисно мати хоча б одну відому публічну адресу, розширений публічний ключ або інший ідентифікатор, з яким програма зможе порівнювати варіанти. Знання останнього слова може допомогти, але не є обов’язковим у всіх сценаріях: можливість відновлення залежить від кількості невідомих слів, структури помилки, типу гаманця та доступних обчислювальних ресурсів.
Такі методи мають серйозні ризики безпеки. Шахраї можуть пропонувати «відновлення», щоб отримати відому частину фрази, а онлайн-сервіс здатний викрасти всю введену інформацію. Використовуйте лише відкрите програмне забезпечення з офіційного джерела, перевіряйте його справжність і запускайте локально в повністю автономному середовищі. Не передавайте навіть частину seed-фрази стороннім особам.
Часті запитання про seed-фрази (FAQ)
Чи можна підібрати seed-фразу?
Теоретично перебір можливий, але ймовірність вгадати коректно згенеровану фразу вкрай мала. Мнемоніка з 12 слів стандарту BIP39 зазвичай базується на 128 бітах ентропії та контрольній сумі, а 24 слова — на 256 бітах ентропії та контрольній сумі. Повний перебір такого простору практично нездійсненний. Однак слабка генерація, розкрита частина фрази, відома passphrase або фішинг можуть значно спростити атаку, тому безпека залежить не лише від математики, а й від поведінки власника.
Як дізнатися seed-фразу гаманця?
Щоб переглянути seed-фразу власного гаманця на прикладі Trustee Wallet, необхідно:
- На головній сторінці відкрити розділ «Налаштування».
- Перейти на сторінку «Мої гаманці».
- Вибрати потрібний гаманець і відкрити його додаткове меню.
- На сторінці налаштувань гаманця натиснути «Фраза відновлення».
- На відкритій сторінці утримувати екран застосунку натиснутим, щоб побачити фразу та записати її на папері.
Назви та розташування елементів можуть змінюватися після оновлення застосунку. Переписуйте слова уважно, чітко дотримуйтеся порядку та не робіть фотографій або знімків екрана. Переглядати фразу слід лише в безпечній обстановці без камер і сторонніх людей.
Чекер seed-фраз — що це?
Так називають інструмент, здатний перевірити структуру та контрольну суму BIP39-мнемоніки, зіставити слова зі словником, показати похідні адреси або згенерувати тестову фразу. Такий інструмент не підтверджує, що фраза належить конкретному гаманцю, і не повинен використовуватися як онлайн-сервіс для перевірки чинної seed-фрази.
Один із відомих інструментів — BIP39 Tool від Ian Coleman. Для роботи з реальною мнемонікою необхідно завантажити автономний файл bip39-standalone.html з офіційного репозиторію, перевірити джерело та запускати його лише на надійному комп’ютері без мережевих підключень. Онлайн-версію можна використовувати лише з тестовими даними, які ніколи не застосовуватимуться для зберігання активів.
Крім того, технічно підготовлені користувачі можуть використовувати автономну версію цього інструмента, щоб отримати похідні адреси та приватні ключі з власної seed-фрази. Робити це слід лише за реальної потреби, у повністю ізольованому середовищі та після вивчення правильного derivation path. Введення мнемоніки на онлайн-сайті або у сторонньому «чекері» може призвести до негайної крадіжки всіх активів.
Отже, seed-фраза — основний спосіб резервного відновлення доступу до активів у сумісних HD-гаманцях, а її важливість складно переоцінити. У статті ми розглянули принципи роботи мнемонічної фрази, безпечні та ризиковані способи зберігання, відновлення гаманця й дії в разі втрати або компрометації фрази.

















































