28 / 691SEED

Seed Phrase

Слова відновлення, резервні копії гаманця, безпечне зберігання, перевірка відновлення та шахрайство, що викрадає біткоїни.

Seed Phrase — це зрозумілі людині дані відновлення, з яких сумісні Bitcoin-гаманці виводять ключі. Той, хто їх отримає, зазвичай може контролювати кошти; втрата всіх придатних копій може унеможливити відновлення. Зберігайте їх офлайн і ніколи не надсилайте в повідомленні, на сайт або через форму підтримки.

У BIP39 впорядковані слова кодують випадковість і контрольну суму; разом із можливою passphrase гаманець виводить із них основу відновлення ключів та адрес. Це не пароль, який компанія може скинути. Не вигадуйте слова самі й не перекладайте їх іншою мовою. [BIP 39: Mnemonic code for generating deterministic keys]

BIP39 перетворює, наприклад, 128 бітів випадковості та 4 біти контрольної суми на 12 слів; 256 і 8 бітів — на 24 слова. Контрольна сума виявляє лише деякі помилки: вона не підтверджує безпечне створення чи володіння гаманцем. Зі слів і необов’язкової passphrase далі виводиться 512-бітний seed, відмінний від початкової випадковості. [BIP 39: Mnemonic code for generating deterministic keys]

Необов’язкова passphrase у BIP39 змінює виведений гаманець. Інша або помилково введена passphrase також дає дійсний, але інший результат, часто без очікуваних коштів. Збережіть її окремо й точно; постачальник не може скинути її так, щоб повернути початковий гаманець. [BIP 39: Mnemonic code for generating deterministic keys]

Не всі словесні резервні копії використовують BIP39. Збережіть інформацію про формат, тип адрес і використані рахунки чи шляхи виведення. Для Multisig важливі також відкриті ключі співпідписувачів та умова витрачання, часто описані через Output Descriptor. Тож самі правильні слова не доводять, що інша програма знайде всі ваші кошти. [BIP 380 — Output Script Descriptors]

Seed Phrase дозволяє знову вивести ключі гаманця. Сприймайте її розголошення як можливу передачу контролю, а не лише втрату приватності. Якщо використовується passphrase, для того самого гаманця потрібна і вона; у Multisig витрачання все одно потребує встановленої кількості підписів. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]

Зберігайте повні читабельні копії з урахуванням пожежі, води, виявлення та примусу. Не фотографуйте слова, не надсилайте електронною поштою й не зберігайте у звичайній хмарі. Міцний матеріал не замінює контролю доступу до копії. [Bitcoin.org — Securing your wallet]

Використовуйте перевірену процедуру виробника на надійному пристрої. Якщо Hardware Wallet дозволяє перевірити копію безпосередньо на пристрої, скористайтеся цим; не стирайте єдиний робочий гаманець лише заради тесту. Під час відновлення перевірте очікувані адреси або невеликий контрольований баланс. Ніколи не вводьте слова на непрохане звернення людини чи сайту. [Trezor — Check wallet backup on Model T]

Повна резервна копія може вирішити проблему втрати пристрою. Розкриття слів — інша проблема: відновлення тих самих слів або зміна PIN не скасовує чужу копію ключів. Кошти під загрозою потрібно безпечно перевести під нові згенеровані ключі; для Multisig процедура залежить від усієї умови підписання. Відновлення ключів не повертає вже викрадені кошти. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]

Для повної картини прочитайте також BIP 39, Гаманець, BIP39 passphrase. На цю статтю також посилаються BIP 39, HD Wallet, Cold Storage, Hardware Wallet.

DOC · 001BIP 39: Mnemonic code for generating deterministic keysСпецифікація ↗DOC · 002BIP 380 — Output Script DescriptorsСпецифікація ↗DOC · 003Trezor — Check wallet backup on Model TДокументація ↗DOC · 004Bitcoin.org — Securing your walletДокументація ↗DOC · 005Trezor — Move to a new wallet backupДокументація ↗
Спочатку джерела · Не інвестиційна порада