Начинающим

Как безопасно хранить seed-фразу криптокошелька

Разбираемся, где и как хранить seed-фразу: бумага или металл, одна или две копии, защита от кражи, пожара, фишинга и ошибок владельца.

Как безопасно хранить seed-фразу криптокошелька

Короткий ответ: seed-фразу нужно записать офлайн в правильном порядке, защитить от посторонних, огня и воды, а затем проверить штатной функцией кошелька. Не фотографируйте её, не храните в облаке и не вводите на сайтах. Для значимой суммы разумно иметь две физические копии в разных защищённых местах.

Seed-фраза не является обычным паролем от приложения. Это резервная копия, из которой некастодиальный кошелёк восстанавливает ключи и адреса. Тот, кто получил полную фразу, обычно может восстановить кошелёк на другом устройстве и распоряжаться активами без доступа к старому телефону или аппаратному устройству. Поэтому хранение должно одновременно решать две противоположные задачи: не дать фразу постороннему и не потерять её самому.

Какие угрозы нужно учесть

Универсального тайника не существует. Квартира в зоне затоплений, частный дом, общежитие и съёмное жильё создают разные риски. Сначала составьте собственную модель угроз:

  • Кража. Копию могут найти гости, работники, арендодатель или взломщик.
  • Пожар и вода. Бумага портится от огня, протечки, влажности и неудачной уборки.
  • Потеря. Владелец может забыть тайник, случайно выбросить конверт или не оставить понятного плана наследникам.
  • Цифровая утечка. Фотография, облачная заметка, чат или файл на компьютере могут попасть к мошеннику после взлома аккаунта либо устройства.
  • Ошибка записи. Пропущенное слово, неверный порядок или неразборчивый почерк делают копию бесполезной.

Способ восстановления зависит от типа кошелька. Биржа или кастодиальный сервис могут возвращать доступ через почту и проверку личности, а у некастодиального кошелька оператор не хранит секрет. Перед созданием копии полезно понять, чем кастодиальный кошелёк отличается от некастодиального.

Почему seed-фразу лучше хранить офлайн

Любая цифровая копия расширяет круг систем, которым приходится доверять. Снимок на телефоне может автоматически уйти в облако. Текст в заметках попадает в резервную копию аккаунта. Файл на ноутбуке может прочитать вредоносная программа. Даже защищённый паролем архив можно незаметно скопировать и пытаться взломать без ведома владельца.

Поэтому базовое правило простое: не вводить слова на обычном компьютере или телефоне без необходимости. Исключением является штатное восстановление программного кошелька, если его официальная инструкция требует ввода на экране. Тогда приложение нужно получить из официального источника, проверить домен или издателя и использовать доверенное устройство. На аппаратном кошельке следуйте именно способу ввода, предусмотренному производителем.

Способ Главный риск Вывод
Бумажная записьОгонь, вода, выцветаниеПодходит при хорошей физической защите
Металлическая копияКража и ошибка при нанесенииУстойчивее к пожару и влаге
ФотографияСинхронизация и взлом устройстваНе использовать
Облако, почта или чатКомпрометация аккаунтаНе использовать

Бумага или металл

Качественная бумага и стойкая ручка достаточны, если копия лежит в сухом защищённом месте. Слова нужно пронумеровать, писать разборчиво и не добавлять рядом название кошелька, адрес сайта или размер баланса. Такие подсказки помогают нашедшему быстрее понять ценность записи.

Металлическая пластина сложнее в подготовке, зато лучше переносит воду и высокую температуру. При выборе смотрите на материал, способ нанесения букв и реальные температурные испытания. Символы должны оставаться читаемыми после нагрева и деформации. Секрет следует наносить самостоятельно: нельзя отправлять слова продавцу, гравировщику или типографии.

Металл защищает от стихии, но не от людей. Открытая пластина в ящике стола хуже бумажной копии в надёжном сейфе. Материал резервной копии и место хранения решают разные задачи, поэтому их нужно оценивать отдельно.

Одна или две копии

Одна копия уменьшает число мест, из которых фразу могут украсть, но создаёт единственную точку отказа. Если она сгорит или пропадёт одновременно с устройством, восстановить доступ будет нечем. Две полные копии в одном доме почти не решают проблему: один пожар, обыск или ограбление затронет обе.

Для значимого баланса разумный компромисс – две проверенные копии в физически разных защищённых местах. Не храните их вместе с телефоном, ноутбуком или аппаратным кошельком. Похититель, забравший устройство, не должен получить резервную копию в том же ящике.

Не разрезайте обычную seed-фразу на случайные части по самодельной схеме. Такой метод усложняет восстановление, а потеря одного фрагмента может лишить доступа. Если нужен разделённый резерв, используйте только штатный многодолевой формат, который явно поддерживает кошелёк, и заранее разберитесь с количеством долей и порогом восстановления.

Как проверить запись

Копия считается готовой не после записи, а после проверки. У многих аппаратных кошельков есть штатная функция Check backup или её аналог. Она сверяет слова без отправки секрета на посторонний сайт. Название и порядок действий зависят от модели, поэтому используйте официальную инструкцию к своему устройству.

  1. Сверьте число слов. Оно должно совпадать с форматом, который создал именно ваш кошелёк.
  2. Проверьте порядок. Нумерация исключает перестановку при переписывании.
  3. Проверьте написание. Похожие английские слова и неясные буквы лучше уточнить сразу.
  4. Запустите штатную проверку. Не ищите сайт для проверки seed и не отправляйте слова поддержке.
  5. Верните копию на место. Не оставляйте её на столе после проверки.

Полное тестовое восстановление на запасном совместимом устройстве даёт дополнительную уверенность, но создаёт новый момент контакта с секретом. Его следует выполнять только на доверенном устройстве и по официальной инструкции. Не сбрасывайте рабочий кошелёк ради эксперимента, если ещё не уверены в копии.

Чего нельзя делать

  • показывать seed-фразу друзьям, администраторам чатов, сотрудникам биржи или службе поддержки;
  • вводить слова для синхронизации, разморозки счёта, получения airdrop или отмены транзакции;
  • печатать фразу на обычном принтере или передавать её в фотосалон и мастерскую;
  • хранить фразу под чехлом того же аппаратного кошелька;
  • полагаться только на память;
  • маскировать слова так сложно, что через несколько лет сам владелец не сможет восстановить схему.

Запрос seed-фразы под видом помощи является одним из самых понятных признаков фишинга. Настоящей поддержке достаточно публичного адреса, хеша транзакции и несекретных сведений об устройстве. Другие распространённые ловушки разобраны в материале про ошибки владельцев криптокошельков.

Что делать при возможной утечке

Если слова вводились на подозрительном сайте, попали в чат, были сфотографированы или копию нашёл посторонний, считайте seed-фразу скомпрометированной. Удаление фотографии и смена пароля приложения не меняют ключи, которые восстанавливаются из этих слов.

  1. На чистом устройстве создайте новый кошелёк с новой seed-фразой.
  2. Запишите и проверьте новую резервную копию офлайн.
  3. Сначала отправьте на новый адрес небольшую тестовую сумму. Пошаговая проверка описана в инструкции, как проверить адрес и сделать тестовый перевод.
  4. После подтверждения перенесите остальные активы, учитывая комиссии и нужные сети.
  5. Не используйте старые адреса для хранения значимых сумм.

Если кошелёк работал с DeFi-приложениями, проверьте активные разрешения. Отзыв approval не делает старую seed-фразу безопасной, но может уменьшить риск списаний по старым доступам. Для этого есть отдельная инструкция о том, как отозвать разрешения токенов.

Наследование и регулярная проверка

Хорошая схема должна работать не только сегодня. Владелец может переехать, забыть тайник или потерять возможность лично управлять активами. План наследования должен объяснять, где искать копию и каким кошельком она восстанавливается, но не обязан лежать вместе с самой seed-фразой.

Раз в год и после переезда проверяйте, что копии остались на месте, не повреждены и всё ещё соответствуют кошельку. Не переписывайте слова без причины: каждый дополнительный контакт с секретом увеличивает риск утечки.

Короткий чек-лист

  • seed-фраза записана офлайн и пронумерована;
  • каждое слово читается однозначно;
  • копия прошла штатную проверку кошелька;
  • нет фотографии, облачной заметки или копии в мессенджере;
  • место защищено от посторонних, огня и воды;
  • резервная копия не лежит рядом с устройством;
  • для значимого баланса есть вторая копия в другом физическом месте;
  • наследник или доверенное лицо знает о плане, но не получает ненужный постоянный доступ к секрету.

Главная идея безопасного хранения – не прятать seed-фразу как можно сложнее, а создать понятную и проверяемую схему. Она должна защищать от кражи и стихии, но оставаться понятной владельцу и тем, кому когда-нибудь придётся восстанавливать кошелёк.

Источник: Trezor: как безопасно хранить резервную копию кошелька.