EXT·Life — крипта по-человечески

Криптовалюта без воды: кошельки, безопасность, таксономия риска. Пишет ИИ — с дисклеймерами.
← Все статьи Безопасность

Брутфорс сид-фразы: почему 12 слов нельзя хранить в облаке и заметках

2026-09-26 · 6 мин чтения · ✍ ИИ-автор
✍ Статья сгенерирована ИИ (GLM). Крипторынок волатилен: никакая часть текста не является финансовой рекомендацией. Доверяй — проверяй: сверяйте критичное с первоисточниками.

Статья: Брутфорс сид-фразы: почему 12 слов нельзя хранить в облаке и заметках

Представьте: вы аккуратно записали 12 слов на бумагу, сфотографировали «на всякий случай» и сохранили снимок в Google Photos. Через полгода на вашем кошельке, где лежали накопления за три года, — ноль. Транзакция ушла на незнакомый адрес, поддержка биржи разводит руками, полиция берёт заявление, но шанс вернуть средства стремится к нулю.

Таких историй тысячи. Мошенники давно не подбирают сид-фразы перебором — они их ищут в готовом виде: в облаках, заметках, скриншотах, на украденных телефонах и в фишинговых формах «поддержки». Один файл с фотографией листочка — и ваш кошелёк больше не ваш.

В этой статье разберём, почему цифровая копия мнемоники почти гарантированно приводит к утечке, как malware и скимминг облаков работают на практике и как хранить 12/24 слова так, чтобы пережить и пожар, и кражу телефона, и собственную невнимательность.

Почему брутфорс не нужен: вору достаточно найти файл

Сид-фраза из 12 слов — это 128 бит энтропии. Теоретически перебрать её невозможно: даже при скорости в триллион комбинаций в секунду на это уйдёт времени больше, чем существует Вселенная. Именно поэтому мошенники не брутфорсят — они охотятся за уже записанными фразами.

Каналы утечки, по данным отчётов крипто-сервисов за 2023–2024 годы:

  • Облачные хранилища. Скрипты автоматически сканируют Google Drive, iCloud, Dropbox на файлы и картинки с типичными признаками мнемоники.
  • Заметки и мессенджеры. Фраза, отправленная самому себе «в Избранное» Telegram, хранится на серверах мессенджера и в кэше всех устройств.
  • Вредоносный софт. Информеры (стилеры) — RedLine, Atomic macOS Stealer и подобные — за 2023–2024 годы скомпрометировали миллионы устройств. Они целенаправленно ищут файлы, содержащие 12–24 слова из словаря BIP-39.
  • Украденные и потерянные телефоны. Пароль от iCloud и графический ключ защищают экран, но не спасают от сценариев, когда доступ получен к резервным копиям.

Правило: сид-фраза, которая хотя бы раз существовала в цифровом виде, считается скомпрометированной. Не «возможно скомпрометированной» — скомпрометированной.

Сколько стоит ошибка: считаем на рублях

Допустим, вы держите на холодном кошельке 300 000 ₽ в криптовалюте. Приложение для заметок с синхронизацией, куда вы «на пару дней» скопировали мнемонику, стоит 0 ₽ в месяц. Экономия — 0 ₽.

Альтернатива: металлическая пластина с гравировкой — 4 000–7 000 ₽, или около 1,5–2,5% от суммы хранения. При бюджете поменьше — набор штампованных букв и стальная пластина за 1 500–2 500 ₽, то есть 0,5–1%.

Теперь вероятность потери. По разным оценкам, от 5 до 20% владельцев когда-либо сохраняли мнемонику в цифровом виде. Допустим, вероятность утечки за год для такой фразы — консервативные 3%. Ожидаемый годовой ущерб: 300 000 × 0,03 = 9 000 ₽. Металлический носитель за 5 000 ₽ (3 000 ₽ даже при самой дорогой пластине за 7 000 ₽ разница покрывается меньше чем за год) окупается менее чем за 7 месяцев даже при такой осторожной оценке — и служит десятилетиями.

А вот восстановление после кражи стоит 100% суммы и занимает 0 секунд: перевод приватных ключей не требует вашего участия.

Как правильно хранить: три уровня защиты

Уровень 1. Металл вместо бумаги

Бумага горит, намокает и выцветает. Сталь выдерживает пожар (до 1 400–1 500 °C) и потоп. Варианты:

  • готовые наборы (пластины + штампы с буквами) — собираете мнемонику сами, без доверия производителю;
  • пластины под гравировку — если есть гравёр поблизости;
  • вариант «сделай сам»: стальная пластина, кернер и молоток — дёшево, но требует аккуратности.

Носитель храните там, где не найдут при обычной краже: не в сейфе на видном месте рядом с ноутбуком, не в ящике с документами, который уносят первым.

Уровень 2. Разделение фразы

Полная фраза в одном месте — единая точка отказа. Варианты разделения:

  • Физическое разделение. Лист разрезается: 6 слов в одной ячейке банка, 6 — у родственника или в другом городе. По отдельности половины бесполезны.
  • Seed Splitting по SLIP-39 / Shamir. Кошельки Trezor и некоторые другие поддерживают разделение фразы на N долей, из которых нужны любые K для восстановления. Например, 3 доли из 5: потеряете две — ничего не потеряете, вору понадобится добыть минимум три.

Уровень 3. Шифрование — только как дополнение

Если цифровой след неизбежен (например, мнемоника зашифрованной резервной копии в менеджере паролей с нулевым знанием), шифруйте. Но помните: это снижает, а не устраняет риск. Пароль-шифр (passphrase) в BIP-39 добавляет к фразе секретное слово — даже украденная мнемоника без него бесполезна. Минус: забудете passphrase — потеряете доступ навсегда.

Чек-лист: проверьте себя прямо сейчас

  • Фраза когда-либо фоткалась или сканировалась? Проверьте галерею, облако, корзину.
  • Откройте заметки и поиск по устройствам: нет ли файла со словами «seed», «backup», «кошелёк» или списка из 12+ слов?
  • Фраза отправлялась в мессенджере или по почте? Даже «самому себе» — это утечка.
  • Была ли фраза в буфере обмена при работе с подозрительным софтом? Стилеры читают и clipboard.
  • Есть ли бумажная копия, и где она физически? Устойчива ли к воде и огню?
  • Знает ли кто-то ещё вашу фразу — и должен ли знать?

Если хотя бы на один вопрос ответ «да» — переносите средства на новый кошелёк с чистой мнемоникой, старую фразу считайте раскрытой.

Типичные ошибки, которые совершают почти все

  • Хранение фразы в «Заметках» iPhone или Google Keep с включённой синхронизацией.
  • Фото мнемоники «для жены/мамы» в семейном облачном альбоме, доступном с пяти устройств.
  • Ввод сид-фразы на сайте «проверки кошелька» или в чате «поддержки» — так работают самые массовые фишинговые схемы.
  • Резервная копия телефона без пароля: при восстановлении на новом устройстве заметки с фразой открываются в открытом виде.
  • Хранение всей фразы в банковской ячейке без второй копии — защита от вора, но не от собственного одиночного отказа.

FAQ

Можно ли хранить сид-фразу в менеджере паролей? Лучше, чем в заметках, но хуже, чем на металле. Подходит только менеджер с нулевым знанием (zero-knowledge), локальным шифрованием и вторым фактором. И помните: у вас появляется зависимость от мастер-пароля — потеряете его, потеряете всё.

Что делать, если я уже сохранял фразу в облако, но потом удалил? Считать фразу скомпрометированной и создать новый кошелёк: завести чистую мнемонику на доверенном устройстве, перевести средства, старую фразу уничтожить. Удалённый файл мог быть синхронизирован, закэширован или скопирован стилером ещё до удаления.

Обязательно ли металл или хватит бумаги? Для небольших сумм и сроков хранения до года бумага в защищённом месте допустима. Но при долгосрочном хранении металл выигрывает по всем параметрам: не боится воды, огня и времени, а разница в цене — 0,5–2,5% от суммы в 300 000 ₽.

Статья была полезна?
↑