Почему нельзя просто разрезать seed-фразу на две половины?
Разрезать seed-фразу пополам — не то же самое, что создать криптографические threshold-доли. Каждая бумажная половина раскрывает часть исходного секрета и резко сокращает пространство перебора для нашедшего её человека. SLIP39 распределяет секрет так, что долей меньше порога недостаточно для восстановления и они не раскрывают полезный фрагмент seed.
Разрезать seed-фразу пополам — не то же самое, что создать криптографические threshold-доли. Каждая бумажная половина раскрывает часть исходного секрета и резко сокращает пространство перебора для нашедшего её человека. SLIP39 распределяет секрет так, что долей меньше порога недостаточно для восстановления и они не раскрывают полезный фрагмент seed.
Почему половина seed всё равно опасна?
BIP39-фраза кодирует энтропию и checksum. Зная половину слов и их порядок, атакующий перебирает только неизвестную часть, а не весь исходный секрет. Ошибочная уверенность особенно опасна, если обе половины лежат в предсказуемых местах или копировались на телефон для печати.
Как устроено threshold-восстановление?
SLIP39 сначала формирует криптографические shares и задаёт порог: например, любые две из трёх восстанавливают секрет, а одна не должна раскрывать его часть. Руководство Trezor отдельно предупреждает, что ручное деление фразы не даёт свойств Shamir Backup.
Как хранить доли на практике?
Доли должны находиться в разных контролируемых местах с независимыми рисками пожара, кражи и недоступности. Полезно документировать только процедуру восстановления и владельцев мест, не соединяя карту хранения с самими долями. Перед переводом крупных средств стоит выполнить тест восстановления на совместимом офлайн-устройстве.
Где ограничения и риски?
Threshold backup не защищает от вредоносного кошелька, утечки passphrase или принуждения владельца. Потеря числа долей ниже порога делает средства недоступными, а несовместимость реализации усложняет восстановление. Никогда не вводите seed или shares на случайном сайте; официальную поддержку формата и порядок действий проверяют заранее.
Какие ключевые выводы?
- Две половины seed раскрывают реальные слова секрета.
- Threshold-схема создаёт самостоятельные криптографические доли.
- Порог 2-of-3 переживает потерю одной доли.
- Цифровые фото и облачные копии увеличивают поверхность атаки.
- Сложная схема резервирования сама создаёт риск ошибки владельца.
Источники
- Trezor backups
- SLIP39
- Seed security
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Торговля на криптовалютном рынке связана с риском потери средств; результаты на исторических данных не гарантируют результатов в будущем.
Проверьте стратегию на своих данных
ACARO - терминал, который исполняет стратегию на вашем собственном биржевом счёте. Подбор параметров и бэктест на истории входят в подписку.
Смотреть тарифы