Zelcore
Z
Zelcore TeamMulti-Asset Crypto Wallet & Web3 Ecosystem

Οι φράσεις ανάκτησης εξηγούνται: πώς λειτουργούν, πώς να τις αποθηκεύσετε και τι δεν μπορούν να ανακτήσουν

14 λεπτά ανάγνωσης
Φράσεις ανάκτησης: το κύριο κλειδί σας για κάθε λογαριασμό

Φανταστείτε ένα κύριο κλειδί που ανοίγει όλες τις πόρτες ενός κτιρίου: την εξώπορτα, το γραφείο, το χρηματοκιβώτιο. Τώρα φανταστείτε ότι αυτό το κλειδί δεν αντικαθίσταται. Κανένας κλειδαράς δεν μπορεί να φτιάξει αντίγραφο και κανένας διαχειριστής του κτιρίου δεν έχει εφεδρικό. Αυτό είναι η φράση ανάκτησης στα κρυπτονομίσματα. Αν τη χάσετε, χάνετε όλα όσα προστατεύει. Αν την κρατά κάποιος άλλος, αποκτά τον έλεγχο όλων.

Αυτός ο οδηγός καλύπτει όλο το θέμα σε ένα σημείο: τι κωδικοποιούν στην πραγματικότητα οι 12 ή 24 λέξεις, πώς γίνονται κλειδιά για δεκάδες blockchain, πώς να τις αποθηκεύσετε, τι μπορούν και τι δεν μπορούν να ανακτήσουν, καθώς και τους τρόπους με τους οποίους μπορεί να αποτύχει η διαδικασία και που γίνονται αντιληπτοί μόνο την ημέρα της επαναφοράς. Αν διαβάσετε μόνο ένα άρθρο για την ασφάλεια του πορτοφολιού σας, ας είναι αυτό.

Με απλά λόγια

Μια φράση ανάκτησης (που αποκαλείται επίσης μνημονική φράση ή φράση ανάκτησης) είναι μια λίστα με 12 ή 24 συνηθισμένες αγγλικές λέξεις, όπως correct horse battery staple, οι οποίες κωδικοποιούν από κοινού το κύριο μυστικό πίσω από ολόκληρο το πορτοφόλι κρυπτονομισμάτων σας. Δεν είναι κωδικός πρόσβασης που επιλέξατε εσείς. Είναι μια μορφή ενός τυχαίου αριθμού που μπορεί να διαβαστεί από άνθρωπο, ενός αριθμού τόσο μεγάλου ώστε είναι υπολογιστικά αδύνατο να τον μαντέψει κανείς.

Όταν επαναφέρετε ένα πορτοφόλι σε νέα συσκευή, εισάγετε τις λέξεις με τη σωστή σειρά και επανέρχονται όλες οι διευθύνσεις και τα ιδιωτικά κλειδιά που έχει δημιουργήσει ποτέ αυτό το πορτοφόλι. Δεν χρειάζεται ανάκτηση λογαριασμού, αίτημα υποστήριξης ή περίοδος αναμονής. Αυτός είναι ο σκοπός της, αλλά και ολόκληρος ο κίνδυνος.

Τι ακριβώς είναι μια φράση ανάκτησης

Η διαδικασία τυποποιείται από το BIP-39 (Πρόταση Βελτίωσης του Bitcoin 39), το οποίο ορίζει πώς το λογισμικό πορτοφολιού μετατρέπει την ακατέργαστη τυχαιότητα σε λίστα λέξεων.

  1. Το πορτοφόλι δημιουργεί έναν τυχαίο αριθμό, που ονομάζεται εντροπία: 128 bit για φράση 12 λέξεων, 256 bit για φράση 24 λέξεων. Συνολικά ορίζονται πέντε μήκη (128 bit δίνουν 12 λέξεις, 160 δίνουν 15, 192 δίνουν 18, 224 δίνουν 21, 256 δίνουν 24).
  2. Προστίθεται ένα σύντομο άθροισμα ελέγχου. Το πορτοφόλι υπολογίζει το hash της εντροπίας με SHA-256 και παίρνει τα πρώτα bit του αποτελέσματος: 4 bit για εντροπία 128 bit, 8 bit για εντροπία 256 bit.
  3. Η εντροπία μαζί με το άθροισμα ελέγχου χωρίζονται σε τμήματα των 11 bit. Κάθε τμήμα είναι ένας δείκτης σε μια σταθερή λίστα 2.048 αγγλικών λέξεων, επομένως κάθε λέξη κωδικοποιεί ακριβώς 11 bit. Γι' αυτό οι φράσεις ανάκτησης αποτελούνται πάντα από λέξεις λεξικού και ποτέ από αυθαίρετες συμβολοσειρές.
  4. Το αποτέλεσμα είναι 12 λέξεις για εντροπία 128 bit ή 24 λέξεις για εντροπία 256 bit.

Στην πράξη έχουν σημασία δύο σχεδιαστικές λεπτομέρειες. Τα τέσσερα πρώτα γράμματα κάθε λέξης στη λίστα είναι μοναδικά, οπότε μπορείτε να εισαγάγετε συντομογραφίες χωρίς ασάφεια. Επίσης, το άθροισμα ελέγχου επιτρέπει τον εντοπισμό τυπογραφικών λαθών: όταν ένα πορτοφόλι απορρίπτει μια φράση κατά την εισαγωγή, σας ενημερώνει ότι το άθροισμα ελέγχου δεν ταιριάζει. Συνήθως αυτό σημαίνει ότι μια λέξη είναι λάθος ή βρίσκεται σε λάθος σειρά, όχι ότι χάθηκαν τα κεφάλαια.

Η λίστα λέξεων είναι ίδια σε όλα τα πορτοφόλια BIP-39. Έτσι μπορεί να αποκατασταθεί μια φράση ανάκτησης Zelcore σε άλλα συμβατά πορτοφόλια, και το αντίστροφο.

Μια φράση 12 λέξεων παρέχει ασφάλεια 128 bit, στο ίδιο επίπεδο με ένα ιδιωτικό κλειδί Bitcoin. Μια φράση 24 λέξεων παρέχει ασφάλεια 256 bit. Είναι πρακτικά αδύνατο να δοκιμάσει κανείς όλους τους πιθανούς συνδυασμούς με σημερινό ή προβλέψιμο μελλοντικό υλικό, επομένως η επιλογή ανάμεσα στις δύο αφορά το μοντέλο απειλών σας και το αν σας πειράζει να καταγράψετε περισσότερες λέξεις, όχι το ότι η μία είναι «μη ασφαλής».

Από τις λέξεις στο κύριο seed: PBKDF2 και η φράση πρόσβασης

Οι λέξεις δεν χρησιμοποιούνται απευθείας ως κλειδί. Αποτελούν την είσοδο μιας συνάρτησης ενίσχυσης κλειδιού.

Η PBKDF2 παίρνει τη μνημονική φράση ως συμβολοσειρά και εκτελεί HMAC-SHA512 πάνω της 2.048 φορές. Το salt είναι η λέξη mnemonic ακολουθούμενη από μια προαιρετική φράση πρόσβασης, που μερικές φορές αποκαλείται 25η λέξη. Το αποτέλεσμα είναι μια τιμή 512 bit, που ονομάζεται κύριο seed. Το βήμα ενίσχυσης κάνει τις προσπάθειες εξαντλητικής αναζήτησης δαπανηρές, ακόμη κι αν ένας εισβολέας έχει τις περισσότερες λέξεις της φράσης.

Η φράση πρόσβασης είναι το σημείο όπου πολλοί αντιμετωπίζουν προβλήματα, γι' αυτό χρειάζεται ακρίβεια:

Το μοντέλο ασφάλειας βασίζεται σε δύο παράγοντες: όποιος κλέψει τις λέξεις αλλά όχι τη φράση πρόσβασης καταλήγει στο προεπιλεγμένο πορτοφόλι, το οποίο μπορεί να λειτουργεί ως δόλωμα με μικρό υπόλοιπο. Ο συμβιβασμός είναι σοβαρός. Αν ξεχάσετε τη φράση πρόσβασης, δεν μπορείτε να την ανακτήσετε. Δεν υπάρχει επαναφορά ούτε δυνατότητα επικοινωνίας με την υποστήριξη. Το άρθρο Η 25η λέξη εξηγεί πότε αξίζει να χρησιμοποιήσετε αυτή τη λειτουργία· με λίγα λόγια, οι αρχάριοι πρέπει πρώτα να μάθουν να προστατεύουν σωστά την απλή φράση ανάκτησης.

Από το κύριο seed σε κάθε κλειδί: BIP-32 και BIP-44

Το κύριο seed των 512 bit εισάγεται στην HMAC-SHA512 μαζί με τη σταθερή συμβολοσειρά κλειδιού Bitcoin seed. Το αποτέλεσμα χωρίζεται στα δύο: τα αριστερά 256 bit γίνονται το κύριο ιδιωτικό κλειδί και τα δεξιά 256 bit γίνονται ο κωδικός αλυσίδας, ένα κομμάτι εντροπίας που χρησιμοποιείται σε κάθε επόμενο βήμα παραγωγής κλειδιών. Μαζί αποτελούν τη ρίζα ενός ιεραρχικού ντετερμινιστικού (HD) πορτοφολιού, όπως ορίζεται από το BIP-32.

Από αυτή τη ρίζα, το πορτοφόλι παράγει ένα ουσιαστικά απεριόριστο δέντρο θυγατρικών κλειδιών. Σε κάθε βήμα, αναμειγνύει το γονικό κλειδί, τον κωδικό αλυσίδας και έναν αριθμό δείκτη, εκτελώντας ξανά HMAC-SHA512. Υπάρχουν δύο τρόποι:

Το BIP-44 τυποποιεί τη διάταξη της διαδρομής για όλα τα νομίσματα:

m / 44' / coin_type' / account' / change / address_index

Το coin_type διαφέρει ανά blockchain: για το Bitcoin είναι 0, για το Ethereum είναι 60, και ούτω καθεξής για εκατοντάδες καταχωρισμένα νομίσματα. Οι απόστροφοι στα τρία πρώτα επίπεδα δηλώνουν ενισχυμένη παραγωγή κλειδιών, προστατεύοντας τα κλειδιά σε επίπεδο λογαριασμού ακόμη κι αν διαρρεύσει ένα xpub σε επίπεδο διεύθυνσης. Αυτός ο μηχανισμός επιτρέπει σε μία φράση ανάκτησης να δημιουργεί αντίγραφο ασφαλείας για ένα πορτοφόλι πολλών blockchain: κάθε αλυσίδα βρίσκεται σε διαφορετική διαδρομή κάτω από την ίδια ρίζα, και έτσι η Zelcore παράγει λογαριασμούς για περισσότερα από 80 blockchain από μία μόνο φράση. Το άρθρο Το πρόβλημα της φύλαξης σε πολλά blockchain εξηγεί το θέμα λεπτομερέστερα.

Καθώς κάθε βήμα είναι ντετερμινιστικό, το ίδιο seed παράγει πάντα τα ίδια κλειδιά. Το κύριο ιδιωτικό κλειδί από μόνο του δεν αποκαλύπτει όλα τα θυγατρικά κλειδιά, επειδή για κάθε παραγωγή χρειάζεται και ο κωδικός αλυσίδας. Η φράση ανάκτησης, όμως, σας δίνει και τα δύο. Όποιος έχει τη φράση ανάκτησης έχει τα πάντα.

Γιατί η απώλειά της είναι οριστική

Στα blockchain δεν υπάρχει επαναφορά κωδικού πρόσβασης. Καμία εταιρεία δεν έχει αντίγραφο των κλειδιών σας και καμία φόρμα υποστήριξης δεν μπορεί να ανακτήσει χαμένα κεφάλαια. Όταν υπογράφετε μια συναλλαγή blockchain, χρησιμοποιείτε ένα ιδιωτικό κλειδί που έχει παραχθεί από το seed σας. Αν χαθεί το seed, χάνονται και τα κλειδιά, ενώ τα κεφάλαια στις αντίστοιχες διευθύνσεις κλειδώνονται οριστικά.

Οι ερευνητές εκτιμούν ότι από 2,3 έως 3,7 εκατομμύρια BTC είναι μόνιμα απρόσιτα. Μεγάλο μέρος τους χάθηκε επειδή, στα πρώτα χρόνια του Bitcoin, οι φράσεις ανάκτησης και τα ιδιωτικά κλειδιά δεν δημιουργούνταν ποτέ σε αντίγραφα ασφαλείας με τον σωστό τρόπο.

Το PIN ενός hardware wallet δεν σας προστατεύει σε αυτή την περίπτωση. Αν πληκτρολογήσετε λάθος PIN πολλές φορές, το hardware wallet διαγράφει τα δεδομένα του. Η συσκευή παύει να λειτουργεί, αλλά μπορείτε να επαναφέρετε τη φράση ανάκτησης που φυλάξατε offline σε μια νέα συσκευή μέσα σε λίγα λεπτά. Χωρίς τη φράση, η κατοχή της φυσικής συσκευής δεν αρκεί.

Γι’ αυτό, κάθε σοβαρή διαδικασία ρύθμισης πορτοφολιού σάς ζητά να γράψετε αμέσως τη φράση και να την επαληθεύσετε πριν καταθέσετε έστω και ένα νόμισμα.

Τι ανακτά η φράση ανάκτησης και τι όχι

«Έχω τη φράση ανάκτησής μου, άρα είμαι εντάξει» ισχύει για τους τυπικούς λογαριασμούς, αλλά όχι για αρκετά πράγματα που κάποιοι θεωρούν ότι καλύπτονται.

Ανακτώνται μόνο από τη φράση ανάκτησης:

Δεν ανακτώνται από τη φράση ανάκτησης:

Η επαναφορά ενός hardware wallet είναι πλήρως εφικτή, αν η φράση είναι άθικτη και έχετε ξεχάσει μόνο το PIN. Αν χαθεί και η φράση, η συσκευή γίνεται άχρηστη.

Πώς να φυλάξετε τη φράση ανάκτησής σας

Μόλις καταλάβετε τι είναι η φράση, οι κανόνες γίνονται αυτονόητοι.

Κάντε τα εξής:

Μην κάνετε ποτέ τα εξής:

Επιλέξτε το μέσο φύλαξης ανάλογα με την απειλή που αντιμετωπίζετε

Το ερώτημα δεν είναι «ποιο αντίγραφο ασφαλείας είναι καλύτερο», αλλά «από τι προσπαθώ να προστατευτώ». Για τους περισσότερους ανθρώπους, οι ρεαλιστικές απειλές δεν είναι στοχευμένες επιθέσεις. Είναι οι πυρκαγιές σε σπίτια, οι πλημμύρες, οι διαρρήξεις και το να ξεχάσετε πού βρίσκεται το αντίγραφο ασφαλείας.

Η διάσπαση της φράσης είναι παγίδα

Η φύλαξη των μισών λέξεων σε ένα μέρος και των άλλων μισών σε άλλο είναι συνηθισμένη πρακτική που αποδυναμώνει την ασφάλεια. Αν βρει κάποιος τις μισές λέξεις μιας φράσης 12 λέξεων, ο αριθμός των πιθανών συνδυασμών μειώνεται αρκετά ώστε να είναι εφικτή μια επίθεση brute force. Αν θέλετε να κατανείμετε τον κίνδυνο σε διαφορετικές τοποθεσίες, κρατήστε ξεχωριστά πλήρη αντίγραφα ή χρησιμοποιήστε το Shamir's Secret Sharing (SLIP-39), το οποίο χωρίζει το μυστικό σε N μερίδια, από τα οποία οποιαδήποτε M αρκούν για την ανασύνθεσή του, χωρίς να μειώνεται η ασφάλεια κανενός μεμονωμένου μεριδίου. Το Trezor υποστηρίζει το SLIP-39· η υποστήριξή του δεν είναι καθολική σε άλλα πορτοφόλια.

Αστοχίες ανάκτησης για τις οποίες κανείς δεν σας προειδοποιεί

Αυτές εμφανίζονται μόνο κατά την επαναφορά, όταν διακυβεύονται τα περισσότερα.

Ξεχασμένη φράση πρόσβασης. Οι λέξεις εισάγονται σωστά. Το πορτοφόλι παράγει διευθύνσεις χωρίς υπόλοιπο. Δεν εμφανίζεται μήνυμα σφάλματος. Τα κεφάλαια βρίσκονται στο πορτοφόλι που προστατεύεται με τη φράση πρόσβασης και είναι πλέον απρόσιτα. Αυτή είναι η συχνότερη μη αναστρέψιμη αστοχία για όσους ενεργοποίησαν φράση πρόσβασης και τη φύλαξαν μόνο στη μνήμη τους.

Λανθασμένη διαδρομή παραγωγής κλειδιών. Αν ένα πορτοφόλι χρησιμοποιούσε BIP-49 (wrapped SegWit) ή BIP-84 (native SegWit) και το επαναφέρετε σε εφαρμογή με προεπιλογή το BIP-44, η ίδια φράση θα εμφανίσει διαφορετικό σύνολο διευθύνσεων. Τα υπόλοιπα μοιάζουν να έχουν χαθεί. Αν γνωρίζετε πού να κοιτάξετε, μπορείτε να το διορθώσετε αλλάζοντας τη διαδρομή παραγωγής κλειδιών στις σύνθετες ρυθμίσεις της νέας εφαρμογής.

Ασυμβατότητα πορτοφολιών. Δεν υποστηρίζουν όλα τα πορτοφόλια κάθε γλώσσα του BIP-39 ή κάθε τύπο νομίσματος. Αν κάνετε επαναφορά σε λογισμικό που δεν διαθέτει τη διαδρομή του αρχικού blockchain, δεν θα εμφανιστεί τίποτα. Τα κεφάλαια δεν έχουν χαθεί· απλώς παραμένουν αόρατα μέχρι να χρησιμοποιήσετε λογισμικό που υποστηρίζει αυτό το blockchain.

Κανάλια Lightning χωρίς SCB. Η φράση ανακτά το υπόλοιπο on-chain. Για να κλείσουν ομαλά τα ανοιχτά κανάλια, χρειάζεστε το αρχείο SCB. Χωρίς αυτό, τα κανάλια μπορεί να κλείσουν αναγκαστικά, ενώ ένα παλιό αντίγραφο ασφαλείας μπορεί να επιτρέψει στον αντισυμβαλλόμενο να διεκδικήσει συναλλαγή ποινής.

Αποθήκευση που διαβάζεται από κάμερα. Ένας κωδικός QR της φράσης ή μια φωτογραφία σε συλλογή που συγχρονίζεται με το cloud αρκεί για να χαθούν όλα τα κεφάλαια, αν παραβιαστεί ένας λογαριασμός. Η φράση δεν πρέπει ποτέ να υπάρχει σε μορφή που μπορεί να σταλεί σε διακομιστή μέσω κάμερας ή καταγραφής οθόνης.

Συνηθέστερα λάθη

Τι να κάνετε στη συνέχεια

Βασικά συμπεράσματα


Περαιτέρω ανάγνωση

Τι είναι πραγματικά ένα blockchain;

Τι είναι πραγματικά ένα blockchain;

Εξηγούμε τι είναι ένα blockchain, χωρίς υπερβολές: ένα κοινόχρηστο καθολικό που δεν ελέγχεται από κανέναν μεμονωμένο φορέα. Το παρομοιάζουμε με έναν δημόσιο πίνακα ανακοινώσεων, τον οποίο μπορούν όλοι να διαβάσουν, αλλά κανείς δεν μπορεί να σβήσει κρυφά.

6 λεπτά ανάγνωσης
Δημόσια κλειδιά, ιδιωτικά κλειδιά και γιατί σας αφορούν

Δημόσια κλειδιά, ιδιωτικά κλειδιά και γιατί σας αφορούν

Εξηγεί την ασύμμετρη κρυπτογραφία με την αναλογία ενός λουκέτου και ενός κλειδιού, ώστε να καταλάβετε γιατί είναι ασφαλές να κοινοποιείτε μια δημόσια διεύθυνση, ενώ το ιδιωτικό κλειδί πρέπει να παραμένει πάντα υπό τον έλεγχό σας.

7 λεπτά ανάγνωσης
Μείνετε ασφαλείς στο blockchain: απάτες, προειδοποιητικά σημάδια και ασφαλείς συνήθειες

Μείνετε ασφαλείς στο blockchain: απάτες, προειδοποιητικά σημάδια και ασφαλείς συνήθειες

Οι απάτες με κρυπτονομίσματα κόστισαν στους Αμερικανούς 11,3 δισεκατομμύρια δολάρια μόνο το 2025 — όμως οι περισσότερες επιθέσεις ακολουθούν προβλέψιμα μοτίβα. Μάθετε να τις αναγνωρίζετε και υιοθετήστε συνήθειες που κρατούν τα χρήματά σας ασφαλή.

10 λεπτά ανάγνωσης

Εγγραφή στο newsletter

Λάβετε μια φιλική ενημέρωση από εμάς μία φορά τον μήνα. Χωρίς spam, μόνο τα τελευταία νέα από το Zelcore.

Εγγραφή στο newsletter