Φανταστείτε ένα κύριο κλειδί που ανοίγει όλες τις πόρτες ενός κτιρίου: την εξώπορτα, το γραφείο, το χρηματοκιβώτιο. Τώρα φανταστείτε ότι αυτό το κλειδί δεν αντικαθίσταται. Κανένας κλειδαράς δεν μπορεί να φτιάξει αντίγραφο και κανένας διαχειριστής του κτιρίου δεν έχει εφεδρικό. Αυτό είναι η φράση ανάκτησης στα κρυπτονομίσματα. Αν τη χάσετε, χάνετε όλα όσα προστατεύει. Αν την κρατά κάποιος άλλος, αποκτά τον έλεγχο όλων.
Αυτός ο οδηγός καλύπτει όλο το θέμα σε ένα σημείο: τι κωδικοποιούν στην πραγματικότητα οι 12 ή 24 λέξεις, πώς γίνονται κλειδιά για δεκάδες blockchain, πώς να τις αποθηκεύσετε, τι μπορούν και τι δεν μπορούν να ανακτήσουν, καθώς και τους τρόπους με τους οποίους μπορεί να αποτύχει η διαδικασία και που γίνονται αντιληπτοί μόνο την ημέρα της επαναφοράς. Αν διαβάσετε μόνο ένα άρθρο για την ασφάλεια του πορτοφολιού σας, ας είναι αυτό.
Με απλά λόγια
Μια φράση ανάκτησης (που αποκαλείται επίσης μνημονική φράση ή φράση ανάκτησης) είναι μια λίστα με 12 ή 24 συνηθισμένες αγγλικές λέξεις, όπως correct horse battery staple, οι οποίες κωδικοποιούν από κοινού το κύριο μυστικό πίσω από ολόκληρο το πορτοφόλι κρυπτονομισμάτων σας. Δεν είναι κωδικός πρόσβασης που επιλέξατε εσείς. Είναι μια μορφή ενός τυχαίου αριθμού που μπορεί να διαβαστεί από άνθρωπο, ενός αριθμού τόσο μεγάλου ώστε είναι υπολογιστικά αδύνατο να τον μαντέψει κανείς.
Όταν επαναφέρετε ένα πορτοφόλι σε νέα συσκευή, εισάγετε τις λέξεις με τη σωστή σειρά και επανέρχονται όλες οι διευθύνσεις και τα ιδιωτικά κλειδιά που έχει δημιουργήσει ποτέ αυτό το πορτοφόλι. Δεν χρειάζεται ανάκτηση λογαριασμού, αίτημα υποστήριξης ή περίοδος αναμονής. Αυτός είναι ο σκοπός της, αλλά και ολόκληρος ο κίνδυνος.
Τι ακριβώς είναι μια φράση ανάκτησης
Η διαδικασία τυποποιείται από το BIP-39 (Πρόταση Βελτίωσης του Bitcoin 39), το οποίο ορίζει πώς το λογισμικό πορτοφολιού μετατρέπει την ακατέργαστη τυχαιότητα σε λίστα λέξεων.
- Το πορτοφόλι δημιουργεί έναν τυχαίο αριθμό, που ονομάζεται εντροπία: 128 bit για φράση 12 λέξεων, 256 bit για φράση 24 λέξεων. Συνολικά ορίζονται πέντε μήκη (128 bit δίνουν 12 λέξεις, 160 δίνουν 15, 192 δίνουν 18, 224 δίνουν 21, 256 δίνουν 24).
- Προστίθεται ένα σύντομο άθροισμα ελέγχου. Το πορτοφόλι υπολογίζει το hash της εντροπίας με SHA-256 και παίρνει τα πρώτα bit του αποτελέσματος: 4 bit για εντροπία 128 bit, 8 bit για εντροπία 256 bit.
- Η εντροπία μαζί με το άθροισμα ελέγχου χωρίζονται σε τμήματα των 11 bit. Κάθε τμήμα είναι ένας δείκτης σε μια σταθερή λίστα 2.048 αγγλικών λέξεων, επομένως κάθε λέξη κωδικοποιεί ακριβώς 11 bit. Γι' αυτό οι φράσεις ανάκτησης αποτελούνται πάντα από λέξεις λεξικού και ποτέ από αυθαίρετες συμβολοσειρές.
- Το αποτέλεσμα είναι 12 λέξεις για εντροπία 128 bit ή 24 λέξεις για εντροπία 256 bit.
Στην πράξη έχουν σημασία δύο σχεδιαστικές λεπτομέρειες. Τα τέσσερα πρώτα γράμματα κάθε λέξης στη λίστα είναι μοναδικά, οπότε μπορείτε να εισαγάγετε συντομογραφίες χωρίς ασάφεια. Επίσης, το άθροισμα ελέγχου επιτρέπει τον εντοπισμό τυπογραφικών λαθών: όταν ένα πορτοφόλι απορρίπτει μια φράση κατά την εισαγωγή, σας ενημερώνει ότι το άθροισμα ελέγχου δεν ταιριάζει. Συνήθως αυτό σημαίνει ότι μια λέξη είναι λάθος ή βρίσκεται σε λάθος σειρά, όχι ότι χάθηκαν τα κεφάλαια.
Η λίστα λέξεων είναι ίδια σε όλα τα πορτοφόλια BIP-39. Έτσι μπορεί να αποκατασταθεί μια φράση ανάκτησης Zelcore σε άλλα συμβατά πορτοφόλια, και το αντίστροφο.
Μια φράση 12 λέξεων παρέχει ασφάλεια 128 bit, στο ίδιο επίπεδο με ένα ιδιωτικό κλειδί Bitcoin. Μια φράση 24 λέξεων παρέχει ασφάλεια 256 bit. Είναι πρακτικά αδύνατο να δοκιμάσει κανείς όλους τους πιθανούς συνδυασμούς με σημερινό ή προβλέψιμο μελλοντικό υλικό, επομένως η επιλογή ανάμεσα στις δύο αφορά το μοντέλο απειλών σας και το αν σας πειράζει να καταγράψετε περισσότερες λέξεις, όχι το ότι η μία είναι «μη ασφαλής».
Από τις λέξεις στο κύριο seed: PBKDF2 και η φράση πρόσβασης
Οι λέξεις δεν χρησιμοποιούνται απευθείας ως κλειδί. Αποτελούν την είσοδο μιας συνάρτησης ενίσχυσης κλειδιού.
Η PBKDF2 παίρνει τη μνημονική φράση ως συμβολοσειρά και εκτελεί HMAC-SHA512 πάνω της 2.048 φορές. Το salt είναι η λέξη mnemonic ακολουθούμενη από μια προαιρετική φράση πρόσβασης, που μερικές φορές αποκαλείται 25η λέξη. Το αποτέλεσμα είναι μια τιμή 512 bit, που ονομάζεται κύριο seed. Το βήμα ενίσχυσης κάνει τις προσπάθειες εξαντλητικής αναζήτησης δαπανηρές, ακόμη κι αν ένας εισβολέας έχει τις περισσότερες λέξεις της φράσης.
Η φράση πρόσβασης είναι το σημείο όπου πολλοί αντιμετωπίζουν προβλήματα, γι' αυτό χρειάζεται ακρίβεια:
- Δεν αποθηκεύεται πουθενά. Ούτε σε hardware wallet, ούτε στην εφαρμογή, ούτε στο αντίγραφο ασφαλείας. Υπάρχει μόνο στη μνήμη σας ή σε ξεχωριστή γραπτή καταγραφή.
- Κάθε διαφορετική φράση πρόσβασης, ακόμη και μια κενή, παράγει εντελώς διαφορετικό κύριο seed και, επομένως, εντελώς διαφορετικό πορτοφόλι. Δύο πορτοφόλια που προκύπτουν από τις ίδιες λέξεις αλλά διαφορετικές φράσεις πρόσβασης δεν έχουν κρυπτογραφική σχέση μεταξύ τους.
- Η κενή φράση πρόσβασης είναι έγκυρη και δημιουργεί το τυπικό πορτοφόλι με το οποίο αλληλεπιδρούν οι περισσότεροι χρήστες.
Το μοντέλο ασφάλειας βασίζεται σε δύο παράγοντες: όποιος κλέψει τις λέξεις αλλά όχι τη φράση πρόσβασης καταλήγει στο προεπιλεγμένο πορτοφόλι, το οποίο μπορεί να λειτουργεί ως δόλωμα με μικρό υπόλοιπο. Ο συμβιβασμός είναι σοβαρός. Αν ξεχάσετε τη φράση πρόσβασης, δεν μπορείτε να την ανακτήσετε. Δεν υπάρχει επαναφορά ούτε δυνατότητα επικοινωνίας με την υποστήριξη. Το άρθρο Η 25η λέξη εξηγεί πότε αξίζει να χρησιμοποιήσετε αυτή τη λειτουργία· με λίγα λόγια, οι αρχάριοι πρέπει πρώτα να μάθουν να προστατεύουν σωστά την απλή φράση ανάκτησης.
Από το κύριο seed σε κάθε κλειδί: BIP-32 και BIP-44
Το κύριο seed των 512 bit εισάγεται στην HMAC-SHA512 μαζί με τη σταθερή συμβολοσειρά κλειδιού Bitcoin seed. Το αποτέλεσμα χωρίζεται στα δύο: τα αριστερά 256 bit γίνονται το κύριο ιδιωτικό κλειδί και τα δεξιά 256 bit γίνονται ο κωδικός αλυσίδας, ένα κομμάτι εντροπίας που χρησιμοποιείται σε κάθε επόμενο βήμα παραγωγής κλειδιών. Μαζί αποτελούν τη ρίζα ενός ιεραρχικού ντετερμινιστικού (HD) πορτοφολιού, όπως ορίζεται από το BIP-32.
Από αυτή τη ρίζα, το πορτοφόλι παράγει ένα ουσιαστικά απεριόριστο δέντρο θυγατρικών κλειδιών. Σε κάθε βήμα, αναμειγνύει το γονικό κλειδί, τον κωδικό αλυσίδας και έναν αριθμό δείκτη, εκτελώντας ξανά HMAC-SHA512. Υπάρχουν δύο τρόποι:
- Η ενισχυμένη παραγωγή κλειδιών χρησιμοποιεί το ιδιωτικό γονικό κλειδί. Τα θυγατρικά κλειδιά που παράγονται με αυτόν τον τρόπο δεν μπορούν να υπολογιστούν ούτε από κάποιον που έχει το διευρυμένο δημόσιο κλειδί (xpub) του γονικού κλειδιού. Έτσι εμποδίζεται η διαρροή ενός xpub να οδηγήσει σε έκθεση ιδιωτικών κλειδιών.
- Η κανονική παραγωγή κλειδιών χρησιμοποιεί το δημόσιο γονικό κλειδί. Έτσι, τα πορτοφόλια μόνο για παρακολούθηση και τα ανταλλακτήρια μπορούν να δημιουργούν διευθύνσεις κατάθεσης χωρίς να αγγίζουν ποτέ ιδιωτικό κλειδί.
Το BIP-44 τυποποιεί τη διάταξη της διαδρομής για όλα τα νομίσματα:
m / 44' / coin_type' / account' / change / address_index
Το coin_type διαφέρει ανά blockchain: για το Bitcoin είναι 0, για το Ethereum είναι 60, και ούτω καθεξής για εκατοντάδες καταχωρισμένα νομίσματα. Οι απόστροφοι στα τρία πρώτα επίπεδα δηλώνουν ενισχυμένη παραγωγή κλειδιών, προστατεύοντας τα κλειδιά σε επίπεδο λογαριασμού ακόμη κι αν διαρρεύσει ένα xpub σε επίπεδο διεύθυνσης. Αυτός ο μηχανισμός επιτρέπει σε μία φράση ανάκτησης να δημιουργεί αντίγραφο ασφαλείας για ένα πορτοφόλι πολλών blockchain: κάθε αλυσίδα βρίσκεται σε διαφορετική διαδρομή κάτω από την ίδια ρίζα, και έτσι η Zelcore παράγει λογαριασμούς για περισσότερα από 80 blockchain από μία μόνο φράση. Το άρθρο Το πρόβλημα της φύλαξης σε πολλά blockchain εξηγεί το θέμα λεπτομερέστερα.
Καθώς κάθε βήμα είναι ντετερμινιστικό, το ίδιο seed παράγει πάντα τα ίδια κλειδιά. Το κύριο ιδιωτικό κλειδί από μόνο του δεν αποκαλύπτει όλα τα θυγατρικά κλειδιά, επειδή για κάθε παραγωγή χρειάζεται και ο κωδικός αλυσίδας. Η φράση ανάκτησης, όμως, σας δίνει και τα δύο. Όποιος έχει τη φράση ανάκτησης έχει τα πάντα.
Γιατί η απώλειά της είναι οριστική
Στα blockchain δεν υπάρχει επαναφορά κωδικού πρόσβασης. Καμία εταιρεία δεν έχει αντίγραφο των κλειδιών σας και καμία φόρμα υποστήριξης δεν μπορεί να ανακτήσει χαμένα κεφάλαια. Όταν υπογράφετε μια συναλλαγή blockchain, χρησιμοποιείτε ένα ιδιωτικό κλειδί που έχει παραχθεί από το seed σας. Αν χαθεί το seed, χάνονται και τα κλειδιά, ενώ τα κεφάλαια στις αντίστοιχες διευθύνσεις κλειδώνονται οριστικά.
Οι ερευνητές εκτιμούν ότι από 2,3 έως 3,7 εκατομμύρια BTC είναι μόνιμα απρόσιτα. Μεγάλο μέρος τους χάθηκε επειδή, στα πρώτα χρόνια του Bitcoin, οι φράσεις ανάκτησης και τα ιδιωτικά κλειδιά δεν δημιουργούνταν ποτέ σε αντίγραφα ασφαλείας με τον σωστό τρόπο.
Το PIN ενός hardware wallet δεν σας προστατεύει σε αυτή την περίπτωση. Αν πληκτρολογήσετε λάθος PIN πολλές φορές, το hardware wallet διαγράφει τα δεδομένα του. Η συσκευή παύει να λειτουργεί, αλλά μπορείτε να επαναφέρετε τη φράση ανάκτησης που φυλάξατε offline σε μια νέα συσκευή μέσα σε λίγα λεπτά. Χωρίς τη φράση, η κατοχή της φυσικής συσκευής δεν αρκεί.
Γι’ αυτό, κάθε σοβαρή διαδικασία ρύθμισης πορτοφολιού σάς ζητά να γράψετε αμέσως τη φράση και να την επαληθεύσετε πριν καταθέσετε έστω και ένα νόμισμα.
Τι ανακτά η φράση ανάκτησης και τι όχι
«Έχω τη φράση ανάκτησής μου, άρα είμαι εντάξει» ισχύει για τους τυπικούς λογαριασμούς, αλλά όχι για αρκετά πράγματα που κάποιοι θεωρούν ότι καλύπτονται.
Ανακτώνται μόνο από τη φράση ανάκτησης:
- Τα υπόλοιπα και το ιστορικό συναλλαγών on-chain για κάθε τυπικό λογαριασμό BIP-44
- Όλες οι παραγόμενες διευθύνσεις σε όλα τα υποστηριζόμενα blockchain
- Η δυνατότητα να ξοδέψετε από οποιαδήποτε από αυτές
Δεν ανακτώνται από τη φράση ανάκτησης:
- Τα PIN hardware wallet, οι προσαρμοσμένες ετικέτες λογαριασμών και οι καταχωρίσεις στο βιβλίο διευθύνσεων. Αυτά είναι μεταδεδομένα που αποθηκεύονται μόνο στη συσκευή.
- Η κατάσταση των καναλιών του Lightning Network. Το Lightning λειτουργεί off-chain· για τα υπόλοιπα των ανοιχτών καναλιών χρειάζεστε, εκτός από τη φράση, και ένα αρχείο στατικού αντιγράφου ασφαλείας καναλιού (SCB).
- Διαμορφώσεις μόνο για παρακολούθηση που χρησιμοποιούσαν μη τυπικές διαδρομές παραγωγής κλειδιών.
- Δεδομένα ειδικά για εφαρμογές, όπως ετικέτες χαρτοφυλακίου, ειδοποιήσεις τιμών και προσαρμοσμένα RPC endpoints. Στο Zelcore, οι επαφές και οι ρυθμίσεις δημιουργούνται ξανά μετά την επαναφορά· τα υπόλοιπά σας δεν επηρεάζονται.
Η επαναφορά ενός hardware wallet είναι πλήρως εφικτή, αν η φράση είναι άθικτη και έχετε ξεχάσει μόνο το PIN. Αν χαθεί και η φράση, η συσκευή γίνεται άχρηστη.
Πώς να φυλάξετε τη φράση ανάκτησής σας
Μόλις καταλάβετε τι είναι η φράση, οι κανόνες γίνονται αυτονόητοι.
Κάντε τα εξής:
- Γράψτε τη σε χαρτί, με τη σωστή σειρά, μόλις εμφανιστεί κατά τη ρύθμιση.
- Ολοκληρώστε το βήμα επαλήθευσης που σας ζητά το πορτοφόλι και, στη συνέχεια, δοκιμάστε να κάνετε πραγματική επαναφορά πριν καταθέσετε σημαντικά κεφάλαια.
- Κρατήστε τουλάχιστον δύο αντίγραφα σε διαφορετικά, ασφαλή μέρη: σε πυρίμαχο χρηματοκιβώτιο, σε θυρίδα ασφαλείας ή σε έμπιστη τοποθεσία εκτός σπιτιού.
- Για μακροχρόνια φύλαξη κεφαλαίων, χαράξτε τη σε μεταλλική πλάκα αντιγράφου ασφαλείας. Ο χάλυβας ή το τιτάνιο αντέχει στις θερμοκρασίες μιας συνηθισμένης πυρκαγιάς σε σπίτι και στις πλημμύρες. Το χαρτί δεν αντέχει.
Μην κάνετε ποτέ τα εξής:
- Μην τη φωτογραφίζετε. Στα περισσότερα τηλέφωνα, οι φωτογραφίες συγχρονίζονται αυτόματα με υπηρεσίες cloud.
- Μην την πληκτρολογείτε σε καμία εφαρμογή, επέκταση ή ιστοσελίδα, εκτός αν επαναφέρετε σκόπιμα ένα πορτοφόλι. Ακόμη και τότε, επαληθεύστε την προέλευση του λογισμικού.
- Μην τη στέλνετε με email και μην την αποθηκεύετε σε εφαρμογή σημειώσεων, έγγραφο cloud ή online διαχειριστή κωδικών πρόσβασης.
- Μην τη μοιράζεστε με κανέναν. Κανένας πάροχος πορτοφολιού, ανταλλακτήριο ή εκπρόσωπος υποστήριξης δεν θα σας τη ζητήσει ποτέ. Όποιος το κάνει προσπαθεί να κλέψει τα κεφάλαιά σας. Η υποστήριξη του Zelcore δεν θα σας ζητήσει ποτέ τη φράση ανάκτησής σας.
Επιλέξτε το μέσο φύλαξης ανάλογα με την απειλή που αντιμετωπίζετε
Το ερώτημα δεν είναι «ποιο αντίγραφο ασφαλείας είναι καλύτερο», αλλά «από τι προσπαθώ να προστατευτώ». Για τους περισσότερους ανθρώπους, οι ρεαλιστικές απειλές δεν είναι στοχευμένες επιθέσεις. Είναι οι πυρκαγιές σε σπίτια, οι πλημμύρες, οι διαρρήξεις και το να ξεχάσετε πού βρίσκεται το αντίγραφο ασφαλείας.
- Το χαρτί είναι φθηνό και ευανάγνωστο, αλλά φθείρεται με τα χρόνια και δεν αντέχει στη φωτιά ή στο νερό.
- Το μέταλλο αντέχει και στα δύο, κοστίζει περισσότερο και χρειάζεται περισσότερο χρόνο για να ετοιμαστεί. Μόλις η απώλεια των κεφαλαίων σας θα είχε σοβαρές συνέπειες, το μέταλλο είναι η πρακτική επιλογή.
- Τα ψηφιακά αντίγραφα (φωτογραφίες, αποθήκευση σε cloud, σημειώσεις σε διαχειριστή κωδικών πρόσβασης) αφήνουν τη φράση εκτεθειμένη σε οριστική απώλεια αν παραβιαστεί ένας λογαριασμός. Δεν συνιστώνται για την ίδια τη φράση.
Η διάσπαση της φράσης είναι παγίδα
Η φύλαξη των μισών λέξεων σε ένα μέρος και των άλλων μισών σε άλλο είναι συνηθισμένη πρακτική που αποδυναμώνει την ασφάλεια. Αν βρει κάποιος τις μισές λέξεις μιας φράσης 12 λέξεων, ο αριθμός των πιθανών συνδυασμών μειώνεται αρκετά ώστε να είναι εφικτή μια επίθεση brute force. Αν θέλετε να κατανείμετε τον κίνδυνο σε διαφορετικές τοποθεσίες, κρατήστε ξεχωριστά πλήρη αντίγραφα ή χρησιμοποιήστε το Shamir's Secret Sharing (SLIP-39), το οποίο χωρίζει το μυστικό σε N μερίδια, από τα οποία οποιαδήποτε M αρκούν για την ανασύνθεσή του, χωρίς να μειώνεται η ασφάλεια κανενός μεμονωμένου μεριδίου. Το Trezor υποστηρίζει το SLIP-39· η υποστήριξή του δεν είναι καθολική σε άλλα πορτοφόλια.
Αστοχίες ανάκτησης για τις οποίες κανείς δεν σας προειδοποιεί
Αυτές εμφανίζονται μόνο κατά την επαναφορά, όταν διακυβεύονται τα περισσότερα.
Ξεχασμένη φράση πρόσβασης. Οι λέξεις εισάγονται σωστά. Το πορτοφόλι παράγει διευθύνσεις χωρίς υπόλοιπο. Δεν εμφανίζεται μήνυμα σφάλματος. Τα κεφάλαια βρίσκονται στο πορτοφόλι που προστατεύεται με τη φράση πρόσβασης και είναι πλέον απρόσιτα. Αυτή είναι η συχνότερη μη αναστρέψιμη αστοχία για όσους ενεργοποίησαν φράση πρόσβασης και τη φύλαξαν μόνο στη μνήμη τους.
Λανθασμένη διαδρομή παραγωγής κλειδιών. Αν ένα πορτοφόλι χρησιμοποιούσε BIP-49 (wrapped SegWit) ή BIP-84 (native SegWit) και το επαναφέρετε σε εφαρμογή με προεπιλογή το BIP-44, η ίδια φράση θα εμφανίσει διαφορετικό σύνολο διευθύνσεων. Τα υπόλοιπα μοιάζουν να έχουν χαθεί. Αν γνωρίζετε πού να κοιτάξετε, μπορείτε να το διορθώσετε αλλάζοντας τη διαδρομή παραγωγής κλειδιών στις σύνθετες ρυθμίσεις της νέας εφαρμογής.
Ασυμβατότητα πορτοφολιών. Δεν υποστηρίζουν όλα τα πορτοφόλια κάθε γλώσσα του BIP-39 ή κάθε τύπο νομίσματος. Αν κάνετε επαναφορά σε λογισμικό που δεν διαθέτει τη διαδρομή του αρχικού blockchain, δεν θα εμφανιστεί τίποτα. Τα κεφάλαια δεν έχουν χαθεί· απλώς παραμένουν αόρατα μέχρι να χρησιμοποιήσετε λογισμικό που υποστηρίζει αυτό το blockchain.
Κανάλια Lightning χωρίς SCB. Η φράση ανακτά το υπόλοιπο on-chain. Για να κλείσουν ομαλά τα ανοιχτά κανάλια, χρειάζεστε το αρχείο SCB. Χωρίς αυτό, τα κανάλια μπορεί να κλείσουν αναγκαστικά, ενώ ένα παλιό αντίγραφο ασφαλείας μπορεί να επιτρέψει στον αντισυμβαλλόμενο να διεκδικήσει συναλλαγή ποινής.
Αποθήκευση που διαβάζεται από κάμερα. Ένας κωδικός QR της φράσης ή μια φωτογραφία σε συλλογή που συγχρονίζεται με το cloud αρκεί για να χαθούν όλα τα κεφάλαια, αν παραβιαστεί ένας λογαριασμός. Η φράση δεν πρέπει ποτέ να υπάρχει σε μορφή που μπορεί να σταλεί σε διακομιστή μέσω κάμερας ή καταγραφής οθόνης.
Συνηθέστερα λάθη
- Ψηφιακή αποθήκευση. Τα στιγμιότυπα οθόνης, οι εφαρμογές σημειώσεων, τα πρόχειρα και τα έγγραφα cloud είναι προσβάσιμα σε κακόβουλο λογισμικό και σε παραβιάσεις δεδομένων. Η φράση φυλάσσεται offline.
- Κοινωνική μηχανική. Όταν η «υποστήριξη» σάς ζητά τη φράση για να «επαληθεύσει» ή να «επαναφέρει» τον λογαριασμό σας, πρόκειται πάντα για απάτη. Ο οδηγός Η επιφάνεια επίθεσης καταγράφει τις παραλλαγές της.
- Ένα μόνο αντίγραφο. Ένα χάρτινο αντίγραφο σε ένα μέρος αρκεί για να προκληθεί οριστική απώλεια από μια πυρκαγιά, πλημμύρα ή διάρρηξη.
- Παράλειψη δοκιμαστικής επαναφοράς. Πέντε λεπτά τώρα, αντί να διακινδυνεύσετε τα πάντα αργότερα.
- Σύγχυση της φράσης ανάκτησης με το ιδιωτικό κλειδί. Ένα ιδιωτικό κλειδί ελέγχει μία διεύθυνση. Η φράση παράγει όλες τις διευθύνσεις. Η απώλεια ενός κλειδιού είναι οδυνηρή· η απώλεια της φράσης σημαίνει συνολική απώλεια.
Τι να κάνετε στη συνέχεια
- Επαληθεύστε σήμερα το αντίγραφο ασφαλείας σας. Βρείτε τη φράση και βεβαιωθείτε ότι κάθε λέξη διαβάζεται καθαρά.
- Καταγράψτε τη διαδρομή παραγωγής κλειδιών αν το πορτοφόλι σας χρησιμοποιεί κάτι μη τυπικό. Για το απλό BIP-44 δεν χρειάζεται να την καταγράψετε.
- Φυλάξτε τη φράση πρόσβασης χωριστά και δοκιμάστε την. Αν χρησιμοποιείτε τέτοια φράση, κάντε τουλάχιστον μία πλήρη επαναφορά χρησιμοποιώντας και τις δύο.
- Αποθηκεύστε ένα στατικό αντίγραφο ασφαλείας καναλιού αν χρησιμοποιείτε Lightning, σε διαφορετικό μέρος από τη φράση και ενημερώστε το μετά από κάθε άνοιγμα ή κλείσιμο καναλιού.
- Επιλέξτε το μέσο φύλαξης ανάλογα με το ποσό. Χαρτί για μικρά ποσά σε περιβάλλον χαμηλού κινδύνου· μέταλλο όταν τα κεφάλαια είναι σημαντικά.
- Καταρτίστε ένα σχέδιο φύλαξης. Το Προσωπικό σας σχέδιο φύλαξης μετατρέπει αυτούς τους κανόνες σε όρια που μπορείτε πράγματι να τηρήσετε, ενώ ο οδηγός Δημιουργία αντιγράφου ασφαλείας και ανάκτηση του πορτοφολιού σας παρουσιάζει τα ακριβή βήματα στο Zelcore.
Βασικά συμπεράσματα
- Η φράση ανάκτησης είναι μια αναγνώσιμη από τον άνθρωπο κωδικοποίηση της κύριας εντροπίας, από την οποία προκύπτει κάθε κλειδί στο πορτοφόλι σας, σύμφωνα με τα πρότυπα BIP-39, BIP-32 και BIP-44.
- Οι 12 λέξεις αντιστοιχούν σε εντροπία 128 bit και οι 24 λέξεις σε 256 bit. Είναι πρακτικά αδύνατο να τις μαντέψει κανείς.
- Αν χάσετε τη φράση, η απώλεια είναι οριστική και μη αναστρέψιμη. Το ίδιο ισχύει αν ξεχάσετε τη φράση πρόσβασης.
- Το seed επαναφέρει τα υπόλοιπα και τις διευθύνσεις. Δεν επαναφέρει PIN, ετικέτες, κανάλια Lightning ή μη τυποποιημένες διαδρομές.
- Κρατήστε τουλάχιστον δύο αντίγραφα εκτός σύνδεσης, σε διαφορετικά ασφαλή μέρη. Για σημαντικά ποσά, προτιμήστε μέταλλο. Μην χωρίζετε ποτέ τις λέξεις και μην αποθηκεύετε τη φράση σε μέρος προσβάσιμο από κάμερα ή μέσω διαδικτύου.



