Как восстановить криптокошелёк по seed-фразе

Потерянный телефон не означает потерянные монеты. Доступ к криптокошельку возвращается из seed-фразы за десять минут, и справляется с этим любой человек, который умеет ставить приложения на смартфон. Сложности начинаются в двух местах. Первое, запись фразы сделана с ошибкой или не полностью. Второе, слова введены верно, приложение открылось, а баланс показывает ноль. Второй случай пугает сильнее всего, хотя монеты при этом обычно никуда не делись и лежат там же, где лежали. Разберём весь порядок действий для мобильного, десктопного и аппаратного кошелька, отдельно ту самую ситуацию с нулевым балансом, отдельно проверку записи до того, как на кошельке появятся деньги, и правовую сторону вопроса в России.

Предупреждение о рисках: материал носит образовательный характер и не является инвестиционной рекомендацией. Операции с криптовалютой связаны с риском полной потери средств, а ошибка при работе с ключами необратима. Seed-фразу нельзя передавать третьим лицам ни при каких обстоятельствах.

 

Что именно восстанавливает seed-фраза

Seed-фраза не хранит монеты. Она хранит число, из которого кошелёк заново вычисляет все ваши приватные ключи, а из них все адреса. Монеты всё это время лежат в блокчейне и вообще не знают, что вы сменили телефон. Это первое, что стоит понять, потому что от этого зависит спокойствие в момент, когда старое устройство утонуло в реке.

Стандарт называется BIP-39, и работает он так. Кошелёк генерирует случайное число нужной длины, разбивает его на куски по 11 бит и каждый кусок заменяет словом из словаря на 2048 позиций. Дальше слова становятся паролем для функции PBKDF2, которая прогоняет их через HMAC-SHA512 две тысячи сорок восемь раз и выдаёт 512-битное зерно. Уже из зерна получается мастер-ключ, а из него вся иерархия адресов.

Длина фразы напрямую связана с количеством случайности внутри. Стандарт задаёт пять вариантов, на практике встречаются два крайних.

Слов в фразе Бит энтропии Бит контрольной суммы Всего бит
12 128 4 132
15 160 5 165
18 192 6 198
21 224 7 231
24 256 8 264
Схема вывода адресов из seed-фразы: BIP-39, PBKDF2 с 2048 итерациями, зерно 512 бит и деривационные пути
Из одной фразы кошелёк каждый раз выводит один и тот же набор ключей. Контрольная сумма внутри фразы и есть причина, по которой опечатка не проходит.

Контрольная сумма и есть причина, по которой приложение отказывается принимать фразу с опечаткой. Последние биты не случайны, они вычисляются из хеша SHA-256 всей энтропии, и кошелёк их пересчитывает при вводе. Если набор слов не сходится с проверочными битами, программа знает только одно. Где-то ошибка. Указать место она не может, потому что контрольная сумма не хранит информацию о том, какое именно слово испорчено.

Отсюда практический вывод, который экономит нервы и время. Сообщение «неверная фраза восстановления» почти всегда означает опечатку, пропущенное слово или перепутанный порядок, а не украденные монеты. Кража выглядит иначе. Фраза принимается, кошелёк открывается, а в истории адреса видна исходящая транзакция, которую вы не делали.

Из той же механики следует, почему нельзя придумать двенадцать слов самому. Человек выбирает слова предсказуемо, энтропия падает с 128 бит до пары десятков, и такой кошелёк перебирается на обычном компьютере. Устройство генерирует фразу само именно поэтому, а не из вредности. Разбор того, как устроены сами кошельки, ключи и адреса, лежит в отдельном материале про биткоин-кошельки и их виды.

Порядок восстановления в статье описан по официальной документации кошельков, а не по чужим пересказам. Механика фразы и контрольной суммы взята из текста спецификаций BIP-39 и BIP-44 в репозитории Bitcoin, поведение аппаратных устройств из руководств Trezor и Ledger, цены с их официальных магазинов на дату публикации, правовая часть из текста Федерального закона 282-ФЗ в официальной публикации на портале правовой информации.

Там, где источники расходятся или где точных данных нет, я это отмечаю прямо в тексте, а не подставляю правдоподобную цифру. Один пример такого расхождения ниже, в разделе про перебор забытых слов.

 

Что нужно узнать до того, как вводить слова

Восстановление проходит гладко, когда вы заранее ответили на четыре вопроса. На них уходит минута, а без ответов люди неделями сидят на форумах и в переписке с поддержкой.

  1. Сколько слов записано. Двенадцать, восемнадцать, двадцать четыре. Приложение спрашивает это первым делом, и ошибка здесь превращает нормальную фразу в отвергнутую.
  2. Из какого кошелька фраза. Trust Wallet, Ledger, Trezor, Exodus, BlueWallet ведут себя по-разному в мелочах, и знание источника сразу подсказывает нужные настройки.
  3. Была ли дополнительная парольная фраза. Её называют passphrase или двадцать пятым словом. Если она была, без неё вы увидите пустой кошелёк, и это штатное поведение, а не сбой.
  4. Какие монеты там лежали и в какой сети. Один и тот же адрес в сетях Ethereum, BNB Chain и Polygon выглядит одинаково, но балансы там разные, и приложение показывает только ту сеть, которая у него включена.

Пятый вопрос возникает у тех, кто держал не только биткоин. Мультивалютные кошельки вроде Trust Wallet или Exodus из одной фразы разворачивают десятки сетей сразу, и после восстановления вы увидите длинный список пустых монет и одну заполненную. Это нормально. Пустые строки не означают, что часть средств потерялась, они означают, что на этих сетях у вас ничего и не было. Опасен обратный случай, когда монета была, а сеть в новом приложении не поддерживается. Тогда деньги видны только после установки кошелька, который эту сеть умеет, причём фраза остаётся той же.

Если бумажка нашлась, а память о кошельке нет, ответ подсказывает сам адрес. Вспомните, как выглядела строка, на которую вам присылали монеты. Начиналась с единицы, значит это биткоин старого формата. Начиналась с bc1, значит биткоин современный. Начиналась с 0x, значит вы имеете дело с Ethereum и совместимыми сетями, а восстанавливать нужно в MetaMask или похожем кошельке. Для случая с 0x есть приятная особенность. Все сети семейства EVM используют один и тот же адрес, поэтому достаточно переключить сеть в интерфейсе, чтобы увидеть другой баланс.

Ещё одно решение принимается до ввода слов, и оно важнее всех предыдущих. Восстанавливать нужно на чистом устройстве. Если старый телефон украли вместе с разблокированным приложением, а на новом стоит тот же сомнительный APK из поиска, вы просто отдадите фразу второй раз. То же касается компьютера, на котором месяц назад ставились взломанные программы. Слова, введённые на заражённой машине, уходят вместе с балансом в течение минут, а иногда и секунд.

 

Восстановление в мобильном кошельке

Порядок одинаковый почти для всех приложений, разница только в названиях кнопок. Разберём его по шагам, а заодно отметим места, где люди спотыкаются.

  1. Установите приложение из официального магазина, сверив имя разработчика со страницей проекта. Клонов с похожими иконками в сторах десятки, и часть из них живёт там месяцами.
  2. На стартовом экране выберите пункт про восстановление, а не создание нового кошелька. Формулировки разные, «У меня уже есть кошелёк», «Восстановить», «Import wallet».
  3. Укажите тип фразы и число слов, если приложение спрашивает.
  4. Вводите слова строго по порядку. Подсказки после третьей буквы это не подглядывание, а защита от опечаток, пользуйтесь ими.
  5. Задайте новый пароль или PIN. Старый пароль от старого устройства нигде не нужен, он защищал приложение, а не сами монеты.
  6. Дождитесь полной синхронизации, прежде чем делать выводы о балансе.

Про шаг с проверкой разработчика стоит сказать отдельно, потому что именно он спасает деньги чаще остальных. Настоящий Trust Wallet опубликован компанией Trust Wallet, настоящий Exodus компанией Exodus Movement. Клон отличается одной буквой в имени издателя, свежей датой первой публикации и подозрительно круглым числом установок. Ссылку на приложение берите со страницы проекта, а не из поиска внутри магазина. Реклама в поисковой выдаче магазинов покупается кем угодно.

Последний шаг тоже неочевиден для новичка. Кошелёк после ввода слов не мгновенно показывает деньги. Лёгкий клиент опрашивает сервер, сверяет историю адресов и рисует баланс с задержкой от нескольких секунд до пары минут, а при плохой связи дольше. Нулевой баланс в первые тридцать секунд ничего не значит.

Ещё один экран, на котором люди застревают, это выбор типа кошелька. Часть приложений после ввода слов спрашивает, какой формат адресов разворачивать, предлагая Legacy, SegWit и Native SegWit. Выбор здесь не косметический, от него зависит, увидите вы свой баланс или чужую пустоту. Если помните, что адрес начинался с bc1, берите Native SegWit. Если с тройки, SegWit. Если с единицы, Legacy. Ошибка на этом шаге лечится повторным импортом с другим типом, деньги от неё не страдают.

Если же после полной синхронизации баланс всё равно нулевой, не вводите фразу второй раз в другое приложение наугад. Каждый лишний ввод это лишний риск, а причина почти всегда лежит в деривационном пути, о котором ниже есть целый раздел.

 

Где искать пункт восстановления в популярных кошельках

Названия кнопок различаются достаточно, чтобы человек в панике не нашёл нужную. Сводка избавляет от блужданий по меню.

Кошелёк Пункт при первом запуске Слов в фразе Путь по умолчанию
Trust Wallet I already have a wallet 12 или 24 m/84′ для биткоина
Exodus Restore from backup 12 m/84′
BlueWallet Import wallet 12 или 24 m/84′, тип выбирается вручную
Electrum I already have a seed 12, 24 либо собственный формат задаётся вручную, видно в интерфейсе
Trezor Recover wallet 12, 18, 20, 24 m/84′, ввод на экране устройства
Ledger Restore from recovery phrase 12, 18, 24 зависит от приложения монеты

Разница в числе слов у Trezor объясняется поддержкой второго стандарта резервного копирования. Кроме обычной фразы устройство умеет делить секрет на несколько частей по схеме Shamir Backup, и там встречаются наборы по двадцать слов. Если ваша запись состоит из нескольких листов по двадцать слов каждый, это как раз тот случай, и восстанавливать нужно, вводя требуемое число частей по очереди.

Для монет семейства Ethereum порядок тот же, но приложение другое. MetaMask, Rabby и подобные расширения принимают ту же фразу из двенадцати слов и разворачивают адрес вида 0x, одинаковый для всех совместимых сетей. Отдельная тонкость возникает, когда исходное приложение перестало существовать. Такое случалось с несколькими кошельками после 2022 года, и владельцы решали, что деньги пропали вместе с разработчиком. Фраза стандартная, поэтому монеты поднимаются в любом другом кошельке, который поддерживает BIP-39 и нужную сеть. Привязки к конкретной компании у ваших ключей нет.

Отдельно держите в голове разницу между кошельком и биржей, потому что половина обращений в поддержку приходит именно от людей, которые её не видят. Аккаунт на бирже не восстанавливается seed-фразой, потому что ключи там принадлежат площадке, а не вам. Туда возвращаются через почту, двухфакторную аутентификацию и проверку личности. Если вы записывали 12 слов, а деньги лежали на бирже, эти слова к бирже отношения не имеют, и наоборот, доступ к бирже не поможет вернуть монеты из вашего личного кошелька. Сравнение самих площадок по надёжности и условиям мы держим в рейтинге криптовалютных бирж.

 

5 ошибок при вводе, из-за которых фраза не принимается

Кошелёк отвергает набор слов молча и без подсказок, поэтому перебирать причины приходится самостоятельно. По частоте они выстраиваются так.

  1. Похожие слова из словаря. В списке BIP-39 соседствуют пары вроде «card» и «cargo», «sun» и «sunny», «will» и «win». Рукописная запись превращает одно в другое, особенно когда почерк спешил.
  2. Русская раскладка и автозамена. Клавиатура телефона поправляет английские слова, а автодополнение дописывает окончания. Перед вводом автокоррекцию отключают в настройках клавиатуры.
  3. Лишний пробел или заглавная буква. Сама фраза к регистру нечувствительна, но поле ввода иногда считает пробел частью слова и ломает проверку.
  4. Перепутанный порядок строк. Люди записывают слова в два столбца, а читают потом по строкам слева направо, хотя записывали сверху вниз.
  5. Номера позиций вместо слов. Иногда на бумаге остаются только числа из словаря. Это восстанавливается, но по таблице BIP-39, а не вводом цифр в кошелёк.
Пять причин, по которым кошелёк не принимает seed-фразу, и правило четырёх букв словаря BIP-39
Контрольная сумма ловит ошибку, но не показывает её место. Правило четырёх букв словаря BIP-39 сокращает поиск до нескольких минут.

Здесь помогает свойство словаря, о котором мало кто знает, хотя оно записано прямо в спецификации. Список составлен так, что первых четырёх букв достаточно для однозначного определения слова. Ни одно слово не совпадает с другим первыми четырьмя буквами. Отсюда два практических следствия. Во-первых, при записи от руки можно писать только четыре первых буквы, и фраза останется восстановимой. Во-вторых, при разборе плохого почерка спорный хвост слова можно игнорировать. Если начало читается как «aband», слово только одно, «abandon», и гадать не нужно.

Шестая причина встречается редко, но ставит в тупик надолго. Словарь BIP-39 существует не только на английском. Спецификация описывает списки на японском, корейском, испанском, китайском, французском, итальянском, чешском и португальском языках, и фраза, сгенерированная в приложении с другой локалью, состоит из слов этого языка. Английское приложение такую фразу не примет, потому что ищет слова в своём списке. Лечится выбором нужного языка при импорте, если кошелёк это поддерживает, либо восстановлением в том же приложении, где фраза создавалась.

Когда ни один вариант не подошёл, работает механический приём. Выпишите фразу печатными буквами, сверьте каждое слово со словарём BIP-39 и отметьте те, которых в списке нет вовсе. Ошибка почти всегда в них, потому что словарь фиксированный, и слова вне его в правильной фразе не встречаются никогда.

 

Восстановление в Electrum на компьютере

Electrum работает с 2011 года и остаётся рабочим инструментом для биткоина, причём именно при восстановлении он полезнее мобильных приложений. Причина простая. Он единственный из массовых кошельков показывает деривационный путь прямо в интерфейсе и позволяет его менять, а это ровно то, что нужно при разборе чужой или старой фразы.

Первая особенность касается самой фразы. Electrum по умолчанию генерирует собственный формат seed, несовместимый с BIP-39, поэтому фразу, созданную в Electrum, другое приложение может не принять. Обратная операция возможна. При восстановлении нажмите «Options» на экране ввода и включите «BIP39 seed», тогда программа примет стандартную фразу из Trust Wallet, Exodus или аппаратного кошелька. Там же включается поле для дополнительной парольной фразы.

Вторая особенность касается источника загрузки. Скачивайте только с electrum.org и проверяйте подпись установщика по инструкции на сайте. Официального приложения Electrum для iOS не существует, всё, что называется так в App Store, сделано чужими руками и с понятной целью.

Порядок восстановления выглядит так. Создайте новый файл кошелька, выберите «Standard wallet», затем «I already have a seed», введите слова, при необходимости включите BIP39 и укажите путь. После этого Electrum опросит серверы и покажет историю адресов. Если баланс не появился, создайте другой файл через «New/Restore» и повторите импорт с новым путём. В уже созданном кошельке путь внутри того же диалога не переключается.

Отдельно стоит упомянуть сценарий для тех, кто не доверяет собственному компьютеру. Electrum запускается с загрузочной флешки с системой вроде Tails, которая не оставляет следов на диске и работает без установки. Восстановление в такой среде безопаснее обычного, потому что вредоносное ПО с основной системы туда не попадает, а после выключения не остаётся ни файла кошелька, ни истории буфера обмена. Для разовой операции по спасению доступа это разумный вариант, и он бесплатный.

Есть у программы и режим, полезный для проверки без риска. Кошелёк можно создать в режиме watch-only, подставив не фразу, а расширенный публичный ключ. Такой кошелёк видит все поступления и историю, но физически не способен подписать перевод, потому что приватных ключей в нём нет. Для случая, когда нужно просто убедиться, что монеты на месте, это самый безопасный вариант, доступный на не самом чистом компьютере.

 

BUYHOLD · рассылка по субботам

Весь рынок за неделю — в одном письме

Рынки в цифрах, крипта, валюты и сырьё, вклады и ОФЗ, налоги РФ — и что это значит для инвестора. За 5 минут.

Восстановление на аппаратном кошельке

Устройство восстанавливают в трёх ситуациях. Старое сломалось или потерялось, вы переносите горячий кошелёк в железо, либо просто проверяете, работает ли записанная фраза. Процедура называется recovery и запускается при первом включении вместо создания нового кошелька.

На Trezor выбирается «Recover wallet», дальше слова вводятся по одному, причём на моделях с экраном ввод идёт на самом устройстве, а не на компьютере. Это принципиальный момент безопасности, а не удобства. Заражённый компьютер не увидит фразу, потому что она туда не попадает физически. Актуальная линейка стоит от 59 долларов за Safe 3, средняя модель Safe 5 обойдётся в 129 долларов, флагманская Safe 7 в 249. Model One и Model T с продажи сняты, хотя обновления безопасности для них продолжают выходить.

На Ledger запускается «Restore from recovery phrase», ввод идёт кнопками на устройстве. Линейка начинается с Nano S Plus за 59 долларов, дальше Nano X за 79, Nano Gen5 за 179, Flex за 249 и Stax за 399. Цены живые, сверяйте перед покупкой на официальном сайте, они меняются с акциями.

Отдельного разговора заслуживает функция, которой нет у мобильных кошельков и о которой почти не пишут. Оба производителя умеют проверять записанную фразу, не стирая устройство. У Trezor это называется Check Backup, или dry-run recovery. Устройство просит ввести слова так же, как при обычном восстановлении, сравнивает их с тем, что хранится внутри, и показывает результат сравнения. Кошелёк при этом не сбрасывается и монеты никуда не двигаются. Производитель рекомендует делать такую проверку перед каждым обновлением прошивки и перед любым сбросом. У Ledger аналогичную роль играет приложение Recovery Check, которое ставится на само устройство и сообщает, совпадает ли введённая фраза с текущим кошельком.

Про покупку железа скажу прямо. Берите устройство только у вендора или его официального дилера. Кошелёк, который приехал с уже написанной на бумажке seed-фразой, это не забота продавца, а классическая схема кражи. Настоящее устройство всегда генерирует фразу само при первом включении, у вас на глазах.

 

Фраза верная, а баланс нулевой

Самый частый и самый пугающий сценарий. Слова приняты, кошелёк открылся, монет нет. Причин ровно четыре, и расположены они по убыванию частоты.

Причина первая, деривационный путь. Из одной seed-фразы выводится не один набор адресов, а сколько угодно. Какой именно набор покажет приложение, определяет путь вида m/84’/0’/0′. Структура пути описана в BIP-44 и читается слева направо. Первое число это назначение, второе монета (ноль означает биткоин), третье номер счёта, дальше идут признак внутреннего адреса и его порядковый номер. Разные кошельки по умолчанию берут разные значения первого числа, поэтому одна и та же фраза в Trust Wallet и в старом Bitcoin Core показывает разные адреса, и оба показывают правду.

Стандарт Путь Вид адресов Где встречается по умолчанию
BIP-44 m/44’/0’/0′ начинаются с 1 старые кошельки, режим Legacy
BIP-49 m/49’/0’/0′ начинаются с 3 переходный формат SegWit
BIP-84 m/84’/0’/0′ начинаются с bc1q современный стандарт большинства кошельков
BIP-86 m/86’/0’/0′ начинаются с bc1p Taproot, свежие версии приложений
Деривационные пути BIP-44, BIP-49, BIP-84 и BIP-86 и префиксы адресов биткоина
Одна и та же seed-фраза даёт четыре разных набора адресов. Приложение показывает тот, что соответствует его пути по умолчанию.

Порядок действий такой. Вспомните, как выглядел ваш адрес пополнения. Начинался с единицы, нужен путь BIP-44, начинался с bc1q, нужен BIP-84. Если адрес не помните, переберите все четыре варианта по очереди в Electrum, где путь виден и меняется руками. Это безопасно и занимает несколько минут.

Причина вторая, номер счёта. Третье число в пути это account. Кошелёк по умолчанию открывает нулевой счёт, а вы могли пользоваться первым или вторым, если создавали внутри приложения несколько кошельков на одной фразе. Меняется так же, как путь, перебором m/84’/0’/1′, затем m/84’/0’/2′.

Причина третья, разрыв в цепочке адресов. Кошелёк не сканирует блокчейн бесконечно. По стандарту он проверяет адреса подряд и останавливается, встретив двадцать неиспользованных подряд. Этот предел так и называется, address gap limit, и по BIP-44 он равен двадцати. Ситуация выглядит экзотикой, но встречается у людей, которые генерировали адреса пачками для приёма платежей, а деньги получили на сотый по счёту. Лечится увеличением лимита в настройках Electrum или ручным добавлением адресов.

Причина четвёртая, не та сеть. USDT в сети TRON не появится в кошельке, который смотрит на Ethereum, хотя адрес и фраза будут выглядеть знакомо. Для монет семейства EVM достаточно переключить сеть в интерфейсе, для остальных нужен кошелёк, который эту сеть поддерживает.

И только если ни одна из четырёх причин не подошла, стоит рассматривать худший вариант. Проверяется он за минуту в любом обозревателе блокчейна. Вбейте свой адрес в поиск и посмотрите историю. Если монеты когда-то приходили, а потом ушли транзакцией, которую вы не делали, фраза была скомпрометирована. Дальше вопрос не в восстановлении, а в том, чтобы не повторить ошибку на новом кошельке.

 

Passphrase, из-за которой чаще всего теряют деньги

Дополнительная парольная фраза добавляется к seed и создаёт полностью отдельный кошелёк. Двенадцать слов без неё открывают один набор адресов, те же двенадцать слов с ней открывают другой, никак не связанный с первым.

Технически это работает элегантно. В функции PBKDF2, которая превращает мнемонику в зерно, солью служит строка «mnemonic» плюс ваша парольная фраза. Пустая passphrase даёт одну соль, любой введённый символ даёт другую, и на выходе получается совершенно другое зерно. Именно поэтому кошелёк не может сказать «неверный пароль». С точки зрения математики любая passphrase верна, она просто открывает другой кошелёк, чаще всего пустой.

На этом же свойстве построена защита от принуждения. Человек с вашей бумажкой увидит кошелёк без passphrase, где можно держать небольшую сумму для отвода глаз, а основные деньги останутся за парольной фразой, о существовании которой он не догадается.

Обратите внимание
Практически же это главный способ потерять монеты навсегда. Passphrase не записывается в seed, её нельзя восстановить, подобрать или запросить у производителя. Забыли символ, забыли регистр, поставили лишний пробел в конце, и доступа больше нет. Никакой службы поддержки, никакого сброса пароля.

Проверять passphrase нужно тем же способом, что и саму фразу, но с одной оговоркой. Восстановление без неё покажет пустой кошелёк, и это не даёт ответа, верна ли парольная фраза. Значит, тестовую сумму кладут именно на тот кошелёк, который открывается с passphrase, и проверяют восстановление в связке. Иначе проверка формально пройдена, а деньги лежат за паролем, который вы записали с опечаткой.

Есть и обратная сторона, о которой стоит знать заранее. Разные парольные фразы дают разные кошельки, поэтому человек, экспериментировавший с несколькими вариантами, вполне может забыть, на каком именно из них остались деньги. Перебор здесь тоже возможен, но только если вариантов немного и вы помните их вид.

Если вы её используете, храните отдельно от основной фразы, в другом месте, и обязательно проверяйте восстановление вместе с ней. Если не понимаете, зачем она вам, не включайте. Для сумм, которыми оперирует обычный человек, риск забыть пароль многократно выше риска, что кто-то найдёт вашу металлическую пластину в сейфе.

 

Проверка восстановления до того, как положить деньги

Этот раздел я считаю главным во всей статье, и его почему-то нет ни у одного крупного гайда из тех, что я разбирал при подготовке материала. Люди записывают слова, кладут бумажку в сейф и считают дело сделанным. Работает ли запись, выясняется ровно в тот единственный момент, когда цена ошибки максимальна.

Между тем проверка занимает 15 минут и делается так.

  1. Заведите кошелёк, запишите фразу от руки на бумаге или стальной пластине.
  2. Переведите на первый адрес маленькую сумму, эквивалент нескольких сотен рублей. Этого хватит, чтобы баланс был виден.
  3. Полностью удалите приложение или сбросьте аппаратное устройство до заводских настроек. Именно сбросьте, а не просто выйдите из аккаунта.
  4. Восстановите кошелёк заново, читая слова только с бумаги, а не с экрана и не по памяти.
  5. Убедитесь, что тестовая сумма на месте и первый адрес совпадает с прежним.
  6. Только после этого переводите основную сумму.

 

Протокол проверки seed-фразы на тестовой сумме в шесть шагов
Проверка записи занимает пятнадцать минут. Шаги с четвёртого по шестой пропускают чаще всего, а без них резервная копия остаётся непроверенной.

Владельцам аппаратных кошельков сбрасывать устройство не нужно, у них есть более удобный путь. Функция Check Backup у Trezor и приложение Recovery Check у Ledger сверяют введённые слова с тем, что лежит в чипе, и говорят, совпало или нет. Монеты при этом остаются на месте, устройство не стирается, а результат тот же самый. У большинства мобильных кошельков отдельного dry-run нет. Безопаснее восстановить тестовый кошелёк на втором чистом устройстве или, пока на нём лежит только небольшая сумма, удалить приложение и пройти восстановление заново.

Что именно проверяется этой процедурой, стоит проговорить, потому что список длиннее, чем кажется. Разборчивость почерка на бумаге. Полнота записи, все ли слова на месте. Правильность порядка. Наличие или отсутствие passphrase, о которой человек мог забыть через полгода. И работоспособность самого носителя, потому что дешёвая термобумага выцветает за год до состояния чистого листа.

Повторять проверку имеет смысл раз в полгода, а также после смены телефона, обновления прошивки аппаратного кошелька и любого переезда, при котором коробка с бумагами меняет место. Отдельно стоит проверить фразу перед тем, как класть на кошелёк заметную для вас сумму. Психологически это трудно, потому что кажется, будто всё и так работает. Технически это единственный способ отличить рабочую резервную копию от листа бумаги с двенадцатью словами и надеждой.

 

Если слова потеряны частично

Одно забытое слово из двенадцати перебирается быстро. Вариантов всего 2048, а контрольная сумма отсекает пятнадцать шестнадцатых неверных комбинаций, поэтому кандидатов остаётся около сотни, и все они проверяются за минуты открытым программным обеспечением вроде btcrecover. Если вдобавок известна позиция пропущенного слова, задача становится совсем тривиальной.

Два неизвестных слова дают уже около четырёх миллионов комбинаций до отсева, три уходят в миллиарды. Домашний компьютер справляется с двумя, с тремя разговор идёт на дни и требует навыка работы с инструментом. Перепутанный порядок при полном наборе слов тоже решаемая задача, число перестановок велико, но контрольная сумма быстро отбраковывает мусор.

А вот отсутствие половины фразы не лечится ничем. 6 неизвестных слов это порядка десяти в двадцатой степени вариантов, и никакие вычислительные мощности здесь не помогают. Ровно поэтому объявления «верну доступ к кошельку, оплата после результата» в мессенджерах не имеют отношения к математике. Они имеют отношение к тому, что человек с неполной фразой отдаёт остатки постороннему.

Масштаб этого промысла измерим. По годовому отчёту Scam Sniffer, в 2025 году жертвами криптофишинга стали 106 106 человек, суммарные потери составили 83,85 млн долларов, а средний убыток на одного пострадавшего 790 долларов. Показатель снизился на 83 процента к предыдущему году, но структура сместилась в сторону массовых мелких краж у обычных людей, а не громких взломов. Обращение к «восстановителю» с неполной фразой это добровольный вход в эту статистику.

Легальные компании по восстановлению доступа существуют, работают годами и берут процент от найденной суммы. Отличить их от мошенников можно по одному признаку. Настоящая компания не просит прислать полную seed-фразу, она работает с неполными данными, зашифрованными файлами кошельков или забытыми паролями, а процедуру описывает публично и подписывает договором. Любой, кто просит все двенадцать слов «для проверки», мошенник по определению, потому что с полной фразой восстанавливать уже нечего.

Отдельно про случай, когда фраза цела, а забыт пароль от приложения. Это принципиально другая ситуация, и она решается легко. Пароль защищает только локальную копию кошелька на устройстве. Удалите приложение, поставьте заново, восстановите по фразе и задайте новый пароль. Монеты в блокчейне про ваш старый пароль ничего не знают.

 

Куда seed-фразу вводить нельзя

Правило одно. Слова вводятся только в интерфейс самого кошелька при восстановлении, и больше нигде и никогда.

Преимущества
Запись от руки на бумаге или стальной пластине переживает потерю всех устройств
Две копии в разных физических местах защищают от пожара и затопления
Проверенное восстановление на тестовой сумме превращает бумажку в рабочий инструмент
Аппаратный кошелёк принимает слова на своём экране, минуя заражённый компьютер
Недостатки
Фото фразы в галерее уезжает в облако и живёт там вместе со всеми утечками сервиса
Ввод слов на сайте по ссылке из поиска или рекламы отдаёт кошелёк мгновенно
Настоящая поддержка кошелька никогда не спрашивает фразу, спрашивают только мошенники
Хранение в заметках телефона и менеджере паролей связывает доступ к монетам с одним взломанным аккаунтом
Схему с фальшивой поддержкой стоит описать целиком, потому что она работает на людях в стрессе, а человек с потерянным доступом находится ровно в этом состоянии. Пользователь пишет о проблеме в публичный чат проекта или в комментарии. Через минуту ему в личные сообщения стучится «сотрудник поддержки» с аватаркой проекта и предлагает помощь. Дальше идёт ссылка на форму синхронизации или проверки кошелька, где просят ввести двенадцать слов. Форма выглядит как официальная, домен отличается одной буквой. Настоящая поддержка первой в личные сообщения не пишет и фразу не спрашивает никогда, ни при каких обстоятельствах.

Третий канал это приложения, которые притворяются кошельками. Их публикуют в магазинах под именами известных проектов, они выглядят как оригинал вплоть до анимации загрузки, а на экране восстановления просят ввести фразу и отправляют её на сервер злоумышленника.

Отсюда правило скачивать по ссылке с сайта проекта, а не искать приложение поиском в магазине. Отдельная разновидность живёт в браузере под видом сервисов проверки кошелька на попадание в чёрные списки или на право получить бесплатные монеты. Любая страница, где есть поле для двенадцати слов, создана для кражи, потому что легальному сервису эти слова не нужны ни для одной задачи.

Второй канал потерь это буфер обмена. Скопированную фразу видит любое приложение с доступом к буферу, а вредоносное ПО специально отслеживает содержимое на предмет длинных наборов английских слов. Отсюда правило вводить слова руками, а не копировать из заметок. Заодно это лишний раз проверяет читаемость записи.

 

Что говорит российский закон о ваших ключах

С 1 сентября 2026 года действует Федеральный закон от 04.08.2026 № 282-ФЗ «О цифровых валютах и цифровых правах», и он впервые прямо описывает ситуацию, когда ключ лежит у самого человека.

Часть 3 статьи 24 говорит, что обладателем цифровых валют, учитываемых на адресе-идентификаторе, не администрируемом цифровым депозитарием, признаётся лицо, которое владеет ключом доступа к этому адресу и вправе распоряжаться валютой от своего имени. Проще говоря, ваш некастодиальный кошелёк это ваша собственность, и закон это признаёт. Регистрировать его нигде не нужно, обязанности декларировать сам факт владения в законе нет.

Ограничения касаются не хранения, а сделок. Часть 1 статьи 30 обязывает резидентов совершать сделки с цифровыми валютами только через лиц, организующих их обращение, с исключениями для внешнеторговых расчётов и майнинга. Эта норма вступает в силу позже основного закона, с 1 июля 2027 года по части 2 статьи 56. До этой даты покупка и продажа идут по прежним правилам, а хранение на собственном кошельке не ограничено ни сейчас, ни после.

Налог платится не за владение, а за продажу. Доход от выбытия цифровой валюты попадает в отдельную налоговую базу и облагается по ставке 13 процентов, а с суммы свыше 2,4 млн рублей в год по ставке 15. Считается он как разница между полученным и потраченным, поэтому история покупок имеет значение и хранить её стоит. Подробный разбор с примерами расчёта лежит в материале про налог на криптовалюту в России.

Одна норма закона касается не столько читателя, сколько тех, кто пишет об этом рынке. Часть 2 статьи 30 запрещает содействовать совершению резидентами сделок в обход требований закона, включая информирование о способах таких сделок и предоставление программного обеспечения для них. Работать эта связка начнёт вместе с частью 1 той же статьи, то есть с июля 2027 года. Хранение собственных монет и возврат доступа к своему кошельку под неё не подпадают, потому что сделкой не являются.

Про наследство закон высказался применительно к кастодиальной части рынка. Цифровой депозитарий обязан приостановить операции с момента получения информации об открытии наследственного дела и пропускает их по свидетельству о праве на наследство. С некастодиальным кошельком всё иначе, там никакого депозитария нет, и наследники получат монеты ровно в одном случае, если получат доступ к seed-фразе.

Оформляется это закрытым завещанием у нотариуса либо доступом к банковской ячейке, где лежит носитель. Криптовалюта при этом входит в наследственную массу как имущество, но техническая сторона остаётся на вас.

 

Короткий чек-лист восстановления

  1. Установить приложение только с официального сайта или из магазина, сверив разработчика.
  2. Выбрать восстановление, а не создание нового кошелька.
  3. Ввести слова по порядку, читая с бумаги и не пользуясь буфером обмена.
  4. Дождаться полной синхронизации, прежде чем делать выводы о балансе.
  5. При нулевом балансе перебрать пути от m/84′ до m/44′, затем номера счетов.
  6. Вспомнить про passphrase, если она когда-либо включалась.
  7. Проверить адрес в обозревателе блокчейна, если ничего не помогло.
  8. Перевести монеты на новый кошелёк, если есть подозрение, что фраза скомпрометирована.

Последний пункт стоит расшифровать, потому что он противоречит привычной логике паролей. Скомпрометированную seed-фразу нельзя «поменять». Она намертво связана со всеми адресами, которые из неё выведены, и человек с копией фразы остаётся полноправным владельцем этих адресов навсегда. Единственный рабочий способ обезопасить деньги это создать кошелёк с новой фразой и перевести туда весь баланс, а старый оставить пустым.

Если после восстановления встанет вопрос, где хранить дальше, сравнение типов кошельков лежит в обзоре биткоин-кошельков, а курс монет и динамику рынка удобно смотреть в нашем скринере криптовалют.

Часто задаваемые вопросы

Вадим Бон
Вадим Бон
Инвестор, предприниматель, трейдер, автор и создатель сайта buyhold.ru
Основатель проекта BuyHold — независимого медиа об инвестициях, трейдинге и финансовой грамотности для русскоязычной аудитории. Практикующий трейдер и инвестор с двойным высшим образованием — экономическим и юридическим (2015 год). С 2017 года занимаюсь анализом мировых финансовых рынков, инвестициями в акции, облигации, ETF и криптовалюту, а также построением долгосрочных портфелей для…

Раскрытие информации о рекламе: Этот обзор может содержать партнерские ссылки. Мы можем получать комиссию при переходе по нашим ссылкам, что помогает нам поддерживать работу сайта и создавать качественный контент. Это не влияет на наши оценки и мнения - мы всегда предоставляем честную и объективную информацию о финансовых сервисах.