
Gdy oba twoje czynniki SSP znikają jednocześnie — rozszerzenie przeglądarki na martwym laptopie oraz telefon z SSP Key zgubiony, skradziony lub zniszczony — dotarłeś do scenariusza, dla którego ostatecznie budowany jest każdy plan odzyskiwania. To najgorszy przypadek, a zarazem ten z najczystszą odpowiedzią: odzyskujesz cały portfel z frazy seed BIP39.
Jeśli straciłeś tylko jedno urządzenie, ten artykuł nie jest ci potrzebny. Funkcja odzyskiwania portfela SSP Key rozwiązuje przypadki z jednym urządzeniem bez dotykania frazy seed, a wcześniejsze artykuły tej serii prowadzą przez nie krok po kroku. Ale gdy oba urządzenia zniknęły, nie pozostaje żaden drugi czynnik, na którym można się oprzeć. Fraza seed to to, co przenosi twój portfel przez tę lukę. Ten artykuł wyjaśnia dokładnie, co fraza seed robi, czego nie robi i jak przeprowadzić pełne odzyskiwanie — spokojnie, w kolejności, która działa.
Dlaczego fraza seed jest ostatnią linią obrony
SSP działa w konfiguracji 2 z 2: jeden klucz w rozszerzeniu przeglądarki, jeden klucz w aplikacji mobilnej SSP Key. Dwa klucze muszą zatwierdzić każdą transakcję. Ten projekt eliminuje długą listę ataków z pojedynczym punktem awarii i oznacza, że utrata jednego urządzenia jest możliwa do odzyskania bez twojej frazy seed. Ale nie zmienia jednego fundamentalnego faktu samodzielnego przechowywania: oba te klucze są wyprowadzane z jednego sekretu źródłowego, a tym sekretem źródłowym jest twoja fraza seed.
Gdy po raz pierwszy konfigurowałeś SSP, zapisałeś ciąg słów — 12 lub 24 — zaczerpniętych ze standaryzowanej listy słów BIP39. Te słowa nie są hasłem ani plikiem kopii zapasowej. Są czytelnym dla człowieka zakodowaniem entropii, z której matematycznie wyprowadzany jest każdy twój klucz, na każdym obsługiwanym łańcuchu. Podaj te same słowa poprawnie zaimplementowanemu portfelowi, a za każdym razem odtworzy dokładnie te same klucze.
Dlatego tworzenie kopii zapasowej frazy seed nie podlega negocjacjom. Odzyskiwanie przez SSP Key jest naprawdę wygodne, a w codziennej sytuacji „upuściłem telefon do jeziora” jest szybszą ścieżką. Ale zakłada, że nadal posiadasz jeden działający czynnik. Fraza seed nie czyni takiego założenia. Jest jedyną rzeczą, która przetrwa, gdy nic innego nie przetrwa — i chroni cię tylko wtedy, gdy ją zapisałeś i przechowałeś gdzieś, gdzie wciąż możesz dotrzeć.
Co fraza seed zawiera — a czego nie zawiera
Precyzyjny model myślowy w tym miejscu zapobiega późniejszej panice. Twoja fraza seed odtwarza:
- Każdy klucz prywatny każdego konta, na każdym blockchainie obsługiwanym przez SSP.
- Pełne drzewo wyprowadzania — adresy reszty, adresy odbioru, wszystko.
- Twoje rzeczywiste uprawnienia do wydawania. Środki są w łańcuchu; klucze do ich przenoszenia wracają bezpośrednio.
Twoja fraza seed nie niesie:
- Etykiet adresów, nazw kontaktów ani żadnych pseudonimów, które zapisałeś.
- Notatek do transakcji ani adnotacji lokalnej historii.
- Ustawień aplikacji, twojej preferowanej waluty fiducjarnej ani tego, które sieci miałeś włączone.
To rozróżnienie ma znaczenie, ponieważ odzyskany portfel może przez krótką chwilę wyglądać nieznajomo. Twoje salda są poprawne, a historia transakcji jest w pełni widoczna — te dane żyją na publicznych blockchainach, a nie w twojej aplikacji portfela — ale przyjazna etykieta, którą nadałeś adresowi, może być pusta. To jest oczekiwane. Fraza seed odzyskała twoje przechowywanie. Kosmetyczne metadane to wygoda, a wygodę da się odbudować. Jeśli kiedykolwiek czytałeś Odzyskiwanie 101: czego naprawdę potrzebujesz, aby odtworzyć portfel, to ta sama linia między kluczami a metadanymi, tylko teraz w chwili, która się liczy.
Zanim zaczniesz: dotrzyj do bezpiecznego urządzenia
Pełne odzyskiwanie oznacza wpisanie frazy seed do portfela. To najbardziej wrażliwa pojedyncza czynność w samodzielnym przechowywaniu, więc urządzenie, na którym ją wpisujesz, ma większe znaczenie niż szybkość.
- Użyj urządzenia, któremu ufasz i które kontrolujesz: osobistego komputera lub telefonu, świeżo zaktualizowanego, nie współdzielonej, publicznej ani pożyczonej maszyny.
- Instaluj SSP wyłącznie z oficjalnego źródła — strony SSP albo oficjalnych wpisów rozszerzenia i sklepu z aplikacjami. Fałszywe narzędzie do „odzyskiwania portfela”, które prosi o frazę seed, to najczęstszy sposób, w jaki odzyskane środki zostają skradzione.
- Pracuj w prywatnym miejscu. Bez zaglądających przez ramię, bez kamer, bez działającego w tle udostępniania ekranu.
- Miej zapisaną frazę seed przed sobą i potwierdź, że to kompletny ciąg we właściwej kolejności, zanim zaczniesz.
Tu nie ma terminu. Twoje środki są w łańcuchu i nigdzie się nie wybierają, podczas gdy poświęcasz dziesięć minut na bezpieczną konfigurację. Pośpieszne odzyskiwanie na zhakowanym urządzeniu jest znacznie gorsze niż powolne.
Proces pełnego odzyskiwania, krok po kroku
Z czystym urządzeniem i gotową frazą seed samo odzyskiwanie jest proste.
- Zainstaluj rozszerzenie przeglądarki SSP na zaufanym komputerze z oficjalnego źródła SSP.
- Wybierz „odzyskaj” zamiast „utwórz”. Przy pierwszym uruchomieniu SSP proponuje utworzenie nowego portfela lub odzyskanie istniejącego — wybierz odzyskaj. Utworzenie nowego portfela generuje świeżą, niepowiązaną frazę seed i nie pokaże twoich środków.
- Wprowadź frazę seed dokładnie: każde słowo, w kolejności, zapisane tak, jak widnieje na liście słów BIP39. SSP weryfikuje wbudowaną sumę kontrolną, więc literówka lub zamienione słowo zostanie wychwycone, zamiast po cichu wytworzyć pusty portfel.
- Ustaw nowe lokalne hasło. Szyfruje ono portfel na tym konkretnym urządzeniu. To nie jest twoja fraza seed i nie da się go z niej odzyskać — to świeży, lokalny dla urządzenia sekret.
- Zainstaluj SSP Key na telefonie i odzyskaj go z tej samej frazy seed. SSP to 2 z 2: sam klucz przeglądarki nie może wysłać środków. Odzyskanie SSP Key z tej samej frazy seed odtwarza drugi klucz i ponownie ustanawia parę.
- Połącz ponownie oba czynniki. Postępuj zgodnie z procesem parowania SSP, aby rozszerzenie i SSP Key znów się rozpoznały. Gdy oba klucze są obecne i sparowane, twój portfel 2 z 2 jest w pełni sprawny.
- Zweryfikuj małym testem. Potwierdź, że twoje salda się pojawiają, a następnie wyślij małą transakcję na adres, który kontrolujesz. Udany podpis z obu czynników jest twoim dowodem, że odzyskiwanie zadziałało od początku do końca.
To cały proces. Fraza seed odtworzyła oba klucze; krok parowania odbudował relację 2 z 2 między nimi.
Po odzyskaniu: odbuduj to, czego fraza seed nie przeniosła
Gdy środki są potwierdzone, poświęć kilka minut na odtworzenie warstwy wygody. Dodaj ponownie etykiety adresów i nazwy kontaktów, włącz ponownie sieci, których używasz, i zresetuj preferencje wyświetlania. Nic z tego nie wpływa na bezpieczeństwo — sprawia jedynie, że portfel znów wydaje się twój.
Potem zamknij pętlę wokół zdarzenia, które to wszystko rozpoczęło. Właśnie wykorzystałeś swoją jedyną pozostałą kopię zapasową, co oznacza, że obecnie nie masz marginesu, jeśli coś stanie się z tą nową konfiguracją. Potraktuj kopię zapasową frazy seed jako świeży priorytet: potwierdź, że zapisany egzemplarz jest nadal dokładny, czytelny i przechowywany w bezpiecznym miejscu — i rozważ drugą kopię w osobnej lokalizacji fizycznej. Nawyki z najlepszych praktyk dotyczących frazy seed warto przeczytać ponownie teraz, póki lekcja jest konkretna.
Wniosek
Utrata obu urządzeń to scenariusz, którego ludzie się boją, ale to nie jest scenariusz, w którym tracone są środki. Środki tracone są wtedy, gdy nie ma frazy seed, do której można się uciec. Jeśli zapisałeś frazę seed i wciąż możesz do niej dotrzeć, pełne odzyskiwanie jest metodycznym, piętnastominutowym zadaniem: zainstaluj SSP na zaufanym urządzeniu, odzyskaj z frazy seed, odzyskaj SSP Key z tej samej frazy seed, sparuj ponownie i zweryfikuj małą transakcją. Odzyskiwanie przez SSP Key sprawia, że łatwe przypadki są łatwe — ale to fraza seed sprawia, że najgorszy przypadek da się przetrwać. Twórz jej kopię zapasową tak, jakby wszystko od niej zależało, bo w tym jednym scenariuszu wszystko rzeczywiście zależy.
