Восстановление криптокошелька по seed-фразе

·7 мин. чтения·Автор: SSP Editorial Team
Обложка SSP Academy: оба устройства потеряны, полное восстановление по seed-фразе

Когда оба ваших фактора SSP пропадают одновременно — расширение браузера на вышедшем из строя ноутбуке и телефон с SSP Key потерян, украден или уничтожен — вы оказались в том сценарии, ради которого в конечном счёте и строится любой план восстановления. Это худший случай, и при этом у него самый ясный ответ: вы восстанавливаете весь кошелёк по seed-фразе BIP39.

Если вы потеряли только одно устройство, эта статья вам не нужна. Функция восстановления SSP Key решает случаи с одним устройством, не затрагивая seed-фразу, и предыдущие статьи этой серии проводят по ним. Но когда пропали оба устройства, не остаётся второго фактора, на который можно опереться. Seed-фраза — это то, что переносит ваш кошелёк через этот разрыв. Эта статья объясняет, что именно делает seed-фраза, чего она не делает и как выполнить полное восстановление — спокойно, в работающем порядке.

Почему seed-фраза — последняя линия обороны

SSP работает по схеме 2-из-2: один ключ в расширении браузера, один ключ в мобильном приложении SSP Key. Каждую транзакцию должны одобрить два ключа. Эта конструкция устраняет длинный список атак с единой точкой отказа и означает, что потеря одного устройства восстановима без seed-фразы. Но она не меняет одного основополагающего факта самостоятельного хранения: оба этих ключа выводятся из единого корневого секрета, и этот корневой секрет — ваша seed-фраза.

Когда вы впервые настраивали SSP, вы записали последовательность слов — 12 или 24 — взятых из стандартизированного списка слов BIP39. Эти слова — не пароль и не файл резервной копии. Это понятная человеку кодировка энтропии, из которой математически выводится каждый ваш ключ на каждой поддерживаемой цепочке. Передайте те же слова корректно реализованному кошельку, и он каждый раз заново сгенерирует ровно те же ключи.

Вот почему резервное копирование seed-фразы не подлежит обсуждению. Восстановление через SSP Key действительно удобно, и для повседневной ситуации «уронил телефон в озеро» это более быстрый путь. Но оно предполагает, что у вас всё ещё есть один рабочий фактор. Seed-фраза такого допущения не делает. Это единственное, что выживает, когда не выживает больше ничего, — и она защищает вас, только если вы записали её и сохранили там, куда всё ещё можете добраться.

Что содержит — и чего не содержит — seed-фраза

Точная мысленная модель здесь предотвращает панику позже. Ваша seed-фраза действительно заново генерирует:

  • Каждый приватный ключ каждого счёта на каждом блокчейне, который поддерживает SSP.
  • Полное дерево вывода — адреса сдачи, адреса получения, всё.
  • Ваши реальные полномочия на расходование. Средства находятся в цепочке; ключи для их перемещения возвращаются напрямую.

Ваша seed-фраза не несёт:

  • Метки адресов, имена контактов или любые прозвища, которые вы сохранили.
  • Заметки к транзакциям или аннотации локальной истории.
  • Настройки приложения, вашу предпочтительную фиатную валюту или то, какие сети вы включали.

Это различие важно, потому что восстановленный кошелёк может на короткое время выглядеть незнакомым. Ваши балансы верны, а история транзакций полностью видна — эти данные хранятся в публичных блокчейнах, а не в вашем приложении-кошельке — но дружелюбная метка, которую вы дали адресу, может оказаться пустой. Это ожидаемо. Seed-фраза восстановила ваше хранение. Косметические метаданные — это удобство, а удобство восстановимо. Если вы когда-нибудь читали Восстановление 101: что вам на самом деле нужно, чтобы восстановить кошелёк, это то же самое различие между ключами и метаданными, только теперь в момент, который имеет значение.

Перед началом: доберитесь до безопасного устройства

Полное восстановление означает ввод seed-фразы в кошелёк. Это самое чувствительное действие в самостоятельном хранении, поэтому устройство, на котором вы её вводите, важнее скорости.

  • Используйте устройство, которому доверяете и которое контролируете: личный компьютер или телефон, только что обновлённый, не общую, публичную или одолженную машину.
  • Устанавливайте SSP только из официального источника — сайта SSP или официальных страниц расширения и магазина приложений. Поддельный инструмент «восстановления кошелька», который просит вашу seed-фразу, — самый частый способ кражи восстановленных средств.
  • Работайте в уединённом месте. Без подглядывающих через плечо, без камер, без работающей в фоне демонстрации экрана.
  • Держите записанную seed-фразу перед собой и подтвердите, что это полная последовательность в правильном порядке, прежде чем начать.

Здесь нет крайнего срока. Ваши средства в цепочке и никуда не денутся, пока вы тратите десять минут на безопасную настройку. Поспешное восстановление на скомпрометированном устройстве намного хуже медленного.

Процесс полного восстановления, шаг за шагом

С чистым устройством и готовой seed-фразой само восстановление несложно.

  1. Установите расширение браузера SSP на доверенный компьютер из официального источника SSP.
  2. Выберите «восстановить», а не «создать». При первом запуске SSP предлагает создать новый кошелёк или восстановить существующий — выберите восстановить. Создание нового кошелька генерирует новую, не связанную seed-фразу и не покажет ваши средства.
  3. Введите seed-фразу в точности: каждое слово, по порядку, написанное так, как оно есть в списке слов BIP39. SSP проверяет встроенную контрольную сумму, поэтому опечатка или переставленное слово будут обнаружены, а не молча создадут пустой кошелёк.
  4. Задайте новый локальный пароль. Он шифрует кошелёк на этом конкретном устройстве. Это не ваша seed-фраза, и его нельзя восстановить из неё — это новый, локальный для устройства секрет.
  5. Установите SSP Key на телефон и восстановите его из той же seed-фразы. SSP — это 2-из-2: один лишь ключ браузера не может отправить средства. Восстановление SSP Key из той же seed-фразы заново генерирует второй ключ и восстанавливает пару.
  6. Снова соедините два фактора. Следуйте процессу сопряжения SSP, чтобы расширение и SSP Key снова распознали друг друга. Как только оба ключа на месте и сопряжены, ваш кошелёк 2-из-2 полностью работоспособен.
  7. Проверьте небольшим тестом. Убедитесь, что ваши балансы появились, затем отправьте небольшую транзакцию на адрес, который вы контролируете. Успешная подпись от обоих факторов — ваше доказательство того, что восстановление сработало от начала до конца.

Это весь процесс. Seed-фраза заново сгенерировала оба ключа; шаг сопряжения восстановил отношение 2-из-2 между ними.

После восстановления: восстановите то, что seed-фраза не несла

Как только средства подтверждены, потратьте несколько минут на восстановление слоя удобства. Заново добавьте метки адресов и имена контактов, снова включите сети, которыми пользуетесь, и сбросьте настройки отображения. Ничто из этого не влияет на безопасность — это просто возвращает кошельку ощущение, что он ваш.

Затем замкните цикл события, с которого всё началось. Вы только что использовали свою единственную оставшуюся резервную копию, а значит, у вас сейчас нет запаса, если что-то случится с этой новой настройкой. Отнеситесь к резервной копии seed-фразы как к новому приоритету: подтвердите, что записанная копия всё ещё точна, читаема и хранится в безопасном месте, — и подумайте о второй копии в отдельном физическом месте. Привычки из лучших практик работы с seed-фразой стоит перечитать сейчас, пока урок конкретен.

Вывод

Потеря обоих устройств — это сценарий, которого люди боятся, но это не тот сценарий, в котором теряются средства. Средства теряются, когда нет seed-фразы, к которой можно прибегнуть. Если вы записали seed-фразу и всё ещё можете до неё добраться, полное восстановление — это методичная пятнадцатиминутная задача: установите SSP на доверенное устройство, восстановите из seed-фразы, восстановите SSP Key из той же seed-фразы, выполните повторное сопряжение и проверьте небольшой транзакцией. Восстановление через SSP Key делает лёгкие случаи лёгкими — но именно seed-фраза делает худший случай переживаемым. Делайте её резервную копию так, будто от неё зависит всё, потому что в этом единственном сценарии всё действительно зависит.

Поделиться статьёй

Похожие статьи