Восстановление криптокошелька после потери браузера

·7 мин. чтения·Автор: SSP Editorial Team
Обложка SSP Academy о восстановлении кошелька после потери браузера: значки ключа, щита, кошелька и молнии

Когда браузер потерян, но ваши деньги — нет

Обычно это случается без предупреждения. Ноутбук умирает за одну ночь. ИТ-отдел стирает и переустанавливает рабочую машину. Вы переходите на новый компьютер, и старый профиль браузера — расширения, настройки, сохранённые входы — просто не переезжает с вами. Для большинства кошельков-расширений браузера этот момент открывает напряжённый вечер: достать сид-фразу, найти тихую комнату и заново вписать двенадцать или двадцать четыре слова, надеясь, что никто не смотрит через плечо.

SSP устроен так, чтобы этот момент был куда менее драматичным. Ваш кошелёк SSP — это схема 2-из-2: один ключ живёт в расширении браузера, другой — в SSP Key на вашем телефоне. Потеря браузера означает потерю одного из двух ключей, а не самого кошелька. Начиная с SSP v1.38 функция восстановления кошелька позволяет вашему телефону восстановить браузерную сторону напрямую, без необходимости открывать ящик, где лежит сид-фраза.

Это руководство шаг за шагом разбирает такое восстановление на среднем уровне. Оно также объясняет, почему процесс безопасен, — ведь понимание модели безопасности и превращает напряжённый вечер в рутинную десятиминутную задачу. Если вы ещё не читали, стоит сначала ознакомиться с сопутствующей статьёй что вам действительно нужно для восстановления кошелька; она задаёт различие между ключами, сидами и метаданными, которое предполагает остальная часть руководства.

Что нужно подготовить заранее

Восстановление через SSP Key намеренно сделано лёгким. Чтобы восстановить кошелёк на новом компьютере, вам нужны три вещи:

  • Ваш телефон с установленным и разблокированным SSP Key. Это устройство, которое всё ещё хранит действительный ключ. Если SSP Key на том же телефоне, которым вы пользовались всё это время, вы готовы.
  • Свежая установка расширения браузера SSP на новом компьютере или в новом профиле браузера. Установите его так же, как и в первый раз — из официального магазина расширений вашего браузера.
  • Несколько минут в месте, где можно отсканировать QR-код. Телефон и компьютер должны находиться рядом.

Обратите внимание, чего нет в этом списке: вашей сид-фразы BIP39. В этом сценарии её не нужно искать, вписывать или раскрывать. Сид — это ваша резервная копия на крайний случай для худшего сценария, когда потеряны оба устройства, и этот сценарий разбирается в серии отдельно. Здесь телефон цел, поэтому работу делает телефон.

Шаг 1. Установите SSP на новом компьютере

Откройте официальный магазин расширений вашего браузера и установите расширение SSP Wallet. При первом запуске оно предлагает два пути: создать новый кошелёк или восстановить существующий. Выберите восстановить.

Если вы никогда не настраивали SSP с нуля, разбор настройка вашего первого кошелька SSP показывает процесс создания; восстановление проходит те же экраны в обратном порядке.

Шаг 2. Запустите восстановление на телефоне

Откройте SSP Key на телефоне и разблокируйте его привычным PIN-кодом или биометрией. SSP Key всё ещё хранит свою половину кошелька — на стороне телефона ничего не потеряно, — поэтому он может служить якорем для восстановления браузера.

В SSP Key выберите опцию восстановления кошелька. Телефон сформирует рукопожатие восстановления: короткоживущий зашифрованный обмен, который заново устанавливает сопряжение между двумя ключами. Это работает функция v1.38: вместо того чтобы воссоздавать кошелёк из записанного сида, она заново соединяет две половины кошелька, который никогда и не был полностью сломан.

Шаг 3. Сопрягите новый браузер с телефоном

Вернувшись к новому компьютеру, расширение SSP показывает QR-код (или просит отсканировать). Наведите на него SSP Key с телефона. Два устройства обмениваются рукопожатием восстановления: браузер получает то, что нужно для восстановления своего ключа, а телефон подтверждает, что запрос пришёл с устройства, которое вы держите физически.

Поскольку сопряжение подтверждается на телефоне, злоумышленник не может завершить этот шаг удалённо. Ему понадобился бы ваш разблокированный телефон в руках — не только старый ноутбук и не только скриншот.

Шаг 4. Подтвердите и проверьте

После завершения сопряжения расширение достраивает браузерный ключ и перезагружает кошелёк. Ваши адреса, балансы и история транзакций снова появляются. Две проверки, прежде чем считать дело завершённым:

  • Убедитесь, что ваши адреса для получения совпадают. Сравните адрес для получения в восстановленном расширении с тем, который вы знаете, — прошлым счётом, сохранённой копией у контакта или адресом, показанным в SSP Key. Они должны быть идентичны.
  • Отправьте тестовую транзакцию. Переведите небольшую сумму и подтвердите её на обоих устройствах. Успешная подпись 2-из-2 — окончательное доказательство того, что восстановление сработало: оба ключа присутствуют и снова сотрудничают.

Почему это безопасно: схема 2-из-2 восстанавливается, а не обходится

На этой части стоит притормозить, потому что именно она отличает восстановление SSP от обходного пути, который тихо ослабляет вашу безопасность.

Восстановление через SSP Key не обходит схему 2-из-2. Оно её восстанавливает. До восстановления у вас было два ключа и вы потеряли доступ к одному. После восстановления у вас снова два ключа, каждый на своём устройстве, и транзакция по-прежнему требует подписи обоих. Модель безопасности не меняется — вы просто отстроили заново недостающую половину.

Вот почему потеря только ноутбука не является финансовой катастрофой. Подумайте, что на деле есть у вора, укравшего ваш старый компьютер: браузерный ключ, и только один. Чтобы двигать средства, ему понадобился бы ещё и SSP Key на вашем телефоне, разблокированный. Одно украденное устройство в кошельке 2-из-2 — это запертая дверь, у которой вскрыт один из двух замков: деньги не двигаются. (Сопутствующее руководство о том, что вам действительно нужно для восстановления кошелька, подробнее разбирает различие между ключом и сидом.)

Поэтому же рукопожатие восстановления подтверждается на телефоне, а не на компьютере. Телефон — устройство, которому вы по-прежнему доверяете и которое по-прежнему контролируете. Требование его явного одобрения означает, что восстановление может запустить только тот, кто держит ваш разблокированный телефон, — а это та же планка, что нужна и для траты средств. Восстановление — не более слабая боковая дверь: оно за тем же замком, что и повседневная подпись.

Отраслевые рекомендации по безопасности давно утверждают, что сила хранения с несколькими ключами именно в этом: ни одно потерянное или украденное устройство не должно в одиночку двигать средства. Этот принцип задокументирован в устоявшейся литературе по мультиподписи и управлению ключами, включая публичную спецификацию мультиподписи BIP67. Процесс восстановления SSP — это тот же принцип, применённый к дню, когда устройство пропадает.

Когда вместо этого взяться за сид-фразу

Восстановление через SSP Key покрывает распространённый случай — потерянный или стёртый браузер при сохранившемся телефоне. Оно покрывает не каждый случай, и честно об этом сказать.

Если ваш телефон тоже пропал или сам SSP Key был удалён либо его данные стёрты, телефон уже не может служить якорем восстановления. Это и есть настоящий худший случай, и именно для него существует ваша резервная копия сид-фразы BIP39: полное восстановление из мнемоники. Этот сценарий получит отдельный разбор далее в серии. Вывод на сейчас: восстановление через SSP Key — лёгкий путь, но оно не заменяет резервную копию вашего сида.

О том, как разрабатывалась функция восстановления кошелька в v1.38, читайте в материале пресс-центра: восстановление кошелька через SSP Key — больше не нужно доставать сид из ящика.

Спокойный чек-лист на момент, когда это случилось

Если вы читаете это потому что ваш браузер уже потерян, вот короткая версия:

  1. Найдите телефон и убедитесь, что SSP Key открывается и разблокируется.
  2. Установите расширение SSP на новом компьютере.
  3. Выберите восстановить, а не создать.
  4. Запустите восстановление кошелька в SSP Key и отсканируйте QR-код.
  5. Подтвердите знакомый вам адрес, затем отправьте небольшую тестовую транзакцию.

Ваши средства всё это время не подвергались риску. Блокчейн хранит монеты; ваши два ключа держат право двигать их; и один из этих ключей всё это время был в безопасности на вашем телефоне. Потеря браузера была потерей инструмента, а не потерей кошелька — и теперь инструмент снова у вас.

Поделиться статьёй

Похожие статьи