
Когда браузер потерян, но ваши деньги — нет
Обычно это случается без предупреждения. Ноутбук умирает за одну ночь. ИТ-отдел стирает и переустанавливает рабочую машину. Вы переходите на новый компьютер, и старый профиль браузера — расширения, настройки, сохранённые входы — просто не переезжает с вами. Для большинства кошельков-расширений браузера этот момент открывает напряжённый вечер: достать сид-фразу, найти тихую комнату и заново вписать двенадцать или двадцать четыре слова, надеясь, что никто не смотрит через плечо.
SSP устроен так, чтобы этот момент был куда менее драматичным. Ваш кошелёк SSP — это схема 2-из-2: один ключ живёт в расширении браузера, другой — в SSP Key на вашем телефоне. Потеря браузера означает потерю одного из двух ключей, а не самого кошелька. Начиная с SSP v1.38 функция восстановления кошелька позволяет вашему телефону восстановить браузерную сторону напрямую, без необходимости открывать ящик, где лежит сид-фраза.
Это руководство шаг за шагом разбирает такое восстановление на среднем уровне. Оно также объясняет, почему процесс безопасен, — ведь понимание модели безопасности и превращает напряжённый вечер в рутинную десятиминутную задачу. Если вы ещё не читали, стоит сначала ознакомиться с сопутствующей статьёй что вам действительно нужно для восстановления кошелька; она задаёт различие между ключами, сидами и метаданными, которое предполагает остальная часть руководства.
Что нужно подготовить заранее
Восстановление через SSP Key намеренно сделано лёгким. Чтобы восстановить кошелёк на новом компьютере, вам нужны три вещи:
- Ваш телефон с установленным и разблокированным SSP Key. Это устройство, которое всё ещё хранит действительный ключ. Если SSP Key на том же телефоне, которым вы пользовались всё это время, вы готовы.
- Свежая установка расширения браузера SSP на новом компьютере или в новом профиле браузера. Установите его так же, как и в первый раз — из официального магазина расширений вашего браузера.
- Несколько минут в месте, где можно отсканировать QR-код. Телефон и компьютер должны находиться рядом.
Обратите внимание, чего нет в этом списке: вашей сид-фразы BIP39. В этом сценарии её не нужно искать, вписывать или раскрывать. Сид — это ваша резервная копия на крайний случай для худшего сценария, когда потеряны оба устройства, и этот сценарий разбирается в серии отдельно. Здесь телефон цел, поэтому работу делает телефон.
Шаг 1. Установите SSP на новом компьютере
Откройте официальный магазин расширений вашего браузера и установите расширение SSP Wallet. При первом запуске оно предлагает два пути: создать новый кошелёк или восстановить существующий. Выберите восстановить.
Если вы никогда не настраивали SSP с нуля, разбор настройка вашего первого кошелька SSP показывает процесс создания; восстановление проходит те же экраны в обратном порядке.
Шаг 2. Запустите восстановление на телефоне
Откройте SSP Key на телефоне и разблокируйте его привычным PIN-кодом или биометрией. SSP Key всё ещё хранит свою половину кошелька — на стороне телефона ничего не потеряно, — поэтому он может служить якорем для восстановления браузера.
В SSP Key выберите опцию восстановления кошелька. Телефон сформирует рукопожатие восстановления: короткоживущий зашифрованный обмен, который заново устанавливает сопряжение между двумя ключами. Это работает функция v1.38: вместо того чтобы воссоздавать кошелёк из записанного сида, она заново соединяет две половины кошелька, который никогда и не был полностью сломан.
Шаг 3. Сопрягите новый браузер с телефоном
Вернувшись к новому компьютеру, расширение SSP показывает QR-код (или просит отсканировать). Наведите на него SSP Key с телефона. Два устройства обмениваются рукопожатием восстановления: браузер получает то, что нужно для восстановления своего ключа, а телефон подтверждает, что запрос пришёл с устройства, которое вы держите физически.
Поскольку сопряжение подтверждается на телефоне, злоумышленник не может завершить этот шаг удалённо. Ему понадобился бы ваш разблокированный телефон в руках — не только старый ноутбук и не только скриншот.
Шаг 4. Подтвердите и проверьте
После завершения сопряжения расширение достраивает браузерный ключ и перезагружает кошелёк. Ваши адреса, балансы и история транзакций снова появляются. Две проверки, прежде чем считать дело завершённым:
- Убедитесь, что ваши адреса для получения совпадают. Сравните адрес для получения в восстановленном расширении с тем, который вы знаете, — прошлым счётом, сохранённой копией у контакта или адресом, показанным в SSP Key. Они должны быть идентичны.
- Отправьте тестовую транзакцию. Переведите небольшую сумму и подтвердите её на обоих устройствах. Успешная подпись 2-из-2 — окончательное доказательство того, что восстановление сработало: оба ключа присутствуют и снова сотрудничают.
Почему это безопасно: схема 2-из-2 восстанавливается, а не обходится
На этой части стоит притормозить, потому что именно она отличает восстановление SSP от обходного пути, который тихо ослабляет вашу безопасность.
Восстановление через SSP Key не обходит схему 2-из-2. Оно её восстанавливает. До восстановления у вас было два ключа и вы потеряли доступ к одному. После восстановления у вас снова два ключа, каждый на своём устройстве, и транзакция по-прежнему требует подписи обоих. Модель безопасности не меняется — вы просто отстроили заново недостающую половину.
Вот почему потеря только ноутбука не является финансовой катастрофой. Подумайте, что на деле есть у вора, укравшего ваш старый компьютер: браузерный ключ, и только один. Чтобы двигать средства, ему понадобился бы ещё и SSP Key на вашем телефоне, разблокированный. Одно украденное устройство в кошельке 2-из-2 — это запертая дверь, у которой вскрыт один из двух замков: деньги не двигаются. (Сопутствующее руководство о том, что вам действительно нужно для восстановления кошелька, подробнее разбирает различие между ключом и сидом.)
Поэтому же рукопожатие восстановления подтверждается на телефоне, а не на компьютере. Телефон — устройство, которому вы по-прежнему доверяете и которое по-прежнему контролируете. Требование его явного одобрения означает, что восстановление может запустить только тот, кто держит ваш разблокированный телефон, — а это та же планка, что нужна и для траты средств. Восстановление — не более слабая боковая дверь: оно за тем же замком, что и повседневная подпись.
Отраслевые рекомендации по безопасности давно утверждают, что сила хранения с несколькими ключами именно в этом: ни одно потерянное или украденное устройство не должно в одиночку двигать средства. Этот принцип задокументирован в устоявшейся литературе по мультиподписи и управлению ключами, включая публичную спецификацию мультиподписи BIP67. Процесс восстановления SSP — это тот же принцип, применённый к дню, когда устройство пропадает.
Когда вместо этого взяться за сид-фразу
Восстановление через SSP Key покрывает распространённый случай — потерянный или стёртый браузер при сохранившемся телефоне. Оно покрывает не каждый случай, и честно об этом сказать.
Если ваш телефон тоже пропал или сам SSP Key был удалён либо его данные стёрты, телефон уже не может служить якорем восстановления. Это и есть настоящий худший случай, и именно для него существует ваша резервная копия сид-фразы BIP39: полное восстановление из мнемоники. Этот сценарий получит отдельный разбор далее в серии. Вывод на сейчас: восстановление через SSP Key — лёгкий путь, но оно не заменяет резервную копию вашего сида.
О том, как разрабатывалась функция восстановления кошелька в v1.38, читайте в материале пресс-центра: восстановление кошелька через SSP Key — больше не нужно доставать сид из ящика.
Спокойный чек-лист на момент, когда это случилось
Если вы читаете это потому что ваш браузер уже потерян, вот короткая версия:
- Найдите телефон и убедитесь, что SSP Key открывается и разблокируется.
- Установите расширение SSP на новом компьютере.
- Выберите восстановить, а не создать.
- Запустите восстановление кошелька в SSP Key и отсканируйте QR-код.
- Подтвердите знакомый вам адрес, затем отправьте небольшую тестовую транзакцию.
Ваши средства всё это время не подвергались риску. Блокчейн хранит монеты; ваши два ключа держат право двигать их; и один из этих ключей всё это время был в безопасности на вашем телефоне. Потеря браузера была потерей инструмента, а не потерей кошелька — и теперь инструмент снова у вас.
