Как двенадцать слов вмещают кошелёк
Слова берутся из фиксированного списка на 2048 позиций, закреплённого стандартом BIP-39 и общего почти для всех кошельков последнего десятилетия. Каждое слово кодирует часть большого случайного числа, а это число и есть зерно, из которого математически выводится каждый приватный ключ кошелька.
Вывод детерминированный, поэтому одна и та же фраза всегда даёт одни и те же ключи в одном и том же порядке. Отсюда и работает восстановление, и отсюда же фразы достаточно самой по себе: ей не нужны ни аккаунт, ни сервер, ни чьё-либо разрешение.
Порядок слов важен ровно так же, как сами слова. Записывайте их пронумерованными.
Почему это не пароль
Пароль защищает доступ к чему-то, что лежит в другом месте. Потеряли, и поддержка его сбросила, потому что данные по-прежнему на сервере, которым кто-то распоряжается.
Сид-фраза это сама вещь. Ни сервера, ни аккаунта, ни службы поддержки с полномочиями помочь тут нет, потому что копии не было ни у кого. Потеряйте фразу, не имея другого доступа к кошельку, и средства навсегда останутся в блокчейне: видимые всем и недосягаемые ни для кого.
Из этой несимметричности и вытекает всё, что написано ниже про хранение, и следовать этому стоит буквально.
Где хранить и где не хранить
Запишите на бумаге или выбейте на металле. Металл переживает пожар и потоп, бумага нет, и те, кто узнал это на практике, узнали дорого.
Держите минимум две копии в разных физических местах. Одна копия это единственная точка отказа против пожара, кражи и обычной потери.
Никогда не фотографируйте фразу, не набирайте в заметках, не отправляйте себе на почту и не кладите в облачную копию. Любое из этого превращает офлайновый секрет в онлайновый, и это самый частый способ потерять средства при самостоятельном хранении.
Никогда не вводите её на сайте. Настоящий кошелёк запрашивает фразу только внутри собственного приложения и только при восстановлении. Каждый сайт, который её просит, это попытка кражи, без исключений.
Схема обмана, которую стоит назвать прямо
Никто честный никогда не попросит вашу сид-фразу. Ни поддержка кошелька, ни биржа, ни платёжный провайдер, ни человек в чате, который помогает вам с зависшим переводом.
Сама просьба и есть мошенничество. Не существует сценария, в котором настоящему сервису нужны эти слова: у него их никогда не было, и применить их он может ровно для одного действия.
Особенно часто это всплывает в периоды миграций между платформами, когда появляются поддельные страницы с предложением «подтвердить» кошелёк вводом фразы. В марте 2026 года при закрытии Coinbase Commerce такое шло потоком.
Что это значит для бизнеса
Мерчант, который принимает платежи через шлюз, сид-фразами по входящим средствам не занимается: приём и расчёт держит на себе шлюз.
Где это действительно важно, так это резервы. Любой остаток, который бизнес решил держать в холодном кошельке, стоит за фразой, и под эту фразу нужна процедура: у кого доступ, где лежат копии и что происходит, если человек, который всё настраивал, уходит из компании. Одна фраза в ящике стола одного сотрудника это и есть типичный способ потерять корпоративные средства.