Как сгенерировать собственную seed фразу для кошелька? Безопасно ли это?
Это краткая инструкция для тех, кто хочет создать свои собственные seed фразы из 12/24 слов.
Недавно один из наших пользователей спросил нас: «Можно ли создать собственную seed фразу из 24 слов и использовать ее в Ledger Nano S вместо автоматически созданной?».
Конечно, вы можете создавать свои собственные seed фразы и использовать их в аппаратных кошельках или любых кошельках, совместимых с BIP39. Но этот метод крайне не рекомендуется.
Здесь мы покажем вам возможные способы создания собственной seed фразы. Но сначала позвольте объяснить, почему сгенерированные вручную seed фразы будут менее безопасными и почему вам следует использовать случайную генерацию.
BIP39 Mnemonic
BIP39 (Bitcoin Improvement Proposal) - это мнемонический код или предложение (группа легко запоминающихся слов), используемое для генерации иерархически детерминированных ключей.
Биткойн и другие приложения кошельков используют иерархический детерминированный процесс генерации ключей для теоретического получения бесконечного числа криптографических секретов из одного seed.
То есть публичные адреса криптовалюты и их приватные ключи являются производными от одного основного начального числа.
Private Key Ethereum: Приватный ключ от Эфириума примеры
Восстановление кошелька Electrum с помощью seed-фразы
Как восстановить кошелек из seed - Импорт бумажного кошелька (на примере Монеро)
BIP39 - это промышленный стандарт для детерминированных ключей. Большинство аппаратных уошельков, таких как Ledger, Trezor, Keepkey и многие другие иерархические детерминированные (HD) кошельки используют BIP39 для генерации seed фраз.
Среди них большинство кошельков по умолчанию использует мнемонику из 24 слов. Он состоит из 24 случайных слов из 2048 слов, найденных в списке английских слов BIP39 .
Пример seed фразы BIP39 из 24 слов:
boss acid month act exit elegant eight column palace crystal pistol develop outside album enlist top boil fruit tree mean lava giggle occur retreat
Создание собственной seed фразы
Из стандартного списка из 2048 слов вы можете выбрать свою комбинацию из 24 слов. Однако, чтобы она работала должным образом, необходима определенная структура, и последнее слово обязательно должно содержать контрольную сумму.
Вероятно, вы могли бы выбрать любые 23 слова и поэкспериментировать с последним. Но поскольку последнее начальное число (24-е слово) seed фразы является контрольной суммой, не каждое слово будет работать.
Даже если вы сгенерировали корректную seed фразу вручную, делать это крайне не рекомендуется.
Почему? Человеческий мозг не очень хорош в случайности. Таким образом, практически любая seed фраза, созданная пользователем, будет менее безопасна, чем сгенерированная автоматически.
Создавая собственную seed фразу, вы облегчаете задачу кому-нибудь: можно будет понять вашу логику ее составления. Также помните, что есть боты, которые могут искать seed фразы, которые следуют определенному шаблону и не генерируются случайным образом.
Поэтому, если вы хотите сгенерировать собственную seed фразу, автогенерация - единственный способ обезопасить свои средства.
Настоятельно рекомендуется создавать seed фразы путем генерации случайных слов. Существует несколько хорошо зарекомендовавших себя программных обеспечения / кошельков с открытым исходным кодом, которые генерируют начальные числа с помощью PRNG (генератор псевдослучайных чисел) / CSPRNG (криптографически безопасный генератор псевдослучайных чисел).
Вы можете использовать Electrum, и другие аппаратные кошельки, так как они почти все используют один и тот же метод генерации seed фраз.
Но когда вы хотите создать свою собственную seed фразу из 24 слов вместо автоматически сгенерированной, предоставляемой программным обеспечением кошелька, вы можете использовать следующие инструменты.
Конвертер / генератор seed фраз - iancoleman.io
Это полностью открытый инструмент (https://iancoleman.io/bip39) для генерации seed фраз. Вы даже можете использовать этот сайт в автономном режиме. Просто щелкните правой кнопкой мыши и сохраните страницу как BIP39 - Mnemonic Code.html. Затем вы можете отключить Интернет и создать seed фразу в автономном режиме.
Он генерирует seed фразу BIP39 действительно случайным образом. Выберите 24 слова и нажмите «Создать», чтобы сгенерировать новую случайную seed фразу.
Но что, если вы думаете о том, чтобы вручную сгенерировать правильную начальную фразу без компьютера? Для этого и предназначены аппаратные кошельки. Они генерируют начальные числа / ключи полностью автономно на вашем устройстве.
Но дело в том, что у вас нет реального представления о процессе генерации. Итак, вы решили создать seed фразу вручную.
Есть один метод, для которого потребуется автономный компьютер, игральные кости и монета. Но это очень сложно и рекомендуется только технически продвинутым пользователям.
BIP39 Diceware - создание seed фразы с помощью кубиков и монеты
Процесс прост. Все, что вам понадобится, это обычные шестигранные кости, монета, ручка и лист бумаги, чтобы записать seed фразу.
Вместо того, чтобы выбирать слова вручную, вы собираетесь генерировать их, бросая кости (1-6) и подбрасывая монету (t / h).
Подробнее здесь: https://github.com/taelfrinn/Bip39-diceware
Есть и другие способы составить список слов, просто бросая кости. Но это может не сработать, потому что вы не получите правильную контрольную сумму. Вам нужно будет настроить последнее слово, чтобы оно соответствовало требованиям контрольной суммы.
Для этого на GitHub есть утилита Force30. Он настроит ваш собственный список слов в соответствии с кошельками BIP39.
Подробнее: https://github.com/IntegersOfK/force39
Используя этот метод, вы можете создать кошелек, совместимый с bip39, используя ручную энтропию.
Используйте этот метод на свой страх и риск.
Если вы действительно беспокоитесь о безопасности начального числа из 24 слов и сомневаетесь в RNG аппаратного кошелька, вам следует подумать об использовании надежной парольной фразы (25-е слово).
Выбор безопасного 25-го слова
Стандарт BIP39 поддерживает дополнительную парольную фразу, которая используется для шифрования исходной seed фразы из 24 слов. Это необязательно, но эта функция повышает безопасность и гибкость. Эта функция поддерживается всеми аппаратными кошельками, такими как Ledger, Trezor, Keepkey и т.д.
Установленная вами кодовая фраза (25-е слово) может быть полностью случайной, и это не обязательно должны быть слова из списка английских слов BIP39.
Но помните, что каждая возможная парольная фраза детерминированным образом определяет новый набор пар публичного / приватного ключей. Поэтому обязательно запишите кодовую фразу, которую вы используете для кошелька, на котором есть средства.
Если вы потеряете кодовую фразу, но у вас будет seed фраза из 24 слов, вы не сможете вернуть средства. Вам обязательно понадобится seed фраза из 24 слов и дополнительная кодовая фраза вместе.
Также помните, что парольная фраза чувствительна к регистру, и даже пробел является допустимым символом. Так что сделайте резервную копию / запишите точную парольную фразу без каких-либо ошибок. Также храните резервную копию где-нибудь отдельно от seed фразы из 24 слов. Например, вы можете хранить их в менеджерах паролей.
Теперь, прежде чем вы приступите к генерации собственной seed фразы, вот несколько вещей, которые вам нужно знать о seed фразе и парольной фразе.
Советы по настраиваемой seed фразе, начальному значению восстановления и парольной фразе
Если вы генерируете seed фразу из 24 слов в автономном режиме, мы рекомендуем вам записать исходное слово на бумаге.
Если вы установили дополнительную фразу-пароль, запишите и ее. Импортируйте seed в свой аппаратный кошелек или автономный компьютер.
Или вы можете использовать такие инструменты, как https://iancoleman.io/bip39/. Проверьте 1-й публичный адрес Биткойнов на вкладке получения и запишите его. Затем удалите все.Затем снова импортируйте seed фразу из 24 слов и кодовую фразу (если она задана), чтобы убедиться, что у вас есть резервная копия комбинации записи.
Если ваша seed фраза и кодовая фраза BIP39 генерируют точно такие же общедоступные адреса Биткойнов, тогда все готово.
Не допускайте ошибок при использовании seed фразы из 24 слов и ключевой фразы. Если вы ошиблись с одним символом, то получите совершенно другой набор адресов. Вам следует вносить криптовалюту и начинать использовать комбинацию seed фразы и парольной фразы только в том случае, если вы уверены, что ваши резервные копии надежны.
Также помните, что больше, чем монет, потерянных в результате краж, потеряно монет в результате действий пользователей, постоянно блокирующих свои собственные монеты, чрезмерно усложняя безопасность.
Так что постарайтесь найти баланс между вашими потребностями в безопасности и вашей способностью не забывать делать резервную копию и использовать кодовую фразу, а не выбирать что-то настолько сложное, как генерация собственной seed фразу.
Защита вашей криптовалюты - это упражнения по уравновешиванию. Не подвергайтесь FOMO.
Надеемся, данная статья это объясняет.
Вы можете узнать больше о спецификации BIP 39 здесь:
https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki