საკუთარი კრიპტოაქტივების მართვა საბოლოოდ ერთ მოკლე ხაზამდე დადის, რომელიც 12 ან 24 სიტყვისგან შედგება. ამ ხაზს სიდ-ფრაზას უწოდებენ. თუ ის არასწორ ადამიანს ჩაუვარდება ხელში, თქვენი ბალანსი რამდენიმე წუთში შეიძლება დაიცალოს. თუ თავად დაკარგავთ მას, აქტივებზე წვდომა სამუდამოდ დაიხურება და მის აღდგენას ვერ შეძლებს ვერავინ, მათ შორის თვითონ საფულის შემქმნელებიც.

მასშტაბს რამდენიმე მაჩვენებელიც კარგად აჩვენებს. Ledger-ის ანალიტიკოსების შეფასებით, დღეს დაახლოებით 2.3-დან 3.7 მილიონამდე ბიტკოინი მუდმივად მიუწვდომელია. ამ მიწოდების დიდი ნაწილი ერთი მიზეზით არის გაყინული: მფლობელებმა პაროლები და სიდ-ფრაზები დაკარგეს. ქვემოთ განვიხილავთ, რა არის სიდ-ფრაზა, როგორ მუშაობს ის, რით განსხვავდება private key-სგან და რა ჩვევები იცავს მას ისე, რომ არ გაიმეოროთ შეცდომები, რომლებიც სხვებს უკვე ძვირად დაუჯდათ.

რა არის სიდ-ფრაზა მარტივი სიტყვებით

სიდ-ფრაზა, რომელსაც ზოგჯერ აღდგენის ფრაზასაც უწოდებენ, არის სიტყვების დალაგებული სია, რომლის მეშვეობითაც თქვენი საფულე ფიქსირებული ალგორითმით ხელახლა ქმნის ყველა private key-ს, რომელსაც ის აკონტროლებს. მარტივად რომ ვთქვათ, ეს არის თქვენი ფული ისეთი ფორმით, რომლის წაკითხვა და გადაწერა ადამიანს რეალურად შეუძლია. აპლიკაციის ან ინსტრუქციის მიხედვით მას შეიძლება სხვადასხვა სახელით შეხვდეთ: mnemonic phrase, recovery phrase, secret phrase. ყველა ეს ტერმინი ერთსა და იმავეს აღწერს.

სიტყვა mnemonic თავად ხსნის ამ ფორმატის არსს. ადამიანს რომ სთხოვოთ გრძელი ორობითი კოდის გადაწერა და გადამოწმება, შეცდომის ალბათობა ძალიან მაღალი იქნება. რამდენიმე ჩვეულებრივი სიტყვის ქაღალდზე გადატანა კი სწრაფად და ბევრად ნაკლები შეცდომით ხდება. სწორედ ამიტომ სტანდარტმა კრიპტოგრაფიული საიდუმლო წასაკითხად ვარგის სიტყვათა სიად გადააქცია.

ერთი საკითხი განსაკუთრებით მნიშვნელოვანია. თქვენი სიდ-ფრაზა არ ინახება ბირჟაზე, არ არის მიბმული თქვენს სახელზე, ტელეფონის ნომერზე ან ელფოსტაზე და არც რომელიმე კომპანიის სერვერებზე დევს. ის თვითკმარი გასაღებივით მუშაობს. საკუთრებას მხოლოდ ფლობა განსაზღვრავს, ხოლო ქსელს არ აქვს საშუალება ქურდი კანონიერი მფლობელისგან განასხვავოს.

როგორ გამოიყურება სიდ-ფრაზა და რამდენი სიტყვისგან შედგება

დღეს გამოყენებული საფულეების უმეტესობა BIP39 სტანდარტს ეფუძნება. ამ სტანდარტში ფრაზა, როგორც წესი, 12 ან 24 სიტყვისგან შედგება, ხოლო თითოეული სიტყვა 2048 ჩანაწერისგან შემდგარი ფიქსირებული ლექსიკონიდან არის აღებული. ზოგიერთ შემთხვევაში ხელმისაწვდომია 18-სიტყვიანი ვარიანტიც. უფრო გრძელ ფრაზას მეტი ენტროპია აქვს და თეორიულად გამოცნობის მიმართ უფრო მდგრადია, რის გამოც მნიშვნელოვანი თანხების შემთხვევაში მომხმარებლები ხშირად 24 სიტყვას ირჩევენ.

ეკრანზე ფრაზა ჩანს როგორც ინგლისური სიტყვების უბრალო რიგი, რომელიც ზუსტად განსაზღვრული თანმიმდევრობით არის დალაგებული. ფორმის საჩვენებლად, რეალური ფრაზის გამჟღავნების გარეშე, ქვემოთ მოცემულია საცდელი ხაზი, რომელიც არსად არ უნდა შეიყვანოთ:

abandon ability able about above absent absorb abstract absurd abuse access accident

თანმიმდევრობა აუცილებელია. თუ სიტყვებს ადგილს შეუცვლით, ან სრულიად სხვა საფულეს მიიღებთ, ან სისტემა შეცდომას აჩვენებს. სტანდარტში ჩაშენებულია checksum, რის გამოც სიტყვების შემთხვევითი ნაკრები პირდაპირ უარყოფილი იქნება: ბოლო სიტყვა წინამორბედი სიტყვებიდან გამომდინარეობს და ვალიდურობის შემოწმების როლს ასრულებს.

როგორ მუშაობს სიდ-ფრაზა: კავშირი private key-ებთან

მთლიანი პროცესის დანახვა კარგად აჩვენებს, რატომ არის ფრაზა ასეთი მნიშვნელოვანი. სიტყვების სია ალგორითმში გადის და ბინარულ seed-ს ქმნის. ეს seed წარმოქმნის master key-ს, ხოლო master key ხისებრი სტრუქტურით იშლება ყველა private key-სა და მისამართად, რომელსაც მომავალში გამოიყენებთ. ასეთ პრინციპზე აგებულ საფულეებს hierarchical deterministic, ანუ HD საფულეებს უწოდებენ. მათი მუშაობა BIP32 და BIP44 სპეციფიკაციებშია აღწერილი.

ეს სტრუქტურა ასევე ხსნის განსხვავებას private key-სა და სიდ-ფრაზას შორის. private key მხოლოდ ერთ კონკრეტულ მისამართს ხსნის და სხვა არაფერს. სიდ-ფრაზა კი მთლიან საფულეს აღადგენს: ყველა მისამართს და ყველა მხარდაჭერილ ქსელს ნებისმიერ თავსებად მოწყობილობაზე. თუ 12 ან 24 სიტყვას ახალ საფულეში შეიყვანთ, მთელი ბალანსი ისევ თქვენს კონტროლს დაექვემდებარება. ამიტომ ფრაზის ცოდნა თანხებზე სრული კონტროლის ტოლფასია და აქ SMS-ით ან ელფოსტით დამატებითი დადასტურების მექანიზმი არ არსებობს.

რატომ არ უნდა დაკარგოთ სიდ-ფრაზა და რატომ არ უნდა აჩვენოთ ის არავის

წესი ორივე მიმართულებით მკაცრია და არცერთი შემთხვევა არ ტოვებს ბევრ სივრცეს გამოსწორებისთვის.

თუ დაკარგავთ, წვდომა სამუდამოდ დაიკარგება. non-custodial wallet-ს არ აქვს პაროლის აღდგენის ბმული და არსად ინახავს თქვენი გასაღებების სათადარიგო ასლს. როცა ფრაზა დაკარგულია და მოწყობილობაზეც აღარ გაქვთ წვდომა, საფულის ხელახლა შესაქმნელად აღარაფერი რჩება. ბოლო ანგარიშგებები მილიარდობით დოლარის კრიპტოაქტივებს სწორედ ასეთ გაყინულ მდგომარეობას უკავშირებს, რომლის მიზეზიც დავიწყებული პაროლები და სიდ-ფრაზებია. მხარდაჭერის გუნდი აქ მართლაც უძლურია, რადგან თქვენი ფრაზა მათ არასდროს ჰქონიათ.

თუ სხვას გადასცემთ, ბალანსი მოიპარება. ვინც ამ სიტყვებს მიიღებს, აქტივების დაუყოვნებლივ გადატანას შეძლებს და მათი უკან დაბრუნების გზა აღარ იარსებებს. რიცხვები აჩვენებს, რამდენად აქტიურად იყენებენ დამნაშავეები ამ სქემას. პირადი საფულეების გატეხვის შემთხვევები დაახლოებით 158 000-მდე გაიზარდა, ხოლო მათთან დაკავშირებულმა ზარალმა დაახლოებით 713 მილიონი დოლარი შეადგინა. წლის განმავლობაში კრიპტო თაღლითობებმა ჯამში დაახლოებით 11.4 მილიარდი დოლარი წაიღო, რაც თითქმის 22%-იანი ზრდაა.

თაღლითური მეთოდებიც მუდმივად იცვლება. ახალი ტალღა იყენებს AI-ზე დაფუძნებულ ფიშინგს, deepfake ვიდეოებს, ყალბ საიტებს და მავნე ბრაუზერის დანამატებს. გავრცელებული სცენარია შეტყობინება ვითომ „მხარდაჭერისგან“, რომელიც გთხოვთ საფულის „სინქრონიზაციას“, „ვერიფიკაციას“ ან „შემოწმებას“ და ამისთვის seed phrase-ის შეყვანას ითხოვს. ასეთი ნებისმიერი მოთხოვნა ქურდობის მცდელობად უნდა აღიქვათ. რეალური მხარდაჭერის არხი recovery phrase-ს არასდროს მოგთხოვთ.

სად და როგორ უნდა შეინახოთ სიდ-ფრაზა უსაფრთხოდ

უსაფრთხო შენახვას ერთი მთავარი წესი აქვს: ფრაზა ინტერნეტს მიღმა უნდა იყოს და ერთზე მეტი ასლი უნდა არსებობდეს. ქვემოთ ჩამოთვლილი მეთოდები პრაქტიკაში გამართლებულია.

  • გადაწერეთ ფრაზა ხელით და შექმენით მინიმუმ ორი ვერსია, რომლებიც სხვადასხვა ფიზიკურ ადგილას იქნება შენახული. თუ ხანძარი, გადასვლა ან ჩვეულებრივი შემთხვევითობა ერთ ასლს გაანადგურებს, მეორე კვლავ დაგიბრუნებთ წვდომას.

  • თუ გჭირდებათ გამძლეობა მრავალი წლის განმავლობაში, გამოიყენეთ მეტალი: ფოლადის ფირფიტები ან კაფსულები, რომლებშიც სიტყვები ამოტვიფრული ან დამაგრებულია. ცეცხლი, წყალი და კოროზია მეტალს გაცილებით ნაკლებად აზიანებს, მაშინ როდესაც ქაღალდი თითოეულ მათგანზე მოწყვლადია.

  • შეინახეთ ასლები დაცულ ადგილას: სახლის სეიფში, ბანკის სეიფურ უჯრაში ან ორივე ვარიანტის კომბინაციით. რაც უფრო დიდი ღირებულება დგას რისკის ქვეშ, მით უფრო სერიოზულად უნდა შეირჩეს შენახვის ადგილი.

  • მნიშვნელოვანი თანხების შემთხვევაში კარგი გადაწყვეტაა საიდუმლოს გაყოფა Shamir Backup-ის მეშვეობით, რომელიც SLIP39 სტანდარტით არის განსაზღვრული. ფრაზა რამდენიმე ნაწილად იყოფა, მაგალითად „3-დან 5“ პრინციპით, და ცალკე აღებული ერთი ნაწილი საიდუმლოს არ ამჟღავნებს. ამით ქრება ერთი წერტილის ჩავარდნის რისკი: ერთი ნაწილის დაკარგვა ან მოპარვა საფულეს არ დაგაკარგვინებთ. Trezor Safe 3 და Safe 5 იმ მოწყობილობებს შორისაა, რომლებიც ამას ნატიურად უჭერს მხარს.

  • არსებობს დამატებითი დაცვის კიდევ ერთი ფენა — passphrase, რომელსაც BIP39-ში ხშირად 25-ე სიტყვას უწოდებენ. ეს არის თქვენ მიერ არჩეული საიდუმლო სტრიქონი, რომელიც seed phrase-ს ემატება. თუ თქვენი 24 სიტყვა გაჟონავს, თანხები ამ დამატებითი სტრიქონის გარეშე მაინც დაბლოკილი დარჩება. თუმცა რისკი აქაც ორმხრივია: passphrase-ის დავიწყების შემთხვევაში წვდომა ასევე სამუდამოდ დაიკარგება, ამიტომ მასაც იგივე სერიოზულობით უნდა მოეკიდოთ.

რა არ უნდა გააკეთოთ სიდ-ფრაზასთან დაკავშირებით

განმეორებადი ჩვევები ზარალის უმეტეს ნაწილს იწვევს. ქვემოთ ჩამოთვლილი ქმედებები სრულად უნდა გამორიცხოთ.

  • არ გამოიყენოთ კამერა: არ გადაუღოთ ფოტო და არ გააკეთოთ screenshot. ასეთი სურათი ხვდება გალერეაში, cloud sync-ში და ტელეფონის სარეზერვო ასლებში, საიდანაც მისი მოპარვა შესაძლებელია.

  • არ შეინახოთ სიტყვები notes აპებში, ჩატებში, ელფოსტაში ან cloud საქაღალდეებში. ყველა ეს ადგილი ონლაინ გარემოა, სადაც ჰაკერული შეტევა ან მონაცემთა გაჟონვა შეიძლება მოხდეს.

  • არ შეიყვანოთ ფრაზა ვებსაიტზე ან ე.წ. „seed phrase generator“-ში. ასეთი ხელსაწყოები ხშირად სწორედ იმ მონაცემების შესაგროვებლად არსებობს, რასაც მომხმარებელი შეიყვანს. ნებისმიერი შემოწმება უნდა ხდებოდეს მხოლოდ თქვენს საკუთარ საფულეში და თქვენს საკუთარ მოწყობილობაზე.

  • არ გადასცეთ სიტყვები ადამიანს, რომელიც თავს მხარდაჭერის თანამშრომლად, ადმინისტრატორად ან ბირჟის წარმომადგენლად ასაღებს. ასევე არ დაეყრდნოთ მხოლოდ ერთ ასლს, რადგან მისი დაკარგვის შემდეგ სათადარიგო გზა აღარ გექნებათ.

რა უნდა გააკეთოთ, თუ სიდ-ფრაზა დაკარგეთ ან ის სხვას ჩაუვარდა ხელში

შემდეგი ნაბიჯი გარემოებებზეა დამოკიდებული. თუ ფრაზა დაკარგეთ, მაგრამ მოწყობილობა და საფულე ჯერ კიდევ თქვენს კონტროლშია, სწრაფად იმოქმედეთ. შექმენით ახალი საფულე ახალი seed phrase-ით, მაშინვე ჩაიწერეთ ის ზემოთ აღწერილი წესების მიხედვით და ყველა აქტივი ახალ მისამართზე გადაიტანეთ. ამის შემდეგ ძველი საფულე უსაფრთხოდ აღარ უნდა ჩაითვალოს.

თუ გაქვთ მიზეზი იფიქროთ, რომ ფრაზა სხვასთან მოხვდა, მაგალითად საეჭვო საიტზე შეიყვანეთ, თანხები დაუყოვნებლივ გადაიტანეთ ახალ უსაფრთხო საფულეში. კომპრომეტირებული ფრაზის „განახლება“ ან „გამაგრება“ შეუძლებელია. ის მუდმივად რჩება გასაღებად, რომელიც უცხო ადამიანს აქვს.

თუ ფრაზა საბოლოოდ დაკარგულია და საფულეზე წვდომის სხვა გზაც აღარ არსებობს, გულწრფელი პასუხი მკაცრია: აღდგენა, როგორც წესი, შეუძლებელია. ე.წ. „seed phrase recovery services“, რომლებიც წილის სანაცვლოდ დახმარებას გპირდებიან, ხშირად თავადაც თაღლითური სქემებია. ამიტომ სწორად შენახვა ნებისმიერი შემდგომი „გადარჩენის“ მცდელობაზე ბევრად უკეთესი დაცვაა.

სიდ-ფრაზები ბირჟებსა და custodial სერვისებში

აქ მკაფიო ზღვარი გადის ორი ტიპის სერვისს შორის. ცენტრალიზებულ ბირჟაზე private key-ებს თავად პლატფორმა ინახავს. თქვენ შედიხართ მომხმარებლის სახელით, პაროლით და ორფაქტორიანი შემოწმებით, ხოლო seed phrase არ გადმოგეცემათ, რადგან გასაღებების მფლობელობა თქვენზე არ გადადის. ასეთ მოდელს custodial ეწოდება.

სიდ-ფრაზები non-custodial გარემოში ჩნდება, მაგალითად MetaMask-ში, Trust Wallet-ში, Tonkeeper-ში და მსგავს აპებში. იქ გასაღებები მხოლოდ თქვენ გეკუთვნით და მათი დაცვაც მხოლოდ თქვენი პასუხისმგებლობაა. აქტივებზე სრული კონტროლი ამ ვალდებულებასაც გულისხმობს.

GeCrypto მუშაობს როგორც საქართველოს ეროვნული ბანკის მიერ ლიცენზირებული VASP და კრიპტოვალუტის გაცვლას სთავაზობს როგორც კომპანიებს, ისე ფიზიკურ პირებს. ჩვენთან გაცვლა seed phrase-ის გადაცემას არ საჭიროებს. მას შემდეგ, რაც თანხებს საკუთარ non-custodial wallet-ზე გაიტანთ, მათი უსაფრთხოება უკვე იმ დისციპლინაზეა დამოკიდებული, რომლითაც recovery phrase-ს მოეპყრობით.

FAQ

რით განსხვავდება სიდ-ფრაზა private key-სგან?

ერთი private key ერთ კონკრეტულ მისამართს ხსნის, ხოლო სიდ-ფრაზა მთლიან საფულეს აღადგენს, ყველა მისამართითა და ქსელით ერთად.

რამდენი სიტყვაა სიდ-ფრაზაში და შეიძლება თუ არა 12 ან 24 სიტყვის არჩევა?

BIP39 უშვებს 12-, 18- და 24-სიტყვიან ფორმატებს. ბევრი საფულე დაყენებისას სიგრძის არჩევის საშუალებას იძლევა, ხოლო 24 სიტყვა უფრო ძლიერ უსაფრთხოების მარაგს ქმნის მაშინ, როდესაც ბალანსი დიდია.

შესაძლებელია თუ არა საფულის აღდგენა სიდ-ფრაზის გარეშე?

non-custodial საფულის შემთხვევაში არა. თუ არც ფრაზა გაქვთ და არც მოწყობილობაზე წვდომა, საფულის ხელახლა შესაქმნელად აღარაფერი რჩება.

შესაძლებელია თუ არა სიდ-ფრაზის შეცვლა?

არსებული საფულის სიდ-ფრაზა ფიქსირებულია. ახალი ფრაზის მისაღებად ახალი საფულის შექმნა და თანხების იქ გადატანაა საჭირო.

რა მოხდება, თუ სხვის seed phrase-ს ჩემს საფულეში შევიყვან?

აპლიკაცია იმ საფულეს ჩატვირთავს, რომელსაც ეს ფრაზა ეკუთვნის. სწორედ ასე აღწევენ ქურდები სხვის თანხებამდე, ამიტომ ისეთი ფრაზის შეყვანა, რომელიც თქვენი არ არის, დაუშვებელია.

უსაფრთხოა თუ არა ფრაზის password manager-ში შენახვა?

password manager უკეთესია, ვიდრე ფრაზის ტელეფონის notes-ში ჩაწერა, თუმცა ის მაინც ონლაინ ხელსაწყოა. როდესაც თანხა მნიშვნელოვნად იზრდება, ფრაზის ოფლაინ შენახვა ქაღალდზე ან მეტალზე უფრო უსაფრთხო არჩევანია.