Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Стандарты мнемоник BIP-39, BIP-32, BIP-44 и SLIP-39: как устроено хранение ключей

BIP-39 — стандарт, по которому случайное число превращается в набор из 12 или 24 слов (seed-фраза), из которого затем BIP-32 и BIP-44 математически выводят все приватные ключи кошелька. Один seed — весь кошелёк: потеряли фразу — потеряли доступ к средствам навсегда. Caveat: разные стандарты резервного копирования (BIP-39 vs SLIP-39) несовместимы между собой напрямую.

Автор: ~8 мин

Что такое BIP-39 и почему именно слова, а не числа?

BIP-39 кодирует 128–256 бит энтропии в список слов из стандартного словаря (2048 слов на каждом языке). Слова выбраны так, чтобы первые 4 буквы каждого были уникальны — это снижает ошибки при ручной записи. Человеку проще записать и проверить «abandon ability able» чем 64 шестнадцатеричных символа. По данным 24k.ru, правильно записанная seed-фраза — единственный надёжный способ восстановить доступ к некастодиальному кошельку. Нюанс: 12 слов дают 128 бит защиты, 24 слова — 256 бит, оба уровня криптографически достаточны.

Источник: 24k.ru: что такое seed-фраза и как её хранить

Как BIP-32 и BIP-44 превращают seed в адреса кошелька?

BIP-32 описывает иерархические детерминированные кошельки (HD wallets): из одного мастер-ключа через дерево вычислений получаются миллиарды дочерних ключей. BIP-44 задаёт структуру этого дерева: m/purpose'/coin_type'/account'/change/index. Coin type фиксирован для каждой монеты — Bitcoin: 0, Ethereum: 60. Это позволяет любому совместимому кошельку восстановить одни и те же адреса из одной seed-фразы. Нюанс: кошельки, использующие нестандартные пути деривации, могут не восстановить средства через сторонний софт.

Что такое SLIP-39 и чем он отличается от BIP-39?

SLIP-39 — стандарт Trezor для разделения seed на несколько долей по схеме Шамира (Shamir's Secret Sharing). Например, seed делится на 5 частей, для восстановления достаточно любых 3. Это защищает от потери одной копии без риска единой точки уязвимости. BIP-39 хранит seed целиком в одном месте — кто нашёл бумагу, тот получил всё. SLIP-39 распределяет риск. Нюанс: SLIP-39 поддерживает только Trezor Model T и ряд других устройств — Ledger и большинство кошельков его не читают.

Можно ли восстановить кошелёк Ledger через Trezor и наоборот?

Да, если оба устройства используют BIP-39: seed-фраза от Ledger вводится в Trezor и восстанавливает те же адреса для Bitcoin, Ethereum и других монет с совпадающими путями деривации. Ограничение: Ledger Live и Trezor Suite могут отображать разные счета если используют разные account-индексы по умолчанию. Если Trezor настроен на SLIP-39 — его фразы-доли не подойдут для Ledger. По данным bitlich.com, при смене устройства всегда сначала проверяйте восстановление на тестовой сумме.

Что происходит с адресами, если ввести seed в другой кошелёк?

Адреса воспроизводятся детерминированно: одна и та же seed-фраза в любом BIP-44-совместимом кошельке даст одинаковые адреса для одной монеты. Это принцип HD-кошельков. Проблема возникает с нестандартными путями: некоторые старые кошельки использовали m/44'/60'/0'/0 вместо m/44'/60'/0', и при восстановлении адреса «не находятся». По данным karcrypto.com, в таком случае помогает ручное указание derivation path в продвинутых кошельках типа MyEtherWallet или Electrum.

Источник: 24k.ru: что такое seed-фраза и как её хранить

Нужно ли хранить seed-фразу в зашифрованном виде?

Шифрование seed добавляет защиту, но создаёт новую проблему: забытый пароль шифрования = потеря доступа так же, как потеря самого seed. Стандартный подход — физическое хранение на металле (нержавеющая сталь, титан) в защищённом месте без цифровых копий. BIP-39 поддерживает необязательную passphrase (25-е слово) — она не хранится на устройстве и добавляет слой защиты при физическом изъятии носителя. Нюанс: passphrase нужно хранить отдельно от seed-фразы, иначе смысл теряется.

Источник: Bitlich: восстановление криптокошелька

Можно ли использовать одну seed-фразу для Bitcoin и Ethereum одновременно?

Да — это стандартное поведение HD-кошельков. BIP-44 выделяет разные ветки дерева для разных монет (coin type), поэтому Bitcoin и Ethereum адреса выводятся из одного seed независимо. Именно так работают Ledger и Trezor по умолчанию.

Эксклюзив от ИнвестХомяка

Ключевые стандарты деривации криптокошельков: сравнительные характеристики

СтандартФункцияСовместимость
BIP-39Генерация мнемоники 12/24 словаПочти все некастодиальные кошельки
BIP-32Иерархическая деривация ключей (HD wallet)Базовый стандарт всех HD-кошельков
BIP-44Структура путей деривации по монетамLedger, Trezor, MetaMask, Trust Wallet
SLIP-39Разделение seed на доли (Shamir)Trezor Model T, несколько других устройств

BIP-39 vs SLIP-39: резервное копирование seed-фразы

КритерийBIP-39 (стандартная мнемоника)SLIP-39 (доли Шамира)
Формат хранения12 или 24 слова в одном местеНесколько групп слов раздельно
Риск единой точкиВысокий (нашли бумагу — всё потеряно)Снижен (нужны N из M долей)
Совместимость кошельковУниверсальная (Ledger, MetaMask и др.)Ограничена (преимущественно Trezor)
Сложность восстановленияПростая — ввести словаТребует сбора нужного числа долей
Поддержка passphraseДа (BIP-39 passphrase, 25-е слово)Да, встроена в стандарт

Как правильно создать и сохранить seed-фразу: пошаговый порядок

  1. Генерируйте seed только на офлайн-устройстве

    Никогда не создавайте seed-фразу на компьютере с интернетом или в браузерном расширении без аппаратного кошелька. Аппаратный кошелёк (Ledger, Trezor) генерирует энтропию изолированно — это единственный надёжный способ.

  2. Запишите все слова в правильном порядке

    Запишите seed на бумаге в момент генерации, сверьте каждое слово с экраном устройства. Порядок слов критичен — перепутанные слова дают другой кошелёк или ошибку контрольной суммы.

  3. Перенесите запись на металлический носитель

    Бумага горит и намокает. Перебейте слова на стальную пластину или используйте готовые решения (Cryptosteel, Bilodeal и аналоги). Храните в защищённом месте — сейфе или банковской ячейке.

  4. Проверьте восстановление до пополнения кошелька

    На пустом кошельке выполните dry-run восстановление: сбросьте устройство и восстановите по записанным словам. Убедитесь, что адреса совпадают. Только после проверки пополняйте счёт.

  5. Никогда не вводите seed онлайн и не фотографируйте

    Фото seed в облаке или ввод на сайте — гарантированная компрометация. Единственный легитимный случай ввода — восстановление на аппаратном кошельке или офлайн-инструменте с проверенным исходным кодом.

Частые вопросы

Можно ли использовать одну seed-фразу для Bitcoin и Ethereum одновременно?

Да — это стандартное поведение HD-кошельков. BIP-44 выделяет разные ветки дерева для разных монет (coin type), поэтому Bitcoin и Ethereum адреса выводятся из одного seed независимо. Именно так работают Ledger и Trezor по умолчанию.

Что делать, если потерял одно слово из seed-фразы?

Математически возможно перебрать все 2048 вариантов пропущенного слова — это реально сделать офлайн-инструментами вроде seedrecover.py из проекта BTCRecover. Но это требует технических навыков. Если потеряны два и более слова подряд — сложность восстановления резко возрастает.

Совместима ли seed-фраза MetaMask с Ledger?

Да, если MetaMask использовал стандартный путь деривации BIP-44 (m/44'/60'/0'/0/x для Ethereum). Введите ту же seed-фразу в Ledger при восстановлении, выберите путь Ethereum — адреса совпадут. Исключение: старые аккаунты MetaMask, созданные до 2019 года, могли использовать нестандартный путь.

Является ли SLIP-39 безопаснее BIP-39?

SLIP-39 решает конкретную задачу — устранение единой точки хранения. Для большинства частных инвесторов стандартный BIP-39 с металлическим носителем и passphrase даёт достаточный уровень защиты. SLIP-39 оправдан при хранении крупных сумм с географически распределёнными копиями.

Можно ли восстановить кошелёк без seed-фразы, только по адресу?

Нет. Адрес — публичная информация, он не содержит приватного ключа. Без seed-фразы или приватного ключа восстановить управление кошельком криптографически невозможно. Именно поэтому резервная копия seed — единственная страховка.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Источники