🔐 Seed-фразы — уязвимый слой безопасности криптокошельков
В сети появилась информация, что если в вашей seed-фразе есть слова из списка BIP39, кошелёк скомпрометирован и средства уже могли украсть.
🔍 Что случилось в реальности
BIP39 — стандартный словарь из 2048 слов. Одинаковый для всех кошельков в мире. Сами слова не ломаются. Ломается генератор.
Если кошелёк создавался через сомнительный сервис, seed перестаёт быть уникальным. Одни комбинации начинают повторяться у разных людей. Такой кошелёк можно подобрать.
🐾 Как это работает на практике
Злоумышленники находят уязвимые генерации, формируют вероятные seed-фразы и автоматически проверяют адреса. Найденные кошельки очищаются без взаимодействия с владельцем.
🔞 Второй сигнал: кейс Coinbase
Coinbase удалил инструмент в своём Commerce-продукте, где пользователям предлагалось вводить seed-фразу для восстановления доступа.
Формально это был старый функционал сервиса. Но выглядел так же, как фишинговые страницы, где просят ввести seed-фразу.
Пользователь видил знакомый интерфейс, получал запрос на восстановление и вводил seed-фразу. Именно так работают мошеннические сайты.
✅ Чеклист вашей криптобезопасности
В обоих случаях нарушается базовый принцип безопасности: seed-фраза перестаёт быть изолированной.
Для того, чтобы минимизировать риски при работе с sed-фразами:
➤ Не создавайте кошелёк через браузерные или малоизвестные сервисы.
➤ Не генерируйте seed онлайн.
➤ Не используйте кошельки с неизвестным происхождением.
Блокчейн прозрачен для всех. Ваша seed-фраза должна быть прозрачна только для вас.
Сайт | Telegram | BitOK бот
Post #1366
1.66K

- 👍 14
- ❤ 10
- 🔥 4