BIP-39 и сид-фраза: как работают слова восстановления

2026-07-20

BIP-39 и сид-фраза: как работают слова восстановления

BIP-39 — это стандарт, превращающий случайный секрет кошелька в те 12 или 24 слова, что вы записываете как резервную копию. Эти слова восстановления — не украшение, а точная, проверяемая кодировка числа, из которого построен ваш кошелёк. Разберём, что такое BIP-39, как устроен список слов и как слова становятся ключами.

Что такое BIP-39

Крипто-кошелёк в конечном счёте строится из большого случайного числа. Записывать его сырыми цифрами рискованно из-за ошибок, поэтому BIP-39, появившийся в 2013 году, задаёт способ закодировать его обычными словами. Люди переписывают слова куда надёжнее, чем длинные строки шестнадцатеричных знаков, — именно поэтому почти каждый современный кошелёк показывает список слов, а не код. Слова — лишь удобная для человека форма того же секрета.

Список из 2048 слов

BIP-39 коротко: что это, список из 2048 слов, 12 против 24, слово-контрольная сумма и как слова становятся ключами.

BIP-39 использует фиксированный список ровно из 2048 английских слов, упорядоченных по алфавиту от «abandon» до «zoo». Каждое слово соответствует 11-битному значению, поэтому информацию несёт его позиция в списке, а не само слово. Список подобран так, что первые четыре буквы каждого слова уникальны, что позволяет кошелькам автодополнять и проверять ввод. У других языков свои официальные списки, но английский встречается чаще всего.

12 слов или 24

Количество слов зависит от того, сколько случайности (энтропии) берёт кошелёк: 128 бит дают фразу из 12 слов, 256 бит — из 24. Оба варианта далеко за пределами реального перебора, так что 12 слов вполне безопасны; 24 слова лишь добавляют запас и стоят по умолчанию во многих аппаратных кошельках. Важно: последнее слово не случайно — в нём контрольная сумма, поэтому фраза с опечаткой обычно отклоняется как недействительная.

От слов к ключам

Сами слова — это не ваши приватные ключи. Кошелёк прогоняет фразу вместе с необязательным паролем-пассфразой через медленную хеш-функцию (PBKDF2-HMAC-SHA512) и получает 512-битное зерно (seed), а уже из него выводятся все ключи и адреса. Поскольку процесс стандартизирован, та же фраза воссоздаёт тот же кошелёк в любом приложении с поддержкой BIP-39 — вот почему сид-фраза одновременно ваша резервная копия и, в чужих руках, полный доступ.

Итог

BIP-39 — причина, по которой ваша копия это список слов, а не стена цифр: он кодирует секрет кошелька как проверяемую, читаемую фразу. Любой, у кого есть фраза, воссоздаст кошелёк, поэтому храните её офлайн и никогда не вводите на сайтах. Двенадцати слов уже достаточно; контрольная сумма защищает от опечаток; а сам стандарт позволяет вернуть средства почти в любом кошельке. Чтобы продолжать изучать основы, следите за материалами Bitbase Academy.

Дисклеймер: эта статья — образовательный материал Bitbase Academy, только для информационных целей. Она не является инвестиционным, торговым, налоговым или финансовым советом. Криптоактивы волатильны — оценивайте риски самостоятельно. Написано в июне 2026 года; сверяйтесь с актуальной официальной информацией.

Источники

[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com

[2] Trezor Learn, "What Is BIP39?" trezor.io

[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com