Сид-фраза остаётся главной причиной необратимых потерь в крипте. Не взломы протоколов, не биржи, не рыночные обвалы — обычные двенадцать слов на бумажке, которые человек потерял при переезде, залил водой, отдал на хранение не тому или сфотографировал на телефон с включённой синхронизацией облака.
Индустрия наконец занялась этой проблемой всерьёз. Решения появились, и у каждого своя цена.
Что такое passkey
Passkey — криптографический ключ, привязанный к устройству и защищённый биометрией. Вы разблокируете его отпечатком или лицом, приватная часть не покидает защищённый модуль устройства, а сайту или приложению отдаётся только подпись.
Ключевое преимущество перед паролем — устойчивость к фишингу. Passkey жёстко привязан к конкретному домену и на поддельном сайте попросту не сработает, потому что браузер не найдёт соответствия между адресом страницы и сохранённым ключом. Пароль на фальшивую страницу вводится прекрасно, а passkey — нет.
Три архитектуры без сид-фразы
Смарт-аккаунт. Кошелёк — это контракт, правила доступа к которому задаются кодом. Отсюда сессионные ключи, лимиты, спонсирование газа и социальное восстановление через доверенных лиц.
Многосторонние вычисления. Единого приватного ключа не существует вовсе: он разделён на доли между устройством, сервером и резервным фактором, а подпись собирается совместно, без восстановления целого ключа где-либо. Единой точки отказа нет по конструкции.
Гибрид. Большинство продуктов сегодня совмещает подходы: смарт-аккаунт отвечает за удобство, лимиты и правила траты, а passkey или разделённые доли ключа — за доступ и восстановление в случае потери устройства. Типовая схема восстановления — любые два фактора из трёх: устройство, passkey, доверенное лицо с задержкой.
Сид-фраза перекладывала всю ответственность на память и аккуратность человека. Новые схемы распределяют её между устройствами, кодом и людьми — но не отменяют.
Чем платите
Первое — сложностью. Связка «один ключ, одна подпись» проверена агрессивнее любого нового стандарта. Смарт-аккаунт содержит код, код содержит ошибки, а координация долей ключа между устройствами и серверами добавляет собственный класс сбоев.
Второе — привязка к поставщику. Здесь главный вопрос, который нужно задавать перед выбором продукта: что произойдёт с доступом, если компания закроется или отключит регион. Если ответа нет в документации, это и есть ответ.
Третье — людьми. Социальное восстановление означает, что группа знакомых теоретически способна вернуть доступ к вашим средствам без вашего участия, если договорится между собой, — и никакая криптография от этого сценария не защищает. Правила выбора участников тут важнее любой криптографии.
И четвёртое, почти незаметное: устройство, привязанное к экосистеме производителя, наследует её политику. Смена телефона, потеря аккаунта, региональные ограничения — всё это теперь часть вашей схемы хранения.
Чего я не знаю
Достоверных данных о доле пользователей на бесфразовых схемах в 2026 году я не нашёл. Продукты есть у крупных кошельков и бирж, направление подтверждается разработчиками экосистемы — но количественной картины внедрения, которой можно доверять, в открытом доступе нет. Цифр поэтому не привожу.
Не берусь утверждать и того, что такие схемы безопаснее аппаратного кошелька с грамотно хранимой фразой. Они безопаснее типичного реального поведения пользователя, который эту фразу сфотографировал и забыл, — а это совсем другое утверждение, и путать их не стоит.
Как я бы это использовал
- Повседневный кошелёк на passkey с лимитами — да, здесь удобство перевешивает.
- Долгосрочные сбережения — аппаратный кошелёк, а при крупных суммах мультисиг. Проверенная временем схема.
- Перед выбором продукта — прочитать раздел о восстановлении. Не рекламу, а документацию.
- Проверить восстановление на практике: завести кошелёк, положить мелочь, восстановить на другом устройстве.
- Не хранить все факторы восстановления в одной экосистеме — это возвращает единую точку отказа другим путём.
Частые вопросы
Умрёт ли сид-фраза
В обозримом будущем нет. Обычные адреса продолжают работать, аппаратные кошельки используют классическую схему, а бесфразовые продукты пока сосуществуют с ней, а не заменяют.
Что произойдёт, если я потеряю телефон с passkey
Зависит от схемы. При правильной конфигурации доступ восстанавливается вторым фактором — резервным устройством, синхронизированным passkey или доверенным лицом. Если второй фактор не настроен заранее, потеря устройства означает потерю доступа.
Действительно ли MPC-кошелёк некастодиальный
Зависит от распределения долей. Если провайдер держит достаточное количество долей, чтобы подписать транзакцию самостоятельно, продукт кастодиальный вне зависимости от маркетинга. Проверять нужно схему порогов, а не формулировки на лендинге.
Технология наконец лечит настоящую болезнь самохранения. Осталось не заменить одну единую точку отказа другой, красиво упакованной. Другие мои разборы по хранению — в авторском профиле.
Обсуждение
Добавить комментарий