Сид-фраза остаётся главной причиной необратимых потерь в крипте. Не взломы протоколов, не биржи, не рыночные обвалы — обычные двенадцать слов на бумажке, которые человек потерял при переезде, залил водой, отдал на хранение не тому или сфотографировал на телефон с включённой синхронизацией облака.

Индустрия наконец занялась этой проблемой всерьёз. Решения появились, и у каждого своя цена.

Что такое passkey

Passkey — криптографический ключ, привязанный к устройству и защищённый биометрией. Вы разблокируете его отпечатком или лицом, приватная часть не покидает защищённый модуль устройства, а сайту или приложению отдаётся только подпись.

Ключевое преимущество перед паролем — устойчивость к фишингу. Passkey жёстко привязан к конкретному домену и на поддельном сайте попросту не сработает, потому что браузер не найдёт соответствия между адресом страницы и сохранённым ключом. Пароль на фальшивую страницу вводится прекрасно, а passkey — нет.

Три архитектуры без сид-фразы

Смарт-аккаунт. Кошелёк — это контракт, правила доступа к которому задаются кодом. Отсюда сессионные ключи, лимиты, спонсирование газа и социальное восстановление через доверенных лиц.

Многосторонние вычисления. Единого приватного ключа не существует вовсе: он разделён на доли между устройством, сервером и резервным фактором, а подпись собирается совместно, без восстановления целого ключа где-либо. Единой точки отказа нет по конструкции.

Гибрид. Большинство продуктов сегодня совмещает подходы: смарт-аккаунт отвечает за удобство, лимиты и правила траты, а passkey или разделённые доли ключа — за доступ и восстановление в случае потери устройства. Типовая схема восстановления — любые два фактора из трёх: устройство, passkey, доверенное лицо с задержкой.

Сид-фраза перекладывала всю ответственность на память и аккуратность человека. Новые схемы распределяют её между устройствами, кодом и людьми — но не отменяют.

Чем платите

Первое — сложностью. Связка «один ключ, одна подпись» проверена агрессивнее любого нового стандарта. Смарт-аккаунт содержит код, код содержит ошибки, а координация долей ключа между устройствами и серверами добавляет собственный класс сбоев.

Второе — привязка к поставщику. Здесь главный вопрос, который нужно задавать перед выбором продукта: что произойдёт с доступом, если компания закроется или отключит регион. Если ответа нет в документации, это и есть ответ.

Третье — людьми. Социальное восстановление означает, что группа знакомых теоретически способна вернуть доступ к вашим средствам без вашего участия, если договорится между собой, — и никакая криптография от этого сценария не защищает. Правила выбора участников тут важнее любой криптографии.

И четвёртое, почти незаметное: устройство, привязанное к экосистеме производителя, наследует её политику. Смена телефона, потеря аккаунта, региональные ограничения — всё это теперь часть вашей схемы хранения.

Чего я не знаю

Достоверных данных о доле пользователей на бесфразовых схемах в 2026 году я не нашёл. Продукты есть у крупных кошельков и бирж, направление подтверждается разработчиками экосистемы — но количественной картины внедрения, которой можно доверять, в открытом доступе нет. Цифр поэтому не привожу.

Не берусь утверждать и того, что такие схемы безопаснее аппаратного кошелька с грамотно хранимой фразой. Они безопаснее типичного реального поведения пользователя, который эту фразу сфотографировал и забыл, — а это совсем другое утверждение, и путать их не стоит.

Как я бы это использовал

  • Повседневный кошелёк на passkey с лимитами — да, здесь удобство перевешивает.
  • Долгосрочные сбережения — аппаратный кошелёк, а при крупных суммах мультисиг. Проверенная временем схема.
  • Перед выбором продукта — прочитать раздел о восстановлении. Не рекламу, а документацию.
  • Проверить восстановление на практике: завести кошелёк, положить мелочь, восстановить на другом устройстве.
  • Не хранить все факторы восстановления в одной экосистеме — это возвращает единую точку отказа другим путём.

Частые вопросы

Умрёт ли сид-фраза

В обозримом будущем нет. Обычные адреса продолжают работать, аппаратные кошельки используют классическую схему, а бесфразовые продукты пока сосуществуют с ней, а не заменяют.

Что произойдёт, если я потеряю телефон с passkey

Зависит от схемы. При правильной конфигурации доступ восстанавливается вторым фактором — резервным устройством, синхронизированным passkey или доверенным лицом. Если второй фактор не настроен заранее, потеря устройства означает потерю доступа.

Действительно ли MPC-кошелёк некастодиальный

Зависит от распределения долей. Если провайдер держит достаточное количество долей, чтобы подписать транзакцию самостоятельно, продукт кастодиальный вне зависимости от маркетинга. Проверять нужно схему порогов, а не формулировки на лендинге.

Технология наконец лечит настоящую болезнь самохранения. Осталось не заменить одну единую точку отказа другой, красиво упакованной. Другие мои разборы по хранению — в авторском профиле.