Итак, вы настраиваете криптокошелек, и он спрашивает: 12 слов или 24 слова? Большинство полагает, что «больше слов — больше безопасность», но это не совсем так.
Игра чисел
Мнемоническая фраза из 12 слов — это 128 бит энтропии. Из 24 слов — 256 бит. Звучит так, будто 24 слова вдвое безопаснее, да? Вот в чем нюанс: настоящий ограничивающий фактор безопасности — это криптография эллиптических кривых (secp256k1), которая обеспечивает максимум 128-битную безопасность.
Перевод: добавление еще 12 слов практически не удваивает вашу безопасность. Злоумышленник не сможет просто перебрать ваш приватный ключ быстрее, взломав 24-словную мнемоническую фразу, чем 12-словную.
Что говорят эксперты по криптографии
Адам Бэк (Blockstream CEO) утверждает, что 12 слов достаточно для большинства пользователей. Переход к 24 словам в аппаратных кошельках, таких как Trezor, больше связан с требованиями реализации, чем с необходимостью повышения безопасности.
Вэй Дай (создатель b-money) добавляет нюанс: в сценариях одного пользователя 12 слов работают отлично. Но в масштабных системах — миллионах кошельков, конкурирующих за один и тот же адрес — 24 слова помогают избежать коллизий в системах с несколькими пользователями.
Реальная угроза безопасности
Вот что действительно важно: как вы храните свою мнемоническую фразу, а не ее длина. Осторожно защищенная 12-словная фраза превосходит неаккуратно сохраненную 24-словную. Фишинг, физический кража и ошибки пользователя — это настоящие угрозы, а не перебор с перебором (brute-force).
Практические компромиссы
12 слов:
Проще записать, запомнить и восстановить
Меньше ошибок при восстановлении кошелька
Достаточно для индивидуальных пользователей
24 слова:
Избыточно для большинства, но разумная страховка для крупных институциональных счетов
Более утомительно управлять (больше шансов на ошибку)
Некоторые аппаратные кошельки теперь предлагают настраиваемые опции (12, 18, 20, 24 или даже 33 слова с разделением секрета Шамира)
Итог
Для обычного пользователя? 12 слов + надежное офлайн-резервное копирование — достаточно. Для крупных организаций с серьезным капиталом? 24 слова + аппаратный кошелек + разделение ключей — может иметь смысл. В любом случае, безопасность вашей мнемонической фразы зависит от вас, а не от количества слов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 против 24 слов в seed-фразах: скрытая правда о безопасности, о которой никто не говорит
Итак, вы настраиваете криптокошелек, и он спрашивает: 12 слов или 24 слова? Большинство полагает, что «больше слов — больше безопасность», но это не совсем так.
Игра чисел
Мнемоническая фраза из 12 слов — это 128 бит энтропии. Из 24 слов — 256 бит. Звучит так, будто 24 слова вдвое безопаснее, да? Вот в чем нюанс: настоящий ограничивающий фактор безопасности — это криптография эллиптических кривых (secp256k1), которая обеспечивает максимум 128-битную безопасность.
Перевод: добавление еще 12 слов практически не удваивает вашу безопасность. Злоумышленник не сможет просто перебрать ваш приватный ключ быстрее, взломав 24-словную мнемоническую фразу, чем 12-словную.
Что говорят эксперты по криптографии
Адам Бэк (Blockstream CEO) утверждает, что 12 слов достаточно для большинства пользователей. Переход к 24 словам в аппаратных кошельках, таких как Trezor, больше связан с требованиями реализации, чем с необходимостью повышения безопасности.
Вэй Дай (создатель b-money) добавляет нюанс: в сценариях одного пользователя 12 слов работают отлично. Но в масштабных системах — миллионах кошельков, конкурирующих за один и тот же адрес — 24 слова помогают избежать коллизий в системах с несколькими пользователями.
Реальная угроза безопасности
Вот что действительно важно: как вы храните свою мнемоническую фразу, а не ее длина. Осторожно защищенная 12-словная фраза превосходит неаккуратно сохраненную 24-словную. Фишинг, физический кража и ошибки пользователя — это настоящие угрозы, а не перебор с перебором (brute-force).
Практические компромиссы
12 слов:
24 слова:
Итог
Для обычного пользователя? 12 слов + надежное офлайн-резервное копирование — достаточно. Для крупных организаций с серьезным капиталом? 24 слова + аппаратный кошелек + разделение ключей — может иметь смысл. В любом случае, безопасность вашей мнемонической фразы зависит от вас, а не от количества слов.