Bitcoin VerityОткрыть сравнение

Уровень 6 · Использование и безопасность

Seed, HD-кошелёк и слова восстановления

Как одно случайное значение создаёт дерево ключей, что именно делает BIP 39 и почему одного списка слов может быть недостаточно.

Статья
55
Время чтения
13 минут
Проверено
8 сентября 2026 года

Суть вкратце

HD-кошелёк выводит множество ключей из одного корня. BIP 39 записывает созданную компьютером энтропию в виде 12–24 слов и вместе с необязательной passphrase превращает их в бинарный seed. Для восстановления могут также понадобиться правильный стандарт, путь вывода и тип скрипта; слова нельзя переводить или вводить в случайные инструменты.

01

Детерминированное дерево вместо несвязанных ключей

Старые кошельки могли создавать множество независимых случайных ключей, поэтому резервная копия должна была охватывать и новые ключи. BIP 32 описывает иерархический детерминированный кошелёк: из одного корневого seed он выводит дерево родительских и дочерних ключей. Одинаковый корень и одинаковые правила вывода дают одинаковые ключи.

Расширенный открытый ключ позволяет watch-only-кошельку выводить адреса получения без возможности подписывать. Но его раскрытие может показать историю и балансы целой ветви, поэтому это не обычный публичный адрес для беззаботной публикации.

02

Что делает BIP 39

BIP 39 кодирует от 128 до 256 бит созданной компьютером энтропии и короткую контрольную сумму в 12, 15, 18, 21 или 24 слова. Это не случайное предложение, придуманное человеком. Порядок, точное написание и выбранный словарь являются частью данных.

Определённая функция создаёт из мнемоники и необязательной passphrase 512-битный seed, который может использовать BIP 32. BIP 39 — прикладной стандарт, а не правило консенсуса Биткоина, и его поддерживает не каждый кошелёк. Одно число слов не доказывает ни совместимость, ни качество реализации.

  • слова представляют компьютерную случайность и контрольную сумму
  • те же слова с другой passphrase создают другой seed
  • seed — корень; отдельные адреса появляются при дальнейшем выводе
03

Почему правильные слова могут показать пустой кошелёк

Кошельки используют пути вывода и разные типы выходов: legacy, нативный SegWit или Taproot. Если программа восстановления ищет в другой ветви или иначе интерпретирует seed, она может показать нулевой баланс, хотя ключи не потеряны. Значение также могут иметь аккаунт, сеть и descriptor.

Поэтому в план резервирования входят название или стандарт кошелька, тип адреса, возможная passphrase и подходящие технические данные — но не вместе так, чтобы любой нашедший сразу получил всё. Восстановление следует проводить по документации совместимой программы.

04

Seed даёт возможность расходовать

Получивший seed и необходимую passphrase может вывести ключи на своём устройстве и подписать перевод. Исходное оборудование и разрешение производителя ему не нужны. Поэтому seed не фотографируют, не отправляют сообщением и не вводят на сайте, обещающем проверку или поддержку.

Контрольная сумма обнаруживает часть опечаток, но не кражу и не слабую фразу, придуманную человеком. Надёжный кошелёк должен создать seed из качественной случайности. Самостоятельно выбранные слова или онлайн-генератор могут дать предсказуемый либо уже раскрытый корень.

Уровень 6 · Использование и безопасность

Основные понятия

Seed
Корневой секрет, из которого детерминированный кошелёк выводит ключи.
HD-кошелёк
Иерархический детерминированный кошелёк, создающий дерево ключей из одного корня.
Путь вывода
Структурированный путь, задающий ветвь и индексы дерева ключей, используемые кошельком.

Распространённое заблуждение

Слова восстановления — всего лишь пароль к аккаунту у производителя кошелька.

Более точное объяснение

В совместимом self-custody-кошельке они представляют данные, из которых выводятся ключи подписи. Производитель не обязан их знать и не может централизованно сбросить.

Более точное объяснение

Каждый биткоин-кошелёк использует BIP 39?

Нет. Существуют другие форматы seed, резервные копии descriptor и отдельные файлы кошельков. Перед восстановлением нужно выяснить исходный формат и совместимость; слепой ввод слов в несколько приложений повышает риск утечки.

55

Главные выводы

  1. 01BIP 32 позволяет детерминированно создавать дерево ключей из одного корня.
  2. 02BIP 39 кодирует компьютерную случайность в точно упорядоченные слова; это не человеческое предложение.
  3. 03Успех восстановления может зависеть от passphrase, пути вывода и типа скрипта.
  4. 04Seed следует считать полной возможностью тратить, а не обычным паролем для входа.

Итог как для ребёнка

Совсем простыми словами

Seed — корень, из которого кошелёк создаёт много ключей и адресов. Слова восстановления записывают его в точном порядке. Получивший их и нужную passphrase может контролировать твои биткоины.

Проверено: 8 сентября 2026 года

Источники и дополнительное чтение

Источники подтверждают конкретные факты и определения; ссылка не означает, что редакция разделяет все взгляды автора.

01
BIP 32: иерархические детерминированные кошелькиBitcoin Improvement Proposals
bips.dev
02
BIP 39: мнемонический кодBitcoin Improvement Proposals
bips.dev
03
Bitcoin Developer Guide: детерминированное создание ключейBitcoin Developer Guide
developer.bitcoin.org

Образовательный материал, не инвестиционная рекомендация.