Сид-фраза BIP-39: як працюють слова для відновлення

2026-08-24

Сид-фраза BIP-39: як працюють слова для відновлення

BIP-39 — це стандарт, який визначає, як ентропію гаманця можна подати у вигляді зрозумілої людині мнемонічної фрази, а потім перетворити на сид. Його зазвичай пов'язують із фразами для відновлення з 12 або 24 слів, які використовують криптогаманці.

Що таке BIP-39

Зрештою криптогаманець будується з великого випадкового числа. Записувати це число цифрами було б надто легко з помилкою, тож BIP-39, представлений у 2013 році, визначає спосіб закодувати його звичайними словами. Люди переписують слова набагато надійніше, ніж довгі шістнадцяткові рядки, і саме тому майже кожен сучасний гаманець показує вам список слів, а не код. Слова — просто зручна для людини форма того самого секрету.

Список із 2 048 слів

BIP-39 стисло: що це таке, список із 2 048 слів, 12 проти 24 слів, контрольне слово та як слова стають ключами.

BIP-39 використовує фіксований список рівно з 2 048 англійських слів, розставлених за абеткою від «abandon» до «zoo». Кожне слово означає 11-бітове значення, тож інформацію несе його позиція в списку, а не саме слово. Список підібрано так, щоб перші чотири літери кожного слова були унікальними, — це дозволяє гаманцям автодоповнювати й перевіряти введене. Інші мови мають власні офіційні списки, але англійський залишається найпоширенішим.

12 слів проти 24 слів

Кількість слів залежить від того, скільки випадковості (ентропії) бере гаманець на старті: 128 бітів дають фразу з 12 слів, а 256 бітів — фразу з 24 слів. Обидві настільки далекі від будь-якого реального шансу бути вгаданими, що 12 слів цілком безпечні; 24 просто додають запас і є типовим вибором багатьох апаратних гаманців. Важливо, що останнє слово не випадкове: воно містить контрольну суму, тож фразу з одруківкою зазвичай відхилять як недійсну.

Від слів до ключів

Самі слова не є вашими приватними ключами. Гаманець пропускає фразу разом із необов'язковим паролем крізь повільну геш-функцію (PBKDF2-HMAC-SHA512), щоб отримати 512-бітове зерно, і вже з нього виводить кожен ключ та кожну адресу. Оскільки процес стандартизований, та сама фраза відтворює той самий гаманець у будь-якому застосунку з підтримкою BIP-39, — тому ваша сид-фраза є водночас і резервною копією, і, у чужих руках, повним доступом.

BIP-39 Passphrase

BIP-39 також підтримує необов'язкову passphrase. Та сама мнемонічна фраза з іншою passphrase дає інший сид, а отже — і зовсім інший гаманець.

12 слів і 24 слова в порівнянні

Фрази BIP-39 з 12 і 24 слів у порівнянні: початкова ентропія, наскільки вони далекі від вгадування, та контрольна сума в останньому слові.

Підсумок

BIP-39 пояснює, чому ваша резервна копія — це список слів, а не стіна цифр: він кодує секрет гаманця у вигляді зрозумілої фрази з перевіркою. Будь-хто з цією фразою може відновити гаманець, тож зберігайте її офлайн і ніколи не вводьте на сайтах. Дванадцяти слів уже достатньо для безпеки; контрольна сума захищає від одруківок; а стандарт — це те, що дає змогу повернути кошти майже в будь-якому гаманці. Щоб продовжити вивчати основи, читайте інші матеріали Bitbase Academy.

Поширені запитання

BIP-39 і сид-фраза — це одне й те саме?

Не зовсім. BIP-39 — це стандарт, який визначає, як велике випадкове число гаманця кодується звичайними словами, а потім перетворюється на сид; сид-фраза — це те, що цей стандарт видає. Слова — просто зручна для людини форма того самого секрету.

Чому гаманці використовують 12 або 24 слова?

Кількість слів залежить від того, скільки випадковості бере гаманець на старті: 128 бітів дають фразу з 12 слів, а 256 бітів — із 24. Обидві настільки далекі від будь-якого реального шансу бути вгаданими, що 12 слів цілком безпечні, а 24 лише додають запас.

Що таке BIP-39 passphrase?

BIP-39 passphrase — це необов'язковий додатковий секрет, який стандарт підтримує поряд зі словами. Та сама мнемонічна фраза з іншою passphrase дає інший сид, а отже — і зовсім інший гаманець.

Яка різниця між BIP-39, BIP-32 і BIP-44?

BIP-39, BIP-32 і BIP-44 відповідають за різні кроки одного ланцюжка. BIP-39 перетворює випадковість гаманця на слова, а потім на сид; BIP-32 визначає, як із цього сида виводиться ціле дерево ключів; BIP-44 закріплює домовленість про шляхи облікових записів і монет, якої гаманці дотримуються всередині цього дерева.

Схожі матеріали

Інші матеріали Bitbase на цю тему:

- Гаманці BIP-44 та шляхи деривації

- Криптоактиви у спадщині: як виконавець фактично отримує повноваження

- Просадка та відновлення: пояснення

Застереження: Ця стаття є освітнім матеріалом Bitbase Academy і надається лише для інформації. Вона не є інвестиційною, торговою, податковою чи фінансовою порадою. Криптоактиви волатильні — оцінюйте ризики самостійно. Написано станом на червень 2026 року; орієнтуйтеся на найновішу офіційну інформацію.

Джерела

[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com

[2] Trezor Learn, "What Is BIP39?" trezor.io

[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com

Пов'язані статті

Більше