Seed-фраза попала к постороннему: короткий ответ и порядок первых действий
Если посторонний человек увидел, сфотографировал, скопировал или получил seed-фразу, старый кошелёк нужно считать скомпрометированным. Пароль приложения, Face ID, PIN-код и удаление фотографии не возвращают исключительный контроль: мнемоническая фраза позволяет восстановить те же ключи на другом устройстве. Безопасный выход — создать совершенно новый кошелёк с новой фразой в чистой среде, подготовить нативные монеты для комиссий и перенести активы, NFT, позиции DeFi и права управления. Старый кошелёк после эвакуации не используют для хранения.
Скорость важна, но паника опасна не меньше утечки. Пользователь может перевести токены на адрес злоумышленника, установить поддельное приложение, забыть актив в другой сети или подписать вредоносную транзакцию. Сначала остановите любые действия по подсказке незнакомцев, закройте подозрительные сайты, используйте проверенное устройство и составьте перечень активов. Затем создайте новый кошелёк через официальный источник и проверьте адрес тестовой операцией, если время и комиссии позволяют.
Если средства уже движутся без вашего участия, задача меняется: нужно не только эвакуировать остаток, но и сохранять доказательства. Запишите адреса, TxID, время, скриншоты, историю уведомлений и обстоятельства раскрытия фразы. Не отправляйте «комиссию за возврат» людям, обещающим заблокировать блокчейн. Подтверждённую транзакцию нельзя отменить по просьбе владельца; реальная помощь строится вокруг фиксации следов, обращения к сервисам-получателям и правоохранительным органам, а не вокруг секретного способа вернуть ключ.
Главное правило: раскрытая seed-фраза не лечится сменой пароля. Новый безопасный контур начинается с новой фразы и новых адресов.
| Ситуация | Риск | Первое решение | Чего не делать |
|---|---|---|---|
| Фразу увидели, движения средств нет | Ключи могли быть скопированы | Создать новый кошелёк и начать перенос | Не ждать «подтверждения взлома» |
| Фраза была на фото или в облаке | Копия могла синхронизироваться и сохраниться | Считать утечку реальной, сменить кошелёк, защитить облачный аккаунт | Не ограничиваться удалением одного файла |
| Фразу ввели на сайте | Высокая вероятность автоматической кражи | Немедленно прекратить сессию и эвакуировать активы | Не подписывать «проверочную» транзакцию |
| Посторонний человек знает часть слов | Риск зависит от полноты, порядка и дополнительных секретов | Оценить, что именно раскрыто, но при сомнении мигрировать | Не публиковать оставшиеся слова для проверки |
| Активы уже ушли | Компрометация подтверждена | Сохранить следы, защитить остаток, уведомить сервисы | Не платить recovery-мошенникам |
Почему пароль приложения не защищает от человека, который знает seed-фразу
Пароль кошелька защищает локальное приложение или зашифрованный файл на конкретном устройстве. Seed-фраза работает на другом уровне: из неё детерминированно выводятся ключи и адреса. Человек, получивший мнемонику, может восстановить кошелёк в совместимом приложении, не зная вашего PIN-кода и не имея физического доступа к телефону. Поэтому смена локального пароля полезна для защиты устройства, но не устраняет основной риск.
Биометрия также не меняет блокчейн-ключи. Face ID и отпечаток пальца лишь разрешают приложению использовать уже сохранённый секрет. Удаление кошелька с телефона тоже не деактивирует адреса: блокчейн не знает, какое приложение установлено у владельца. Пока активы остаются на адресах, доступных из раскрытой фразы, ими может распорядиться любой, кто восстановил те же ключи.
Отсюда следует практический вывод: старый кошелёк нельзя сделать снова уникально вашим. Даже если посторонний обещал удалить запись, показал пустую галерею или вернул бумажный лист, невозможно доказать отсутствие копии. Безопасность требует исходить из худшего реалистичного сценария и перенести ценность в новый набор ключей.
Оцените утечку: что именно увидел посторонний
Не каждая ситуация технически одинакова. Один человек мог увидеть полную фразу в правильном порядке, другой — часть слов без нумерации, третий — фотографию экрана с passphrase-подсказкой. Оценка нужна не для того, чтобы оправдать бездействие, а чтобы определить срочность и объём работ. При полной фразе риск максимальный. При неполной информации вероятность восстановления ниже, но дополнительные утечки могут собрать секрет по частям.
Запишите обстоятельства: где хранилась фраза, кто имел доступ, могла ли камера или облако сохранить копию, вводилась ли она в веб-форму, был ли рядом включён демонстрационный экран. Проверьте историю входов в почту и облачное хранилище, но не тратьте на расследование время, если на старом адресе лежит значительная сумма. Сначала перенос, затем детальная проверка.
Passphrase, которую иногда называют дополнительным словом или «25-м словом», может создавать отдельный набор адресов. Она повышает устойчивость только при правильной независимой защите. Если посторонний получил seed, но не знает passphrase, базовый кошелёк всё равно скомпрометирован, а безопасность скрытого кошелька зависит от стойкости и секретности дополнительной фразы. Не проверяйте это экспериментами на основном устройстве во время инцидента.
| Что раскрыто | Оценка риска | Рекомендуемое действие |
|---|---|---|
| Полная фраза и порядок слов | Критический | Немедленная миграция всех активов и прав |
| Полная фраза без очевидного порядка | Высокий | Миграция; порядок может быть восстановлен по контексту или записи |
| Несколько слов | Средний или высокий в сочетании с другими утечками | Проверить источники утечки и при сомнении мигрировать |
| Seed и passphrase | Критический для всех соответствующих кошельков | Создать новый seed и новую независимую passphrase |
| Только пароль приложения | Локальный риск | Сменить пароль, проверить устройство и резервные копии |
| Только публичный адрес | Сам по себе не даёт права подписи | Проверить приватность и address poisoning, но ключи не раскрыты |
Первые 15 минут: как действовать без хаотичных переводов
В первые минуты не отвечайте человеку, который просит «подтвердить владение», и не переходите по новым ссылкам. Отключите демонстрацию экрана и удалённый доступ. Если утечка произошла на подозрительном компьютере, не создавайте там новый кошелёк. Возьмите устройство, которому доверяете, обновите систему и загрузите приложение с официального сайта или магазина. Для аппаратного кошелька используйте официальный клиент и проверьте подлинность устройства.
Составьте быстрый список активов по сетям: Bitcoin, Ethereum и EVM, TRON, TON, Solana, другие блокчейны. Укажите нативные монеты, токены, NFT, стейкинг, LP-позиции, незавершённые мосты и права администратора. Эта карта предотвращает типичную ошибку, когда пользователь переносит видимый USDT, но оставляет ETH, NFT или токены на втором адресе, который тоже выводится из той же seed-фразы.
Создайте новый кошелёк и запишите новую фразу офлайн. Не импортируйте старую фразу в новое приложение в надежде «сменить адрес»: импорт восстанавливает тот же скомпрометированный набор ключей. Новый кошелёк должен быть создан функцией Create new wallet, а не Restore. После создания сверяйте адрес назначения независимо — по экрану устройства, QR-коду и первым/последним символам.
- Остановить подозрительную сессию и общение с неизвестной поддержкой.
- Выбрать чистое устройство и официальный кошелёк.
- Создать новый seed, записать его офлайн и не фотографировать.
- Составить перечень сетей, активов и открытых позиций.
- Подготовить комиссии и порядок переноса.
- Перевести самые ликвидные и ценные активы.
- Закрыть или перенести DeFi, NFT и права управления.
- Сохранить TxID и проверить новый баланс.
- После эвакуации укрепить устройства, облако и учётные записи.
Как создать новый кошелёк так, чтобы не повторить компрометацию
Новый кошелёк создают на устройстве, которое не использовалось для ввода фразы на подозрительном сайте и не находится под удалённым управлением. Если есть признаки вредоносного ПО — самопроизвольные окна, замена адресов, неизвестные расширения, предупреждения антивируса — безопаснее использовать другое устройство, а заражённое исследовать после эвакуации. Форматирование компьютера до переноса может уничтожить важные доказательства, поэтому при крупном ущербе согласуйте действия со специалистом.
Скачивайте приложение только из официального источника. Название и логотип не подтверждают подлинность: мошеннические приложения копируют интерфейс и первым экраном просят seed. Настоящее создание нового кошелька генерирует новую фразу локально. Приложение не должно отправлять её «для активации», просить пройти AML-проверку seed или требовать оплату за выпуск адреса.
Запишите новую фразу на бумаге или другом офлайн-носителе в правильном порядке, затем выполните проверку, которую предлагает кошелёк. Не делайте фотографию «на минуту» и не вставляйте слова в заметки. Если используется металлическая резервная копия, убедитесь, что процесс не предполагает загрузку текста в облачный конструктор. Отдельно сохраните инструкции по passphrase, если она применяется: потеря дополнительного секрета равносильна потере доступа к соответствующему кошельку.
До основного переноса получите адрес новой сети и проверьте его отображение. На аппаратном кошельке адрес подтверждают на экране устройства, а не только в браузере компьютера. При мобильном кошельке скопируйте адрес, затем сравните начало и конец после вставки. Для критичной суммы можно отправить тест, но тест не должен расходовать последние средства на комиссию или задерживать эвакуацию при активной краже.
Составьте полный инвентарный список до переноса
Баланс на главном экране кошелька редко показывает весь риск. Одна seed-фраза может порождать десятки адресов и аккаунтов. На каждом могут находиться нативные монеты, токены, NFT, позиции стейкинга, LP-токены, долговые обязательства, права multisig или разрешения управления смарт-контрактом. Просмотрите историю использованных сетей и адресов, а не только текущий портфель. Если кошелёк поддерживает несколько account index, проверьте каждый ранее созданный аккаунт.
Отдельно отметьте активы, которые нельзя перенести обычной кнопкой Send. Заблокированный стейкинг может потребовать периода выхода. LP-позиция сначала выводится из пула, а затем underlying-токены переводятся. Вестинг, claim, bridge и лимитный ордер могут существовать в смарт-контракте, хотя приложение не показывает их как свободный баланс. Права администратора токена или контракта нужно передать на новый адрес отдельной транзакцией.
Инвентаризация должна учитывать ценность и ликвидность. Токен с неизвестным названием может быть спамом; взаимодействие с ним создаёт дополнительный риск. Не пытайтесь продать или «разблокировать» каждый случайный airdrop. Сначала переносите проверенные активы и нативные монеты. Подозрительные токены можно оставить на старом адресе, если взаимодействие требует непонятной подписи.
| Категория | Где искать | Как переносится | Особый риск |
|---|---|---|---|
| Нативные монеты | Баланс сети и обозреватель | Обычная транзакция | Нужно оставить достаточно комиссии для токенов |
| USDT и другие токены | Список токенов и события Transfer | Токен-транзакция | Комиссия оплачивается нативной монетой |
| NFT | Раздел коллекций и NFT-маркет | Transfer NFT | Спам-NFT и вредоносные ссылки |
| Стейкинг | Раздел Earn/Staking и контракт | Unstake/withdraw/переназначение | Период разблокировки |
| DeFi-позиции | DApp, портфель и события контракта | Закрытие позиции или перенос LP-токена | Approval, долг и проскальзывание |
| Права управления | Multisig, owner/admin roles | Смена owner/guardian/signer | Оставленный старый signer сохраняет риск |
| Незавершённые мосты | История bridge и целевая сеть | Claim или завершение маршрута | Актив может находиться между сетями |
В каком порядке переносить активы
Универсального порядка нет, но практический приоритет строится по сочетанию стоимости, скорости кражи и технической сложности. Ликвидные нативные монеты и популярные стейблкоины злоумышленник может вывести мгновенно, поэтому их переносят первыми. Однако нельзя забрать всю нативную монету, если она нужна для комиссии токенов. Рассчитайте количество будущих транзакций и оставьте небольшой рабочий остаток до завершения эвакуации.
Далее переносите крупные токены и NFT с понятной стоимостью. После них закрывайте позиции, требующие взаимодействия со смарт-контрактом. Каждое дополнительное действие расходует время и газ, поэтому для сложного портфеля полезно открыть отдельный список и отмечать статус. При активной атаке иногда разумнее отправить ликвидные активы сразу, а малоликвидные позиции спасать позже.
Если злоумышленник уже использует автоматический sweeper, нативная монета может исчезать сразу после пополнения старого адреса. В такой ситуации обычная последовательность «пополнить gas, затем отправить токен» может не сработать. Не повторяйте пополнения наугад. Потребуется техническая стратегия с пакетными или приватными транзакциями, а в некоторых сетях — помощь специалиста. Никому не передавайте новую seed-фразу и не подписывайте неизвестный код.
| Приоритет | Актив или право | Почему |
|---|---|---|
| 1 | Крупные ликвидные монеты и стейблкоины | Их проще всего быстро продать или вывести |
| 2 | Нативная монета с резервом на комиссии | Нужна для остальных транзакций |
| 3 | Ценные токены и NFT | Могут быть переведены отдельно |
| 4 | DeFi-позиции и стейкинг | Требуют дополнительных операций и времени |
| 5 | Права owner, signer, guardian и multisig | Оставленный доступ может скомпрометировать проекты |
| 6 | Малоликвидные и подозрительные активы | Их ценность и безопасность взаимодействия неочевидны |
Комиссии при эвакуации: не оставьте токены запертыми
Для каждой сети подготовьте нативную монету: BTC для Bitcoin, ETH для Ethereum и многих L2 по их правилам, TRX для TRON, BNB для BNB Smart Chain, TON для TON, SOL для Solana. На некоторых L2 комиссия также оплачивается ETH, но это отдельный баланс в конкретной сети. Пополнение неправильной сети не поможет. До перевода проверьте название сети, адрес и оценку комиссии в интерфейсе.
Не выводите весь ETH, TRX или BNB первым переводом. После этого USDT и другие токены останутся без газа. Лучше оценить количество операций, выполнить токенные переводы и только в конце забрать остаток нативной монеты. Если сеть перегружена, стоимость может меняться. Ускорение допустимо, но завышенная комиссия не должна быть результатом паники; сравните срочность с размером защищаемого актива.
На бирже или кастодиальном сервисе комиссия вывода устанавливается платформой, а в self-custody — формируется сетью и параметрами транзакции. При эвакуации не переводите токены на биржу только потому, что адрес знаком. Новый self-custody-адрес уменьшает зависимость от проверки депозита, но биржа может быть удобна для быстрой консолидации и продажи. Решение зависит от региона, KYC, лимитов и доступности сети.
Bitcoin: UTXO, комиссия и полная миграция адресов
Bitcoin-кошелёк хранит не единый счёт, а набор неизрасходованных выходов — UTXO. Seed-фраза может контролировать множество receiving и change-адресов. Обычная отправка всего доступного баланса на новый адрес собирает UTXO в одну транзакцию или несколько транзакций по решению кошелька. Проверьте, что используется новый адрес нового seed, а не следующий адрес старого кошелька.
Комиссия зависит от размера транзакции в байтах и выбранной ставки, а не только от суммы BTC. Большое число мелких UTXO увеличивает размер. Если злоумышленник ещё не действует, можно выбрать разумную ставку, но при подтверждённой компрометации приоритетом становится своевременное включение в блок. Использование RBF позволяет увеличить комиссию, если кошелёк и транзакция это поддерживают.
После отправки дождитесь появления транзакции в публичном обозревателе и сохраните TXID. Старый адрес нельзя «закрыть». Даже при нулевом балансе он остаётся связан с историей, а новая отправка на него снова окажется доступна владельцу раскрытой фразы. Обновите адреса во всех сервисах, у контрагентов, в майнинговых выплатах и регулярных переводах.
Ethereum и EVM: перенос аккаунтов, токенов, NFT и прав
В Ethereum и совместимых EVM-сетях одна seed-фраза может создавать несколько аккаунтов с адресами 0x. Создание нового account внутри старого кошелька не всегда решает проблему: если аккаунт выводится из того же seed, посторонний сможет получить его ключ. Нужен новый seed или отдельный аппаратный ключ. Проверьте все account index, которые когда-либо использовались.
Перенос начинается с ETH или другой нативной монеты, достаточной для токенных операций. Затем отправляются ERC-20, NFT и LP-токены. Для NFT проверьте стандарт и официальный контракт коллекции. Не взаимодействуйте со спам-NFT, которые предлагают перейти по URL. При наличии токенов в нескольких EVM-сетях комиссия должна быть на каждой сети отдельно; ETH в mainnet не оплачивает gas в BNB Smart Chain или Polygon.
Особое внимание уделите контрактным ролям. Если старый адрес является owner токена, администратором proxy, guardian, signer multisig или владельцем ENS/домена, простого перевода баланса недостаточно. Передайте роль новому адресу и проверьте событие в блокчейне. Затем удалите старого signer из multisig и измените порог, если это требуется безопасной конфигурацией.
Approvals не являются заменой миграции
Отзыв approvals полезен, когда пользователь подписал вредоносное разрешение, но приватный ключ остался секретным. При раскрытой seed-фразе злоумышленник может сам подписать новые approvals и переводы. Поэтому revoke не делает старый кошелёк безопасным. Сначала миграция, затем ревизия разрешений на новом адресе и отказ от повторного подключения к подозрительному сайту.
Отключение сайта в интерфейсе кошелька тоже не равно отзыву разрешения контракта. Disconnect прекращает сессию приложения, но уже выданный allowance может сохраняться в блокчейне. Это различие важно для расследования, однако при полном компромиссе ключа главным действием остаётся перенос активов на новый адрес.
TRON и USDT TRC20: подготовьте TRX и проверьте ресурсы
В сети TRON seed контролирует адрес, начинающийся в пользовательском формате с T. Для отправки USDT TRC20 требуется Energy и Bandwidth либо списание TRX по правилам сети и кошелька. Пользователь часто переводит весь TRX первым, после чего не может вывести USDT. Сначала оцените операции с токенами, перенесите их и только потом заберите остаток TRX.
При срочной миграции не арендуйте Energy у неизвестного человека из чата. Сервисы ресурсов существуют, но адрес, условия и транзакции нужно проверять отдельно. Передача seed или подпись непонятного контракта недопустимы. Для значительной суммы полезно прочитать отдельный материал об USDT TRC20, адресах и комиссиях, но не откладывайте перенос ради идеальной оптимизации затрат.
После перевода проверьте не только статус транзакции, но и событие Transfer токена. Сохраните TxID, старый и новый адрес. Обновите депозитные реквизиты у контрагентов: перевод на старый TRON-адрес после инцидента снова попадёт под контроль постороннего.
TON: jetton, комментарии и различие кошельков
В TON USDT существует как jetton, а адрес кошелька и jetton-wallet связаны протоколом. Пользователь отправляет токен через интерфейс основного кошелька, оплачивая комиссию Toncoin. Для миграции создайте новый кошелёк с новой фразой и убедитесь, что он отображает правильный USDT. Не добавляйте токен по ссылке из сообщения; проверяйте официальный контракт через надёжные источники и интерфейс.
Если перевод направляется на биржу, она может требовать comment или memo. Для перевода между собственными self-custody-кошельками комментарий обычно не нужен, но следуйте форме получателя. Ошибка с comment может привести к ручному зачислению, а в условиях активной утечки это создаёт задержку. Для эвакуации предпочтителен адрес, который вы полностью контролируете и можете проверить сразу.
В Telegram могут сосуществовать кастодиальные и некостодиальные продукты. Внутренний перевод и блокчейн-транзакция — разные действия. При раскрытии фразы скомпрометирован именно self-custody-контур. Пароль кастодиального аккаунта меняют отдельно, а его сессии и 2FA проверяют как обычную учётную запись.
Solana: подпись транзакции, SOL для комиссии и token accounts
В Solana seed создаёт ключи аккаунта, а токены учитываются в token accounts, связанных с владельцем. Для отправки нужен небольшой баланс SOL. Кошелёк обычно сам формирует необходимые инструкции, но при большом числе токенов и NFT требуется несколько транзакций. Следите, чтобы новый адрес был создан из нового seed, а не добавлен как ещё один аккаунт старой мнемоники.
Сначала переносите SOL с резервом на комиссии, затем токены и NFT, после чего заберите остаток. Не взаимодействуйте со спам-токенами и NFT, которые обещают награду за переход на сайт. При наличии staking account проверьте его authority и порядок деактивации или смены полномочий. Ликвидные активы можно перевести быстрее, а стейкинг завершить после сохранения контроля.
Сохраняйте сигнатуры транзакций и проверяйте статус в обозревателе. Если кошелёк показывает успешную отправку, но баланс нового адреса не обновился, сверяйте mint токена и token account, а не только название. Поддельные токены могут использовать похожий тикер.
DeFi, стейкинг и мосты: активы могут быть вне видимого баланса
Компрометированный кошелёк может участвовать в lending, liquidity pools, staking, perpetual-протоколах и мостах. Приложение показывает стоимость позиции, но токены находятся в контракте. Чтобы перенести контроль, иногда нужно погасить долг, вывести ликвидность, получить reward и отправить underlying-активы. Если позиция имеет риск ликвидации, хаотичное закрытие может зафиксировать убыток, однако оставлять управление на раскрытом ключе тоже опасно.
Составьте таблицу протоколов и сетей по истории транзакций. Проверяйте официальный домен через закладки или документацию проекта, а не через поисковую рекламу. Не подключайте старый кошелёк к сайту, который прислал «специалист по спасению». При возможности используйте интерфейс read-only для оценки, затем подпишите только понятные операции. Перед подтверждением смотрите адрес контракта, сумму и действие.
Мост может находиться в промежуточном состоянии: токены заблокированы в исходной сети, а claim доступен в целевой. Если claim может выполнить любой адрес на основании сообщения, проверьте получателя; если право связано со старым адресом, завершите операцию и перенесите актив. Сохраните обе транзакции и идентификатор моста. Не запускайте второй маршрут, пока не разобрались с первым.
Стейкинг с периодом разблокировки
При delayed unstaking актив нельзя вывести мгновенно. Запустите выход и зафиксируйте дату доступности. До этого старый ключ остаётся риском. Некоторые протоколы позволяют сменить withdrawal address или authority без ожидания; используйте такую функцию, если она официально поддерживается. После разблокировки переводите актив на новый адрес сразу, а не возвращайте его в долгосрочное хранение старого кошелька.
Позиции с долгом
В lending-протоколе вывод залога может вызвать ликвидацию. Сначала оцените health factor, размер долга и доступные средства для погашения. Безопасная миграция может включать закрытие займа, перенос collateral и открытие новой позиции. Для крупного портфеля лучше привлечь специалиста, но он не должен получать seed или удалённый доступ к новому кошельку; достаточно публичных адресов и совместного анализа транзакций.
NFT, домены и цифровые права
NFT и доменные имена часто забывают, потому что их стоимость не отражается в общем балансе. Проверьте коллекции в официальном интерфейсе и обозревателе. Переносите ценные NFT стандартной функцией Transfer на новый адрес. Не используйте предложения «продать сейчас» из личных сообщений: злоумышленники отслеживают инциденты и присылают подписи, которые передают все активы.
Для доменов, имён и профилей проверьте не только owner, но и manager, resolver и делегированные права. Перевод NFT-домена может не сменить все административные записи автоматически. После миграции обновите адреса в профилях, сайтах, социальных сетях и payment links. Старый адрес нужно удалить из публичных инструкций, чтобы новые платежи не поступали на скомпрометированный кошелёк.
Если NFT используется как пропуск, залог или право участия, перенос может быть ограничен контрактом. Зафиксируйте владение и обратитесь к официальной команде проекта через проверенный канал. Не отправляйте NFT на «адрес проверки». Настоящая поддержка может запросить подпись безопасного сообщения, но вы должны понимать домен, nonce и текст; передача seed не требуется никогда.
Seed-фраза попала на фото, в заметки или облако
Фотография seed-фразы создаёт больше копий, чем видит пользователь. Изображение может попасть в фотопоток, резервную копию, корзину, общий альбом, индекс распознавания текста и на другие устройства. Удаление снимка с телефона не доказывает, что копий нет. Поэтому криптографическое решение одно — миграция на новый seed. Очистка облака выполняется после или параллельно, но не заменяет перенос.
Проверьте активные сессии Apple ID, Google, Microsoft или другого облачного аккаунта. Смените пароль с чистого устройства, включите многофакторную защиту и завершите неизвестные сессии. Просмотрите общие альбомы, корзину и приложения, имеющие доступ к фото. Если устройство было потеряно, используйте функции блокировки и удаления, но не предполагайте, что удалённая команда уже выполнена.
Заметки и менеджеры файлов могут хранить историю версий. Даже зашифрованная заметка остаётся одной точкой отказа, если пароль совпадает с почтой или устройство разблокировано. После миграции удалите старую запись из всех мест и измените практику резервирования. Новую фразу держите офлайн в двух физически разделённых копиях либо используйте продуманную схему аппаратного хранения.
Фразу увидел знакомый, сотрудник сервиса или мастер по ремонту
Личное доверие не отменяет техническую возможность копирования. Человек мог сфотографировать фразу незаметно, сохранить запись с камеры или переслать её третьему лицу. Обещание «я не буду использовать» не создаёт криптографической защиты. Если полная фраза была доступна постороннему, перенесите активы независимо от отношений и предполагаемых мотивов.
Сотруднику биржи, кошелька, обменника или правоохранительного органа seed-фраза не нужна. Для проверки транзакции достаточно адреса и TxID; для подтверждения владения могут использоваться безопасные подписи или документы. Запрос мнемоники, приватного ключа или импорта кошелька в «служебное приложение» является критическим признаком мошенничества.
После ремонта телефона проверьте, какие данные были доступны мастеру. Если seed отображалась в галерее, заметках или открытом кошельке, считайте её раскрытой. Смена пароля устройства полезна, но активы всё равно нужно перенести. В дальнейшем перед ремонтом используйте резервную копию данных, сброс устройства и отдельный профиль без финансовых секретов.
Фразу ввели на сайте или отправили «поддержке»
Фишинговая форма может автоматически проверить баланс и запустить вывод сразу после получения слов. Не пытайтесь «отменить отправку формы» или ждать ответа сайта. Закройте вкладку, отключите подозрительное расширение и с чистого устройства начните миграцию. Если сайт также просил подписать транзакцию, сохраните домен, время и скрин, но не взаимодействуйте повторно.
Не используйте кнопку «проверить seed онлайн». Валидность фразы можно проверять только локальными средствами надёжного кошелька в безопасной среде, а для инцидента это вообще вторично: если слова уже введены на чужом ресурсе, они скомпрометированы независимо от того, показал сайт ошибку или успех. Сообщение об ошибке может быть частью сценария, чтобы пользователь повторил ввод.
Если вы подключили кошелёк, но seed не вводили, риск может ограничиваться approvals и подписанными действиями. Это отдельный инцидент; полезно свериться с инструкцией что делать после подключения кошелька к подозрительному сайту. Но при любой неопределённости относительно раскрытия приватного ключа безопаснее мигрировать.
Чем компрометация seed отличается от опасного approval
Approval разрешает конкретному смарт-контракту расходовать определённый токен в пределах заданного лимита. Seed даёт возможность подписывать любые допустимые операции от имени адреса. Поэтому вредоносное разрешение иногда устраняется отзывом, а раскрытый seed — нет. Если оба события произошли одновременно, переносите активы и не возвращайте их на старый адрес после revoke.
Подписи permit, Permit2, setApprovalForAll и делегирование могут создавать разные права. Ревизия полезна для понимания ущерба и очистки старого адреса, но не должна задерживать эвакуацию. На новом кошельке выдавайте минимальные лимиты, используйте отдельный адрес для DeFi и периодически проверяйте разрешения. Это уменьшает последствия будущей ошибки, хотя не заменяет защиту seed.
Disconnect в приложении разрывает соединение интерфейса, но не удаляет on-chain approval. Смена пароля приложения тоже не отзывает его. Такие различия нужно фиксировать в статье и собственном плане безопасности, чтобы не принимать косметическое действие за восстановление контроля.
| Инцидент | Что получил злоумышленник | Можно ли исправить без смены адреса | Основное действие |
|---|---|---|---|
| Раскрытая seed-фраза | Полный ключевой материал | Нет, исключительный контроль не восстанавливается | Новый seed и миграция |
| Раскрытый приватный ключ одного адреса | Контроль конкретного адреса | Нет для этого адреса | Перевод на новый ключ |
| Вредоносный token approval | Право расходовать токен в рамках разрешения | Иногда да | Revoke и проверка транзакций |
| Подпись вредоносной транзакции | Конкретное действие или набор действий | Зависит от результата | Остановить взаимодействие, проверить статус и риск |
| Утечка пароля приложения | Доступ к локальному приложению при наличии устройства/файла | Да, если ключи не раскрыты | Смена пароля и проверка устройства |
| Публичный адрес известен | Видимость истории | Ключи не затронуты | Управление приватностью и защита от подмены |
Что делать, если злоумышленник уже выводит средства
Сначала определите сеть и адрес назначения по обозревателю. Не пытайтесь отправить несколько конкурирующих транзакций вслепую: поведение зависит от модели сети, nonce, UTXO и комиссии. Если ваша транзакция ещё pending, иногда возможно ускорение или замена, но это не гарантируется. Используйте функции официального кошелька и проверяйте получателя; мошенник может подменить интерфейс ускорения.
Сохраните каждую исходящую транзакцию, сумму, время, адрес назначения и последующие перемещения. Сделайте экспорт истории и скриншоты уведомлений. Если средства поступили на известную централизованную площадку, быстро обратитесь в её официальный compliance/support-канал с TxID и заявлением. Площадка может провести собственную проверку, но не обязана вернуть средства без правового основания и фактической возможности.
Защитите остаток на других сетях и адресах той же seed. Злоумышленник может сначала вывести самый ликвидный актив, а затем перейти к остальным. Не храните новый seed на том же скомпрометированном устройстве без проверки. После эвакуации смените пароли почты и облака, завершите сессии, проверьте SIM и восстановительные контакты.
Не публикуйте полный портфель и новые адреса в социальных сетях. Recovery-мошенники ищут пострадавших и обещают «взломать обратно», провести chargeback блокчейна или купить доступ к валидатору. Предоплата, удалённый доступ и запрос новой seed-фразы — признаки второй атаки.
Какие доказательства сохранить после утечки или кражи
Доказательства собирают так, чтобы восстановить временную шкалу: когда фраза могла быть раскрыта, какое устройство использовалось, какие транзакции произошли и куда ушли активы. Сохраните исходные уведомления, историю браузера, адрес фишингового сайта, переписку, номера телефонов и аккаунтов. Не редактируйте оригинальные файлы; создавайте копии для передачи.
Для каждой блокчейн-операции зафиксируйте сеть, TxID или signature, адрес отправителя, адрес получателя, токен, контракт, сумму, комиссию и статус. Скрин кошелька полезен, но публичный идентификатор сильнее, потому что проверяется независимо. Практический перечень дан в статье о том, какие скриншоты, TxID и адреса сохранить.
Отдельно запишите принятые меры: время создания нового кошелька, тестовый перевод, основные транзакции, обращения в биржи и правоохранительные органы. Не включайте в пакет новую seed-фразу. Ни расследованию, ни банку, ни бирже она не нужна. Храните оригиналы в защищённой копии и ведите список, кому и что передано.
| Доказательство | Что содержит | Зачем нужно |
|---|---|---|
| TxID/signature | Сеть, адреса, сумма и статус | Подтверждает движение актива |
| Скрин фишинговой страницы | Домен, форма, время | Связывает инцидент со способом кражи |
| Переписка | Аккаунты, требования, обещания | Показывает социальную инженерию |
| История устройства/браузера | Сессии, расширения, загрузки | Помогает установить технический вектор |
| Экспорт кошелька без секретов | Адреса и операции | Показывает полный портфель и ущерб |
| Обращения в сервисы | Номер заявки и ответы | Фиксирует своевременное уведомление |
| Хронология | События с точным временем | Соединяет разрозненные данные |
Проверьте устройство, почту и облачные аккаунты после эвакуации
Миграция защищает активы от известной seed-фразы, но не устраняет канал утечки. Если вредоносное ПО осталось на компьютере, оно может украсть новую фразу, подменить адрес или перехватить сессию биржи. После переноса проведите проверку устройств: удалите неизвестные расширения, обновите систему, проверьте автозапуск, список приложений и разрешения на специальные возможности. При серьёзных признаках компрометации используйте помощь специалиста и рассматривайте чистую переустановку.
Почта часто является центром восстановления биржевых и облачных аккаунтов. Смените уникальный пароль, завершите незнакомые сессии, проверьте правила пересылки, резервные адреса и номера телефонов. Включите устойчивую многофакторную аутентификацию. SMS лучше, чем отсутствие защиты, но приложение-аутентификатор или аппаратный ключ обычно уменьшают зависимость от SIM-карты.
В облаке проверьте журналы входов, общие папки, корзину и подключённые приложения. Удаление старой seed-фразы важно для уменьшения дальнейшего распространения, однако не меняет уже раскрытые ключи. Новую фразу не загружайте обратно. Если бизнес-процесс требует цифрового резервирования, используйте специализированную схему с шифрованием, разделением доступа и документированной процедурой восстановления, а не обычную заметку.
Старый кошелёк после переноса: карантин, а не повторное использование
После нулевого баланса старый адрес остаётся скомпрометированным. Пометьте его как unsafe в собственном реестре, адресной книге и портфельных приложениях. Не используйте его для тестов, аирдропов или «мелких сумм»: любой новый актив может быть автоматически выведен. Удаление аккаунта из интерфейса не запрещает постороннему подписывать транзакции.
Проверьте регулярные поступления: выплаты майнинга, зарплата в криптовалюте, подписки, донаты, адрес в счёте, QR-код на сайте, saved withdrawal address на бирже. Замените реквизиты и уведомите контрагентов. Именно отложенные платежи часто возвращают деньги на старый кошелёк спустя недели после успешной миграции.
Сохраните публичные адреса и историю для учёта и доказательств, но отделите их от новой резервной копии. Старую seed-фразу можно уничтожить после завершения расследования и подтверждения переноса всех активов, однако решение зависит от юридических задач и необходимости воспроизвести адреса. Если её сохраняют как доказательство, делают это в изолированном виде без доступа к новым средствам.
Как хранить новую seed-фразу после инцидента
Новая резервная копия должна пережить потерю устройства, но не быть доступной случайному наблюдателю. Базовый вариант — две офлайн-копии в разных защищённых местах. Не подписывайте конверт названием кошелька и суммой. Проверьте читаемость, порядок слов и возможность восстановления на пустом устройстве с небольшой тестовой суммой, а не впервые во время следующей аварии.
Металлический носитель защищает от огня и воды, но не от человека, который имеет физический доступ. Сейф защищает от случайного просмотра, но может быть общей точкой отказа. Разнесение копий уменьшает риск локального происшествия, однако повышает число мест доступа. Схема должна учитывать реальную семью, жильё, поездки и наследование, а не абстрактную максимальную сложность.
Passphrase может отделить скрытый кошелёк, но создаёт новый риск потери. Любая опечатка формирует другой набор адресов без сообщения «неверный пароль». Если используете дополнительную фразу, документируйте процедуру так, чтобы уполномоченный наследник понимал её существование, но не получал полный доступ раньше времени. Не храните seed и passphrase вместе.
Для значительных активов рассмотрите аппаратный кошелёк, multisig или распределённую схему восстановления. Эти инструменты полезны только при тестировании и понятной операционной дисциплине. Сложная система, которую владелец не умеет восстановить, может быть опаснее простой. Создайте письменный регламент и проведите учебное восстановление без раскрытия основных секретов.
| Способ хранения | Что защищает | Основное ограничение |
|---|---|---|
| Бумажная офлайн-копия | От онлайн-кражи | Огонь, вода, физический доступ |
| Металлическая копия | От огня и влаги | Кража и ошибочная сборка |
| Две разнесённые копии | От потери одного места | Больше точек физического доступа |
| Seed + отдельная passphrase | От использования одной seed без второго секрета | Риск забыть или неверно записать passphrase |
| Аппаратный кошелёк | Изолирует подпись от обычного устройства | Не защищает раскрытую резервную фразу |
| Multisig | Убирает одну точку отказа | Сложность настройки, координации и наследования |
Аппаратный кошелёк не спасает уже раскрытую резервную фразу
Аппаратное устройство защищает приватные ключи во время обычной подписи, но резервная seed-фраза остаётся главным способом восстановления. Если она раскрыта, злоумышленнику не нужен сам аппаратный кошелёк. Он импортирует фразу в совместимое приложение. Поэтому подключение старого seed к новому устройству не создаёт новый безопасный контур.
Правильная миграция на hardware wallet — инициализировать устройство как новое, получить новую резервную фразу на его экране, проверить подлинность и перевести активы на новые адреса. Не вводите новую фразу в компьютер или телефон. Если устройство просит слова через обычную веб-форму, остановитесь: процедура восстановления должна соответствовать официальной инструкции конкретного производителя.
После переноса проверьте адрес на экране устройства перед крупным переводом. Вредоносное ПО может подменить адрес в приложении, но не должно изменить подтверждение на доверенном дисплее. Сохраните небольшую сумму для контрольного восстановления только в безопасной учебной среде и не используйте основную фразу для экспериментов на неизвестном ПО.
Multisig и корпоративные кошельки: заменить одного signer недостаточно не всегда
Если раскрытая seed принадлежит одному signer multisig, риск зависит от порога. В конфигурации 2-of-3 один ключ сам по себе не выводит средства, но снижает запас безопасности и может участвовать в сговоре. Создайте нового signer на новом seed, предложите транзакцию смены владельца и удалите скомпрометированный адрес. Затем проверьте, что порог и список владельцев действительно обновились on-chain.
Корпоративный инцидент требует разделить техническое и управленческое реагирование. Зафиксируйте, кто обнаружил утечку, какие системы затронуты, кто утверждает транзакции и как проверяются адреса. Не передавайте новый ключ тому же набору людей и устройств без анализа причины. Ротация ключа без изменения процесса может повторить утечку.
Проверьте роли вне основного multisig: API-ключи бирж, deployer, proxy admin, treasury modules, guardians, automation bots и адреса получения. Seed может контролировать не только деньги, но и право обновить контракт или изменить получателя комиссий. Полный план миграции включает матрицу ролей, а не один перевод баланса.
Журнал решений для команды
Для каждой операции укажите инициатора, проверяющего, адрес назначения, сеть, назначение и TxID. Используйте принцип двух независимых проверок первых и последних символов и, по возможности, allowlist. Срочность не должна отменять разделение обязанностей. После инцидента проведите разбор без поиска «виноватого ради виноватого»: цель — устранить системную причину и обновить регламент.
Наследование и семейный доступ после смены кошелька
Компрометация часто выявляет другую проблему: никто, кроме владельца, не знает, как получить доступ в случае смерти или недееспособности, либо, наоборот, слишком много родственников видят полную фразу. После миграции создайте наследственный план, который не отдаёт одному человеку немедленный контроль. Это может быть инструкция, нотариальное сопровождение, multisig или разделённые сведения.
Не включайте seed-фразу в обычное завещание открытым текстом без понимания доступа к документу. Юридическая и техническая части должны работать вместе. Наследнику нужны сведения о существовании активов, сетях, устройствах, passphrase и порядке проверки, но не обязательно полный секрет заранее. Для крупных сумм привлеките специалиста по наследственному и налоговому праву.
Проведите учебный сценарий: сможет ли доверенное лицо понять инструкцию, найти официальный кошелёк, отличить сеть и не передать слова мошеннику. Тест выполняют на отдельном тренировочном кошельке, а не на основном капитале. Хороший план уменьшает вероятность, что следующая «поддержка» получит seed под видом помощи семье.
Три практических сценария миграции
Сценарий 1: на кошельке только USDT TRC20
Создайте новый кошелёк, получите новый TRON-адрес и запишите seed офлайн. На старом адресе проверьте USDT и TRX. Если TRX достаточно, сначала отправьте небольшую тестовую сумму USDT, дождитесь зачисления и затем переведите основной баланс. После токенов отправьте остаток TRX. Сохраните TxID обеих операций и замените старый адрес во всех источниках поступлений.
Если TRX нет, пополните старый адрес минимально достаточной суммой из проверенного источника. При признаках автоматического sweeper не повторяйте пополнение: злоумышленник может забрать TRX раньше, чем вы подпишете токенный перевод. Тогда нужна специализированная стратегия. Никому не передавайте старую или новую seed под предлогом аренды Energy.
Сценарий 2: портфель Ethereum с токенами и NFT
Создайте новый seed или аппаратный кошелёк, получите ETH-адрес и подтвердите его. Оцените gas для нескольких ERC-20 и NFT-транзакций. Перенесите ликвидные токены, затем ценные NFT и права доменов. После этого закройте DeFi-позиции и переведите остаток ETH. Проверьте другие EVM-сети для того же адреса: активы на BNB Smart Chain, Polygon, Arbitrum или Base не переносятся автоматически.
Если старый адрес является owner контракта или signer multisig, смените роль и проверьте событие. Revoke approvals выполняйте для анализа и снижения побочного риска, но не считайте его заменой миграции. Новый адрес не подключайте к тем же сомнительным сайтам.
Сценарий 3: часть активов уже украдена
Сначала переведите остаток на новый seed и сохраните TxID. Затем соберите список кражи, проследите адреса назначения и проверьте, не поступили ли средства на известный сервис. Обратитесь в официальный support/compliance и приложите идентификаторы без seed. Зафиксируйте заявление и номер обращения. Защитите почту, облако, SIM и биржевые аккаунты.
Не пытайтесь договариваться с неизвестным «возвращателем» и не отправляйте новый депозит для разблокировки. Оцените юридические шаги по юрисдикции и сумме. Даже если возврат маловероятен, качественная фиксация помогает сервисам связывать адреса и снижает риск повторного ущерба.
| Сценарий | Критичная проверка | Финальный контроль |
|---|---|---|
| Только USDT TRC20 | TRX/Energy и новый TRON-адрес | USDT зачислены, старый адрес заменён |
| Ethereum + NFT + DeFi | Gas, все EVM-сети, роли контрактов | Баланс, NFT, позиции и ownership перенесены |
| Bitcoin с множеством UTXO | Новый seed и разумная комиссия | Все UTXO потрачены на новый адрес |
| Стейкинг с задержкой | Withdrawal authority и дата unlock | Актив получен новым адресом после периода |
| Часть средств украдена | Адреса назначения и доказательства | Остаток защищён, обращения зарегистрированы |
| Корпоративный multisig | Список signers и порог | Старый signer удалён on-chain |
Ошибки, которые превращают утечку seed в потерю средств
- Попытка сменить пароль вместо кошелька. Пароль не меняет ключи, выводимые из seed.
- Создание нового account внутри старой фразы. Такой account может оставаться доступным постороннему.
- Перевод всего газа первым. Токены остаются без комиссии.
- Импорт фразы в первый найденный сайт. Инцидент усугубляется новой утечкой.
- Доверие recovery-сервису. Предоплата и запрос seed обычно ведут ко второй краже.
- Перенос только видимого USDT. Забываются NFT, стейкинг, L2 и другие аккаунты.
- Возврат денег на старый адрес. Скомпрометированный кошелёк не становится безопасным после обнуления.
- Отсутствие проверки нового адреса. Буфер обмена или address poisoning направляют средства не туда.
- Публикация новой seed в доказательствах. Секрет не нужен ни поддержке, ни банку, ни расследованию.
Каждая ошибка возникает из желания найти простое действие, которое сохранит привычный кошелёк. Но криптографическая модель не предусматривает отзыв seed-фразы. Поэтому правильный процесс кажется более трудоёмким: новый ключ, инвентаризация, комиссии, перенос ролей и обновление реквизитов. Эта работа дешевле повторной компрометации.
Готовый контрольный список после миграции
- Новый кошелёк создан из новой seed в чистой среде.
- Новая фраза записана офлайн и не фотографировалась.
- Проверены все сети, аккаунты и адресные индексы старой seed.
- Перенесены нативные монеты, токены, NFT и DeFi-позиции.
- Сменены owner, signer, guardian и другие административные роли.
- Завершены или учтены стейкинг, мосты и заблокированные активы.
- Обновлены адреса на биржах, сайтах, в инвойсах и у контрагентов.
- Старые адреса помечены как скомпрометированные и больше не используются.
- Проверены устройство, почта, облако, расширения и активные сессии.
- Сохранены TxID, хронология и обращения без раскрытия новой seed.
- Создана физически устойчивaя резервная копия и наследственный план.
- Проведён контрольный обзор через несколько дней для поиска пропущенных активов.
Главный практический вывод
Если seed-фраза попала к постороннему, ждать движения средств не нужно. Сам факт доступа означает, что исключительный контроль утрачен. Создайте новый кошелёк с новой фразой, проверьте адрес, составьте инвентарь и перенесите активы в порядке риска. Не путайте миграцию со сменой PIN-кода, отзывом approvals или удалением фотографии.
Критическое ограничение — старый кошелёк нельзя вернуть в безопасное состояние. После эвакуации обновите все реквизиты и пометьте старые адреса как скомпрометированные. Если произошла кража, сохраните публичные доказательства и обращайтесь только через официальные каналы. Новую seed-фразу не передают никому и не включают в пакет документов.
Следующий шаг после спасения средств — устранить причину: проверить устройство и облако, изменить способ резервирования, разделить повседневный и основной кошелёк, настроить аппаратную подпись или multisig для значительного капитала. Без этого новая фраза может попасть в тот же уязвимый процесс.
FAQ: вопросы после компрометации seed-фразы
Можно ли просто сменить пароль кошелька после утечки seed-фразы?
Нет. Пароль защищает приложение на конкретном устройстве, а seed-фраза восстанавливает ключи независимо от него. Нужно создать новый кошелёк с новой фразой и перенести активы.
Нужно ли переносить средства, если человек обещал удалить фотографию?
Да. Нельзя проверить, осталась ли копия в облаке, корзине, переписке или на другом устройстве. Полную фразу следует считать скомпрометированной.
Можно ли создать новый адрес внутри того же кошелька?
Только если он создан из другого независимого seed или ключа. Новый account, выведенный из той же раскрытой фразы, может быть доступен постороннему.
Что переводить первым — USDT или нативную монету?
Сначала оставьте достаточно нативной монеты для всех токенных комиссий, затем переносите ценные токены и только в конце остаток газа. При активном sweeper порядок требует специальной стратегии.
Нужно ли отзывать approvals после раскрытия seed?
Отзыв полезен для анализа, но не восстанавливает безопасность. Владелец seed может подписать новые разрешения, поэтому главное действие — миграция на новый ключ.
Что делать, если USDT есть, а TRX для комиссии нет?
Пополните старый адрес только минимально необходимым TRX из проверенного источника и сразу выполните перенос. Если TRX автоматически исчезает, прекратите повторные пополнения и обратитесь к специалисту без передачи seed.
Аппаратный кошелёк защитит старую seed-фразу?
Нет. Если импортировать раскрытую фразу в hardware wallet, злоумышленник всё равно контролирует те же ключи. Устройство нужно инициализировать как новое и получить новую резервную фразу.
Можно ли проверить seed-фразу онлайн?
Нет. Ввод фразы на сайте раскрывает контроль над кошельком. Проверку восстановления выполняют локально в официальном кошельке и только в безопасной среде.
Если раскрыта только часть слов, обязательно ли переносить активы?
Риск зависит от количества слов, порядка и других утечек. При значительной сумме и невозможности доказать безопасность разумнее мигрировать, чем рассчитывать на неполноту данных.
Что делать с активами в стейкинге?
Проверьте возможность сменить withdrawal authority или запустите unstake. Зафиксируйте дату разблокировки и переводите актив на новый адрес сразу после доступности.
Нужно ли переносить NFT и домены?
Да, если они имеют ценность или дают права. Дополнительно проверьте manager, resolver, owner и роли, которые могут не измениться простым переводом NFT.
Можно ли продолжать получать платежи на старый адрес?
Нет. Любое новое поступление снова окажется доступно человеку с раскрытой seed. Замените адреса в инвойсах, профилях, биржах и у контрагентов.
Что делать, если средства уже украдены?
Сначала защитите остаток, затем сохраните TxID, адреса и хронологию. Уведомите известные сервисы-получатели и правоохранительные органы через официальные каналы. Не платите recovery-мошенникам.
Нужно ли сообщать seed поддержке биржи для заморозки средств?
Нет. Поддержке нужны публичные адреса, TxID, документы и номер обращения. Seed-фраза не требуется и создаст новый риск.
Удаление фото из iCloud решает проблему?
Нет. Копия могла сохраниться в резервной версии, корзине или на другом устройстве. Удаление уменьшает дальнейшее распространение, но ключи нужно заменить миграцией.
Как проверить, что новый кошелёк действительно новый?
Создавайте его функцией Create new wallet, получите другую seed-фразу и новый адрес. Не используйте Restore со старыми словами. Для крупной суммы выполните проверенный тестовый перевод.
Можно ли оставить на старом адресе спам-токены?
Да, если они не имеют ценности и взаимодействие с ними требует подозрительной подписи. Не рискуйте основными активами ради неизвестного airdrop.
Что делать с multisig, если раскрыт один signer?
Создайте нового signer, замените скомпрометированный адрес и проверьте новый список владельцев и порог on-chain. Оцените, не контролировал ли старый seed другие роли.
Нужно ли уничтожать старую seed-фразу после переноса?
Для повседневного использования она больше не нужна. Но при расследовании может потребоваться воспроизведение адресов, поэтому решение об уничтожении принимают после фиксации доказательств и полного аудита.
Как избежать повторной утечки?
Храните новую фразу офлайн, используйте отдельное устройство или аппаратный кошелёк, не фотографируйте слова, проверяйте официальные приложения и разделяйте основной капитал и повседневные DeFi-операции.
Куда переносить активы: новый self-custody, биржа или временный сейф
Адрес назначения выбирают до первой исходящей транзакции. Новый self-custody-кошелёк сохраняет контроль у владельца и подходит для долгосрочного решения, если устройство и резервная копия подготовлены правильно. Биржа может быть удобна для быстрой консолидации, продажи или вывода, но добавляет KYC, лимиты, риск проверки депозита и зависимость от доступности аккаунта. Временный кошелёк допустим только как часть понятного плана, а не как случайное приложение, установленное в панике.
Для крупного портфеля полезно разделить направления. Ликвидные монеты можно временно отправить на заранее проверенную биржу, а NFT, домены и управленческие права — на новый аппаратный адрес. При этом каждая сеть и сервис должны быть проверены до отправки: поддержка токена, минимальный депозит, memo, контракт и срок зачисления. Не отправляйте всё на один биржевой адрес, если площадка не поддерживает конкретную сеть или тип NFT.
Новый адрес должен быть подтверждён независимым способом. На аппаратном устройстве сверяйте экран, на телефоне — QR и текст, в корпоративной операции — вторым сотрудником. Известный адрес из истории тоже может быть опасен: он мог принадлежать старому кошельку или попасть в историю через address poisoning. Используйте реквизит, созданный в текущем безопасном контуре.
| Назначение | Плюс | Ограничение | Когда выбирать |
|---|---|---|---|
| Новый программный self-custody | Быстрое создание и полный контроль | Зависит от безопасности устройства | Небольшой или средний портфель на чистом телефоне |
| Новый аппаратный кошелёк | Изолированная подпись | Нужно подлинное устройство и корректная инициализация | Долгосрочное хранение значительной суммы |
| Проверенная биржа | Быстрая консолидация и возможность продажи | KYC, лимиты, заморозка и поддержка сетей | Когда нужен срочный off-ramp или торговая операция |
| Multisig | Нет одной точки отказа | Настройка и координация сложнее | Бизнес, семья или крупный капитал |
| Временный кошелёк | Можно выиграть время | Потребуется второй перенос и новая комиссия | Только при срочном инциденте с заранее понятным следующим шагом |
Мобильная миграция: как снизить риск подмены адреса
На телефоне пользователь часто переключается между кошельком, мессенджером и заметками, что повышает риск скопировать реквизит из неправильного окна. Не получайте новый адрес через чат с самим собой и не пересылайте seed. Откройте новый кошелёк напрямую, покажите QR на втором доверенном устройстве или перепроверьте строку после вставки. При большой сумме сверяйте не четыре, а больше символов и название сети.
Закройте экранные оверлеи, приложения удалённого доступа и неизвестные клавиатуры. Проверьте разрешения специальных возможностей: вредоносное приложение может читать экран и нажимать элементы. Обновление ОС полезно, но во время активной кражи не запускайте долгую миграцию системы, если есть другое чистое устройство. Сначала защищают активы, затем проводят глубокую санитарную обработку.
Не используйте снимок QR-кода как постоянную адресную книгу. Он может остаться в облаке и быть перепутан со старым. После каждой транзакции открывайте обозреватель и проверяйте фактического получателя. Если адрес после вставки изменился, остановитесь и не пытайтесь «исправить последнюю букву»: сгенерируйте реквизит заново из доверенного приложения.
Как оплатить точную сумму или криптоинвойс во время миграции
Иногда на скомпрометированном кошельке лежат средства, которыми нужно оплатить счёт, а не просто перевести весь баланс. Безопаснее сначала переместить актив на новый кошелёк, затем оплатить инвойс из нового контура. Прямая оплата со старого адреса оставляет сдачу, другие токены и связь с раскрытым ключом, а при ошибке может потребовать повторной операции.
Сверьте валюту, сеть, сумму, срок действия и адрес инвойса. Для токенов учитывайте decimals и комиссию отдельно: получатель должен получить точное количество, а gas оплачивается нативной монетой. Не увеличивайте сумму по сообщению в мессенджере после создания счёта. Если реквизиты меняются, запросите новый официальный инвойс и сохраните обе версии.
После оплаты сохраните TxID и документ, связывающий адрес с обязательством. Новый адрес не нужно раскрывать широкой аудитории; достаточно информации, необходимой контрагенту. Остаток и резерв комиссии держите на новом кошельке, а не возвращайте на старый. Для регулярных платежей обновите шаблоны и адресные книги.
Recovery scam: почему пострадавшего атакуют второй раз
После публикации сообщения о краже пользователю часто пишут «блокчейн-эксперты», юристы без проверяемых реквизитов и якобы сотрудники биржи. Они обещают отменить транзакцию, внедрить код в кошелёк, вывести средства с адреса злоумышленника или получить доступ к закрытой базе. Затем требуют предоплату, налог, gas, удалённый доступ или новую seed-фразу. Это отдельная схема, рассчитанная на стресс и желание быстро исправить потерю.
Реальный аналитик может исследовать публичные адреса без секретов. Юрист может оценить документы и юрисдикцию. Биржа работает по номеру обращения через официальный домен. Никому из них не требуется импортировать ваш новый кошелёк. Проверяйте организацию, договор, полномочия и способ оплаты. Обещание гарантированного возврата криптовалюты — повод отказаться.
Не устанавливайте кошелёк или «forensic tool» по присланной ссылке. Не подписывайте транзакцию для доказательства, если не можете прочитать её смысл. Безопасное сообщение должно иметь понятный текст и домен, но даже подпись может быть использована в вредоносном протоколе. При сомнении используйте отдельный пустой адрес для коммуникации и консультируйтесь независимо.
Если фраза раскрылась во время поездки, в отеле или аэропорту
Публичная обстановка добавляет физический риск: камеры, посторонние взгляды, открытый Wi‑Fi и невозможность надёжно записать новый seed. Не произносите слова вслух и не фотографируйте их. Для срочной эвакуации найдите приватное место, используйте мобильную сеть или доверенный канал и создайте временный безопасный кошелёк, если полноценный аппаратный контур недоступен.
Временная схема должна быть документирована: где создан кошелёк, как защищена фраза, когда активы будут перенесены окончательно. Не оставляйте бумагу в номере или багаже. После возвращения создайте долгосрочный контур на чистом устройстве и выполните вторую миграцию. Дополнительная комиссия оправдана, если первый адрес создавался в неблагоприятных условиях.
Если устройство украдено вместе с открытым приложением и фотографией seed, используйте удалённую блокировку, но считайте секрет раскрытым. Смените пароли почты и облака, уведомите мобильного оператора и защищайте биржевые аккаунты. Не ждите подтверждения выполнения удалённого стирания перед переносом активов.
Контроль через 24–72 часа: что часто обнаруживается после срочной эвакуации
После первого переноса вернитесь к старым адресам и истории. Проверьте малые токены, вторые аккаунты, L2, staking rewards, vesting и незавершённые claims. Сравните портфель до и после инцидента. Разница должна объясняться комиссиями и известными транзакциями. Не взаимодействуйте со спам-активами ради формального нулевого баланса.
Проверьте новые поступления на старые адреса. Если контрагент отправил оплату по сохранённым реквизитам, действуйте быстро и обновите его инструкцию. Настройте watch-only уведомления, чтобы видеть такие случаи, но не импортируйте старую seed на повседневное устройство. Наблюдение по публичному адресу не требует приватного ключа.
Проведите редакцию процесса: где фраза была раскрыта, почему резервная копия оказалась доступна, какие действия заняли больше всего времени, каких комиссий или приложений не хватило. Обновите письменный план. Инцидент считается закрытым не тогда, когда основной баланс перенесён, а когда устранён канал утечки и проверены отложенные риски.
| Контроль | Через 24 часа | Через 72 часа |
|---|---|---|
| Баланс старых адресов | Проверить новые движения | Подтвердить отсутствие забытых активов |
| Новый кошелёк | Сверить все поступления | Проверить резервную копию и адреса |
| Учётные записи | Завершить неизвестные сессии | Проверить новые уведомления безопасности |
| Контрагенты | Заменить срочные реквизиты | Проверить все публичные страницы и шаблоны |
| Доказательства | Сохранить TxID и первичные файлы | Собрать единую хронологию |
| Процесс | Зафиксировать временные решения | Утвердить долгосрочную схему хранения |
Как разделить основной капитал и повседневный Web3-кошелёк
Один кошелёк для хранения, DeFi, NFT-минтов и случайных сайтов создаёт слишком большой радиус поражения. После инцидента разделите функции. Основной капитал хранится на адресе, который редко подключается к приложениям и подписывает только переводы. Повседневный кошелёк содержит ограниченную сумму для dApp и может быть заменён без угрозы всему портфелю.
Для получения платежей можно использовать отдельный публичный адрес, а для администрирования контрактов — multisig. Такое разделение не устраняет необходимость защищать каждую seed, но снижает последствия одной ошибки. Установите лимиты: сколько средств допустимо держать на hot wallet, какие протоколы разрешены и кто проверяет новый контракт.
Периодически переводите накопленный баланс в основной контур и очищайте старые approvals. Не используйте основной hardware wallet для подписания непонятных mint и airdrop. Если приложение требует широкий доступ, оцените, действительно ли выгода оправдывает риск. Безопасность строится не на одном идеальном устройстве, а на ограничении полномочий каждого адреса.
Последняя проверка перед закрытием инцидента
Перед тем как считать инцидент завершённым, повторно откройте новый кошелёк на доверенном устройстве, сверяйте адреса и убедитесь, что резервная копия читается без цифровых фотографий. Проверьте watch-only список старых адресов, обновление реквизитов у контрагентов и отсутствие незавершённых позиций. Зафиксируйте дату закрытия, ответственного и оставшиеся наблюдаемые риски. Такой контроль предотвращает ситуацию, когда основная сумма спасена, но поздний платёж, reward или административное право снова возвращает ценность в скомпрометированный контур.
Какие смежные инструкции использовать во время и после миграции
Если нужно восстановить терминологию и понять связь между мнемоникой, ключами и адресами, сначала откройте базовый разбор seed-фразы криптокошелька. Для технической проверки восстановления без передачи секрета используйте инструкцию о том, как восстановить кошелёк по seed-фразе и проверить USDT, но выполняйте её только в чистой среде и не импортируйте раскрытые слова в новый безопасный контур.
Если после восстановления отображается пустой адрес, проблема может быть связана с passphrase или путём деривации. Отдельный материал объясняет, почему seed-фраза восстановила пустой кошелёк. Пользователям Trust Wallet полезно сверить особенности резервной копии по инструкции о seed-фразе Trust Wallet. Эти проверки помогают найти активы, но не отменяют миграцию при раскрытом секрете.
Для нового безопасного контура используйте руководство как создать криптокошелёк, выбрать сеть и выполнить тестовый перевод. После инцидента пересмотрите общий план, как защитить криптокошелёк от взлома и ошибок. Перед отправкой спасённых активов незнакомому сервису отдельно оцените, как проверить риски криптоперевода до сделки.