Egy jegyzettömb a konyhai fiókban – történet, ami sokszor megismétlődött
Egy esztergomi olvasóm 2024 februárjában keresett meg egy konkrét problémával: 0,8 BTC-jét egy 2018-ban létrehozott Trezor pénztárcán tartotta, és a seed-frázáját egy spirálos jegyzettömbbe írta fel. A jegyzettömb a konyhai fiókban hevert hat éven át, használat nélkül. Februárban a hardver-eszköz elromlott, és ki akarta nyitni a tartalék fráz alapján – kiderült, hogy a jegyzettömb pár hónapja eltűnt, valószínűleg lakásfelújítás közben kidobták. A 0,8 BTC végleg elveszett. Ez a forgatókönyv tizenegy év alatt sokszor megismétlődik, különbözőképpen – jegyzettömb beázik, fénykép a telefonon törlődik, „biztonságos” e-mailes mentés szivárog. A seed-fráz a kripto-eszközhasználat legfontosabb védendő egysége, és sokan nem értik, mennyire kritikus a megfelelő tárolás.
A seed-fráz (recovery phrase, mnemonic phrase) tipikusan 12 vagy 24 angol szóból áll, amit egy szabványos, 2048 szóból álló BIP39-szótárból választanak. Ez a szókészlet matematikailag annyi információt hordoz, hogy egy hardver-pénztárcán vagy szoftver-pénztárcán létrehozott összes privát kulcsot tudja regenerálni. Aki tudja a seed-frázt, hozzáfér a teljes pénztárca tartalmához. Aki nem tudja, és elveszti az eszközt is – mindent elveszít.
Mi a seed-fráz pontosan és miért kell védeni
A 12 vagy 24 szó nem véletlenszerű – egy 128 vagy 256 bites entrópia (véletlenforrás) kódolása emberi nyelvre. A 12 szavas seed-frázon belül 11 szó plusz egy ellenőrző-szó (checksum) van; a 24 szavas formátumban 23 plusz 1. Aki csak 11 szót tud, a 12-iket nem tudja kitalálni: 2048 lehetséges szó van, és a checksum-ellenőrzés miatt csak egy érvényes 12. szó létezik. A támadó számára tehát egyetlen hiányzó szó is teljes védelmet nyújt.
Ennek praktikus jelentősége: ha a fráz „valamennyire” szivárgott – például valaki látta belőle az első néhány szót -, az még nem azonnali katasztrófa, de erős figyelmeztető jel. A teljes 12 szó ismeretében bárki, bárhol, bármilyen offline környezetben helyreállíthatja a pénztárcát, és átutalhatja a tartalmát. Nincs hozzá szükség engedélyre, hozzáférési jelszóra, ügyfélszolgálati helyreállításra. A seed-fráz egy olyan kulcs, amelynek elvesztése = pénzt veszteni, és kiszivárgása = pénzt elveszteni.
A fogadási pénztárca esetében ez különös relevanciával bír, mert ez a pénztárca rendszeresen mozog: heti vagy havi forgalom, befizetés és kifizetés egy bukméker és a pénztárca között. A magas aktivitás miatt a seed-fráz biztonsága fokozottan fontos, és a „csak ritkán használom, nincs nagy érték” típusú lazaság itt különösen veszélyes.
Tárolási opciók: papír, fém, és a köztes megoldások
A tárolási formák közül négy gyakori. Az első a papír: a seed-frázát egyszerűen kézzel felírni egy lapra. Ez a leggyakoribb és legolcsóbb, de gyenge a fizikai veszélyekkel szemben – víz, tűz, mechanikai sérülés. Egy konyhai fiókban heverő papírlap 5-10 éves távlatban 30-50%-os valószínűséggel részlegesen olvashatatlanná válik. A papír nem hosszú távú megoldás komoly értékre, de tökéletes megoldás kis pénztárca-tartalomra (pl. heti fogadási bankroll szintjére).
A második a fém-mentés: egy speciális fém-tabletta vagy lemez, amelyre a seed-frázát beüti vagy belegravírozza. A piaci megoldások (Cryptosteel, Steelwallet, Coldti) 50-150 USD között mozognak, és ellenállnak a tűz, víz, fizikai sérülésnek is. Egy professzionális hardver-pénztárca-tulajdonosnak ez az alapfelszerelés-szint, és a kezdő befektetésén nem érdemes spórolni. A pontos kivitel részletei (egyetlen lemez beütött betűkkel vs. csavarokkal rögzíthető lapocskák) nem kritikusak – a lényeg a tűz- és vízállóság.
A harmadik a „shamir secret sharing” – a fráz több részre osztása, amelyek mindegyike önmagában nem elég a helyreállításhoz, de tetszőleges k-ból n közül összerakható (pl. 3-ból 5). Ez a legmagasabb biztonsági szint, és komoly pénztárca-tartalmaknál (1+ BTC) érdemes elgondolkodni rajta. Trezor és néhány más hardver-pénztárca natív támogatja a Shamir-protokollt. A negyedik a „split knowledge” – a fráz fele egy helyen, másik fele másik helyen, két különböző bizalmi személynél. Ez egyszerűbb, mint a Shamir, de nagyobb a hibalehetőség (egyik fél hozzáférhet a teljes frázhoz, ha kombinálja a sajátját az ellopott másik féllel).
Mit ne tegyél: ne fényképezd le a seed-frázát, ne tárold cloud-szolgáltatásban (Google Drive, iCloud, Dropbox), ne küldd el e-mailben vagy chat-üzenetben, ne írd be jelszó-kezelőbe. Mindegyik strukturálisan nem-offline tárolás, és a támadási felületet exponenciálisan növeli.
Passphrase: a 25. szó, ami extra védelmi réteg
A passphrase (vagy „25. szó”, „BIP39 passphrase”) egy kiegészítő, választható védelmi réteg a hardver-pénztárcák többségénél. A lényege: az eredeti 12 vagy 24 szó mellett a felhasználó egy saját, általa választott szót vagy mondatot ad meg. Ez a passphrase a seed-frázhoz hozzáadva egy teljesen különálló pénztárca-szettet hoz létre. A passphrase nélkül az eredeti seed-fráz egy „üres” vagy minimális egyenlegű pénztárcát nyit; a passphrase-szel egy „rejtett” pénztárcát.
Ennek praktikus haszna óriási. Ha valaki ellopja a fizikai seed-frázát (pl. a fém-lemezt), és nem tudja a passphrase-t, akkor a támadó csak az „üres” pénztárcához fér hozzá. A valódi pénztárca-tartalom passphrase-védett, és a támadónak további fej-feltörési munka kellene a megszerzéséhez. A passphrase-t soha nem írod le ugyanoda, ahol a seed-fráz van – fejben tartod, vagy egy másik fizikai helyen rögzíted, jelszó-kezelőben (de ezt nem ajánlom), vagy egy bizalmi személynél (de a kockázatokkal együtt).
A „plausible deniability” – vagyis a tagadhatóság – szempontból a passphrase különösen értékes. Ha valaki kényszer alatt (rablás, fenyegetés) kéri a pénztárca-feloldást, megadhatod az „üres” seed-fráz oldalt, miközben a passphrase-védett rejtett pénztárcát titokban tartod. Ez valódi élet-szituációkban is felvetődő használat, különösen olyanoknak, akik nagyobb kripto-vagyont kezelnek és láthatóak a társadalomban.
Helyreállítási teszt: a próba, amit mindenki kihagy
Tizenegy év alatt egyetlen pontot tudok mindenkinek hangsúlyozni: ha sosem teszteltad a seed-frázt egy „tiszta” eszközön, akkor nem tudod biztosan, hogy működik. A helyreállítási teszt menete egyszerű: vásárolsz egy második, identikus hardver-pénztárcát (pl. egy második Trezor One-t), vagy egy olcsóbb „teszteszközt”, és megpróbálod a seed-fráz alapján visszaállítani a pénztárcádat. Ha a két eszköz pontosan ugyanazokat a kriptofelhasználói címeket mutatja – a teszt sikeres. Ha bármi eltérés van, akkor a seed-frázod hibás (rosszul írtad le), és újra kell generálnod a pénztárcát.
A teszt rituálé része lehet, hogy az új hardver-pénztárcát csak ehhez a célhoz használod, és utána „visszaállítod” gyári alaphelyzetre, hogy ne maradjon másolat a memóriájában. A teszt évente egyszer ajánlott, vagy bármikor, ha a seed-fráz tárolásában változás történt (új hely, új fém-lemez, új passphrase).
Egy alternatív, költséghatékonyabb teszt: a Coldcard, Krux és néhány más hardver-pénztárca lehetővé teszi a seed-fráz „dry-run”-os ellenőrzését, ahol az eszköz megerősíti, hogy a beírt fráz checksum-ja érvényes-e. Ez nem 100%-os teszt, mert nem ellenőrzi, hogy a fráz a tényleg meglévő pénztárcához tartozik-e, de gyors validációként hasznos. A teljes biztonsághoz mindig a két-eszközös tesztet ajánlom. A pénztárca-típusokhoz kapcsolódó részletesebb választási szempontokat a pénztárca-típusok sportfogadáshoz témakörben fejtem ki.
