ПЛАС: В чем заключаются преимущества seedless-решений по
сравнению с продуктами, использующими seed-фразу?
А. Лазуткин: Посудите сами. Что такое seed-фраза?
Вы приобрели криптокошелек и начали его настраивать. При
генерировании приватного ключа кошелек выдаст вам либо попросит
придумать мнемоническую фразу из 12, 18, 20 или 24 слов.
Причем — на английском языке. Вам ее обязательно надо записать
куда-то на бумажку. Для чего это нужно? На случай, если
вы потеряете устройство, его украдут или он просто сломается.
Нет приватного ключа — не можете управлять своей криптой.
Что ж, покупаете новое устройство, достаете листок с seed-фразой,
вводите при активации, и ваш приватный ключ снова при вас.
То есть, по сути, seed-фраза — это ваш приватный ключ в
открытом виде.
Казалось бы, пока все выглядит очень продуманно. Но это
только на первый взгляд. Только задумайтесь — у вас в руках
высокотехнологичное защищенное устройство для хранения приватного
ключа, за которое вы еще и немало заплатили. И оно требует
от вас, чтобы вы выписали на листочек свой приватный ключ
и тоже отвечали за его безопасность. Сразу приходит на ум
известная немецкая поговорка — "что знают двое, знает и
свинья".
Для компрометации ключа достаточно найти и сфотографировать
ваш листочек с seed-фразой, а вы об этом даже не будете
знать! Злоумышленник введет украденную фразу на другом устройстве
и будет следить за балансами в ваших кошельках. Когда там
накопится существенная сумма — он переводит ее на свои адреса.
И все, у вас больше нет крипты.
Получается, что современные кошельки возлагают на пользователя
полную ответственность за безопасность его приватного ключа.
И для неподготовленного пользователя эта ответственность
непонятна и обременительна. Кроме того, возня с seed-фразой
— это еще и дополнительные 10−15 минут при настройке кошелька.
А если пользователь еще и не очень хорошо знает английский?
Мы общаемся со многими магазинами, которые продают криптокошельки,
и знаем от них, что подавляющее большинство обращений от
клиентов на тему исчезновения криптовалют из кошелька связано
именно с компрометацией seed-фразы.
Причем это происходит по-разному. Ваш листочек может найти
родственник или просто гость в вашем доме. Один клиент хранил
seed-фразу в сейфе на работе — а тут в компанию явились
сотрудники правоохранительных органов, сделали выемку документов.
Листочек остался на месте, а вот своей крипты клиент вскоре
лишился.