Частичная seed-фраза: когда восстановление реально

Шанс восстановить кошелёк по частичной seed-фразе зависит от числа известных слов, известных позиций, наличия passphrase и других артефактов — а не от обещаний «восстановим любой кошелёк». Полную seed в открытый канал не передают. Старт оценки — через восстановление кошелька.
Когда восстановление вообще реалистично
BIP39 задаёт огромное пространство вариантов. Если не сохранилось почти ничего, слепой перебор практически нереалистичен. Шанс появляется, когда известна большая часть слов, известны позиции части слов, есть намёки на порядок, тип кошелька (MetaMask, аппаратный и т.д.), длина фразы (12/18/24) или дополнительные артефакты: файл кошелька, старое устройство, фото с частичным кадром, запись passphrase отдельно.
Если seed уже светилась в фишинге или у третьих лиц, даже «успешное» восстановление адреса не защищает баланс — ключ могли скопировать. Тогда параллельно смотрите сценарий вредоносного approve.
Чем меньше неизвестных позиций и чем сильнее ограничения (известный словарь BIP39, известная длина, известные слова на местах), тем осмысленнее техническая работа. «Помню, что там было что-то про animal» без позиций — слабый сигнал.
Что оцениваем на старте
| Что известно | Насколько помогает |
|---|---|
| Большая часть слов + позиции | Сильный сигнал |
| Длина фразы + тип кошелька | Сужает пространство |
| Passphrase / старое устройство | Часто критично |
| «Помню одно слово» без позиции | Слабый сигнал |
Чем точнее описание без полной фразы, тем быстрее понять, имеет ли смысл техническая работа. О модели работы и границах обещаний — на странице о компании: мы не продаём гарантию исхода там, где математика пространства seed против вас.
Имеет значение и то, создавался ли кошелёк с дополнительной passphrase (25-е слово) и куда выводились средства раньше: иногда помогает не угадать фразу, а найти следы на старом устройстве или в резервной копии приложения.
Безопасный чеклист первого контакта
- Опишите, что сохранилось, без полной фразы в чате или веб-форме.
- Не вводите известные слова на подозрительных сайтах «проверки seed».
- Зафиксируйте тип кошелька, длину фразы и сети с балансом.
- Если устройство могло быть заражено — не открывайте на нём новые кошельки с ценными активами.
- Минимально необходимые данные передавайте только в согласованном безопасном контуре.
- Любой, кто получил полную seed, может вывести активы — считайте это необратимым раскрытием.
- Не вставляйте полную фразу в тикет биржи или мессенджер.
- Не доверяйте ботам «восстановления за предоплату».
- Не открывайте ценные кошельки на уже сомнительном устройстве.
Если параллельно видите странные исходящие транзакции, сначала остановите утечку по сценарию первых 60 минут при вредоносном approve, и только потом возвращайтесь к восстановлению доступа.
Чего ждать от процесса
Сначала — честная оценка достижимости. Затем, если шанс есть, работа в контролируемом контуре без публикации полной фразы в обращениях и мессенджерах. Исход не гарантирован: при нулевых артефактах честный ответ — «нереалистично», а не «попробуем за предоплату».
Даже при удачном восстановлении адреса с компрометацией seed нельзя считать безопасным для новых депозитов. Новый кошелёк, новое устройство, новая дисциплина хранения — обязательная часть исхода, а не «приятный бонус».
Риски и границы
- При нулевых артефактах перебор пространства seed практически нереалистичен.
- Любой, кто получил полную seed, может вывести активы.
- Фишинговые «проверки фразы» и фейковые боты восстановления добирают остаток.
- Даже при частичном успехе восстановления адрес с утечкой seed нельзя считать безопасным.
На что опираемся
- BIP39 mnemonic specification (bitcoin/bips)
- Ограничения восстановления по практике wallet-recovery DefCrypt
- Revoke.cash — token approvals vs full key compromise