ПЛАС: В чем заключаются преимущества seedless-решений по сравнению с продуктами, использующими seed-фразу?
А. Лазуткин: Посудите сами. Что такое seed-фраза? Вы приобрели криптокошелек и начали его настраивать. При генерировании приватного ключа кошелек выдаст вам либо попросит придумать мнемоническую фразу из 12, 18, 20 или 24 слов. Причем — на английском языке. Вам ее обязательно надо записать куда-то на бумажку. Для чего это нужно? На случай, если вы потеряете устройство, его украдут или он просто сломается. Нет приватного ключа — не можете управлять своей криптой. Что ж, покупаете новое устройство, достаете листок с seed-фразой, вводите при активации, и ваш приватный ключ снова при вас. То есть, по сути, seed-фраза — это ваш приватный ключ в открытом виде.
Казалось бы, пока все выглядит очень продуманно. Но это только на первый взгляд. Только задумайтесь — у вас в руках высокотехнологичное защищенное устройство для хранения приватного ключа, за которое вы еще и немало заплатили. И оно требует от вас, чтобы вы выписали на листочек свой приватный ключ и тоже отвечали за его безопасность. Сразу приходит на ум известная немецкая поговорка — "что знают двое, знает и свинья".
Для компрометации ключа достаточно найти и сфотографировать ваш листочек с seed-фразой, а вы об этом даже не будете знать! Злоумышленник введет украденную фразу на другом устройстве и будет следить за балансами в ваших кошельках. Когда там накопится существенная сумма — он переводит ее на свои адреса. И все, у вас больше нет крипты.
Получается, что современные кошельки возлагают на пользователя полную ответственность за безопасность его приватного ключа. И для неподготовленного пользователя эта ответственность непонятна и обременительна. Кроме того, возня с seed-фразой — это еще и дополнительные 10−15 минут при настройке кошелька. А если пользователь еще и не очень хорошо знает английский?
Мы общаемся со многими магазинами, которые продают криптокошельки, и знаем от них, что подавляющее большинство обращений от клиентов на тему исчезновения криптовалют из кошелька связано именно с компрометацией seed-фразы.
Причем это происходит по-разному. Ваш листочек может найти родственник или просто гость в вашем доме. Один клиент хранил seed-фразу в сейфе на работе — а тут в компанию явились сотрудники правоохранительных органов, сделали выемку документов. Листочек остался на месте, а вот своей крипты клиент вскоре лишился.