- A seed phrase egy 12-24 szóból álló kriptográfiai kulcs, amely teljes hozzáférést biztosít a Bitcoin és más kriptoeszközökhöz.
- Egyre többen használnak dobókockát a seed phrase generálásához, mivel nem bíznak a hardverpénztárcák gyári véletlenszám-generátoraiban.
- Az entrópia helyes biztosítása és a BIP39 szabályzatok pontos betartása kritikus, mert az apró hiba teljes vagyonvesztéshez vezethet.
Aki valaha is komolyabban elmerült a Bitcoin önfelügyeletébe, az tudja: a seed phrase az egész rendszer alfája és omegája. Ha megvan, minden megvan. Ha nincs — vagy rossz kezekbe kerül —, minden elvész. Nem meglepő, hogy az elmúlt hónapokban egyre többen keresnek alternatív megoldásokat a hagyományos tárolási módszerekkel szemben.
A Cointelegraph nemrég számolt be arról, hogy a Bitcoin-közösség egy részénél újra divatba jött a dobókockás seed phrase generálás. Ez nem teljesen új ötlet, de az újraértékelési hullámnak megvan a maga oka — részben a hardware wallet gyártókba vetett bizalom megrendülése.
- Mi az a seed phrase, és miért számít ennyire?
- Miért kezdtek el dobókockával kísérletezni?
- Hogyan működik a gyakorlatban?
- A kockázatok, amelyekről kevesen beszélnek
- 1. A dobókocka nem igazán véletlenszerű — ha rosszul csinálják
- 2. A konverzió hibái katasztrofálisak lehetnek
- 3. A folyamat bonyolultsága visszavesz a biztonságból
- 4. Az offline eszközök sem teljesen kockázatmentesek
- Milyen alternatívák léteznek?
- Multisig tárcák
- Megbízható hardware wallet, átlátható firmware-rel
- Shamir’s Secret Sharing
- Fémlemez tárolás, de körültekintően
- Mit jelent ez a self-custody jövőjére nézve?
- Összefoglalás
Mi az a seed phrase, és miért számít ennyire?
A seed phrase (magyarul: magmondat vagy helyreállítási kulcsszó-lista) általában 12 vagy 24 szóból áll. Ezek a szavak egy meghatározott lista — a BIP39-es szótár — elemeiből kerülnek ki, amely pontosan 2048 szót tartalmaz. A szavak sorrendje és kombinációja egyedi privát kulcsot határoz meg, ami az összes kriptoeszközöd felett rendelkezésre jogosít.
Röviden: aki ismeri a seed phrase-edet, az hozzáfér a pénzedhez. Nincs bank, nincs ügyfélszolgálat, nincs visszaút.
A legtöbb hardware wallet — Ledger, Trezor, Coldcard és társaik — a gyártáskor egy véletlenszám-generátor segítségével állít elő seed phrase-t. Elméletileg megbízható. A hangsúly az „elméletileg” szón van.
Miért kezdtek el dobókockával kísérletezni?
A bizalmi válság nem egyik napról a másikra alakult ki. A Coldcard körüli viták — amelyek részben a gyártói folyamat átláthatóságát, részben a firmware frissítések megbízhatóságát érintették — sok felhasználót elgondolkoztattak: tényleg bízhat-e valaki egy harmadik fél eszközének véletlenszám-generátorában?
Az érvelés logikus: ha a véletlen szám valójában nem véletlenszerű, vagy ha a gyártó valamilyen módon hozzáférhet a generált kulcshoz, az egész self-custody koncepció megkérdőjelezhető. Erre a félelemre kínál látszólagos megoldást az offline fizikai randomizálás.
A módszer lényege: a felhasználó saját maga generál véletlenszámokat — leggyakrabban egy közönséges hatlapú dobókockával —, és ezekből vezeti le a seed phrase-t a BIP39-es szabvány szerint. A logika az, hogy egy fizikai kocka nem tud „hátsó ajtót” hagyni, nem törhető fel távolról, és nem tud a gyártóhoz visszaszivárgó adatokat küldeni.
Hogyan működik a gyakorlatban?
A folyamat nem egyszerű, és ez az egyik legnagyobb problémája. Az alaplogika a következő:
- Dobások sorozata: A BIP39 alapján 256 bites entrópiára van szükség egy 24 szavas seed phrase-hez. Egy hatlapú kockával ez rengeteg dobást igényel — jellemzően 99 dobást, mivel a 6-os alapú számrendszert binárissá kell konvertálni.
- Konverzió: A kapott számsorozatot bináris számmá kell alakítani, majd ebből kell levezetni a BIP39-es szóindexeket.
- Ellenőrzőszó (checksum): Az utolsó szó nem véletlenszerű — matematikailag az előző 23 szóból következik. Ezt helyesen kell kiszámítani.
- Megőrzés: Az így kapott 24 szót offline, lehetőleg fémlemezre kell vésni vagy írni.
Vannak nyílt forráskódú eszközök — például az iancoleman.io/bip39 oldal offline verziója —, amelyek segítik a konverziót. Az alapelv: az eszközt internet-kapcsolat nélkül, lehetőleg egy sosem hálózatra kötött számítógépen kell futtatni.
A kockázatok, amelyekről kevesen beszélnek
A módszer vonzónak tűnik, de a valóság az, hogy az emberi hiba itt sokkal nagyobb kockázat, mint a hardware wallet megbízhatósága.
1. A dobókocka nem igazán véletlenszerű — ha rosszul csinálják
Az egyik leggyakoribb hiba: valaki nem dob eleget, vagy nem megfelelően rögzíti az eredményeket. Ha a dobások nem függetlenek egymástól — például mindig ugyanolyan erővel, ugyanolyan szögből dobja valaki a kockát —, a kapott entrópia kisebb lesz a vártnál. Ez elvileg megkönnyíti a brute-force támadást.
2. A konverzió hibái katasztrofálisak lehetnek
Egyetlen elgépelés, egyetlen félreolvasott szám a bináris konverzió során teljesen más seed phrase-t eredményez. Nincs figyelmeztető üzenet, nincs hibajelezes. Az így létrehozott tárcát nem tudod visszaállítani — a pénz egyszerűen elérhetetlen lesz.
3. A folyamat bonyolultsága visszavesz a biztonságból
Paradox módon minél több lépésből áll a folyamat, annál több ponton csúszhat be hiba. Egy tapasztalt fejlesztőnek ez rutinfeladat, egy átlagos felhasználónak viszont komoly kihívás — és az átlagos felhasználó valószínűleg nem fogja háromszor ellenőrizni a bináris konverziót.
4. Az offline eszközök sem teljesen kockázatmentesek
Ha az offline számítógép korábban valaha is csatlakozott az internethez, vagy ha a BIP39-es segédeszköz maga tartalmaz valamilyen sebezhetőséget, az egész folyamat kompromittálódhat. A „air-gapped” számítógép megléte önmagában nem garancia.
Milyen alternatívák léteznek?
A seed phrase önálló generálása nem rossz ötlet — de csak akkor, ha valaki pontosan érti, mit csinál, és képes ellenőrizni a folyamat minden lépését. A legtöbb felhasználónak más megközelítés ajánlott.
Multisig tárcák
A multisig (többaláírásos) megoldás azt jelenti, hogy a tranzakciók jóváhagyásához egynél több privát kulcsra van szükség — például kettőre háromból (2-of-3). Ha az egyik kulcs elvész vagy kompromittálódik, a többi még mindig védi az eszközöket. Olyan projektek, mint a Sparrow Wallet vagy a Specter Desktop, lehetővé teszik ennek otthoni beállítását, de ez sem egyszerű.
Megbízható hardware wallet, átlátható firmware-rel
A hardware wallet gyártókba vetett bizalom megrendülhet, de egy nyílt forráskódú firmware-rel működő eszköz — ahol bárki ellenőrizheti a kódot — lényegesen kisebb kockázatot jelent, mint egy zárt, proprietáris megoldás. A Trezor például teljesen nyílt forráskódú, ami nem garancia, de legalább auditálható.
Shamir’s Secret Sharing
Ez a módszer a seed phrase-t matematikailag több részre osztja fel, és ezeket különböző helyeken tárolja. Ahhoz, hogy a teljes kulcsot vissza lehessen állítani, egy meghatározott számú rész szükséges — de egyetlen töredék önmagában semmit sem árul el. Egyes hardware walletek már natívan támogatják.
Fémlemez tárolás, de körültekintően
Ha a seed phrase-t papírra írják, az tűzben, vízben megsemmisülhet. A rozsdamentes acéllemezre vésett backup sokkal tartósabb — de ugyanúgy vonatkozik rá az ellopás kockázata. Önmagában nem megoldás, inkább kiegészítés.
Mit jelent ez a self-custody jövőjére nézve?
A dobókockás generálás újra felfedezése valójában egy mélyebb kérdést tükröz: mennyire bízhatunk a rendszer egyes részeiben? Ez egy jogos aggodalom — a Bitcoin önfelügyeleti modelljének éppen az a lényege, hogy ne kelljen megbízni senki másban.
Csakhogy az önfelügyelet nem egyenlő azzal, hogy mindenki egyedül old meg mindent. A biztonság nem attól nő, ha valaki bonyolultabb folyamatot választ, hanem attól, ha pontosan érti a kockázatait, és azoknak megfelelően cselekszik.
Aki hardware wallet gyártókban nem bízik, járjon utána a nyílt forráskódú alternatíváknak. Aki a saját seed phrase generálást választja, az tanuljon meg hibamentesen számrendszert konvertálni — vagy ne csinálja. A középút, ahol valaki félig érti a folyamatot, a legveszélyesebb állapot.
Összefoglalás
- A seed phrase a Bitcoin önfelügyelet alapja — elvesztése vagy kompromittálódása visszafordíthatatlan.
- A dobókockás generálás elméletileg csökkenti a gyártói bizalomtól való függést, de komoly emberi hibafaktort vezet be.
- A BIP39-es konverzió egyetlen elrontott lépése hozzáférhetetlen tárcát eredményezhet.
- Alternatívák: nyílt forráskódú hardware wallet, multisig beállítás, Shamir-féle titkosítás.
- A self-custody nem a bonyolultságról szól — hanem az értett és ellenőrzött folyamatokról.
Ha valaki el szeretné kezdeni a saját seed phrase generálását, legalább háromszor olvassa el az instrukciókat, tesztelje kis összegen, és soha ne tárolja az eredményt olyan eszközön, amely valaha is csatlakozott az internethez. A Bitcoin nem bocsát meg a sietségnek.
🧭 Nem tudod, hol kezdd? Beszéljük át.
A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.
29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.
Ez nem befektetési tanácsadás.
Gyakori kérdések
A seed phrase egy 12 vagy 24 szóból álló lista, amely a BIP39 szótár elemeiből áll. Ez egyedi privát kulcsot generál, amely az összes kriptoeszközöd felett rendelkezésre jogosít. Aki ismeri, az teljes hozzáférést kap a pénzedhez.
Az elmúlt évek vitái (például a Coldcard körül) miatt kételyek merültek fel a gyártók véletlenszám-generátorainak valódi véletlenszerűségéről és biztonságáról. Egyes felhasználók attól tartanak, hogy egy harmadik fél valamilyen módon hozzáférhet az így generált kulcsokhoz.
A dobókocka megfelelő entrópiát biztosíthat, de csak akkor, ha szigorúan követed a BIP39 szabályokat és eléggé sok dobást végzel. Az emberek gyakran félreértelmezik az entrópia számítást, ami a módszer megbízhatatlanná válhat.
128 bites entrópiához (12 szavas seed) legalább 128 bit véletlenszerűségre van szükség, amely egy 6 oldalú kockával körülbelül 50-60 dobásnak felel meg. A 256 bites entrópiához (24 szavas seed) pedig körülbelül 100 dobás szükséges.
Az írott forma fizikai tárolása (fém táblázat, többszörösen titkosított elrejtés) ajánlott. Soha ne tárold digitális formában, és soha ne fotózz le vagy küldj el egyetlen seed phrase-t sem interneten keresztül.