Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Если seed-фраза криптокошелька раскрыта, исходите из того, что кто-то другой может восстановить кошелёк. Смена пароля приложения кошелька, удаление фотографии, очистка буфера обмена или покупка нового аппаратного устройства не делают старую фразу снова секретной. Создайте в доверенной среде новый кошелёк с заново сгенерированными материалами для восстановления, а затем перенесите оставшиеся активы и полномочия со скомпрометированных аккаунтов.
Ключевые выводы
- Считайте раскрытием, если фразу видели, копировали, фотографировали, загружали куда-либо или вводили в недоверенную систему.
- Не используйте старую фразу на новом устройстве: так вы воссоздадите те же скомпрометированные ключи.
- Перед миграцией составьте перечень монет, токенов, NFT, позиций стейкинга, разрешений, ролей в мультиподписи и прав владельца контрактов.
- Расставляйте приоритеты с учётом реального доступа атакующего, стоимости активов, времени перевода, комиссий и ограничений контрактов.
- Ни одному сервису восстановления не нужна раскрытая фраза, чтобы её «защитить», и никто не может гарантировать возврат уже переведённых активов.
Раскрытие — это не только публикация всех слов. Считайте фразу скомпрометированной, если её видел другой человек, её записала камера, её вводили на незнакомом сайте или в незнакомом приложении, её могла перехватить вредоносная программа, она попала в облачную заметку или резервную копию фотографий либо «сотрудник поддержки» попросил вас её прислать.
Значение может иметь и частичное раскрытие. Риск зависит от того, сколько слов и в каком порядке раскрыто, есть ли дополнительная passphrase и как устроен кошелёк. Не считайте, что отсутствие нескольких слов делает сфотографированную или скопированную фразу безопасной. Опирайтесь на рекомендации поставщика кошелька по безопасности, а не пытайтесь оценить, сколько времени понадобится атакующему.
Раскрытие может затрагивать не один аккаунт. Из одной фразы восстановления можно получить множество адресов в разных сетях. То, что интерфейс кошелька показывает только один аккаунт, не определяет полный масштаб проблемы.
Больше не вводите и не вставляйте фразу. Выйдите из подозрительной переписки и не устанавливайте программы для «очистки», «проверки» или «восстановления». Если раскрытие произошло на компьютере или телефоне, который мог быть заражён, не используйте это устройство для создания нового кошелька.
Сохраните несекретные доказательства: адрес страницы, данные отправителя, текст сообщений, название приложения, время, хеши транзакций и запрошенные разрешения. Не включайте саму фразу в снимки экрана, заявления, письма или обращения в поддержку. Если она уже есть на снимке экрана, не загружайте его в качестве доказательства.
Проверьте через доверенный обозреватель блоков или режим наблюдения в кошельке, не видны ли уже несанкционированные переводы. Просматривать публичные адреса с отдельного устройства, как правило, безопаснее, чем подписывать что-либо из раскрытого кошелька. Помните, что нулевой баланс не означает исчезновения всех токенов, NFT, позиций или административных ролей.
Используйте устройство, которое вы контролируете и которому есть основания доверять. Если причиной раскрытия стало вредоносное ПО, очистите или замените затронутую систему по квалифицированным рекомендациям, прежде чем снова работать на ней с секретами. Обновление одного приложения не доказывает, что заражённая среда стала безопасной.
Получайте программу или устройство кошелька через официальный канал производителя. Независимо проверьте домен, издателя, подлинность устройства и актуальные инструкции. Не переходите по ссылке, присланной тем, кто предлагает помочь с инцидентом.
Решите, будет ли новым решением аппаратный кошелёк, программный кошелёк, схема с мультиподписью или другая поддерживаемая конструкция, исходя из ваших реальных возможностей по восстановлению. Сейчас не время внедрять незнакомую сложную схему без проверки.
Создайте новые материалы для восстановления по документированной процедуре нового кошелька. Новая seed-фраза должна быть сгенерирована независимо: импорт старой фразы в новое приложение, сброс устройства с повторным вводом старых слов или смена локального пароля сохраняют прежние ключи.
Запишите новую резервную копию офлайн и конфиденциально. Не фотографируйте её, не копируйте через общий буфер обмена, не сохраняйте на обычном облачном диске и не отправляйте себе. Подтвердите слова, доли, passphrase или другие необходимые компоненты точно так, как требует кошелёк.
Проверьте адрес получения на доверенном экране устройства. Если кошелёк поддерживает несколько аккаунтов или сетей, определите правильный тип аккаунта, прежде чем отправлять средства. Чётко помечайте новые и старые адреса, чтобы в спешке не отправить перевод не в ту сторону.
Руководство по резервному копированию криптокошелька объясняет, как отделить секретные материалы для восстановления от несекретных инструкций и записей.
Перечислите всё, что может контролировать старая фраза. Руководство MetaMask по миграции аккаунта отдельно упоминает нативные активы, токены, NFT и другие связи аккаунта, которые могут требовать отдельной обработки.[2] Ваш перечень может включать:
Записывайте публичные адреса и идентификаторы транзакций, а не слова восстановления. Проверьте каждую сеть, которой вы действительно пользовались. Приложение для учёта портфеля может помочь найти активы, но важные позиции сверяйте с соответствующим протоколом или обозревателем.
Универсального порядка нет. Учитывайте, действует ли атакующий уже сейчас, какие активы можно перевести сразу, какие позиции требуют разблокировки или вывода, хватает ли на старом аккаунте актива для оплаты комиссий и не раскроет ли публичная транзакция ваши ответные действия.
Ценные и ликвидные активы может быть разумно перевести в первую очередь, но атакующий, следящий за адресом, может бороться за те же средства. Актив для оплаты комиссий, добавленный на скомпрометированный аккаунт, может быть немедленно забран автоматическим ботом-«подметальщиком». Не пополняйте такой аккаунт снова и снова, не понимая риска, характерного для конкретной сети.
Некоторые протоколы позволяют сменить владельца или адрес вывода, не закрывая позицию. Другие требуют ожидания, вывода из стейкинга, перевода через мост или получения наград. Следуйте официальной процедуре протокола из независимо проверенного источника. Если речь идёт о значительной стоимости или об активной автоматизации атакующего, обратитесь за квалифицированной помощью по реагированию на инциденты, которая никогда не запросит seed-фразу.
Скопируйте новый адрес получения из доверенного кошелька и проверьте его на экране устройства. Сравните начало и конец, по возможности — адрес целиком, а также сеть. Вредоносное ПО для буфера обмена может подменять адреса, поэтому не доверяйте вставленному значению без подтверждения на устройстве.
Если позволяют время и комиссии, сначала отправьте тестовую сумму небольшой стоимости и подтвердите её поступление, прежде чем переводить больше. Тест не доказывает, что каждая последующая вставка безопасна; проверяйте каждую транзакцию. Читайте сумму, актив, адрес назначения, комиссию, сеть и действие с контрактом на устройстве подписи.
Рекомендации MetaMask на случай инцидента советуют создать новый кошелёк в другом браузере, профиле или на другом устройстве, перенести оставшиеся средства и прекратить использовать скомпрометированную фразу восстановления.[1] Считайте это миграцией ради безопасности, а не переводом на временный адрес, в который позже снова будет импортирована старая фраза.
После переноса видимых токенов контроль может остаться в другом месте. Там, где соответствующая система это поддерживает, смените подписантов мультиподписи, владельца контрактов, учётные данные для вывода у валидатора, делегатов в протоколах, контролёров доменов и сервисов имён, а также роли восстановления.
Проверьте разрешения токенов и полномочия на основе подписей, связанные со старым адресом. Отзыв может ограничить полномочия получателя разрешения, но не может изменить закрытые ключи, полученные из фразы. Если раскрыта сама фраза, отзыв — лишь дополнительная мера; старый кошелёк всё равно не является надёжным местом для активов.
Ethereum.org отмечает, что транзакции, как правило, необратимы, и советует переносить активы из скомпрометированных кошельков, при необходимости отзывать разрешения и сообщать о мошенничестве по соответствующим каналам.[3] Конкретные инструменты и последствия зависят от сети, поэтому проверяйте контракт и получателя разрешения, прежде чем подтверждать транзакцию отзыва.
Когда перечень завершён, пометьте старый кошелёк и фразу как скомпрометированные. Уберите кошелёк из повседневного интерфейса, если это не уничтожит доказательства, и никогда не используйте его для получения новых средств. Обновите сохранённые адреса для вывода, платёжные инструкции, адреса для выплат за майнинг или стейкинг и контакты, которые могут отправить средства на старый адрес.
Не уничтожайте преждевременно единственную запись об инциденте. Публичные адреса и история транзакций могут понадобиться для налоговой, юридической, страховой, биржевой отчётности или обращения в правоохранительные органы. Храните эти несекретные записи отдельно от новой резервной копии.
Сообщайте доверенным отправителям только необходимое: старый адрес получения выведен из использования, а новый нужно проверить по согласованному каналу. Никогда не отправляйте новую seed-фразу в качестве доказательства.
При необходимости сообщите о несанкционированной активности поставщику кошелька, бирже, протоколу или в правоохранительные органы. Каждую организацию находите самостоятельно. Переводы в блокчейне могут быть необратимыми, но своевременное сообщение может помочь бирже пометить поступления или сохранить записи; возврат это не гарантирует.
Остерегайтесь последующего мошенничества с «возвратом средств». Публичные сообщения о потерянной криптовалюте привлекают самозванцев, которые обещают отследить, взломать, разблокировать или гарантированно вернуть средства за предоплату. Руководство о мошенничестве с возвратом денег объясняет, почему частные «агенты» и просьбы о тайных платежах — тревожные признаки.
Если фраза попадала в буфер обмена или неизвестное приложение, изучите руководство о перехвате буфера обмена и проверьте устройство отдельно. Очистка устройства и миграция кошелька решают разные части инцидента.
Никакой локальный пароль приложения не меняет криптографические ключи, полученные из старой фразы. Создайте новые материалы для восстановления и перенесите контроль в новый кошелёк.
Не гадайте, насколько защищена оставшаяся часть. Важны длина фразы, позиция слова, дополнительные passphrase и то, что знает атакующий. Следуйте рекомендациям поставщика на случай инцидента и выполните миграцию, если резервную копию больше нельзя считать конфиденциальной.
Нет. Копии могут остаться в резервных копиях, корзине, истории синхронизации, кешах, уведомлениях или у другого человека. Удаление снижает дальнейшее раскрытие, но не доказывает, что секрет никогда не копировали.
Для них могут понадобиться отдельные транзакции, сети, комиссии или действия в протоколах. Включите в перечень каждый актив и каждую роль и проверяйте адрес назначения для каждого из них.
Нет. Отзыв ограничивает указанные полномочия контрактов. Он не мешает человеку, у которого есть закрытые ключи, полученные из фразы, подписывать новые транзакции.
Не доверяйте незапрошенной помощи, гарантиям возврата, предоплатам или просьбам сообщить фразу. Проверяйте любого специалиста независимо и определяйте объём работ так, чтобы секретный контроль никогда ему не передавался.
Нет. Шифрование при передаче данных не может стереть скопированный секрет, заменить ключи кошелька, отменить транзакцию или удалить локальную копию у атакующего.
Отказ от ответственности: Статья содержит общую информацию о безопасности, а не финансовую, инвестиционную, юридическую, налоговую, криминалистическую или кошельковую консультацию. Переводы могут быть необратимы; при крупной сумме или активной атаке обратитесь за квалифицированной помощью.
[1]MetaMask Help Center, I've been hacked or scammed: https://support.metamask.io/stay-safe/protect-yourself/ive-been-hacked-scammed-unauthorized-transactions-on-my-account/
[2]MetaMask Help Center, Account migration guide: https://support.metamask.io/manage-crypto/move-crypto/transfer/account-migration-guide/
[3]Ethereum.org, Scams and incident support: https://ethereum.org/community/support/scams/
Sources checked 8 сентября 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





