Shamir backup (ang. Shamir backup, standard SLIP-39) to sposób wykonania kopii zapasowej portfela kryptowalut w postaci kilku udziałów zamiast jednej frazy seed. Ustalasz próg, np. 2 z 3: powstają trzy zestawy słów, a do odtworzenia portfela wystarczą dowolne dwa.
Metoda opiera się na schemacie dzielenia sekretu opisanym przez Adiego Shamira w 1979 roku. Standard SLIP-39 zaproponowała firma SatoshiLabs.
Jak działa schemat „t z n”
Sekret (klucz główny portfela) zostaje zakodowany jako punkt na wielomianie. Każdy udział to inny punkt tego wielomianu. Mając co najmniej t punktów, można odtworzyć wielomian i sekret. Mając mniej niż t – każdy sekret jest tak samo prawdopodobny, więc brakujących danych nie da się odgadnąć szybciej niż zgadując cały klucz.
| Schemat | Ile udziałów tworzysz | Ile trzeba do odtworzenia | Ile możesz stracić |
|---|---|---|---|
| 2 z 3 | 3 | 2 | 1 |
| 3 z 5 | 5 | 3 | 2 |
| 1 z 1 | 1 | 1 | 0 (jak zwykła fraza seed) |
W SLIP-39 każdy udział ma 20 lub 33 słowa z osobnej listy słów. Standard pozwala też tworzyć grupy udziałów (np. jedna grupa u Ciebie, druga u rodziny) i obsługuje passphrase.
Shamir a zwykła fraza seed BIP39
SLIP-39 i BIP39 to różne standardy. Z typowej frazy 12 lub 24 słów nie zrobisz udziałów SLIP-39 dla tego samego portfela – trzeba utworzyć nowy portfel od razu z kopią Shamira i przelać na niego środki. Nie każdy portfel potrafi odtworzyć kopię SLIP-39, co warto sprawdzić, zanim się na nią zdecydujesz.
Shamir a multisig
| Cecha | Shamir backup | Portfel multisig |
|---|---|---|
| Liczba kluczy | jeden klucz, podzielona tylko kopia | kilka niezależnych kluczy |
| Podpisywanie transakcji | jedno urządzenie z pełnym kluczem | wymaga podpisów z kilku urządzeń |
| Moment ryzyka | przy odtwarzaniu udziały spotykają się w jednym miejscu | klucze nigdy nie muszą być razem |
| Widoczność w blockchainie | zwykły portfel | zasady wielopodpisu widoczne przy wydawaniu |
Shamir chroni kopię zapasową, ale na co dzień masz jedno urządzenie z pełnym kluczem. Multisig chroni także samo wydawanie środków – kradzież jednego urządzenia nie wystarczy.
Dlaczego ręczne dzielenie frazy seed to zły pomysł
Kusi, żeby 24 słowa podzielić na trzy kartki po 8 słów. To osłabia zabezpieczenie zamiast je wzmacniać:
- Każda kartka zdradza część sekretu – w odróżnieniu od udziałów Shamira.
- Brak redundancji – przy prostym podziale na trzy części utrata jednej kartki oznacza utratę portfela.
- Nakładanie się części pogarsza sprawę – żeby mieć schemat „2 z 3”, każda kartka musi zawierać 16 z 24 słów. Wtedy ktoś, kto znajdzie jedną kartkę, musi odgadnąć tylko 8 słów.
Przykład dla frazy 12 słów: napastnik zna 8 z nich. Brakujące 4 słowa to 20484 kombinacji, a suma kontrolna odsiewa część z nich – zostaje około 240, czyli ok. 1,1 biliona wariantów. To w zasięgu dobrze wyposażonego atakującego, podczas gdy pełnej frazy 12 słów nie da się odgadnąć w praktyce.
Przykład
Załóżmy, że tworzysz kopię 2 z 3. Udział A trzymasz w domu, udział B w skrytce bankowej, udział C u zaufanej osoby w innym mieście. Pożar domu niszczy udział A – odtwarzasz portfel z B i C. Włamywacz znajduje udział A – nie ma nic, a Ty masz czas przenieść środki.
Najczęstsze błędy
- Przechowywanie dwóch udziałów w jednym miejscu, co zamienia 2 z 3 w praktyce w 1 z 2.
- Brak opisu, ile udziałów jest potrzebnych i gdzie są – spadkobiercy nie odtworzą portfela.
- Wybór zbyt wysokiego progu, np. 5 z 5, co tylko zwiększa ryzyko utraty.
- Wpisywanie udziałów w aplikacjach online zamiast wyłącznie na portfelu sprzętowym.
Perspektywa tradera
Kopia zapasowa to zarządzanie ryzykiem ogona – zdarzeniem rzadkim, ale kończącym grę. Tak jak przy wielkości pozycji liczysz, ile możesz stracić, tak przy kopii portfela warto policzyć, ile elementów możesz stracić, a ile musi zdobyć złodziej. Schemat 2 z 3 dobrze równoważy oba ryzyka. Jeśli trzymasz na zimnym portfelu kwotę, której utrata byłaby dla Ciebie poważna, rozważ też multisig.
Najczęstsze pytania
Czy jeden udział Shamira jest niebezpieczny w cudzych rękach?
Sam w sobie nie zdradza sekretu, jeśli próg wynosi co najmniej 2. Staje się groźny dopiero w połączeniu z drugim udziałem, dlatego udziały trzymaj w różnych miejscach.
Czy mogę zamienić obecną frazę seed na Shamir backup?
Zwykle nie dla tego samego portfela. Tworzysz nowy portfel z kopią SLIP-39 i przelewasz środki.
Co wybrać: Shamir czy multisig?
Shamir jest prostszy i chroni kopię zapasową. Multisig chroni też samo wydawanie środków, ale wymaga więcej wiedzy i urządzeń.
Czy Shamir backup obsługuje passphrase?
Tak, SLIP-39 pozwala na dodatkowe hasło. Obowiązują te same zasady: bez niego odtworzysz inny portfel.
Ile udziałów wybrać?
Dla większości osób wystarczy 2 z 3 lub 3 z 5. Ważniejsze od liczby jest rozmieszczenie udziałów w niezależnych miejscach.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


