tradingview

Shamir backup

Shamir backup (ang. Shamir backup, standard SLIP-39) to sposób wykonania kopii zapasowej portfela kryptowalut w postaci kilku udziałów zamiast jednej frazy seed. Ustalasz próg, np. 2 z 3: powstają trzy zestawy słów, a do odtworzenia portfela wystarczą dowolne dwa.

Metoda opiera się na schemacie dzielenia sekretu opisanym przez Adiego Shamira w 1979 roku. Standard SLIP-39 zaproponowała firma SatoshiLabs.

Jak działa schemat „t z n”

Sekret (klucz główny portfela) zostaje zakodowany jako punkt na wielomianie. Każdy udział to inny punkt tego wielomianu. Mając co najmniej t punktów, można odtworzyć wielomian i sekret. Mając mniej niż t – każdy sekret jest tak samo prawdopodobny, więc brakujących danych nie da się odgadnąć szybciej niż zgadując cały klucz.

Schemat Ile udziałów tworzysz Ile trzeba do odtworzenia Ile możesz stracić
2 z 3 3 2 1
3 z 5 5 3 2
1 z 1 1 1 0 (jak zwykła fraza seed)

W SLIP-39 każdy udział ma 20 lub 33 słowa z osobnej listy słów. Standard pozwala też tworzyć grupy udziałów (np. jedna grupa u Ciebie, druga u rodziny) i obsługuje passphrase.

Shamir a zwykła fraza seed BIP39

SLIP-39 i BIP39 to różne standardy. Z typowej frazy 12 lub 24 słów nie zrobisz udziałów SLIP-39 dla tego samego portfela – trzeba utworzyć nowy portfel od razu z kopią Shamira i przelać na niego środki. Nie każdy portfel potrafi odtworzyć kopię SLIP-39, co warto sprawdzić, zanim się na nią zdecydujesz.

Shamir a multisig

Cecha Shamir backup Portfel multisig
Liczba kluczy jeden klucz, podzielona tylko kopia kilka niezależnych kluczy
Podpisywanie transakcji jedno urządzenie z pełnym kluczem wymaga podpisów z kilku urządzeń
Moment ryzyka przy odtwarzaniu udziały spotykają się w jednym miejscu klucze nigdy nie muszą być razem
Widoczność w blockchainie zwykły portfel zasady wielopodpisu widoczne przy wydawaniu

Shamir chroni kopię zapasową, ale na co dzień masz jedno urządzenie z pełnym kluczem. Multisig chroni także samo wydawanie środków – kradzież jednego urządzenia nie wystarczy.

Dlaczego ręczne dzielenie frazy seed to zły pomysł

Kusi, żeby 24 słowa podzielić na trzy kartki po 8 słów. To osłabia zabezpieczenie zamiast je wzmacniać:

  • Każda kartka zdradza część sekretu – w odróżnieniu od udziałów Shamira.
  • Brak redundancji – przy prostym podziale na trzy części utrata jednej kartki oznacza utratę portfela.
  • Nakładanie się części pogarsza sprawę – żeby mieć schemat „2 z 3”, każda kartka musi zawierać 16 z 24 słów. Wtedy ktoś, kto znajdzie jedną kartkę, musi odgadnąć tylko 8 słów.

Przykład dla frazy 12 słów: napastnik zna 8 z nich. Brakujące 4 słowa to 20484 kombinacji, a suma kontrolna odsiewa część z nich – zostaje około 240, czyli ok. 1,1 biliona wariantów. To w zasięgu dobrze wyposażonego atakującego, podczas gdy pełnej frazy 12 słów nie da się odgadnąć w praktyce.

Przykład

Załóżmy, że tworzysz kopię 2 z 3. Udział A trzymasz w domu, udział B w skrytce bankowej, udział C u zaufanej osoby w innym mieście. Pożar domu niszczy udział A – odtwarzasz portfel z B i C. Włamywacz znajduje udział A – nie ma nic, a Ty masz czas przenieść środki.

Najczęstsze błędy

  • Przechowywanie dwóch udziałów w jednym miejscu, co zamienia 2 z 3 w praktyce w 1 z 2.
  • Brak opisu, ile udziałów jest potrzebnych i gdzie są – spadkobiercy nie odtworzą portfela.
  • Wybór zbyt wysokiego progu, np. 5 z 5, co tylko zwiększa ryzyko utraty.
  • Wpisywanie udziałów w aplikacjach online zamiast wyłącznie na portfelu sprzętowym.

Perspektywa tradera

Kopia zapasowa to zarządzanie ryzykiem ogona – zdarzeniem rzadkim, ale kończącym grę. Tak jak przy wielkości pozycji liczysz, ile możesz stracić, tak przy kopii portfela warto policzyć, ile elementów możesz stracić, a ile musi zdobyć złodziej. Schemat 2 z 3 dobrze równoważy oba ryzyka. Jeśli trzymasz na zimnym portfelu kwotę, której utrata byłaby dla Ciebie poważna, rozważ też multisig.

Najczęstsze pytania

Czy jeden udział Shamira jest niebezpieczny w cudzych rękach?

Sam w sobie nie zdradza sekretu, jeśli próg wynosi co najmniej 2. Staje się groźny dopiero w połączeniu z drugim udziałem, dlatego udziały trzymaj w różnych miejscach.

Czy mogę zamienić obecną frazę seed na Shamir backup?

Zwykle nie dla tego samego portfela. Tworzysz nowy portfel z kopią SLIP-39 i przelewasz środki.

Co wybrać: Shamir czy multisig?

Shamir jest prostszy i chroni kopię zapasową. Multisig chroni też samo wydawanie środków, ale wymaga więcej wiedzy i urządzeń.

Czy Shamir backup obsługuje passphrase?

Tak, SLIP-39 pozwala na dodatkowe hasło. Obowiązują te same zasady: bez niego odtworzysz inny portfel.

Ile udziałów wybrać?

Dla większości osób wystarczy 2 z 3 lub 3 z 5. Ważniejsze od liczby jest rozmieszczenie udziałów w niezależnych miejscach.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.