DefCrypt — Частичная seed-фраза: когда восстановление реально
BIP39 задаёт огромное пространство вариантов. Если не сохранилось почти ничего, слепой перебор практически нереалистичен. Шанс появляется, когда известна большая часть слов, известны позиции части слов, есть намёки на порядок, тип кошелька (MetaMask, аппаратный и т.д.), длина фразы (12/18/24) или дополнительные артефакты: файл кошелька, старое устройство, фото с частичным кадром, запись passphrase отдельно.
Если seed уже светилась в фишинге или у третьих лиц, даже «успешное» восстановление адреса не защищает баланс — ключ могли скопировать. Тогда параллельно смотрите сценарий вредоносного approve.
Чем меньше неизвестных позиций и чем сильнее ограничения (известный словарь BIP39, известная длина, известные слова на местах), тем осмысленнее техническая работа. «Помню, что там было что-то про animal» без позиций — слабый сигнал.
Что известно
Насколько помогает
Большая часть слов + позиции
Сильный сигнал
Длина фразы + тип кошелька
Сужает пространство
Passphrase / старое устройство
Часто критично
«Помню одно слово» без позиции
Слабый сигнал
Чем точнее описание без полной фразы, тем быстрее понять, имеет ли смысл техническая работа. О модели работы и границах обещаний — на странице о компании: мы не продаём гарантию исхода там, где математика пространства seed против вас.
Имеет значение и то, создавался ли кошелёк с дополнительной passphrase (25-е слово) и куда выводились средства раньше: иногда помогает не угадать фразу, а найти следы на старом устройстве или в резервной копии приложения.
- Опишите, что сохранилось, без полной фразы в чате или веб-форме.
- Не вводите известные слова на подозрительных сайтах «проверки seed».
- Зафиксируйте тип кошелька, длину фразы и сети с балансом.
- Если устройство могло быть заражено — не открывайте на нём новые кошельки с ценными активами.
- Минимально необходимые данные передавайте только в согласованном безопасном контуре.
- Любой, кто получил полную seed, может вывести активы — считайте это необратимым раскрытием.
- Не вставляйте полную фразу в тикет биржи или мессенджер.
- Не доверяйте ботам «восстановления за предоплату».
- Не открывайте ценные кошельки на уже сомнительном устройстве.
Если параллельно видите странные исходящие транзакции, сначала остановите утечку по сценарию первых 60 минут при вредоносном approve, и только потом возвращайтесь к восстановлению доступа.
Сначала — честная оценка достижимости. Затем, если шанс есть, работа в контролируемом контуре без публикации полной фразы в обращениях и мессенджерах. Исход не гарантирован: при нулевых артефактах честный ответ — «нереалистично», а не «попробуем за предоплату».
Даже при удачном восстановлении адреса с компрометацией seed нельзя считать безопасным для новых депозитов. Новый кошелёк, новое устройство, новая дисциплина хранения — обязательная часть исхода, а не «приятный бонус».