
Najważniejszy wniosek: Siła frazy zalążkowej zależy wyłącznie od rzeczywistej losowości obecnej w chwili jej utworzenia, a aktualizacja oprogramowania układowego nie może później przywrócić tej losowości. Przypadek Coldcard z 2026 roku pokazał, dlaczego ma to znaczenie: błąd kompilacji skierował generowanie ziaren do formuły programowej zamiast do źródła fizycznego szumu na płytce, przez co frazy wyglądające zwyczajnie miały na tyle wąski zakres, że można było je odgadnąć. Ta strona wyjaśnia, jak sprawdzić, skąd pochodzi losowość w Twoim portfelu.
Szybki przewodnik
| Termin | Co to oznacza |
|---|---|
| Entropia | Nieprzewidywalność zebrana w chwili tworzenia ziarna, liczona w bitach. Fraza składająca się z 12 słów ma docelowo 128 bitów, a fraza składająca się z 24 słów — 256 bitów. |
| Fraza zalążkowa (BIP39) | Od 12 do 24 słów kodujących tę entropię. Z tych słów wyprowadzany jest każdy klucz prywatny i adres w portfelu. |
| PRNG (pseudolosowy generator liczb) | Oprogramowanie, które generuje dane wyglądające na losowe, uruchamiając formułę od wartości początkowej. Po odzyskaniu wartości początkowej można odtworzyć całą sekwencję. |
| TRNG (prawdziwy generator liczb losowych) | Urządzenie, które próbkuje fizyczny szum, taki jak szum termiczny obwodu lub jitter zegara. Nie ma wartości początkowej do odzyskania ani sekwencji do odtworzenia. |
| Przestrzeń wyszukiwania | Liczba potencjalnych ziaren, które atakujący musiałby przetestować. Wartość taka jak 40 lub 72 bity opisuje rozmiar tej przestrzeni. |
| Bezpieczny element | Certyfikowany układ scalony, który przechowuje klucze i wykonuje podpisywanie we własnym wnętrzu, oddzielony od głównego procesora urządzenia. |
Co wydarzyło się w przypadku Coldcard?
30 lipca 2026 roku Galaxy Research odnotowało nietypowy wzorzec transferów Bitcoina. W ciągu 41 minut opróżniono 1196 adresów i przeniesiono około 1083 BTC. Każda transakcja miała tę samą stawkę opłaty wynoszącą 30 satoshi za wirtualny bajt, żadna nie zawierała wyjścia reszty, a skanowanie obejmowało wyłącznie domyślne ścieżki wyprowadzania, czyli standardowe ścieżki adresów używane przez portfel, chyba że właściciel je zmieni. Taka spójność wskazuje na zautomatyzowane narzędzie działające na podstawie przygotowanej listy, a nie na serię niezależnych przejęć.
Skanowanie trwało około 30 godzin, zanim producent cokolwiek opublikował, więc osoby opróżniające adresy dotarły do podatności wcześniej. Chainalysis opisała później ukierunkowanie jako celowe, a nie losowe: najpierw przejęto największe salda, a w ciągu pierwszych dziesięciu minut zebrano ponad 30 milionów dolarów amerykańskich.
Tego samego dnia kanadyjski producent portfeli sprzętowych Coinkite opublikował komunikat bezpieczeństwa, potwierdzając wadę generowania liczb losowych na poziomie oprogramowania układowego w urządzeniach Coldcard. Mówiąc prościej, urządzenie miało pobierać losowość dla nowego materiału inicjalizującego z dedykowanego generatora szumu na własnej płytce, a zamiast tego pobierało ją z formuły programowej, której wartość początkowa mieściła się w niewielkim, przewidywalnym zakresie. Zmniejszyło to pulę możliwych materiałów inicjalizujących na tyle, że ktoś mógł generować kandydatów offline, wyprowadzać odpowiadające im adresy i sprawdzać je w publicznym łańcuchu bloków. W żadnym momencie nie był potrzebny fizyczny dostęp do żadnego urządzenia, a jeśli ustalasz, czy konkretna kombinacja modelu i oprogramowania układowego mieści się w ujawnionym zakresie, nasza strona sprawdzania entropii materiału inicjalizującego prowadzi przez ten proces krok po kroku.
| Model | Podatne oprogramowanie układowe | Zgłoszona przestrzeń wyszukiwania | Wydanie z poprawką |
|---|---|---|---|
| Mk2 i Mk3 | 4.0.1 do 4.1.9 | Około 40 bitów | 4.2.0 |
| Mk4 i Mk5 | Wydania sprzed poprawki | Około 72 bitów | 5.6.0 standard, 6.6.0X Edge |
| Q | Wydania sprzed poprawki | Około 72 bitów | 1.5.0Q standard, 6.6.0QX Edge |
| Tapsigner, Opendime, Satscard | Zgłoszono jako niepodatne | Nie dotyczy | Oddzielna baza kodu |
Co dokładnie poszło nie tak w kodzie?
Według własnego opracowania technicznego firmy Coinkite wada sięga migracji kodu z marca 2021 roku, kiedy operacje na krzywych eliptycznych przeniesiono z wewnętrznej implementacji do biblioteki libsecp256k1 z Bitcoin Core za pośrednictwem biblioteki libngu. Podczas tej migracji zmieniono wywołanie używane do generowania materiału inicjalizującego z ckcc.rng_bytes(), który korzysta z generatora sprzętowego, z ngu.random.bytes().
Drugie wywołanie wskazywało na Yasmarang — programowy generator liczb pseudolosowych wbudowany w MicroPython — zamiast sprzętowego generatora prawdziwie losowych liczb STM32 znajdującego się na płytce. Opublikowana analiza wady opisuje ten generator programowy jako rozpoczynający pracę od wartości takich jak identyfikator urządzenia i stan timera, które mieszczą się w zakresie możliwym do przeszukania przez atakującego. Przyczyną był warunek preprocesora zapisany za pomocą #ifndef, który sprawdza, czy makro jest zdefiniowane, a nie jaką ma wartość. Makro zdefiniowano z wartością 0, czyli jako wyłączone, więc warunek uznał je za obecne, a błąd kompilacji, który powinien był wykryć pomyłkę, nie wystąpił.
Ile skradziono i na ile wiarygodne są te liczby?
Dwa zastrzeżenia dotyczą każdej podanej tu liczby. Wartości 40 i 72 bitów to szacunki przestrzeni wyszukiwania przy określonych założeniach — bliższe maksymalnej liczbie możliwych wyliczeń niż zmierzonej wartości entropii — a rzeczywiste wartości prawdopodobnie są znacznie niższe od tych górnych granic. Niezależnie od tego zakres opisany w oficjalnym komunikacie nie pokrywa się dokładnie z zakresem sugerowanym przez niezależną analizę źródeł, więc brak wzmianki w komunikacie sam w sobie nie jest jednoznacznym potwierdzeniem bezpieczeństwa.
Łączne wartości zmieniały się co kilka dni. Według stanu na 4 sierpnia 2026 r. Galaxy Research naliczyło trzy główne fale oraz 14 mniejszych incydentów, z wysokim poziomem pewności szacując około 1 596 BTC wyprowadzonych z około 7 300 adresów. Uwzględnienie podejrzewanej kolejnej fali podnosi tę wartość do około 2 055 BTC, a późniejsze doniesienia z początku sierpnia wskazywały jeszcze wyższą bieżącą sumę. Są to niezależne szacunki na podstawie danych on-chain, a nie oficjalne dane; w chwili pisania tego artykułu nadal je korygowano w górę, dlatego każdą pojedynczą wartość należy traktować jako tymczasową. Około 90 procent przejętych monet w tym momencie nadal znajdowało się na adresach odbiorczych.
Coinkite ujawniło samą wadę, w ciągu dwóch dni udostępniło zaktualizowane firmware’y dla wszystkich linii modeli, zniszczyło urządzenia oczekujące na wysyłkę, w których znajdowało się podatne firmware, oraz wysłało klientom wiadomości e-mail z instrukcjami migracji. Żaden z tych kroków nie obejmuje frazy, która już istnieje, dlatego rozwiązaniem w przypadku seeda, którego dotyczy problem, jest migracja, a nie aktualizacja.
Dlaczego aktualizacja firmware’u nie może naprawić już istniejącego seeda?
Wada tego rodzaju powoduje naruszenie bezpieczeństwa liczby, a nie urządzenia. Łańcuch zależności biegnie od generatora, przez moment generowania, do Twojego seeda, a następnie do wyprowadzonych z niego kluczy prywatnych i adresów. Firmware jest etapem generowania znajdującym się pośrodku. Twój seed to wynik, który ten etap już wytworzył — stała wartość, która opuściła proces w tamtej chwili i teraz istnieje niezależnie.
Aktualizacja firmware’u ponownie łączy generator ze sprzętowym źródłem, więc seedy utworzone od tego momentu są generowane prawidłowo. Aktualizacja nie ma możliwości cofnięcia się do wartości wygenerowanej wiele lat wcześniej. Słabość znajduje się teraz wewnątrz samej liczby, dlatego trwałym rozwiązaniem jest nowy seed, a nie zaktualizowane urządzenie.
Ta sama zasada wyjaśnia, dlaczego silny kod PIN, zaplombowana obudowa ani certyfikowany bezpieczny element nie likwidują tej konkretnej luki. Środki te chronią urządzenie, do którego ktoś musi uzyskać dostęp. Możliwy do odgadnięcia seed jest atakowany z publicznego blockchaina, bez fizycznego dotykania sprzętu.
Jak entropia może zawieść, a nikt tego nie zauważyć?
Ta wada pozostawała niewykryta przez lata, ponieważ testy funkcjonalne i bezpieczeństwo kryptograficzne badają dwie różne właściwości. Zestaw testów sprawdza, jak wygląda wynik, podczas gdy bezpieczeństwo zależy od tego, czy można go przewidzieć, a pierwszy pomiar nie jest w stanie wykryć drugiej kwestii.
Statystyczny test losowości zadaje określony zestaw pytań, a deterministyczny generator programowy odpowiada na każde z nich w akceptowalny sposób:
- Równowaga jedynek i zer. PRNG generuje ich równy podział.
- Rozkład wartości bajtów. Jest również równomierny w całym zakresie.
- Powtarzalność. Wynik nie zatrzymuje się na jednej powtarzającej się wartości.
- Różnica między kolejnymi liczbami. To był konkretny test poprawności przeprowadzany przez Coldcard, a każdy działający PRNG przechodzi go bez trudności.
- Pakiet Diehard, dobrze znany zestaw testów statystycznych losowości. Autor Yasmarang twierdził, że generator go przechodzi.
Przewidywalność nie pozostawia śladu w statystykach powierzchniowych, ponieważ deterministyczny generator może wytwarzać dane statystycznie poprawne, a jednocześnie odtwarzalne przez każdego, kto zna jego stan wewnętrzny. Losowy wygląd jest cechą zewnętrzną, natomiast nieprzewidywalność jest właściwością kryptograficzną, a testy ukierunkowane na pierwszą z nich nie wykrywają drugiej.
Przy czytaniu dokumentacji dostawcy istotna jest jeszcze jedna kwestia. Mieszanie lub haszowanie dwóch deterministycznych strumieni razem nie tworzy fizycznej nieprzewidywalności. Łączenie źródeł poprawia rozkład wyników, ale jeśli każde wejście jest obliczalne, wynik również pozostaje obliczalny. Entropia musi skądś napłynąć z procesu fizycznego, a diagram pokazujący zbieganie kilku strzałek nie jest dowodem, że tak się stało.
Która sytuacja dotyczy Ciebie?
Narażenie na wadę tego rodzaju zależy od warunków, w których fraza została utworzona, a nie od tego, kiedy kupiono urządzenie. Poniższe wiersze obejmują przypadki, o których ludzie faktycznie do nas piszą.
| Twoja sytuacja | Co to oznacza |
|---|---|
| Seed został wygenerowany na modelu, którego dotyczy problem, z oprogramowaniem układowym w ujawnionym zakresie | Potraktuj frazę jako przejętą i przejdź na nowy seed. Do salda może uzyskać dostęp każdy, kto uruchomi to samo wyszukiwanie kandydatów. |
| Seed został wygenerowany gdzie indziej i zaimportowany na urządzenie | Zaimportowana fraza należy do tego, co pierwotnie ją utworzyło, więc ta konkretna wada jej nie obejmuje. Pytanie dotyczy narzędzia, które ją wygenerowało. |
| Podczas generowania na urządzeniu, którego dotyczy problem, dodano dodatkowe rzuty kośćmi | Ten przypadek jest omówiony osobno w komunikacie, ponieważ te rzuty dostarczyły losowości, nad którą ścieżka programowa nie miała kontroli. Sprawdź używaną liczbę rzutów w komunikacie producenta, zamiast zakładać, że jest wystarczająca. |
| Na seedzie używane jest silne hasło BIP39 | Silne hasło BIP39 znacznie zwiększa koszt zaatakowania słabego seeda, ale nie naprawia samego seeda. Potraktuj je jako czas zyskany na migrację. |
| Dotknięty problemem klucz jest jednym z kilku w układzie multisig | Napastnik posiadający jeden słaby klucz nadal potrzebuje pozostałych, więc bezpośrednie narażenie jest mniejsze. Słaby klucz nadal powinien trafić na listę kluczy do zastąpienia. |
| Nie można odtworzyć wersji oprogramowania układowego z chwili utworzenia. | Potraktuj tę niepewność jako ustalenie. Fraza nie zawiera informacji o warunkach, w których została utworzona, więc po fakcie nie ma czego sprawdzać. |
| Monety już opuszczają adres | Migracja w tym momencie nie pomoże, ponieważ sytuacja przerodziła się w wyścig opłat, a nie zaplanowane przenosiny. |
Sześć pytań dotyczących entropii dowolnego portfela
Dotyczy to każdego producenta, w tym tego, któremu obecnie ufasz, a także nas. Na każde z tych pytań producent, który wykonał pracę, potrafi odpowiedzieć jednym zdaniem.
- Jaki fizyczny komponent wytwarza losowość i czy producent potrafi podać jego oznaczenie? Źródło entropii to konkretny kawałek krzemu z dokumentacją. Producent, który opisuje swoje źródło jedynie jako „oparte na sprzęcie”, podał kategorię zamiast faktu, a kategorii nie można sprawdzić w dokumentacji.
- Czy dane wyjściowe rzeczywiście trafiają do generowania ziarna? To właśnie ta luka stała się przyczyną problemu w przypadku z 2026 roku. Prawidłowe źródło sprzętowe nie jest nic warte, jeśli funkcja wywoływana podczas konfiguracji rozwiązuje się gdzie indziej, dlatego odpowiedź powinna wskazywać ścieżkę wywołań, a nie komponent.
- Jeśli bezpieczna ścieżka jest niedostępna, czy kompilacja kończy się błędem, czy po cichu korzysta z rozwiązania awaryjnego? Systemy, które po cichu obniżają poziom działania, gromadzą usterki, których nikt nie zauważa. Producent, który potrafi wskazać kontrolę podczas kompilacji lub działania, zatrzymującą system zamiast podstawiać zamiennik, zaprojektował go z myślą o awarii, która faktycznie wystąpiła w tym przypadku.
- Czy kod źródłowy jest dostępny do wglądu i czy odpowiada dostarczonemu oprogramowaniu sprzętowemu? Opublikowany kod źródłowy i powtarzalne kompilacje to odrębne twierdzenia: pierwsze pozwala odczytać zamierzenia, a dopiero drugie łączy tę wiedzę z plikiem binarnym na urządzeniu, które masz w ręku.
- Czy niezależna strona prześledziła łańcuch wywołań, zamiast sprawdzać algorytm? Większość audytów ocenia projekt kryptograficzny. Usterka z 2021 roku nie była błędem projektowym, ponieważ projekt prawidłowo określał generator sprzętowy, a błąd znajdował się o jedną warstwę niżej, w integracji, czyli w obszarze, który audyty rutynowo pomijają.
- Czy możesz dostarczyć własną entropię i zaimportować wynikowe ziarno? Producent, który to umożliwia, oferuje coś lepszego niż zapewnienie, ponieważ pozwala usunąć jego generator z własnej konfiguracji. Producent wymagający generowania na urządzeniu prosi o bezterminowe zaakceptowanie poprzednich pięciu odpowiedzi.
Brak odpowiedzi na którekolwiek z tych pytań sam w sobie jest informacją. Producent, który prześledził własną ścieżkę entropii, potrafi opisać ją krótko i bez zastrzeżeń, podczas gdy ten, który odpowiada przymiotnikami dotyczącymi bezpieczeństwa, prawdopodobnie nie przyglądał się jej ostatnio.
Co należy zrobić, jeśli potrzebujesz nowego ziarna?
Ta sekwencja jest niezależna od marki i ma zastosowanie do każdej migracji z podejrzanego ziarna. Wykonuj ją bez pośpiechu, ponieważ pospieszna migracja może kosztować więcej niż sama usterka.
- Wygeneruj nowe ziarno na urządzeniu, którego nie dotyczy usterka, z której rezygnujesz. Pozostanie przy tym samym producencie oznacza najpierw zainstalowanie poprawionego oprogramowania sprzętowego i potwierdzenie wersji na ekranie urządzenia. Przejście do innego producenta oznacza niezależne sprawdzenie implementacji entropii tego producenta. Wygenerowanie zamiennika na niezałatanym urządzeniu powtarza problem.
- Jeśli stare ziarno już budzi podejrzenia, rozważ przeniesienie środków przed rozpoczęciem aktualizacji. Niezależne doniesienia z początku sierpnia opisywały awarie urządzeń podczas aktualizacji oprogramowania układowego, dlatego przeprowadzenie migracji za pomocą osobnego, zaufanego już urządzenia eliminuje zależność od tego etapu.
- Wykonaj fizyczną kopię zapasową nowej frazy. Bez zdjęć, zrzutów ekranu, aplikacji do notatek ani jakiejkolwiek kopii cyfrowej. Nasz poradnik o tym, ile kopii zapasowych przechowywać omawia kompromisy.
- Zweryfikuj kopię zapasową, przywracając z niej dane. Wyczyść urządzenie i przywróć dane albo przywróć je na drugim urządzeniu, ponieważ nieprzetestowana kopia zapasowa to tylko założenie, że działa.
- Potwierdź adres odbiorczy na ekranie urządzenia, na którym przechowywane są klucze. Sprawdź go na tym urządzeniu, a nie w aplikacji towarzyszącej ani na ekranie komputera, ponieważ ekran urządzenia jest jedyną powierzchnią, której atakujący nie może zdalnie zmienić.
- Wyślij małą transakcję testową. Przenieś minimalną kwotę na zweryfikowany adres, poczekaj na potwierdzenie i sprawdź, czy saldo się pojawiło.
- Przenieś pozostałe środki i wycofaj stary portfel z użycia. Przestań używać wszystkich adresów wyprowadzonych ze starego ziarna i przekieruj płatności cykliczne. Zachowaj starą kopię zapasową do momentu potwierdzenia każdego transferu, a następnie uznaj to ziarno za wycofane z użycia.
Na końcu tej listy warto dodać jedno ostrzeżenie. Zapomnienie frazy BIP39 oznacza, że środków, które się za nią kryją, nie będzie mógł odzyskać nikt, w tym my, dlatego dodana podczas migracji fraza wymaga własnego planu przechowywania, zanim zaczniesz na niej polegać.
Czy możesz wykluczyć generator producenta z tego równania?
W tej kwestii ELLIPAL woli przedstawić fakt dotyczący produktu zamiast zapewnienia. Nasz generator wcale nie musi być częścią Twojej konfiguracji. Każdy produkt ELLIPAL akceptuje frazę BIP39 zawierającą od 12 do 24 słów, wygenerowaną w innym miejscu — niezależnie od tego, czy pochodzi ona z rzutów kośćmi, urządzenia do podpisywania transakcji typu open source czy posiadanego już portfela — a każdy produkt ELLIPAL obsługuje wybraną przez Ciebie frazę BIP39.
W urządzeniu Titan 2.0 słowa wprowadza się bezpośrednio na ekranie urządzenia, więc fraza trafia do sprzętu, który będzie ją przechowywał, a nie przez podłączony komputer. W przypadku ELLIPAL X Card, portfela sprzętowego NFC w formie karty kredytowej, import odbywa się na dołączonej, działającej offline karcie X Card Starter, dzięki czemu fraza nie trafia do żadnej aplikacji w telefonie. Obie linie produktów wykorzystują bezpieczne elementy z certyfikatem Common Criteria, a klucze w obu przypadkach są wyprowadzane zgodnie ze standardami BIP39 i BIP44, dlatego samodzielnie wygenerowana fraza przywróci dostęp w dowolnym portfelu BIP39 dowolnej marki, jeśli później zdecydujesz się odejść.
Najczęściej zadawane pytania
Skąd mam wiedzieć, czy mój portfel sprzętowy jest objęty tym problemem?
Sprawdź trzy rzeczy: model, dokładną wersję oprogramowania układowego działającą w chwili utworzenia frazy oraz to, czy fraza została wygenerowana na tym urządzeniu, czy zaimportowana z innego źródła. Zaimportowana fraza zależy od tego, co pierwotnie ją utworzyło. Jeśli nie pamiętasz z pewnością wersji oprogramowania układowego lub pochodzenia frazy, potraktuj tę niepewność jako ustalenie, ponieważ fraza nie zawiera informacji o warunkach, w których powstała.
Czy mogę sprawdzić frazę zalążkową, aby upewnić się, że jest wystarczająco losowa?
Nie. Żaden test samych słów Ci tego nie pokaże. Walidatory potwierdzają, że każde słowo znajduje się na liście BIP39 i że suma kontrolna się zgadza — a spełnia to każda poprawnie utworzona fraza, niezależnie od entropii, która za nią stoi. Dwanaście lub dwadzieścia cztery słowa to także zdecydowanie za mało danych, aby analiza statystyczna mogła dostarczyć istotnych wniosków. Dowód tkwi w zapisie procesu generowania, a nie w jego wyniku.
Czy zaimportowanie samodzielnie wygenerowanej frazy osłabi ją?
Nie. Wyprowadzanie kluczy BIP39 jest deterministyczne, więc urządzenie, któremu podasz swoje słowa, wyprowadzi dokładnie te klucze, które opisują te słowa — identyczne z tymi, które wyprowadziłby dowolny inny portfel BIP39 z tego samego wejścia. O sile decydował moment zebrania entropii. Przy imporcie ważne jest, aby słowa zostały wprowadzone na urządzeniu offline, a nie wpisane w coś połączonego z siecią.
Czy hasło wystarczy, aby zabezpieczyć słabo wygenerowaną frazę?
Hasło BIP39 dodaje sekret pochodzący od Ciebie, a nie od urządzenia, więc pozostaje niezależne od działania generatora producenta. W przypadku atakującego, który wypróbowuje słabe frazy, znacznie zwiększa to koszt ataku. Nie eliminuje słabości bazowej frazy, dlatego lepiej sprawdza się jako ochrona podczas migracji niż jako rozwiązanie stałe. Jeśli je zapomnisz, środki z nim powiązane staną się niedostępne.
Czy przejście na nową frazę wiąże się z kosztami?
Sama migracja wiąże się z opłatami sieciowymi w poszczególnych łańcuchach, do których przenosisz środki, a ich wysokość zależy od warunków w danym momencie, nie od używanego portfela. ELLIPAL nie pobiera opłat za generowanie ani importowanie frazy, a utworzoną samodzielnie frazę można zaimportować do posiadanego już urządzenia, więc wymiana sprzętu jest opcją, a nie koniecznością. Uwzględnij opłaty w każdym łańcuchu, w którym przechowujesz środki, ponieważ częściowa migracja pozostawi salda na starej frazie.
Czy po zaktualizowaniu oprogramowania układowego mogę nadal korzystać z urządzenia?
Aktualizacja przywraca generator dla fraz utworzonych po jej wdrożeniu, dzięki czemu urządzenie ponownie nadaje się do użycia z nową frazą. Fraza utworzona w czasie występowania błędu pozostaje słaba niezależnie od wersji działającej obecnie na urządzeniu, dlatego rozwiązaniem jest utworzenie nowej frazy, a nie sama aktualizacja. Biorąc pod uwagę doniesienia o awariach urządzeń w trakcie aktualizacji, przeniesienie środków za pomocą urządzenia, któremu już ufasz, jest mniej ryzykownym działaniem, gdy stara fraza budzi podejrzenia.
Czy portfel sprzętowy nadal warto stosować po takim przypadku?
Problem wystąpił w jednej ścieżce integracji w ramach jednej linii oprogramowania układowego i nie wynikał z samej idei przechowywania kluczy prywatnych poza maszyną połączoną z internetem. Ten przypadek zmienia jednak pytania, które warto zadać przed zaufaniem urządzeniu, ponieważ okazało się, że pochodzenie entropii jest równie ważne jak architektura podpisywania, którą zwykle porównują użytkownicy. Portfel pozwalający wprowadzić własną frazę daje możliwość odpowiedzi na te pytania zamiast przyjmowania gotowej odpowiedzi.
Co się stanie, jeśli zgubię samodzielnie wygenerowaną frazę odzyskiwania?
Taki sam jak w przypadku utraty dowolnej frazy odzyskiwania używanej do samodzielnego przechowywania środków — środki stają się niedostępne. Samodzielne wygenerowanie entropii nie zapewnia usługi odzyskiwania ani możliwości zresetowania, i dotyczy to każdego portfela z samodzielnym przechowywaniem środków, niezależnie od tego, kto wygenerował słowa. Zachowaj co najmniej jedną trwałą fizyczną kopię zapasową, przechowuj ją oddzielnie od urządzenia, a jeśli używasz hasła dodatkowego, przechowuj je jeszcze w innym miejscu.
O ELLIPAL
ELLIPAL jest obecny na rynku od 2018 roku i ma ponad 1 milion użytkowników w ponad 140 krajach. Produkty ELLIPAL są zgodne ze standardami BIP39 i BIP44, obsługują ponad 10 000 tokenów w ponad 45 blockchainach i wykorzystują bezpieczne elementy z certyfikatem Common Criteria. Sprzęt ELLIPAL był niezależnie recenzowany między innymi przez Coin Bureau, 99Bitcoins i CryptoNews.
Przeczytaj następnie
Podstawy, na których opiera się cała ta tematyka, omawia nasz przewodnik po frazie odzyskiwania , który wyjaśnia, czym są te słowa i jak działa derivation. Informacje o przechowywaniu kopii zapasowej przez dziesięciolecia znajdziesz w artykule czy skarbiec bankowy to właściwe miejsce na frazę odzyskiwania. Jeśli fraza zostanie odrzucona podczas importu, najczęstsze przyczyny są mechaniczne i łatwe do usunięcia, a Centrum pomocy ELLIPAL porządkuje je według objawów.
Posiadaj. Potem używaj.
Uwaga dotycząca bezpieczeństwa: żadna konfiguracja z samodzielnym przechowywaniem środków nie eliminuje wszystkich zagrożeń. Wygenerowanie własnej entropii i zaimportowanie jej eliminuje jedną konkretną kategorię zależności, ale nie rozwiązuje problemu zagrożeń fizycznych, związanych z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędami użytkownika. Kupuj z oficjalnego źródła, przechowuj frazę odzyskiwania na trwałej kopii zapasowej offline, trzymanej oddzielnie od urządzenia, nie udostępniaj jej ani nie wprowadzaj jej na żadnym urządzeniu połączonym z siecią i weryfikuj każdą transakcję na ekranie urządzenia. Przytoczone tutaj dane dotyczące incydentów odzwierciedlają publiczne informacje dostępne na dzień 6 sierpnia 2026 r.; w chwili pisania tekstu nadal je aktualizowano, dlatego przed podjęciem działań na podstawie informacji o wersji sprawdź oficjalny komunikat producenta. Wspomniane narzędzia innych firm to niezależne projekty, których ELLIPAL nie prowadzi ani nie popiera. Ten artykuł zawiera ogólne informacje edukacyjne na temat architektury portfeli. Nie stanowi porady finansowej, inwestycyjnej ani dotyczącej przechowywania środków.




