Ano talaga ang seed phrase
Sa unang pagkakataong gumawa ka ng non-custodial wallet (gaya ng MetaMask, Trust Wallet), may lalabas sa screen na serye ng random na salitang Ingles, at sasabihan kang isulat ito. Maraming basta nag-screenshot at lumampas na lang, gayong ang hakbang na ito mismo ang pinaka-mapanganib na bahagi ng buong paglalakbay.
Ang serye ng salitang ito ay kadalasan 12, at ang mas mataas ang seguridad ay 24, nakaayos sa nakapirming pagkakasunod, halimbawa nito ay ganito:
apple banana cherry dog elephant fish grape honey ice jungle kite lemon
Ang nasa itaas ay halimbawa lang, hindi tunay na seed phrase, huwag gamitin.
Ang serye ng salitang ito, sa orihinal na pagkakasunod, ay kayang ibalik ang buong wallet mo sa kahit anong device, kasama ang asset sa lahat ng chain at lahat ng token sa loob. Sa ibang salita, hindi ito "login password", ito ay ang wallet mismo.
Ugnayan nito sa private key at wallet
Maraming baguhan ang hindi makapaghiwalay ng seed phrase, private key, at wallet address. Ipaliwanag natin sa isang kadena:
- Ang seed phrase ay ang "bersyong nababasa" ng mahabang serye ng numero (private key), isinasalin ang random na code na mahirap isulat sa salitang madaling tandaan at isulat.
- Ang serye ng salitang ito ay kino-convert sa pamamagitan ng algorithm tungo sa private key, at ang private key ang tunay na karapatang pumirma: sinumang may private key, kaya niyang igalaw ang coin na iyon.
- Mula sa private key ay hango ang wallet address mo, at ang address na iyon ay ang "receiving QR" para magpadala ang iba sa iyo, kaya okay lang ipakita ito.
Ang susi: okay lang ipakita ang address, pero ang private key at seed phrase ay hinding-hindi pwedeng ipakita. Ang pinakamalaking pagkakaiba nito sa password ng bangko ay walang feature na "lupang password" ang seed phrase: walang CS na maka-reset, walang OTP na pamalit, walang institusyong sasalo. Ang "buong kontrol sa sarili" na ito ay kalayaan ng sariling pamamahala, pati na ang buong responsibilidad nito.
Dalawang bunga: nawala at na-leak
Dalawang direksyon lang ang problema ng seed phrase, pero pareho silang hindi na mababawi ang resulta:
| Sitwasyon | Ano ang nangyari | Resulta |
|---|---|---|
| Nawala (wala na rin sa iyo) | Nabasa ang papel, nasunog, nakalimutan kung saan inilagay, o nasa sira nang telepono lang | Naka-lock magpakailanman ang coin sa chain, walang makakapagbukas |
| Na-leak (nakita ng iba) | Ninakaw ang screenshot, na-hack ang cloud, ipinadala sa "CS", o ni-type sa phishing site | Kayang ibalik ng tao na iyon ang wallet mo sa kahit anong device, nailipat nang sabay-sabay ang asset |
Kaya ang layunin ng backup ay matupad nang sabay ang dalawang mukhang magkasalungat na kondisyon: laging dapat mahanap mo ito, at hinding-hindi makukuha ng iba magpakailanman. Ang checklist sa ibaba ay dinisenyo sa paligid ng dalawang iyon.
Checklist ng ligtas na backup
✅ Ganito ka lang ligtas
- Isulat nang sariling kamay nang offline: kopyahin sa papel, suriing muli salita por salita ayon sa pagkakasunod. Para sa malaking asset, isaalang-alang ang pag-ukit sa metal plate na fireproof at waterproof.
- Hindi bababa sa dalawang kopya, hiwalay na itinatago: ilagay sa magkaibang ligtas na lugar, para hindi maubos lahat kapag may isang lugar na nasunog o nabaha.
- Opsyonal na "split": itago nang hiwalay ang unang kalahati at huling kalahati, para ang isang ninakaw na kopya ay hindi pa sapat para magbalik (basta kaya mong pamahalaan ang dalawang lugar).
- Sabihan ang mapagkakatiwalaang pamilya kung saan: kung may mangyari sa iyo, mahahanap ng pamilya, pero sa araw-araw ay hindi nila kailangang malaman ang laman.
- Regular na suriin: bawat ilang buwan tiyakin na nandiyan pa ang backup, malinaw pa ang sulat, at hindi mali ang pagkakasunod.
Mga nakamamatay na pagkakamali, isa lang pwedeng mag-zero
- Mag-screenshot o kuhanan ng litrato: pumasok sa gallery ang litrato, sa sandaling ma-hack o ma-sync ang telepono, kasamang dadalhin ang seed phrase.
- Itago sa cloud, Notes, email, o chat history: kahit anong lugar na konektado sa internet ay pwedeng ma-hack o ma-scan.
- Ipadala kahit kanino: kasama ang nagsasabing "CS", "technical support", "opisyal na tauhan", walang exception, lahat scammer.
- I-type sa web page: maliban sa recovery screen ng sarili mong wallet app, anumang page na nagsasabing "ipasok ang seed phrase" ay phishing.
- Isang kopya lang: ang nag-iisang papel, sa sandaling masira, kasamang ililibing ang asset mo.
Subukan mismong mag-backup gamit ang opisyal na gabay
Hindi sapat ang teorya; kailangan mong maranasan ito nang isang beses. Buksan ang isa sa mga opisyal na pahina sa ibaba, tapos sundin ang gabay sa backup nito at gawin ang buong proseso (kahit gumawa lang ng test wallet na walang laman muna para magsanay):
- Tingnan ang batayan ng wallet at backup sa Bitcoin.org. Intindihin kung ano ang ibig sabihin ng "non-custodial", at buuin ang konsepto ng "nasa sarili kong kamay ang susi".
- Basahin ang opisyal na gabay sa seed phrase ng Ledger. Tingnan kung paano binibigyang-diin ng hardware wallet ang "ang recovery phrase ay isinusulat lang nang kamay, hinding-hindi tina-type sa computer, hinding-hindi kinukuhanan ng litrato".
- Ihambing sa security document ng Trezor. Magkapareho nang husto ang mensahe ng dalawang brand ng hardware wallet, kaya bagay para sa cross-verification: anumang nagsasabing i-type ang seed phrase sa device na konektado sa internet ay senyales ng panganib.
Sa pagsasanay, sadyaing gumawa ng paghahambing: sa isang panig ang tamang paraan (isulat nang kamay nang offline, suriin pagkatapos kopyahin, itago sa ligtas na lugar, hinding-hindi kuhanan ng litrato, hinding-hindi i-cloud, hinding-hindi ipadala kahit kanino), sa kabilang panig ang mapanganib na paraan (screenshot, itago sa Notes, ipadala sa grupo). Pagkatapos gawin mismo, tunay mong mauunawaan kung "bakit hindi pwedeng gawing digital". Idiniin muli: ang site na ito ay hindi nangongolekta, hindi nagproseso, at hinding-hindi humihingi sa iyo na ipadala ang anumang account recovery data, kasama ang seed phrase; ang anumang opisyal na pahina ay nagtuturo lang kung paano ito itago, at hinding-hindi hihingin na ibigay mo ito.
Paano makilala ang modus ng phishing
Dahil hindi makukuha ng scammer ang seed phrase mo, ang tanging paraan nila ay hikayatin kang "ikaw mismo ang magsabi nito". Ang script nila ay halos laging baryasyon ng iisang pattern:
- "Inatake ang wallet mo, ipasok ang seed phrase para mag-verify ng identidad", gumagawa ng panic para isuko mo ang susi, scam ito.
- "Kami ang CS ng MetaMask, kailangan namin ang seed phrase para ayusin ang wallet mo", ang ganitong wallet ay walang CS na humihingi ng seed phrase, scam ito.
- Pekeng opisyal na site na nagsasabing "connect ang wallet at mag-verify", ang domain ay madalas isang letra lang ang pinagkaiba o may dagdag na gitling, phishing site ito.
- "Mag-claim ng airdrop sa pamamagitan ng pag-ipasok muna ng seed phrase", ang tunay na airdrop ay nangangailangan lang ng pag-connect ng wallet at pirma, hinding-hindi nangangailangan ng seed phrase.
- Nag-DM muna sa Discord o Telegram na nag-aalok na "tulungan", ang nag-DM muna na nag-uusap tungkol sa seed phrase ay halos sigurong scammer.
Konteksto ng Pilipinas
- Kultura ng telepono: halos lahat ng digital na aktibidad ng Pilipino ay sa telepono, kaya napakalaki ng tukso na mag-screenshot ng seed phrase. Labanan ang tukso na ito, at isulat pa rin nang kamay nang offline.
- Madalas ang bagyo at lindol: madalas ang bagyo, baha, at lindol sa Pilipinas. Kung mababasa ng baha ang papel ng seed phrase, tapos na. Mas ligtas ang metal plate, o magtago ng pangalawang kopya sa ibang lungsod.
- Scam group sa Messenger/Telegram: maraming grupo sa Pilipinas ang nagkakalat ng "libreng wallet kumpleto na may seed phrase". Iyon ay planted seed phrase: sa sandaling lagyan mo ng laman, agad uubusin. Huwag kailanman gumamit ng seed phrase na hindi ikaw mismo ang gumawa.
- Walang PDIC: sa bangko may PDIC na nagseseguro ng deposito hanggang sa takdang halaga. Sa crypto walang ganoong garantiya. Ang seed phrase mo ang tanging "seguro" mo, kaya ang backup ay sarili mong responsibilidad.
Tatlong akalang nagpapaubos ng buong wallet
Para kanino bagay ang paraang ito, para kanino hindi
Bagay sa iyo ang sariling pamamahala + offline backup, kung
- Handa kang pasanin ang responsibilidad ng "ang susi ay buong nasa sarili mong kamay";
- Kaya mong matiyagang isulat nang kamay, suriin, at itago nang hiwalay at ligtas ang ilang kopya;
- Naiintindihan mo na: walang CS, walang recovery, isang maling hakbang ay hindi mababawi;
- Gusto mong itago nang sarili at pangmatagalan ang asset, hindi para sa pansamantalang ginhawa.
Huwag munang magmadali sa sariling pamamahala ng malaking halaga, kung
- Tinatamad kang magsulat nang kamay at laging gustong mag-screenshot o mag-cloud;
- Hindi mo mapaghiwalay ang tunay na opisyal na site at phishing site, lihit popup ay gustong i-click;
- Sanay kang humanap ng "CS" para tumulong kapag may problema;
- Hindi mo pa tunay na tinatanggap ang premise na "nawala ibig sabihin permanenteng wala na".
Kaugnay na termino
FAQ
Ano ang seed phrase?
12-24 salitang Ingles bilang susi ng wallet. May hawak nito ibig sabihin may coin, nawala ibig sabihin hindi na mababawi magpakailanman.
Paano kung mawala ang seed phrase?
Kapag tuluyang nawala at walang backup, hindi na mababawi ang asset magpakailanman. Walang CS na makakatulong.
May humihingi ng seed phrase, paano?
100% scammer, kahit sino pa magsabi. Pagbibigay ng seed phrase = pag-abot ng coin sa scammer.
Mga Sanggunian · i-check sa opisyal na pahina
- Bitcoin.org - opisyal na gabay sa wallet at backup.
- Ledger - hardware wallet at prinsipyo ng seed phrase.
- Trezor - security document ng hardware wallet.