SSS
Shamir’s Secret Sharing (SSS / Схема Шамира) – безопасное хранение сид-фразы
Shamir’s Secret Sharing (SSS) – это криптографический метод, который позволяет разделить сид-фразу (или любой секрет) на несколько частей, так что для восстановления нужна только определенная их часть (но не все). Это защищает от потери доступа и кражи.
Как работает SSS?
- Исходный секрет (например, сид-фраза) делится на N частей (называемых «долями»).
- Для восстановления нужно только K из N долей (где K ≤ N).
- Пример: 3 из 5 (3 части достаточно, даже если 2 утеряны или украдены).
- Отдельные доли бесполезны по отдельности – злоумышленник не сможет восстановить ключ, имея только одну.
Где применяется в крипте?
- Хранение сид-фразы – вместо записи полной фразы в одном месте.
- Мультисиг-кошельки – распределение контроля между несколькими людьми.
- Корпоративные сейфы – доступ к фондам требует согласия нескольких участников.
Пример: Как разделить сид-фразу 3 из 5?
- Выберите схему: Например, 3 из 5 (минимально 3 части для восстановления).
- Генерация долей: Специальная программа (например, Shamir39) создает 5 уникальных фрагментов.
- Распределение:
- Доля 1: Хранится дома в сейфе.
- Доля 2: У доверенного друга.
- Доля 3: В банковской ячейке.
- Доля 4: У родственника в другом городе.
- Доля 5: Зашифрована в облаке.
- Восстановление: При утере 2 долей (например, дома и у друга), оставшихся 3 (банк + родственник + облако) достаточно.
Преимущества перед обычным хранением
- Устойчивость к потере – можно потерять несколько долей без риска.
- Защита от кражи – даже если злоумышленник получит 1-2 части, он не восстановит ключ.
- Гибкость – можно настроить любую схему (2 из 3, 4 из 7 и т.д.).
Недостатки и риски
Сложность – требует аккуратной настройки.
Ошибки вручную – если доли записаны неправильно, восстановление невозможно.
Физическая безопасность – если K из N долей украдены, кошелек взломан.
Инструменты для SSS
- Shamir39 (оффлайн) – генерация долей для BIP-39 сид-фраз.
- Ledger SSS – аппаратные кошельки поддерживают мультисиг с Shamir.
- Gnosis Safe – для Ethereum-кошельков с мультиподписью.
Всегда используйте оффлайн-инструменты для генерации долей!
Альтернативы Shamir’s Secret Sharing (на 2025 год)
- Multisig (мультиподпись) – требует нескольких приватных ключей для транзакции.
- Geographic Distribution – хранение полной фразы в разных физических местах.
Вывод
Shamir’s Secret Sharing – это надежный способ защитить сид-фразу от:
- Потери (достаточно сохранить часть долей).
- Кражи (нужно украсть несколько частей).
Помните: Если используете SSS, протестируйте восстановление с несколькими долями перед тем, как удалять оригинальную фразу!
"Не храните все яйца в одной корзине - но убедитесь, что можете собрать их обратно."
Лучшие посты




