MoneroSwapper MoneroSwapper

Monero Polyseed против сид-фразы 25 слов: сравнение 2026

MoneroSwapper · · · 1 min read · 10 views

Monero Polyseed против сид-фразы из 25 слов: сравнение 2026

Создайте новый кошелёк Monero в 2026 году — и вместо привычных 25 слов вам могут выдать всего 16. Это не ошибка и не урезанная версия: это Polyseed, более свежий стандарт мнемонической сид-фразы, который тихо стал значением по умолчанию в таких кошельках, как Feather и Cake Wallet. Фраза из 25 слов, которую Monero использует с 2014 года, по-прежнему работает, по-прежнему защищает активы на миллиарды и никуда не исчезает. Но в момент, когда вам реально понадобится восстановить средства, эти два формата ведут себя совершенно по-разному.

И разница проявляется в самый неудачный момент — при восстановлении. Восстановите старый кошелёк из 25 слов, не указав, когда он был создан, и программа может начать сканировать блокчейн с генезис-блока 2014 года. На слабой машине этот процесс растягивается на часы. Кошелёк на Polyseed обычно справляется за минуты, потому что дата создания зашита прямо в слова. Если вы хоть раз обменивали Bitcoin на XMR через сервис без KYC вроде MoneroSwapper и переводили монеты в кошелёк под собственным контролем, то записанная сид-фраза — единственное, что отделяет вас от безвозвратной потери. Выбрать правильный формат и понять, что делает каждый из них, стоит десяти минут чтения.

Почему выбор формата сид-фразы действительно важен

Сид-фраза — это не пароль, который можно сбросить. Это мастер-секрет, из которого выводится весь ваш кошелёк: ключ траты (Spend key), разрешающий исходящие транзакции, и ключ просмотра (View key), раскрывающий входящие. Потеряете её — деньги пропали; кто-то её увидит — деньги уже не ваши. И Polyseed, и фраза из 25 слов выполняют эту работу одинаково надёжно, но инженерные компромиссы между ними затрагивают четыре вещи, которые вас будут волновать на практике.

  • Скорость восстановления: знает ли кошелёк примерно, когда он был создан, определяет, займёт восстановление минуты или часы сканирования цепочки.
  • Удобство резервной копии: 16 слов попросту быстрее записать, перепроверить и выбить на металлической пластине, чем 25 — а чем меньше слов, тем меньше шансов ошибиться при переписывании.
  • Переносимость между монетами: один формат создавался только под Monero; другой с первого дня проектировался под кошельки сразу для нескольких криптовалют.
  • Отрицаемость и парольная фраза: возможность добавить необязательную парольную фразу меняет то, как вы можете спрятать средства и пережить выдачу секрета под принуждением.

Ни на что из этого приватность в сети не завязана. RingCT, генерация скрытых адресов (stealth address) и Bulletproofs+ работают одинаково независимо от того, как были посеяны ваши ключи. Формат сид-фразы — это исключительно про то, как вы храните, восстанавливаете и резервируете секрет, а не про то, как Monero прячет ваши транзакции в сети.

Фраза из 25 слов: оригинальная мнемоника Monero

Классическая сид-фраза Monero — это 25 слов, взятых из списка в 1626 слов. Двадцать четыре слова кодируют сам секрет; двадцать пятое — это контрольная сумма, которая ловит опечатки, когда вы вводите фразу обратно. При 1626 возможных словах каждое несёт около 10,67 бита, поэтому 24 слова кодируют примерно 256 бит — полный размер скаляра приватного ключа траты до его приведения по модулю порядка кривой.

Как она кодирует ваши ключи

256-битное значение, которое представляют слова, напрямую становится вашим приватным ключом траты. Дальше Monero детерминированно выводит ключ просмотра через хеширование, так что одна фраза восстанавливает весь кошелёк целиком. Список слов существует на многих языках — английском, испанском, японском и других, — и значимы только первые несколько букв каждого слова. Именно поэтому контрольная сумма всё равно проходит проверку даже для фразы, записанной в сокращённом виде.

Проблема высоты восстановления

Вот подвох, который бьёт по людям: сид-фраза из 25 слов не хранит дату создания. Фраза — это чистый ключевой материал, в котором нет ни намёка на то, что «этот кошелёк появился на свет в марте 2025 года». Когда вы восстанавливаете кошелёк, он понятия не имеет, где в блокчейне может лежать ваша первая транзакция, поэтому по умолчанию сканирует каждый блок в поисках выходов (outputs), принадлежащих вам.

Опытные пользователи обходят это, указывая при восстановлении высоту восстановления — номер блока — или приблизительную дату. Ошибётесь — и либо пропустите ранние транзакции (высота слишком большая), либо потеряете часы на сканирование пустой истории (высота слишком маленькая). Это крошечный кусочек метаданных, который формат так и не догадался включить, и в 2026 году он остаётся самой частой причиной, по которой восстановление Monero кажется мучительно медленным.

Если из всего про сид-фразу из 25 слов вы запомните только одно: запишите дату создания кошелька рядом с фразой. Без неё восстановление означает сканирование цепочки с 2014 года.

Polyseed: 16 слов со встроенным «днём рождения»

Polyseed, разработанный контрибьютором Monero под ником tevador и впервые опубликованный в 2021 году, был осознанной переработкой. Он упаковывает секрет всего в 16 слов из списка в 2048 слов, где каждое слово несёт ровно 11 бит. Эти 176 суммарных бит распределены по назначению: 150 бит фактической энтропии сида, небольшое поле под дату создания, несколько зарезервированных битов под функции и 11-битная контрольная сумма.

Что дают дополнительные поля

Главная фишка — тот самый встроенный «день рождения». Polyseed записывает, примерно когда был создан кошелёк, с точностью около двух недель, поэтому восстанавливающийся кошелёк автоматически знает, откуда начинать сканирование. Не нужно помнить высоту восстановления, не нужно ночного пересканирования. Одно это снимает самую частую головную боль формата из 25 слов.

Polyseed также выводит ключи через PBKDF2, а не отображает слова напрямую в скаляр, а его контрольная сумма использует код Рида — Соломона для исправления ошибок над конечным полем. Это значит, что она способна не только обнаружить неверное слово, но в ряде случаев и подсказать, какое именно слово неправильное. А поскольку стандарт резервирует биты под функции, он по своей задумке не привязан к конкретной монете: те же 16 слов могут засеивать кошельки для разных криптовалют через параметр «coin» в выводе ключей — то, на что Monero-специфичный формат из 25 слов никогда не претендовал.

Достаточно ли 150 бит энтропии?

Падение с 256 бит до 150 звучит как ухудшение, и беспокойство людей понятно. На практике это не повод для тревоги. 150 бит энтропии означают примерно 1,4 × 10^45 возможных сидов — перебор такого количества превышает энергетический бюджет наблюдаемой Вселенной с абсурдным запасом. Снижение было сознательным компромиссом: потратить несколько бит на дату и функции, оставить фразу короткой и всё равно сохранить безопасность далеко за пределами того, до чего вообще когда-либо сможет дотянуться атакующий.

Необязательная парольная фраза

Polyseed поддерживает необязательную парольную фразу как полноценную часть стандарта — во многом похоже на концепцию 25-го слова в BIP39. Добавьте парольную фразу — и те же 16 слов выводят совершенно другой кошелёк; без неё — иной. Это включает правдоподобное отрицание: выданный под принуждением сид раскрывает кошелёк-приманку, тогда как ваши настоящие средства лежат за запомненной парольной фразой. У формата из 25 слов нет встроенной парольной фразы, хотя некоторые кошельки прикручивают отдельную функцию шифрования «seed offset», чтобы приблизительно её сымитировать.

Polyseed против сид-фразы из 25 слов: лоб в лоб

Два формата пересекаются лишь в том единственном, что по-настоящему важно — оба полностью и безопасно восстанавливают кошелёк Monero, — но расходятся почти во всём, что вокруг этой сути.

ХарактеристикаСид-фраза из 25 словPolyseed (16 слов)
Количество слов25 (24 + контрольная сумма)16
Размер списка слов1626 слов2048 слов
Энтропия сида~256 бит150 бит
Хранится ли дата созданияНет (высота восстановления вручную)Да (точность ~2 недели)
Типичная скорость восстановленияМедленно без высоты восстановленияБыстро — сканирует с «дня рождения»
Исправление ошибокТолько обнаружение по контрольной суммеРид — Соломон (умеет находить ошибки)
Встроенная парольная фразаНетДа (необязательная)
Поддержка нескольких монетТолько MoneroНе привязан к монете
Год появления20142021
Поддержка в кошельках в 2026ПовсеместнаяFeather, Cake Wallet, растёт

Поддержка в кошельках — это практическая оговорка. Сид-фразу из 25 слов понимает каждый когда-либо созданный кошелёк Monero, что делает её самым надёжным выбором для долгосрочной совместимости между разными инструментами. Принятие Polyseed ускоряется — Feather Wallet и Cake Wallet его генерируют, инструментарий продолжает расширяться, — но официальные Monero CLI и GUI в серии 0.18 «Fluorine Fermi» по-прежнему по умолчанию выдают фразу из 25 слов. Если вы создаёте Polyseed сегодня, убедитесь, что предпочитаемый вами кошелёк для восстановления умеет его читать, прежде чем на него полагаться.

Как выбрать и безопасно мигрировать

Универсально верного ответа нет; есть ответ, верный для вашей ситуации. Если вы цените максимальную совместимость и у вас уже есть рабочие резервные копии из 25 слов, спешить с переходом незачем. Если вы настраиваете новый кошелёк и ваша программа предлагает Polyseed, то более быстрое восстановление и короткие резервные копии — это реальный выигрыш в удобстве. Вот чистый порядок действий в любом случае.

  1. Сначала проверьте поддержку в кошельках. Прежде чем генерировать Polyseed, убедитесь, что хотя бы ещё один кошелёк, которому вы доверяете, умеет импортировать этот формат. Никогда не запирайте средства за сидом, который понимает только одно приложение.
  2. Генерируйте сид офлайн. Создавайте кошелёк на устройстве, изолированном от сети (air-gapped) или только что перезагруженном, чтобы слова никогда не попали в менеджеры буфера обмена, скриншоты или демонстрацию экрана.
  3. Запишите на бумагу, затем на металл. Перепишите слова от руки, прочитайте их обратно, а для всего, что планируете хранить долго, выбейте их на огне- и водостойкой металлической пластине.
  4. Зафиксируйте дату создания (только для 25 слов). Если вы выбрали формат из 25 слов, запишите месяц и год — или высоту блока — рядом с фразой, чтобы будущий вы не застрял на сканировании с генезиса.
  5. Проверьте восстановление до пополнения. Восстановите сид во втором кошельке на чистом устройстве и убедитесь, что адрес совпадает, прежде чем отправлять туда реальные XMR.
  6. Чтобы мигрировать, переносите монеты, а не сид. Превратить сид из 25 слов в Polyseed нельзя. Создайте новый кошелёк на Polyseed и отправьте свои Monero на его адрес обычной транзакцией; старый сид продолжает защищать всё, что осталось позади.

Именно последний пункт сбивает людей с толку. Форматы сидов — это не взаимозаменяемые представления одних и тех же ключей: каждый порождает собственные, отдельные ключи. «Переключение» всегда означает создание нового кошелька и перевод средств со всей обычной механикой, которую это влечёт за собой в сети.

Практический пример: восстановление после потери телефона

Представьте распространённый сценарий. Пользователь из России покупает Monero через обмен без KYC, оставляет его в мобильном кошельке, а через полгода теряет телефон. С сид-фразой из 25 слов и без записанной высоты восстановления кошелёк начинает сканировать с 2014 года — и на бюджетном ноутбуке одно такое пересканирование может занять большую часть дня, прежде чем баланс появится. Раздражает, но средства всё это время в безопасности.

Тот же пользователь с Polyseed восстанавливается за минуты: кошелёк читает встроенный «день рождения», перепрыгивает примерно на полгода назад и сканирует лишь нужный отрезок цепочки. Ни высот блоков, ни гадания. Для всех, кто относится к самостоятельному хранению как к резервной копии в режиме «настроил и забыл», а не как к ежедневному ритуалу, эта разница оказывается решающей именно тогда, когда это важнее всего.

Одна налоговая сноска для российского пользователя: формат сида никак не влияет на обязанность отчитываться. ФНС рассматривает приобретение и отчуждение XMR одинаково, независимо от того, как хранятся ваши ключи. Polyseed упрощает восстановление; он не меняет ни того, что вы должны бюджету, ни того, что обязаны задекларировать.

Частые вопросы

Polyseed менее безопасен, чем сид из 25 слов?

Нет, ни в чём существенном. Polyseed несёт 150 бит энтропии против примерно 256 у сида из 25 слов, но 150 бит уже настолько за гранью осуществимости перебора, что разрыв чисто академический. Оба формата защищают ваши средства с запасом безопасности, который ни один атакующий реалистично не пробьёт.

Можно ли превратить мой сид из 25 слов в Polyseed?

Нет. Два формата выводят совершенно разные ключи, поэтому никакой конвертации не существует. Чтобы перейти на Polyseed, вы создаёте новый кошелёк на Polyseed и отправляете свои Monero на его адрес обычной транзакцией. Сохраняйте старую резервную копию из 25 слов, пока не будет перемещена каждая монета.

Почему мой Polyseed восстанавливается намного быстрее старого сида?

Polyseed встраивает приблизительную дату создания внутрь слов, так что кошелёк знает, откуда начинать сканировать блокчейн. Сид из 25 слов не хранит дату, поэтому, если вы не укажете высоту восстановления, он по умолчанию сканирует с генезис-блока 2014 года — вот почему это может занять часы.

Все ли кошельки поддерживают Polyseed в 2026 году?

Пока не повсеместно. Feather Wallet и Cake Wallet генерируют и восстанавливают Polyseed, и поддержка растёт, но официальные Monero CLI и GUI по-прежнему по умолчанию выдают фразу из 25 слов. Прежде чем полагаться на Polyseed, убедитесь, что доверенный вам резервный кошелёк умеет его импортировать.

Влияет ли формат сида на мою приватность в Monero?

Нет. Приватность в сети обеспечивается RingCT, скрытыми адресами (stealth addresses) и тем, как затемняются выходы, — всё это не зависит от того, как были посеяны ваши ключи. Выбор между Polyseed и сидом из 25 слов меняет только то, как вы делаете резервную копию и восстанавливаетесь, но никогда — то, как прячутся транзакции.

Заключение

Честный вердикт: сид из 25 слов — чемпион совместимости, который будет восстанавливаться в любом кошельке Monero ещё годы, тогда как Polyseed — лучший повседневный опыт: короче резервировать, быстрее восстанавливать, с парольной фразой и поддержкой нескольких монет, заложенными с самого начала. Ни один из них не является угрозой безопасности, и для большинства людей решающий фактор — попросту тот, который предлагает их кошелёк, и то, насколько они боятся медленного пересканирования. Что бы вы ни выбрали, правила одни и те же: храните офлайн, делайте резервную копию на металле и проверяйте восстановление, прежде чем доверять ему реальную ценность. Когда будете готовы пополнить этот кошелёк, вы можете обменять Bitcoin или другие монеты на XMR без регистрации через MoneroSwapper и отправить полученное прямо на свой только что защищённый адрес.

Поделиться статьей

Похожие статьи

Анонимный Обмен Monero

Без KYC • Без регистрации • Мгновенный обмен

Обменять сейчас