BiztonságKripto TudástárKriptotárca

MetaMask Secret Recovery Phrase: miért ez a 12 szó a kriptotárcád mesterkulcsa?

A MetaMask Secret Recovery Phrase, vagyis titkos helyreállító kifejezés a hagyományos MetaMask-tárca egyik legfontosabb biztonsági eleme. A 12 szóból álló kifejezésből több kriptotárca-fiók és az azokhoz tartozó privát kulcsok is származtathatók, ezért aki megszerzi ezt a 12 szót, lényegében átveheti az ellenőrzést az érintett tárca felett. A „mesterkulcs” azonban egy hasznos hasonlat, nem teljes technikai definíció: fontos megérteni, pontosan mit nyit ez a kulcs, mit nem, és hogyan kell biztonságosan kezelni.

Mi az a Secret Recovery Phrase, és miért áll 12 szóból?

A Secret Recovery Phrase (SRP) – titkos helyreállító kifejezés, hétköznapi nevén seed phrase – seed kifejezés vagy helyreállító magkifejezés olyan szavak meghatározott sorrendje, amelyből a kriptotárca képes újra előállítani a hozzá tartozó kulcsokat és fiókokat.

A MetaMask jelenlegi dokumentációja szerint egy hagyományos módon létrehozott MetaMask-tárcához 12 szavas Secret Recovery Phrase tartozik. A MetaMask ezt kifejezetten a tárca „master key”, vagyis mesterkulcsaként írja le: segítségével visszaállíthatók az abból származtatott számlák, és új eszközön is helyreállítható a tárcához való hozzáférés.

Képzeljünk el egy családi házat, amelyben több szoba található. Minden szobának saját kulcsa van. Ezek a private key-k – privát kulcsok. A 12 szavas Secret Recovery Phrase viszont nem egyszerűen még egy kulcs a kulcscsomón: inkább egy olyan tervrajz, amelyből az összes hozzá tartozó szobakulcs újra elkészíthető.

Ez az oka annak, hogy a 12 szó jóval érzékenyebb adat, mint egy egyszerű MetaMask-jelszó.

A MetaMask által használt helyreállító kifejezések a BIP-39 rendszerhez kapcsolódnak. A BIP – Bitcoin Improvement Proposal, vagyis Bitcoin-fejlesztési javaslat ebben az esetben egy olyan technikai szabványt ír le, amely könnyen leírható szavak segítségével teszi kezelhetővé egy determinisztikus tárca kriptográfiai kiinduló adatát. A BIP-39 hivatalos specifikációja szerint a mnemonikus mondatból egy bináris seed, vagyis kiinduló kriptográfiai adat képezhető, amelyből további kulcsok származtathatók.

A BIP-39 angol szólistája összesen 2048 szót tartalmaz. Egy 12 szavas szabványos mnemonikus kifejezés 128 bitnyi véletlenszerű adatot és egy 4 bites ellenőrző összeget kódol. Ezért a 12 szó nem egyszerűen tizenkét tetszőleges angol szó egymás után: a szavaknak és a sorrendjüknek is meg kell felelniük a szabvány szabályainak.

A felhasználó szempontjából azonban ennél sokkal egyszerűbb a lényeg:

a 12 szót pontosan, az eredeti sorrendben kell megőrizni.

Hogyan lesz egyetlen seed phrase-ből több MetaMask-fiók?

legjobb kriptotárcák

Itt válik igazán érthetővé, miért nevezik a Secret Recovery Phrase-t mesterkulcsnak.

A modern kriptotárcák jelentős része HD wallet – hierarchikusan determinisztikus tárca. A determinisztikus ebben az összefüggésben azt jelenti, hogy ugyanabból a kiinduló adatból mindig ugyanazok a kulcsok és címek állíthatók elő.

Nem szükséges tehát minden új Ethereum-fiókhoz teljesen külön 12 szavas helyreállító kifejezést létrehozni. Egyetlen Secret Recovery Phrase-ből matematikailag több különböző privát kulcs és ezeken keresztül több különböző blokklánccím származtatható.

A BIP-32 szabvány írja le a hierarchikus determinisztikus kulcsszármaztatás egyik alapvető rendszerét, amelyben egy kiinduló kulcsból egymást követő „gyermekkulcsok” állíthatók elő.

Egy egyszerűsített példában a helyzet így nézhet ki:

Van egy MetaMask Secret Recovery Phrase-ed. Ebből létrehozod az első fiókodat, majd a MetaMaskban hozzáadsz egy második és egy harmadik fiókot. A három fióknak három különböző nyilvános címe és három különböző privát kulcsa van, de mindhárom ugyanabból az alapvető helyreállító kifejezésből származhat.

Ha elveszik a telefonod, önmagában nem feltétlenül veszítetted el ezt a három fiókot. Egy új, megbízható eszközön a megfelelő Secret Recovery Phrase használatával a tárca ismét elő tudja állítani az abból származó fiókokat.

Ez ugyanakkor fordítva is igaz.

Ha egy támadó megszerzi ugyanezt a 12 szót, nem csak az egyik fiókod kerülhet veszélybe. Az ugyanabból a Secret Recovery Phrase-ből származtatott többi számlát is rekonstruálhatja. A MetaMask ezért hangsúlyozza, hogy aki a Secret Recovery Phrase felett rendelkezik, az az ahhoz kapcsolódó wallet felett is kontrollt szerezhet.

Ez az önrendelkezésű kriptotárcák egyik legerősebb és egyben legkockázatosabb tulajdonsága.

Fontos kivétel: a 12 szó nem feltétlenül állít vissza minden fiókot a MetaMaskból

A „seed phrase visszaállítja az összes számlámat” mondatot érdemes pontosítani.

A Secret Recovery Phrase automatikusan azokat a fiókokat tudja rekonstruálni, amelyek abból a konkrét SRP-ből származnak.

Ez nem feltétlenül ugyanaz, mint „minden fiók, amit valaha láttam a MetaMask alkalmazásban”.

A MetaMaskba ugyanis lehet más forrásból származó fiókot is importálni. Ilyen lehet egy külön privát kulccsal hozzáadott számla, egy másik Secret Recovery Phrase-ből származó wallet vagy egy csatlakoztatott hardware wallet – hardveres tárca.

A MetaMask hivatalos dokumentációja szerint a külön privát kulccsal, JSON-fájllal vagy hardveres tárcán keresztül importált fiókok nem tartoznak automatikusan az eredeti Secret Recovery Phrase alá. Egy hagyományos SRP-alapú visszaállítás után ezeket külön kell újból hozzáadni.

Ez különösen fontos annak, aki több tárcát vagy nagyobb kriptoportfóliót kezel.

Tegyük fel, hogy Péter MetaMaskjában négy címet lát. Az első három ugyanabból a 12 szóból származik, a negyediket azonban egy másik tárcából importálta annak privát kulcsával.

Ha Péter új számítógépre költözik, és csak a MetaMask 12 szavas Secret Recovery Phrase-ét használja, az első három számla helyreállítható. A negyedikhez azonban szüksége lehet az eredeti privát kulcsra vagy annak saját helyreállítási módszerére.

Ezért professzionálisabb tárcahasználatnál nem elegendő annyit feljegyezni, hogy „megvan a MetaMask seed phrase”. Azt is tudni kell, melyik számla melyik kulcsforráshoz tartozik.

Seed phrase, privát kulcs és MetaMask-jelszó: három teljesen különböző dolog

A kriptotárcák biztonságával kapcsolatos problémák jelentős része abból ered, hogy a felhasználók összekeverik ezt a három fogalmat.

A Secret Recovery Phrase – titkos helyreállító kifejezés egy teljes, abból származó fiókcsoport helyreállításának alapja lehet.

A private key – privát kulcs egy konkrét blokkláncfiók felett biztosít kontrollt. A MetaMask dokumentációja szerint minden, SRP-ből származtatott fióknak saját privát kulcsa van, és egy privát kulccsal jellemzően azt az egy fiókot lehet más tárcába importálni.

A password – jelszó hagyományos SRP-alapú MetaMask használatakor más célt szolgál. Elsősorban az adott eszközön lévő MetaMask-példányhoz való hozzáférést védi. Ha ezt a jelszót elfelejted, de a Secret Recovery Phrase megvan, a tárca egy új MetaMask-példányban helyreállítható.

Egyszerű hasonlattal:

A MetaMask-jelszó olyan, mint a telefonod képernyőzárja. A privát kulcs egyetlen széf kulcsa. A Secret Recovery Phrase pedig olyan alapinformáció, amelyből egy egész, hozzá kapcsolódó kulcskészlet újra létrehozható.

Ezért komoly biztonsági hiba azt gondolni, hogy egy erős MetaMask-jelszó önmagában megvédi a kriptót akkor is, ha valaki már ismeri a 12 szót.

Nem védi meg.

A támadónak nem szükséges a te számítógépeden feloldania a MetaMaskot. A megszerzett Secret Recovery Phrase segítségével egy másik kompatibilis környezetben is rekonstruálhatja a hozzá tartozó kulcsokat.

Hogyan kell biztonságosan tárolni a 12 szavas Secret Recovery Phrase-t?

Kriptotárca védelem jelszó Wallet

A legfontosabb szabály meglepően egyszerű: a Secret Recovery Phrase-t úgy kell kezelni, mintha maga lenne a pénzhez való hozzáférés.

A MetaMask azt javasolja, hogy a hagyományos SRP-t biztonságos helyen írjuk le, ellenőrizzük a szavak helyesírását és sorrendjét, és ne tároljuk könnyen feltörhető online helyen, például felhőben vagy e-mailben. A szolgáltató azt is egyértelművé teszi, hogy a helyreállító kifejezést még a MetaMask ügyfélszolgálatának sem szabad megadni.

A „papír vagy digitális tárolás” kérdésénél nem létezik minden felhasználó számára tökéletes megoldás.

Az offline tárolás előnye, hogy egy internetes támadó nehezebben éri el. Ugyanakkor a papír elveszhet, elázhat, megsemmisülhet vagy illetéktelen személy kezébe kerülhet. Nagyobb vagyon esetén egyes felhasználók ezért tartósabb, fizikai biztonsági mentési módszereket is alkalmaznak.

A lényeg nem az, hogy mindenki ugyanazt a tárolási módszert válassza. A lényeg az, hogy egyszerre gondoljon a lopás, az elvesztés és a fizikai megsemmisülés kockázatára.

Különösen veszélyes lehet a seed phrase-ről képernyőképet készíteni, jegyzetalkalmazásba másolni vagy olyan felhőtárhelyen tartani, amely automatikusan szinkronizálódik az internettel. A MetaMask és az Ethereum biztonsági anyagai egyaránt arra figyelmeztetnek, hogy az ilyen kényelmi megoldások új támadási felületet teremthetnek.

És van még egy könnyen elkövethető hiba: a 12 angol szót nem szabad magyarra fordítani.

A „secret” szó magyarul lehet „titok”, de ha a helyreállító kifejezésben a secret szerepel, akkor azt pontosan secret formában kell megőrizni. A MetaMask a BIP-39 szólistát használja az érvényesség ellenőrzésére, és helyreállításkor a megfelelő szavakra, helyesírásra és sorrendre van szükség.

A leggyakoribb támadás: nem feltörik a seed phrase-t, hanem elkérik

A 12 szavas kifejezés kriptográfiai ereje rendkívül nagy. Egy szabályosan generált 12 szavas BIP-39 kifejezés mögött 128 bitnyi entrópia áll, ezért a véletlenszerű találgatás gyakorlatban nem reális támadási stratégia.

A támadóknak sokkal egyszerűbb megoldásuk van: megpróbálják rávenni a tulajdonost, hogy önként adja át a 12 szót.

Ez a phishing – adathalászat.

csalas lopas internet adathalász

Egy hamis MetaMask-oldal például azt közölheti, hogy „a tárcád frissítésre szorul”, „szinkronizálnod kell a walletet”, vagy „biztonsági ellenőrzés szükséges”. Ezután megjelenik egy mező, amelybe a 12 szót kellene beírni.

Ha a felhasználó ezt megteszi, technikailag nem feltörték a blokkláncot és nem törték fel a MetaMask kriptográfiáját. Egyszerűen megszerezték a hozzáférést biztosító titkot.

A MetaMask külön figyelmeztet arra, hogy normál használat közben szinte soha nincs szükség a Secret Recovery Phrase megadására. A hivatalos támogatás nem kéri el, és egy legitim decentralizált alkalmazásnak sincs szüksége rá.

Ezért egy jó ökölszabály:

ha egy weboldal, Telegram-üzenet, Discord-felhasználó, közösségimédia-fiók vagy „support munkatárs” elkéri a 12 szavadat, ne add meg.

A valódi MetaMask-támogatás sem tudja a seed phrase alapján „ellenőrizni” vagy „megjavítani” a tárcádat.

Mi történik, ha valaki mégis megszerzi a Secret Recovery Phrase-t?

Ebben az esetben nem elegendő jelszót változtatni.

Ha a Secret Recovery Phrase illetéktelen személyhez került, abból kell kiindulni, hogy az érintett tárca kompromittálódott. A támadó ugyanis saját eszközén is elő tudja állítani az SRP-ből származó privát kulcsokat.

A blokklánc nem tudja megkülönböztetni a jogos tulajdonost és azt a támadót, aki ellopta a privát kulcsot. Mindkettő technikailag érvényes aláírást tud létrehozni.

A MetaMask ilyen esetben új, biztonságos tárca létrehozását és a még megmaradt eszközök áthelyezését javasolja. Az érintett régi SRP-hez kapcsolódó számlákat ezt követően nem szabad biztonságosnak tekinteni.

Különösen veszélyes helyzet az úgynevezett sweeper bot – automatikus ürítőprogram. Ez olyan támadói szoftver, amely egy kompromittált tárcát figyel, és a beérkező eszközöket automatikusan továbbíthatja a támadó címére. Ilyen esetben még az is veszélyes lehet, ha valaki újabb kriptót küld a kompromittált címre azért, hogy legyen elegendő összeg a tranzakciós díj kifizetésére.

Ez jól mutatja, miért nincs olyan, hogy „kicsit kompromittálódott” seed phrase.

Ha egy illetéktelen fél biztosan megismerte, új Secret Recovery Phrase-re és új tárcára van szükség.

2026-ban már nem minden MetaMask-felhasználó írja le kézzel a 12 szót

A klasszikus kriptotárca-használatban a felhasználó létrehozza a tárcát, megkapja a 12 szót, majd saját maga készít róla biztonsági mentést.

A MetaMask jelenlegi rendszere ennél már összetettebb.

A MetaMask Extension új tárca létrehozásakor Google-, Apple- vagy Telegram-fiókkal történő social login – közösségi bejelentkezést is kínál. Ebben az esetben továbbra is létrejön egy Secret Recovery Phrase, de azt alapértelmezés szerint nem kell kézzel leírni. A MetaMask szerint a helyreállítási adat titkosított formában kerül biztonsági mentésre, és a visszaállításához a közösségi fiók, valamint a MetaMask-jelszó együttesen szükséges.

A rendszer úgynevezett Shamir Secret Sharing – Shamir-féle titokmegosztást és más kriptográfiai megoldásokat használ arra, hogy a szükséges kulcsinformáció ne egyetlen szereplőnél legyen rekonstruálható. A MetaMask leírása szerint sem maga a MetaMask, sem a közösségi bejelentkezést biztosító szolgáltató nem képes önállóan előállítani a teljes SRP-t.

Ez fontos felhasználói élménybeli változás.

A seed phrase ugyanis évek óta a self-custody, vagyis önrendelkezésű kriptotárcák egyik legnagyobb belépési akadálya. Egy kezdő felhasználónak idegen lehet, hogy tizenkét szó elvesztése akár végleges hozzáférésvesztést okozhat.

Az új megoldások megpróbálják csökkenteni ezt a problémát.

Ez azonban nem jelenti azt, hogy a Secret Recovery Phrase elvesztette volna a jelentőségét. A MetaMask dokumentációja szerint a háttérben továbbra is létrejön az SRP, és ha a felhasználó azt felfedi és külön biztonságosan elmenti, közvetlen helyreállítási lehetőségként is használhatja.

A tendencia ennél tágabb is: az Ethereum fejlesztési irányai között szerepel az account abstraction – fiókabsztrakció, amely programozhatóbb, felhasználóbarátabb számlamodelleket tehet lehetővé, és hosszabb távon csökkentheti azt a helyzetet, amelyben minden biztonsági felelősség egyetlen seed phrase-re koncentrálódik.

A 12 szó tehát ma még rendkívül fontos, de elképzelhető, hogy a kriptotárcák következő generációjában a hétköznapi felhasználó egyre ritkábban találkozik majd vele közvetlenül.

Miért fontos mindez a kriptopiac számára?

A Secret Recovery Phrase jóval több egyszerű biztonsági funkciónál. Jól megmutatja a kriptogazdaság egyik alapvető kompromisszumát.

A self-custody – önrendelkezés lehetővé teszi, hogy a felhasználónak ne kelljen egy bankra vagy centralizált kriptotőzsdére bíznia a kulcsait. A blokklánchoz közvetlenül, saját aláírásával kapcsolódhat.

Cserébe a felelősség is hozzá kerül.

Ha egy banki ügyfél elfelejti az internetbank jelszavát, az intézmény általában azonosítás után új hozzáférést biztosíthat. Egy hagyományos self-custody kriptotárcánál nincs olyan központi szereplő, amely egyszerűen új Secret Recovery Phrase-t állít elő ugyanahhoz a tárcához. Az Ethereum hivatalos biztonsági útmutatója ezért szintén mesterkulcsként kezeli a recovery phrase-t, és hangsúlyozza, hogy aki megszerzi, hozzáférhet a kapcsolódó fiókokhoz.

Ez egyszerre a rendszer ereje és gyengesége.

A felhasználó valóban nagyobb kontrollt kap a digitális vagyon felett, de ezzel együtt saját maga válik a biztonsági rendszer egyik legfontosabb elemévé.

A kriptotárcák fejlődésének egyik nagy kérdése ezért az, hogyan őrizhető meg az önrendelkezés úgy, hogy közben egy elveszett papírlap, egy adathalász weboldal vagy egy rosszul kezelt 12 szavas kifejezés ne okozhasson aránytalanul nagy pénzügyi veszteséget.

A MetaMask Secret Recovery Phrase ennek a dilemmának talán a legtisztább példája: 12 egyszerű angol szó mögött egy egész kriptotárca feletti kontroll állhat.

Gyakori kérdések a MetaMask Secret Recovery Phrase-ről

1. Mi az a MetaMask Secret Recovery Phrase?

A Secret Recovery Phrase, magyarul titkos helyreállító kifejezés egy jellemzően 12 szóból álló adat, amelyből a MetaMask képes származtatni és helyreállítani a hozzá kapcsolódó fiókok kulcsait. A MetaMask ezért a wallet mesterkulcsaként hivatkozik rá.

2. Ugyanaz a seed phrase és a privát kulcs?

Nem. Egy Secret Recovery Phrase-ből több fiók és azok külön privát kulcsai származhatnak. Egy privát kulcs ezzel szemben egy konkrét fiók felett biztosít kontrollt.

3. Visszaállítja a 12 szó az összes MetaMask-fiókomat?

Csak azokat, amelyek az adott Secret Recovery Phrase-ből származnak. A külön privát kulccsal importált számlák, más seed phrase-ek és egyes hardveres tárcák fiókjai külön helyreállítást igényelhetnek.

4. Megadhatom a seed phrase-emet a MetaMask ügyfélszolgálatának?

Nem. A MetaMask támogatása nem kéri el a Secret Recovery Phrase-t. Ha valaki MetaMask-alkalmazottnak adja ki magát és elkéri a 12 szót, azt csalási kísérletként kell kezelni.

5. Mit tegyek, ha valaki megszerezte a 12 szavamat?

A tárcát kompromittáltnak kell tekinteni. Biztonságos környezetben új tárcát és új Secret Recovery Phrase-t kell létrehozni, majd a még elérhető eszközöket az új címekre kell mozgatni; a régi SRP-hez tartozó fiókok további használata kockázatos.

6. Mi történik, ha elveszítem a MetaMask seed phrase-t?

Hagyományos SRP-alapú MetaMask-tárcánál, ha a tárcához való hozzáférést is elveszíted, a MetaMask nem képes helyetted visszaállítani a titkos helyreállító kifejezést vagy a kriptoeszközökhöz való hozzáférést. A Google-, Apple- vagy Telegram-bejelentkezéssel létrehozott tárcáknál ettől eltérő helyreállítási modell működik.

Jogi nyilatkozat

Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál, nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak. A kriptovaluták és más digitális eszközök magas kockázatú, jelentős árfolyam-ingadozásnak kitett eszközök lehetnek, használatuk pedig technológiai, biztonsági, likviditási és szabályozási kockázatokkal járhat.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Több cikk betöltése Betöltés...Nincs több cikk.