A Trust Wallet recovery phrase – más néven seed phrase, secret phrase vagy helyreállítási kifejezés – nem egyszerű jelszó, hanem egy self-custody kriptotárca egyik legérzékenyebb biztonsági eleme. A Trust Wallet klasszikus, recovery phrase-alapú tárcáinál ez a 12 szóból álló kifejezés teszi lehetővé a tárca helyreállítását, és aki megszerzi, az a hozzá tartozó privát kulcsokat is újragenerálhatja, így gyakorlatilag átveheti az eszközök feletti rendelkezést.
Ezért a seed phrase védelme nem pusztán technikai részlet. A self-custody egyik alapvető szabályáról van szó: a recovery phrase-t soha nem szabad másnak megadni, még akkor sem, ha az illető ügyfélszolgálati munkatársnak, fejlesztőnek vagy biztonsági szakértőnek adja ki magát. A valódi Trust Wallet támogatásnak nincs szüksége erre az adatra.
Mi az a Trust Wallet recovery phrase?

A recovery phrase egy ember számára viszonylag könnyen leírható és tárolható szólista, amelyből a tárca képes előállítani a működéshez szükséges kriptográfiai kulcsokat. A Trust Wallet jelenlegi hivatalos dokumentációja szerint a hagyományos Trust Wallet tárca létrehozásakor a felhasználó egy 12 szavas recovery phrase-t kap.
A fogalom több néven is előfordul. A „recovery phrase”, „seed phrase”, „secret phrase” és „mnemonic phrase” kifejezéseket a kriptotárcák világában gyakran egymás szinonimájaként használják. A lényeg mindegyik esetben ugyanaz: olyan titkos információról beszélünk, amelyből a megfelelő tárcaszoftver újra létrehozhatja a felhasználó kriptográfiai kulcsait.
Fontos azonban megkülönböztetni a recovery phrase-t a privát kulcstól. A privát kulcs egy adott blokkláncfiókhoz kapcsolódó titkos kriptográfiai érték, amelynek segítségével tranzakciókat lehet aláírni. A recovery phrase ezzel szemben egy magasabb szintű biztonsági mentés: belőle több privát kulcs, cím és akár különböző blokkláncokon használt fiók is determinisztikusan származtatható.
Ez az oka annak, hogy a seed phrase sok esetben veszélyesebb információ, mint egyetlen privát kulcs kiszivárgása. Egy adott privát kulcs kompromittálódása általában az ahhoz kapcsolódó cím eszközeit veszélyezteti, míg a recovery phrase az abból származtatott teljes tárcastruktúrához hozzáférést biztosíthat.
Hogyan lesz 12 szóból hozzáférés a kriptovalutákhoz?
A háttérben nem egyszerűen véletlenszerűen kiválasztott szavak állnak. A széles körben használt BIP-39 szabvány olyan eljárást ír le, amely számítógép által generált véletlen adatokból könnyebben lejegyezhető mnemonic, vagyis emlékeztető szósort hoz létre. A BIP-39 angol szólistája 2048 szóból áll.
Egy 12 szavas BIP-39 mnemonic esetében 128 bitnyi kezdeti entrópia – leegyszerűsítve: kriptográfiai véletlenszerűség – egészül ki ellenőrző bitekkel. A szabvány támogat 12, 15, 18, 21 és 24 szavas kifejezéseket is; a Trust Wallet hagyományos helyreállítási folyamata jelenleg 12 szavas recovery phrase-re épül.
A seed phrase-ből ezután létrejön egy bináris seed, amelyből hierarchikusan származtathatók a tárca privát kulcsai. Emiatt egyetlen helyreállítási kifejezésből sok különböző blokklánccím állítható elő anélkül, hogy minden egyes címhez külön biztonsági mentést kellene készíteni.
Felhasználói szempontból ennek óriási előnye van. Ha a telefon tönkremegy, elveszik vagy az alkalmazást újra kell telepíteni, a recovery phrase segítségével a tárca egy kompatibilis környezetben ismét helyreállítható. A Trust Wallet 2026 júniusában frissített helyreállítási útmutatója szerint a 12 szót megfelelő sorrendben megadva a támogatott eszközökhöz való hozzáférés visszaállítható.
Ugyanez a tulajdonság azonban biztonsági szempontból kétélű fegyver. Ha a recovery phrase a tulajdonosnak elegendő a tárca visszaállításához, akkor a támadónak is elegendő lehet.
Mi történik, ha valaki megszerzi a seed phrase-t?

A seed phrase megszerzéséhez a támadónak nem feltétlenül kell ellopnia a telefont, feltörnie a Trust Wallet PIN-kódját vagy hozzáférnie a biometrikus azonosításhoz.
A recovery phrase birtokában létrehozhatja ugyanannak a tárcának egy másolatát a saját eszközén. A Trust Wallet hivatalos helyreállítási dokumentációjából is látható, hogy egy meglévő tárca importálásához elegendő a megfelelő helyreállítási mód kiválasztása és a 12 szó pontos megadása.
Ezután a támadó a helyreállított privát kulcsok segítségével aláírhatja a tranzakciókat.
Ez azért lényeges, mert a készüléken alkalmazott PIN-kód, Face ID vagy más helyi védelem elsősorban az adott készüléken található tárcapéldányt védi. A recovery phrase ezzel szemben lehetővé teszi, hogy ugyanazokat a kulcsokat egy másik környezetben újra létrehozzák.
Az Ethereum hivatalos biztonsági útmutatója ezért egyenesen a tárca „mesterkulcsaként” írja le a recovery phrase-t, és arra figyelmeztet, hogy aki megszerzi, hozzáférhet a kapcsolódó fiókokhoz és eszközökhöz.
A támadáshoz ráadásul nincs szükség a tulajdonos engedélyére. A blokklánc nem személyazonosságot ellenőriz, hanem azt, hogy a tranzakció érvényes kriptográfiai aláírással rendelkezik-e. Ha egy támadó a megfelelő privát kulcsokat elő tudja állítani, a hálózat technikai értelemben ugyanolyan érvényes aláíróként kezelheti, mint az eredeti tulajdonost.
Ez a self-custody egyik legfontosabb következménye: a blokklánc szempontjából a kulcs birtoklása jelenti a rendelkezési képességet.
Miért nem lehet egyszerűen jelszót cserélni?
A hagyományos online szolgáltatásoknál megszoktuk, hogy egy kiszivárgott jelszó után új jelszót állítunk be, az ügyfélszolgálat pedig szükség esetén zárolhatja a fiókot.
Egy klasszikus self-custody tárcánál a helyzet más.
Ha a seed phrase kiszivárgott, azt nem lehet úgy „megváltoztatni”, mint egy weboldal jelszavát. Ugyanaz a helyreállítási kifejezés továbbra is ugyanahhoz a seedhez és az abból származtatott kulcsokhoz vezet. A hozzáférést az sem szünteti meg, ha a felhasználó megváltoztatja a telefon PIN-kódját vagy újratelepíti a Trust Walletet.
Ezért egy kompromittált recovery phrase esetében a régi tárcát tartósan kompromittáltnak kell tekinteni. Gyakorlatban új, biztonságosan generált recovery phrase-hez tartozó tárcára kell áttérni, és a még rendelkezésre álló eszközöket oda kell mozgatni. A Trust Wallet egy korábbi biztonsági incidenssel kapcsolatos hivatalos tájékoztatásában szintén újonnan létrehozott tárcára történő átutalást javasolt az érintett, kockázatnak kitett tárcák esetében.
Ez fontos különbség a rosszindulatú dApp-engedélyekhez képest. Egy veszélyes token approval, vagyis tokenköltési engedély bizonyos esetekben visszavonható. Ha azonban maga a seed phrase került illetéktelen kézbe, a támadó közvetlenül rendelkezhet a privát kulcsokkal; az engedélyek visszavonása önmagában ezért nem oldja meg az alapvető problémát. Ez a recovery phrase és a kulcsszármaztatás működéséből következik.
A leggyakoribb seed phrase csalások
A megfelelően generált recovery phrase elleni közvetlen találgatás helyett a támadók számára rendszerint sokkal egyszerűbb célpont maga az ember. A phishing, vagyis adathalászat lényege, hogy az áldozatot ráveszik: saját maga árulja el a titkos adatot.

A Trust Wallet hivatalos biztonsági anyagai több gyakori módszert is kiemelnek: hamis ügyfélszolgálati munkatársak recovery phrase-t kérnek „azonosításhoz”, megtévesztő weboldalak egy valódi tárcafelületet utánoznak, rosszindulatú alkalmazások vagy kártevők pedig az érzékeny adatok megszerzésére próbálnak építeni.
Különösen veszélyesek az olyan üzenetek, amelyek sürgősségérzetet keltenek. Például azt állíthatják, hogy a tárcát „ellenőrizni”, „szinkronizálni”, „validálni” vagy „frissíteni” kell, különben a felhasználó elveszíti az eszközeit. Más csalók nyereményre, airdropra vagy technikai hibára hivatkozva irányíthatják az áldozatot egy hamis oldalra.
A közös pont szinte mindig ugyanaz: a folyamat végén valaki megpróbálja megszerezni a recovery phrase-t.
A Trust Wallet kifejezetten hangsúlyozza, hogy munkatársai és támogatási csatornái nem kérik el a seed phrase-t vagy a privát kulcsokat. Ha valaki Trust Wallet supportként jelentkezik, majd ezeket az adatokat kéri, azt csalási kísérletként kell kezelni.
Hogyan érdemes biztonságosan tárolni a recovery phrase-t?
A recovery phrase védelmének egyik legfontosabb alapelve, hogy a támadási felületet minimálisra kell csökkenteni.
A Trust Wallet és az Ethereum biztonsági útmutatói egyaránt óvatosságra intenek a seed phrase digitális tárolásával kapcsolatban. Egy egyszerű fénykép vagy képernyőkép például automatikusan felkerülhet felhőalapú tárhelyre, így az eredetileg offline titokból interneten elérhető adat válhat.
A Trust Wallet jelenlegi dokumentációja papíralapú vagy megfelelő fizikai biztonsági mentést javasol, és azt tanácsolja, hogy a recovery phrase ne kerüljön hagyományos e-mailbe, képernyőképbe vagy egyszerű felhőalapú fájlba.
A gyakorlatban hét szabály különösen fontos:
- Soha ne add meg másnak a recovery phrase-t. Sem ügyfélszolgálatnak, sem ismerősnek, sem „wallet verification” szolgáltatásnak nincs szüksége rá.
- Ne készíts róla hagyományos képernyőképet vagy fotót. Az ilyen fájlok felhőbe szinkronizálódhatnak vagy más alkalmazások számára elérhetővé válhatnak.
- Ne küldd el e-mailben vagy üzenetküldő alkalmazásban. Egy kompromittált fiók vagy eszköz így a seed phrase-t is veszélyeztetheti.
- Pontosan őrizd meg a szavakat és azok sorrendjét. A Trust Wallet helyreállításakor a helyes szavakra és sorrendre egyaránt szükség van.
- Fizikailag is védd a biztonsági mentést. A papír elveszhet, elázhat vagy megsemmisülhet; tartósabb fizikai backup jelentősebb összegnél indokolt lehet.
- Csak megbízható, hivatalos tárcaszoftverbe írd be. Egy hamis Trust Wallet alkalmazás ugyanúgy elkérheti a 12 szót, miközben valójában egy támadónak továbbítja.
- A recovery phrase láthatóvá tételekor gondolj a környezetre is. Kamera, képernyőmegosztás vagy illetéktelen személy jelenléte ugyanúgy kiszivárgást okozhat, mint egy online támadás.
A cél nem az, hogy a seed phrase elérhetetlen legyen, hanem hogy két ellentétes kockázat között egyensúlyt teremtsünk: illetéktelen ne tudja megszerezni, a tulajdonos viszont szükség esetén hozzá tudjon férni.
Mi történik, ha elveszíted a seed phrase-t?
A recovery phrase védelmének van egy másik oldala is. Nemcsak az a veszély, hogy valaki ellopja, hanem az is, hogy maga a tulajdonos elveszíti.
Ha a Trust Wallet továbbra is hozzáférhető a meglévő készüléken, az adott helyzettől függően lehetőség lehet a biztonsági mentés rendezésére vagy az eszközök új tárcába mozgatására. Ha azonban a készülékhez és a recovery phrase-hez sem lehet hozzáférni, egy hagyományos self-custody tárcánál nem feltétlenül létezik központi jelszó-visszaállítási folyamat.
A Trust Wallet hivatalos dokumentációja hangsúlyozza, hogy a szolgáltató nem rendelkezik a felhasználó secret phrase-ével vagy privát kulcsaival, ezért azokat nem tudja egyszerűen előkeresni vagy újraküldeni.
Ez egyszerre előny és kockázat.
Előny, mert nincs központi adatbázis, amelyből egy támadó egyszerűen megszerezhetné az összes felhasználó recovery phrase-ét. Kockázat, mert a felhasználó saját biztonsági mentésének elvesztése után nincs hagyományos „elfelejtett jelszó” gomb.
A self-custody tehát valójában nem azt jelenti, hogy megszűnik a letétkezelés problémája. Inkább azt, hogy a letétkezelői felelősség jelentős része magához a felhasználóhoz kerül.
Seed phrase vagy privát kulcs: melyik a veszélyesebb?
Mindkettőt rendkívül érzékeny adatként kell kezelni.
A privát kulcs közvetlenül lehetővé teszi egy hozzá tartozó blokkláncfiók tranzakcióinak aláírását. A seed phrase viszont több privát kulcs előállítására szolgálhat, ezért egy hierarchikus determinisztikus tárcánál a kompromittálása szélesebb körű következményekkel járhat.
Egy egyszerű hasonlattal: a privát kulcs olyan lehet, mint egyetlen széf kulcsa, míg a recovery phrase inkább ahhoz a mesterkulcshoz hasonlít, amelyből egy egész kulcskészlet rekonstruálható.
Ez a hasonlat azonban csak a működés megértését segíti. Technikailag a kriptovaluták nem a recovery phrase „mögött” vagy magában a tárcaalkalmazásban vannak. Az egyenlegeket a blokklánc tartja nyilván; a kulcsok azt teszik lehetővé, hogy a tulajdonos érvényes tranzakciókat írjon alá.
Ezért is pontosabb úgy fogalmazni, hogy a seed phrase megszerzésével a támadó az eszközök feletti rendelkezési képességet szerezheti meg.
Miért különösen fontos ez a Trust Wallet esetében?
A Trust Wallet self-custody modellben működik, vagyis a szolgáltató saját tájékoztatása szerint nem rendelkezik a felhasználók privát kulcsaival vagy secret phrase-ével. A platform 2026-ban több mint 100 blokkláncot támogat, ezért egyetlen multi-coin wallethez számos különböző hálózaton lévő eszköz kapcsolódhat.
Ez kényelmessé teszi a több blokkláncot használó portfólió kezelését, de a recovery phrase biztonsági jelentőségét is növelheti. Ha ugyanabból a seedből több hálózat kulcsai származnak, egyetlen titok elvesztése több különböző kriptoeszközt is veszélyeztethet.
Éppen ezért nagyobb portfóliónál nemcsak arra érdemes gondolni, hogyan lehet megakadályozni a seed phrase ellopását, hanem arra is, mekkora lenne egy adott recovery phrase kompromittálódásának maximális következménye.
A Trust Wallet 2026-os biztonsági útmutatója például a kriptoeszközök több tárca közötti elkülönítését is lehetséges kockázatcsökkentő gyakorlatként említi. Ez nem szünteti meg a seed phrase kockázatát, de csökkentheti annak esélyét, hogy egyetlen biztonsági incidens a teljes portfóliót érintse.
A seed phrase megfelelő kezelése tehát nem csupán egy technikai biztonsági lépés. A kriptovagyon kockázatkezelésének egyik alapja.
A legfontosabb szabály egyszerű: aki a seed phrase-t kéri, annak ne add meg
A kriptovaluták technológiai háttere összetett lehet, a recovery phrase védelmének alapszabálya azonban könnyen megjegyezhető.
Nem az ügyfélszolgálati azonosítás része. Nem kell megadni egy tranzakció fogadásához. Nem kell elküldeni egy airdrophoz. Nem szükséges ahhoz, hogy valaki „ellenőrizze” vagy „szinkronizálja” a tárcát. És nem kell Trust Wallet alkalmazottnak sem elküldeni.
Ha a 12 szavas recovery phrase-t egy külső személy vagy weboldal kéri, az egyik legbiztonságosabb reakció az, ha a folyamatot megszakítjuk.
A self-custody szabadsága ugyanis abból fakad, hogy a felhasználó rendelkezik a saját kulcsaival. Ugyanez jelenti a legnagyobb felelősséget is: ha a főkulcsot átadjuk valaki másnak, gyakorlatilag a rendelkezési jogot is átadhatjuk vele.
Gyakori kérdések
Mi az a Trust Wallet recovery phrase?
A Trust Wallet hagyományos self-custody tárcájánál egy 12 szavas titkos helyreállítási kifejezés, amelyből a tárcához kapcsolódó privát kulcsok újragenerálhatók. Segítségével elveszett vagy lecserélt készülék esetén helyreállítható a tárca.
Megadhatom a seed phrase-t a Trust Wallet ügyfélszolgálatának?
Nem. A Trust Wallet hivatalos tájékoztatása szerint támogatási munkatársai nem kérik el a seed phrase-t vagy privát kulcsokat. Az ilyen kérést csalási kísérletként kell kezelni.
El tudják lopni a kriptómat csak a recovery phrase segítségével?
A recovery phrase-alapú tárcából származtatott privát kulcsok rekonstruálhatók a megfelelő seed phrase-ből, ezért annak megszerzése lehetővé teheti a kapcsolódó eszközök mozgatását.
Biztonságos lefényképezni a 12 szót?
Nem ajánlott. A fényképek és képernyőképek automatikusan felhőbe szinkronizálódhatnak vagy egy kompromittált eszközről megszerezhetők. A Trust Wallet és az Ethereum biztonsági útmutatói is az offline tárolást részesítik előnyben.
Mi történik, ha valaki már látta a recovery phrase-emet?
Ha reális esély van arra, hogy illetéktelen megszerezte, a tárcát kompromittáltnak érdemes tekinteni. Biztonságos környezetben létrehozott, új recovery phrase-hez tartozó tárcára történő áttérés csökkentheti annak kockázatát, hogy a régi kulcsokat később felhasználják.
Vissza tudja állítani a Trust Wallet az elveszett seed phrase-emet?
A Trust Wallet szerint nem rendelkezik a felhasználók secret phrase-ével vagy privát kulcsaival, ezért hagyományos self-custody tárcánál nem tudja egyszerűen elküldeni az elveszett recovery phrase-t a tulajdonosnak.
Jogi nyilatkozat
A cikk kizárólag tájékoztató és ismeretterjesztő célokat szolgál, nem minősül befektetési, pénzügyi, jogi vagy informatikai biztonsági tanácsadásnak. A kriptovaluták magas kockázatú és jelentős árfolyam-ingadozásnak kitett eszközök lehetnek, a self-custody tárcák használata pedig saját technológiai és biztonsági kockázatokkal jár. Minden felhasználó maga felel a privát kulcsai és helyreállítási adatai megfelelő védelméért.











