Terenval Answers · P1 safety · English

Что делать, если seed-фраза стала известна постороннему?

Если seed-фразу мог увидеть посторонний, считайте кошелёк compromised. Вернуть фразе секретность нельзя, поэтому нужен новый recovery setup.

Проверено: 2026-10-05.

Редакционная и техническая проверка
Опубликовано Terenval
Техническая проверка: команда Terenval Wallet
Редакционная политика
Прямой ответ: Если seed/recovery phrase попала к другому человеку, сайту, malware или на недоверенное устройство, считайте все accounts от неё compromised. Создайте fresh wallet с новой recovery material на чистом проверенном устройстве и переведите оставшиеся assets обычными подписанными транзакциями. После этого прекратите использовать старую seed. Смена local password, удаление app или новый account под той же seed не отменяют знание ключей злоумышленником.

Главное

1. Когда считать seed exposed

Считайте её скомпрометированной, если вводили на phishing site, отправляли “support”, хранили в скомпрометированном cloud/device, вводили в fake wallet или показывали через screen sharing.

Не нужно ждать кражи. Злоумышленник может сохранить phrase и использовать позже.

2. Создайте fresh recovery setup

Используйте clean device/profile и independently verified wallet source. Сгенерируйте полностью новую recovery phrase и сохраните backup безопасно.

Не пытайтесь “заменить пару слов” в старой фразе: BIP39 mnemonic имеет структуру, а ручное редактирование не является key rotation.

3. Inventory и transfer

Проверьте assets по networks через explorers. Переносите наиболее ценные ликвидные активы, оставляя gas на следующие операции. NFTs, token approvals и DeFi positions могут требовать отдельных действий.

Если assets мгновенно исчезают при поступлении gas, возможен sweeper. Не продолжайте пополнять compromised account без плана.

4. Revoke и retire

Approvals можно отозвать при migration, но это не делает private keys безопасными. После переноса прекратите использование всех accounts от старой seed.

Найдите причину leak: malware, phishing, fake wallet, cloud storage или social engineering — иначе новый wallet можно потерять тем же способом.

Чек-лист инцидента

  1. Больше нигде не вводите old seed.
  2. Используйте clean verified environment.
  3. Создайте fresh wallet.
  4. Проверьте new receive addresses.
  5. Инвентаризируйте assets и gas.
  6. Перенесите значимые balances.
  7. Проверьте DeFi positions и approvals.
  8. Retire старую seed и устраните источник компрометации.

Как это работает в Terenval Wallet

Если recovery material Terenval Wallet раскрыта, создайте fresh wallet через официальный create flow Terenval или другой независимо проверенный self-custody wallet и переведите assets в правильных supported networks. Terenval support не требует seed для диагностики.

Переустановка или смена local password не меняет blockchain keys; нужен новый recovery source.

Официальные страницы: Поддерживаемые сети · Безопасность

Открыть Terenval Wallet

Частые вопросы

Можно поменять seed без переноса assets?

Обычно нет. Key rotation означает новый wallet и on-chain transfer на новые addresses.

Если ничего ещё не украли, можно не спешить?

Нет. Отсутствие кражи не восстанавливает секретность phrase.

Новый account под той же seed безопасен?

Нет. Seed может выводить много accounts.

Связанные материалы Terenval Answers

Первичные и авторитетные источники

Утверждения о Terenval являются first-party; общие технические утверждения проверены по первичным или авторитетным источникам.