Kort sagt

Ett plånbokslösenord kan låsa upp en enhet. En privat nyckel eller en återställningsfras kan återskapa kontrollen någon annanstans.

01

Fyra olika saker som alla kallar ”plånboken”

En adress är en offentlig identifierare. Det är dit värde skickas, det är säkert att dela den för det ändamålet, och den avslöjar din aktivitet för var och en som tittar. En publik nyckel används för att kontrollera att en signatur är äkta. En privat nyckel godkänner handlingar: den skapar den signatur nätverket kontrollerar. En återställningsfras – oftast tolv eller tjugofyra vanliga ord – är en kompakt kodning från vilken en eller många privata nycklar kan härledas.

De här sakerna står i en hierarki. Återställningsfrasen kan återskapa de privata nycklarna; de privata nycklarna skapar signaturer; signaturerna flyttar värde. Den som har en nivå kan rekonstruera allt under den. Därför är frasen systemets farligaste hemlighet, farligare än ett banklösenord, eftersom den är kontot snarare än åtkomsten till kontot.

Själva plånboksappen är ett fönster och ett signeringsverktyg. Den läser nätverksdata för att visa saldon och bygger transaktioner som du godkänner. Att radera appen förstör ingenting; registret finns i nätverket och behörigheten finns i frasen.

02

Lokalt lås kontra underliggande behörighet

En pinkod, ett fingeravtryck eller ett applösenord skyddar åtkomsten på en enhet. Det är ett verkligt och värdefullt skydd mot någon som plockar upp din upplåsta telefon. Det är inget skydd mot en kopierad återställningsfras.

Att byta det lösenordet återkallar ingenting. Om någon fotograferade din fras förra månaden kan den personen mata in den i vilken kompatibel plånbok som helst på vilken enhet som helst och signera transaktioner direkt. Det finns ingen session att avsluta, ingen enhetslista att granska och ingen kundtjänst som kan ogiltigförklara den. Enda åtgärden är att skapa en helt ny plånbok och flytta allt dit innan innehavaren agerar.

Den här asymmetrin är det viktigaste praktiska faktumet vid egenförvaring, och det är värt att säga rakt ut: exponering är permanent, och svaret är migrering, inte skadebegränsning.

03

Var fraser faktiskt läcker

De flesta förluster handlar inte om att kryptografi knäcks. De handlar om att frasen ligger någonstans där den inte borde ligga. De återkommande platserna är ett foto i en synkroniserad kamerarulle, en anteckning i en app med molnsäkerhetskopiering, en post i en lösenordshanterare som senare delats, en skärmbild tagen under installationen, ett meddelande ”bara för att ha en kopia”, och en supportchatt med någon som utger sig för att vara plånboksleverantören.

En andra grupp handlar om att mata in frasen på en webbplats. Legitim plånboksåterställning sker inuti den app du medvetet installerat. En webbsida som ber dig ”validera”, ”synkronisera”, ”migrera” eller ”hämta ut” med en återställningsfras är i varje enskilt fall, utan undantag, en stöldmekanism, hur övertygande grafiken än är.

04

Gränsen som inte är förhandlingsbar

Ingen supportmedarbetare, ingen utlottning, inget airdrop-uttag, ingen plånboksmigrering, ingen säkerhetskontroll, inget skatteverktyg och inget verifieringsformulär behöver din privata nyckel eller din återställningsfras. Det finns inget läge där en legitim part kräver den, eftersom inget legitimt behöver kunna signera i ditt ställe.

Det gör regeln ovanligt lätt att tillämpa. Du behöver inte bedöma om en viss begäran är rimlig, väga en webbplats kvalitet eller avgöra om personen verkligen kommer från supporten. Själva begäran är svaret.

  • Dela adresser bara när följderna för din integritet är godtagbara.
  • Skriv eller klistra aldrig in återställningsmaterial på en webbplats eller i en chatt.
  • Fotografera aldrig frasen och lagra den aldrig på en enhet som synkroniserar.
  • Mata bara in frasen i en plånboksapp du medvetet installerat och verifierat.
  • Om en fras någonsin exponerats, flytta medlen till en ny plånbok i stället för att hoppas.

Källor och granskning

Påståenden med konsekvenser vilar på primära och officiella källor. Granskningsdatumet ändras först när lektionen och dess referenser har kontrollerats på nytt.

Skriven av
Crypto Academy Editorial Desk
Granskad av
Crypto Academy Research Desk
Nästa granskning
2 dec. 2026
Är du klar med lektionen?Sparas bara i den här webbläsaren.