Что такое social recovery простыми словами

Social recovery — это механизм восстановления доступа к криптокошельку без классической seed-фразы. Вместо 12 или 24 слов в качестве запасного ключа используются доверенные лица (guardians) — это могут быть друзья, родственники, аппаратные кошельки или сторонние сервисы. Если ты потерял устройство, любые M из N guardians подтверждают смену ключа, и контроль над кошельком переходит на твоё новое устройство.

Идею популяризовал Виталик Бутерин в 2021 году в эссе «Why we need wide adoption of social recovery wallets» как ответ на главную проблему крипты — потерю seed. По статистике Chainalysis, до 20% всех BTC «спят» именно из-за утраченных фраз. Social recovery строится поверх мультиподписи или Account Abstraction (ERC-4337) и не требует от пользователя ничего записывать на бумагу.

ℹ️ Важно понимать

Guardians не имеют доступа к твоим деньгам ни в какой момент. Они только могут одобрить смену основного ключа, если ты потерял устройство. Это разные функции: ежедневные транзакции делаешь только ты, а guardians активируются исключительно при процедуре восстановления.

Social recovery vs Seed-фраза vs MPC — сравнение

Чтобы понять место social recovery, сравним три самых популярных способа защиты доступа.

Параметр Social recovery Seed-фраза MPC-кошелёк
Где хранится «секрет» У M из N guardians У пользователя на бумаге В долях между сторонами
Риск потери Низкий (M of N) Высокий (один лист) Низкий
Атака физическая Нужно скомпрометировать M guardians Достаточно украсть лист Нужны все доли
Газ за восстановление Onchain транзакция Бесплатно Зависит от провайдера
Совместимость В основном EVM (AA) Любая сеть BTC, EVM, SOL и др.

Social recovery выигрывает у seed-фразы по устойчивости к одиночной потере: чтобы украсть деньги, атакующему придётся скомпрометировать сразу M guardians. По сравнению с MPC — лучше для пользователей, которым важна децентрализация и нет желания зависеть от одного провайдера.

Как работает social recovery

Внутри социальное восстановление — это набор смарт-контрактов или MPC-функций, которые отделяют ключ-владельца от ключа-восстановления.

  • На этапе настройки ты выбираешь N guardians (обычно 3–7) и порог M (например, 2 из 3 или 3 из 5).
  • Guardians регистрируются: это могут быть адреса аппаратных кошельков, MPC-сервисы или email-аккаунты друзей.
  • При потере устройства запускается процедура: новый кошелёк инициирует recovery, guardians подписывают approval.
  • Когда набирается M подписей, контракт обновляет owner — старый ключ инвалидируется, новый получает контроль.

Часто схема включает «time lock» — задержку 24–72 часа, в течение которой ты можешь отменить чужую попытку восстановления своим текущим ключом. Это защищает от сговора guardians, если кто-то решит украсть кошелёк.

⚠️ Не делай так

Не назначай в guardians случайных людей, чьи контакты можно потерять или подделать. Избегай схемы 2-of-3 с двумя адресами в одном устройстве — это де-факто single-point-of-failure. Минимум — 3-of-5 с разными независимыми каналами.

Сервисы и инструменты social recovery

  • Argent — первый массовый smart-wallet с social recovery на Ethereum/Starknet.
  • Safe (ex-Gnosis Safe) — модульная мультиподпись с recovery-плагинами (Sygma, Recovery Hub).
  • Soul Wallet, Candide, Ambire — современные AA-кошельки (ERC-4337) с social recovery.
  • Coinbase Wallet, Phantom Solana — встроенный recovery через облако/контакты.
  • Для основного объёма крипты используют биржи Bybit, MEXC, BingX, Bitget с 2FA и whitelist-выводами.
💡 Совет

Размести guardians географически и технически в разных «корзинах»: один аппаратный кошелёк дома, один — у родственника в другом городе, один — корпоративный MPC-сервис. Это резко повышает устойчивость к атакам типа «горящего дома» и таргетированного фишинга.

Что делать новичку

Social recovery подходит тем, кто не готов хранить seed-фразу на бумаге и переживает за её потерю. Базовый чек-лист.

  • Используй порог M of N с M ≥ 3 и независимыми guardians (нельзя 2 из 3 у одной семьи).
  • Тестируй процедуру восстановления ДО внесения крупных сумм.
  • Включи time lock 48–72 часа, чтобы успеть остановить нелегитимную попытку.
  • Сообщи guardians, что их роль — только подтверждать восстановление, и обучи их распознавать социальную инженерию.
  • Регулярно проверяй, что guardians-адреса живы (минимум раз в полгода).
  • Не клади все деньги в один кошелёк — даже с social recovery нужен холодный резерв.