Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.
Resposta direta
A frase-semente, de recuperação ou mnemônica é um segredo legível convertido por uma carteira compatível em seed para derivar contas e chaves privadas. É credencial de recuperação, não endereço público nem senha comum. Quem a obtém geralmente recria a carteira sem o aparelho original.
No BIP-39, entropia computacional e checksum são representados por 12, 15, 18, 21 ou 24 palavras de uma lista definida. A entropia permitida é 128-256 bits. Uma frase maior deve ser gerada pela carteira com entropia e checksum válido, não com palavras extras escolhidas.
Nem toda carteira usa BIP-39, e as palavras não garantem que outro aplicativo mostre todas as contas. Lista original, passphrase opcional, caminhos de derivação, rede e configurações também podem ser necessários. Registre a carteira e o padrão, mas longe da frase.
Trate a frase como segredo-raiz. Mantenha cópia offline exata e ordenada, protegida de divulgação e perda física. Nunca a envie ao suporte nem a digite num site por solicitação de mensagem.
A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.
Como funciona
O BIP-39 acrescenta bits de checksum à entropia aleatória e divide o resultado em valores de 11 bits. Cada valor escolhe uma das 2048 entradas. O checksum detecta alguns erros de cópia, mas não autentica nem protege uma frase exposta.
Frase e passphrase opcional passam por PBKDF2-HMAC-SHA512 com 2048 iterações, gerando um seed de 512 bits, ou 64 bytes. BIP-32 ou outro esquema deriva uma árvore de chaves e endereços. A frase antecede várias chaves privadas, não é a chave de um único endereço.
A passphrase BIP-39 opcional integra a recuperação. Cada passphrase gera um seed; um erro pode abrir outra carteira vazia sem alerta. Perdê-la pode ser tão definitivo quanto perder as palavras. PIN e senha do aplicativo têm outras funções.
Exemplo
Uma hardware wallet cria uma frase BIP-39 de 24 palavras e o titular ativa passphrase. Após falha, ele escolhe a mesma lista numa carteira confiável e compatível, insere as 24 palavras em ordem e a passphrase exata e usa rede e configurações originais. Os mesmos endereços são derivados; os ativos nunca ficaram no aparelho.
Se o endereço esperado não aparece, saldo vazio não prova perda. Verifique padrão, grafia, ordem, passphrase, rede, conta e caminho. Digitar a frase em sites aleatórios de “recuperação” ou enviá-la a um ajudante transforma incompatibilidade em risco de furto.
Antes de depender do backup, teste o processo documentado num ambiente controlado com aparelho confiável e confira um endereço conhecido. Não fotografe, salve na nuvem ou digite online só para copiar. Use cópias offline duráveis e não invente divisões de palavras sem entender as falhas.
Se a frase pode ter vazado, trocar o PIN não basta. Crie carteira nova com entropia fresca e transfira os ativos. Se apenas o backup sumiu mas a carteira funciona, migre antes de o último aparelho falhar.
Riscos
São necessárias confidencialidade, disponibilidade e recuperação. Foto, nuvem, phishing, impressora comprometida ou pessoa com acesso quebram a confidencialidade. Fogo, água, roubo, mídia degradada ou passphrase não registrada eliminam a disponibilidade. Lista incompatível, caminho errado e registros incompletos podem impedir recuperar. Ajuste cópias offline protegidas, metadados claros, inspeções e herança testada ao valor exposto.
Equívocos comuns
Mito 1: Frase-semente e chave privada são idênticas
A frase gera um seed do qual várias chaves privadas podem derivar. Uma chave privada costuma controlar um par ou contexto de endereço. Ambas são secretas, mas não intercambiáveis.
Mito 2: O checksum rejeita toda palavra errada
O checksum BIP-39 detecta só alguns erros. Outra sequência pode ser válida, e passphrase incorreta sempre gera seed válido diferente.
Mito 3: O PIN protege backup vazado
O PIN protege um aparelho específico. Com frase e passphrase necessária, o invasor recupera a carteira em outro lugar sem ele.
Mito 4: O suporte recupera frase perdida
Carteira sem custódia normalmente não tem reset central. Perdidas todas as cópias da frase ou passphrase exigida, fabricante e rede não podem recriá-las.
Tópicos relacionados
- Hardware wallet
- Carteira determinística hierárquica
- Gestão de chaves privadas
- Chaves públicas e privadas
- Carteira de criptoativos
Fontes
- BIP-0039: Código mnemônico para gerar chaves determinísticas - Bitcoin BIPs (acessado: 2026-08-21)
- BIP-0032: Carteiras determinísticas hierárquicas - Bitcoin BIPs (acessado: 2026-08-21)
- Segurança do Ethereum e prevenção de golpes - Ethereum.org (acessado: 2026-08-21)