Ir para o conteúdo

Frase-semente

A frase-semente é um segredo de recuperação legível do qual uma carteira compatível deriva contas e chaves privadas. Este verbete explica contagens BIP-39, passphrase, compatibilidade, backup offline e ações após perda ou exposição.

Atualizado

Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.

Resposta direta

A frase-semente, de recuperação ou mnemônica é um segredo legível convertido por uma carteira compatível em seed para derivar contas e chaves privadas. É credencial de recuperação, não endereço público nem senha comum. Quem a obtém geralmente recria a carteira sem o aparelho original.

No BIP-39, entropia computacional e checksum são representados por 12, 15, 18, 21 ou 24 palavras de uma lista definida. A entropia permitida é 128-256 bits. Uma frase maior deve ser gerada pela carteira com entropia e checksum válido, não com palavras extras escolhidas.

Nem toda carteira usa BIP-39, e as palavras não garantem que outro aplicativo mostre todas as contas. Lista original, passphrase opcional, caminhos de derivação, rede e configurações também podem ser necessários. Registre a carteira e o padrão, mas longe da frase.

Trate a frase como segredo-raiz. Mantenha cópia offline exata e ordenada, protegida de divulgação e perda física. Nunca a envie ao suporte nem a digite num site por solicitação de mensagem.

Frase-semente
0 / 5
0 itens revisados; 5 itens ainda não resolvidos

A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.

Como funciona

O BIP-39 acrescenta bits de checksum à entropia aleatória e divide o resultado em valores de 11 bits. Cada valor escolhe uma das 2048 entradas. O checksum detecta alguns erros de cópia, mas não autentica nem protege uma frase exposta.

Frase e passphrase opcional passam por PBKDF2-HMAC-SHA512 com 2048 iterações, gerando um seed de 512 bits, ou 64 bytes. BIP-32 ou outro esquema deriva uma árvore de chaves e endereços. A frase antecede várias chaves privadas, não é a chave de um único endereço.

A passphrase BIP-39 opcional integra a recuperação. Cada passphrase gera um seed; um erro pode abrir outra carteira vazia sem alerta. Perdê-la pode ser tão definitivo quanto perder as palavras. PIN e senha do aplicativo têm outras funções.

Exemplo

Uma hardware wallet cria uma frase BIP-39 de 24 palavras e o titular ativa passphrase. Após falha, ele escolhe a mesma lista numa carteira confiável e compatível, insere as 24 palavras em ordem e a passphrase exata e usa rede e configurações originais. Os mesmos endereços são derivados; os ativos nunca ficaram no aparelho.

Se o endereço esperado não aparece, saldo vazio não prova perda. Verifique padrão, grafia, ordem, passphrase, rede, conta e caminho. Digitar a frase em sites aleatórios de “recuperação” ou enviá-la a um ajudante transforma incompatibilidade em risco de furto.

Antes de depender do backup, teste o processo documentado num ambiente controlado com aparelho confiável e confira um endereço conhecido. Não fotografe, salve na nuvem ou digite online só para copiar. Use cópias offline duráveis e não invente divisões de palavras sem entender as falhas.

Se a frase pode ter vazado, trocar o PIN não basta. Crie carteira nova com entropia fresca e transfira os ativos. Se apenas o backup sumiu mas a carteira funciona, migre antes de o último aparelho falhar.

Riscos

São necessárias confidencialidade, disponibilidade e recuperação. Foto, nuvem, phishing, impressora comprometida ou pessoa com acesso quebram a confidencialidade. Fogo, água, roubo, mídia degradada ou passphrase não registrada eliminam a disponibilidade. Lista incompatível, caminho errado e registros incompletos podem impedir recuperar. Ajuste cópias offline protegidas, metadados claros, inspeções e herança testada ao valor exposto.

Equívocos comuns

Mito 1: Frase-semente e chave privada são idênticas

A frase gera um seed do qual várias chaves privadas podem derivar. Uma chave privada costuma controlar um par ou contexto de endereço. Ambas são secretas, mas não intercambiáveis.

Mito 2: O checksum rejeita toda palavra errada

O checksum BIP-39 detecta só alguns erros. Outra sequência pode ser válida, e passphrase incorreta sempre gera seed válido diferente.

Mito 3: O PIN protege backup vazado

O PIN protege um aparelho específico. Com frase e passphrase necessária, o invasor recupera a carteira em outro lugar sem ele.

Mito 4: O suporte recupera frase perdida

Carteira sem custódia normalmente não tem reset central. Perdidas todas as cópias da frase ou passphrase exigida, fabricante e rede não podem recriá-las.

Tópicos relacionados

Fontes

Navegação

Pesquisar na wiki...