warm background

¿Qué es una frase semilla? Cómo funcionan las frases de recuperación

AdminAdmin
Publicado el 7 min de lectura

Una frase semilla es una lista de 12 o 24 palabras corrientes que respalda una billetera cripto completa. Escrita y guardada de forma segura, restaura cada dirección de criptomonedas y cada clave privada que esa billetera haya generado. Piérdela sin otra copia, y los fondos desaparecen para siempre.

Las palabras no son arbitrarias. De una lista fija de exactamente 2,048 palabras definida por el BIP-39, fueron estandarizadas en septiembre de 2013 por Marek Palatinus, Pavol Rusnak, Aaron Voisine y Sean Bowe.

Qué codifican realmente las palabras

No una contraseña. Números aleatorios, en una forma que un humano puede copiar sin errores.

Este es el proceso que una billetera ejecuta durante la configuración.

  1. Generar entropía. El dispositivo extrae bits aleatorios de un generador seguro de números aleatorios. 128 bits para una frase de 12 palabras, 256 bits para 24.
  2. Añadir una suma de verificación. Aplicando un hash SHA-256 a esa entropía, la billetera añade los primeros bits. Cuatro bits para 128, ocho bits para 256.
  3. Dividir en bloques. En grupos de 11 bits se divide la cadena de bits combinada. 132 bits da 12 grupos. 264 bits da 24.
  4. Asignar a palabras. Cada valor de 11 bits indexa una palabra en la lista de 2,048 palabras. Como 2 elevado a 11 equivale a 2,048, la correspondencia es exacta.
  5. Derivar la semilla. Las palabras, más una frase de contraseña opcional, pasan por PBKDF2-HMAC-SHA512 para producir una semilla maestra de 512 bits.

A partir de esa semilla maestra, el BIP-32 construye un árbol de claves. Dónde las buscan las billeteras lo define el BIP-44, usando rutas como m/44'/0'/0'/0/0. Una frase, direcciones ilimitadas en múltiples cadenas.

Por qué importa la suma de verificación

Los errores se detectan antes de que te cuesten nada.

Escribe una palabra equivocada y la suma de verificación casi con certeza falla, así que la billetera rechaza la frase de inmediato. Detectar errores y no corregirlos es la distinción. Algo está mal, dice. Qué palabra, no puede decirlo.

El orden de las palabras es terreno más débil. Intercambiar dos palabras en una frase de 12 normalmente falla la verificación. Aproximadamente una vez cada 16, sin embargo, una frase reordenada pasa y deriva una billetera completamente distinta y vacía. El orden importa tanto como la ortografía.

Vale la pena conocer otra característica de diseño. Ninguna de las palabras comparte sus primeras cuatro letras con otra, así que esos cuatro caracteres identifican cualquier palabra sin ambigüedad.

12 palabras vs 24 palabras

12 palabras24 palabras
Entropía128 bits256 bits
Suma de verificación4 bits8 bits
Combinaciones posiblesAproximadamente 5.4 × 10^39Aproximadamente 3 × 10^79
Habitual enBilleteras de softwareBilleteras de hardware

Ambas son seguras más allá de cualquier ataque práctico. A un ritmo irrealmente rápido de 10^18 intentos por segundo, descifrar 128 bits por fuerza bruta llevaría en promedio más de cinco billones de años.

Así que la elección entre ellas no se trata realmente de seguridad. A lo que se reduce es a cuánto confías en tu propio proceso de respaldo, ya que 24 palabras son el doble de texto que transcribir correctamente.

Cómo guardarla

  • Offline, en papel o metal. Las placas de metal sobreviven al fuego y al agua. El papel no.
  • Nunca en digital. Sin fotos, sin almacenamiento en la nube, sin gestor de contraseñas, sin correos a ti mismo, sin archivos de texto.
  • Nunca escrita en un sitio web. Ningún servicio legítimo la necesita jamás. Cualquier solicitud de ella es un robo.
  • Varias copias, en ubicaciones separadas. Una sola copia es un único punto de fallo. Tres copias en una misma casa siguen siendo una ubicación.
  • Considera una frase de contraseña. La palabra 25 opcional crea una billetera completamente separada a partir de las mismas 12 o 24 palabras. Si la olvidas, esa billetera queda inaccesible.
  • Nunca verbalmente, nunca por teléfono. El personal de soporte no la pide. Los estafadores sí.

Contra qué no protege una frase semilla

  • Descubrimiento físico. Encontrar las palabras significa controlar los fondos. Ninguna contraseña se interpone.
  • Tus propios errores. Una frase restaura tu billetera. Revertir una transacción enviada a la dirección equivocada no es algo que pueda hacer.
  • Exploits de aprobación. Restaurar una billetera deja intactas las aprobaciones de tokens maliciosas otorgadas antes, incluidas las concedidas en un DEX.
  • Phishing. La criptografía no es la vía común de pérdida. Alguien escribiendo su frase en un sitio falso convincente sí lo es.

Recuperación cuando falta una parte

En casos limitados, es posible.

Una palabra faltante conocida de entre 24 puede recuperarse probando las 2,048 opciones contra la suma de verificación, lo cual es computacionalmente trivial. Con una palabra errónea desconocida entre las 24, quedan aproximadamente 49,000 posibilidades. Dos palabras erróneas dan alrededor de 1.2 millones. Tres, millones más.

No mezcles idiomas. Existen listas de palabras en varios idiomas, y combinarlas produce o una frase inválida o, en silencio, una billetera distinta.

Seguridad que puedes verificar en mb.io

Poner toda la carga de la seguridad sobre ti le conviene a algunas personas y a otras no.

mb.io mantiene los activos en custodia regulada en su lugar, así que la recuperación de la cuenta es un proceso de soporte y no un callejón sin salida criptográfico.

  • Custodia MPC de nivel institucional respaldada por Fireblocks, con fondos de clientes segregados
  • Puntuación de seguridad de 10/10 de Hacken, auditor independiente de seguridad blockchain
  • Regulado por VARA en los EAU y AUSTRAC en Australia
  • Controles de retiro que te permiten verificar un destino antes de que los fondos se muevan
  • Compra, vende e intercambia en tres pasos, desde el registro hasta la compra
  • Atención al cliente 24/7, en la web y en las apps de iOS y Android

Abre tu cuenta y comienza a operar en mb.io.

Preguntas frecuentes

¿Qué pasa si pierdo mi frase semilla?

Si todavía tienes acceso a la billetera, genera una nueva y mueve los fondos. Habiendo perdido tanto la frase como el dispositivo, los fondos son irrecuperables de forma permanente. Nadie puede restaurarlos.

¿Una frase semilla es lo mismo que una clave privada?

No. Una clave privada controla una dirección. Una frase semilla es el secreto maestro del cual la billetera deriva muchas claves privadas y direcciones en múltiples cadenas.

¿24 palabras son más seguras que 12?

Marginalmente, en teoría. Ambas están muy lejos del alcance de la fuerza bruta. Con 128 bits de entropía, una frase de 12 palabras tardaría billones de años en descifrarse a velocidades de adivinación inverosímiles.

¿Alguien puede adivinar mi frase semilla?

No. Existen aproximadamente 5.4 × 10^39 combinaciones válidas para una frase de 12 palabras. Las pérdidas vienen del phishing, del descubrimiento físico y del almacenamiento digital, nunca de adivinar.

¿Por qué las billeteras usan palabras en lugar de un número largo?

Porque las personas copian palabras con precisión y cadenas hexadecimales largas con dificultad. Al codificar la misma aleatoriedad en una forma que resiste los errores de transcripción, el BIP-39 también incluye una suma de verificación para detectarlos.

¿Qué es la palabra 25 o frase de contraseña?

Un secreto adicional opcional añadido a la frase. Al derivar una billetera completamente separada, añade protección si las palabras son descubiertas. Olvidarla hace que esa billetera sea inaccesible de forma permanente.

¿Puedo usar la misma frase semilla en otra app de billetera?

Normalmente sí, ya que el BIP-39 es un estándar compartido. Como las rutas de derivación difieren, una billetera ocasionalmente muestra un saldo vacío hasta que se selecciona la ruta correcta.

¿Guardar mi frase semilla en un gestor de contraseñas cuenta como offline?

No. Los gestores de contraseñas son almacenamiento digital que se sincroniza con servidores. Las filtraciones y los dispositivos comprometidos exponen la frase, y por eso el almacenamiento físico offline sigue siendo el consejo estándar.

PUBLICACIONES RELACIONADAS

Preguntas frecuentes

Preguntas frecuentes

My Account
What is mb.io?mb.io is a secure, regulated crypto exchange designed to make cryptocurrency trading simple, fast, and stress-free. Whether you're buying your first Bitcoin or managing a diversified portfolio, mb.io gives you the tools you need without the complexity.Built on institutional-grade security and backed by MultiBank Group, mb.io offers spot trading with competitive fees, MPC-powered custody, and a clean interface that adapts to your experience level. Trade with confidence knowing your assets are protected by the same security standards trusted by major financial institutions.How long does account verification take?Most verifications are completed within a few minutes.Once you submit your documents, our system reviews them automatically. If everything looks good, you'll be verified and ready to trade almost immediately.In some cases, we may need to review your documents manually. This can add a bit of time, but it's usually still done the same day.Why is my account verification pending?If your verification is taking longer than expected, here are a few common reasons: Document quality issues: Blurry photos, missing corners, or glare can slow things down.Mismatched information: The details on your documents need to match what you entered during signup.High volume: During busy periods, manual reviews can take a bit longer. If your verification has been pending for more than an hour, contact our support team. They'll check what's happening and help you get verified quickly. They're available 24/7 via live chat or email.
Adding Funds
Withdrawing funds
Features
Regulations
Client Support
Account Security
Deposits & Withdrawals
Ver más