warm background

O que é uma frase de recuperação? Como funcionam as seed phrases

AdminAdmin
Publicado em 7 min de leitura

Uma frase de recuperação é uma lista de 12 ou 24 palavras comuns que faz o backup de uma carteira de cripto inteira. Anotada e guardada em segurança, ela restaura todo endereço de cripto e toda chave privada que aquela carteira já gerou. Perca-a sem ter outra cópia, e os fundos se vão para sempre.

As palavras não são arbitrárias. Vindas de uma lista fixa de exatamente 2.048 palavras definida pelo BIP-39, elas foram padronizadas em setembro de 2013 por Marek Palatinus, Pavol Rusnak, Aaron Voisine e Sean Bowe.

O que as palavras realmente codificam

Não é uma senha. São números aleatórios, em um formato que um ser humano consegue copiar sem erros.

Veja o processo que uma carteira executa na configuração inicial.

  1. Gerar entropia. O dispositivo extrai bits aleatórios de um gerador de números aleatórios seguro. 128 bits para uma frase de 12 palavras, 256 bits para 24 palavras.
  2. Adicionar um checksum. Aplicando um hash SHA-256 a essa entropia, a carteira acrescenta os primeiros bits do resultado. Quatro bits para 128, oito bits para 256.
  3. Dividir em blocos. Em grupos de 11 bits a sequência combinada de bits se divide. 132 bits dão 12 grupos. 264 bits dão 24.
  4. Mapear para palavras. Cada valor de 11 bits indexa uma palavra na lista de 2.048. Como 2 elevado a 11 é igual a 2.048, o mapeamento é exato.
  5. Derivar a seed. As palavras, mais uma passphrase opcional, passam por PBKDF2-HMAC-SHA512 para produzir uma seed mestra de 512 bits.

A partir dessa seed mestra, o BIP-32 constrói uma árvore de chaves. Onde as carteiras as procuram é definido pelo BIP-44, usando caminhos como m/44'/0'/0'/0/0. Uma frase, endereços ilimitados em várias blockchains.

Por que o checksum importa

Os erros são detectados antes de custarem qualquer coisa a você.

Digite uma palavra errada e o checksum quase certamente falha, então a carteira rejeita a frase de imediato. A distinção é que ele detecta erros, mas não os corrige. Algo está errado, ele diz. Qual palavra, ele não consegue dizer.

A ordem das palavras é um terreno mais frágil. Trocar duas palavras de lugar em uma frase de 12 palavras normalmente falha na verificação. Cerca de uma vez em 16, porém, uma frase reordenada passa e deriva uma carteira completamente diferente e vazia. A ordem importa tanto quanto a grafia.

Vale conhecer mais um detalhe de projeto. Nenhuma palavra compartilha as quatro primeiras letras com outra, então esses quatro caracteres identificam qualquer palavra sem ambiguidade.

12 palavras vs 24 palavras

12 palavras24 palavras
Entropia128 bits256 bits
Checksum4 bits8 bits
Combinações possíveisCerca de 5,4 × 10^39Cerca de 3 × 10^79
Comum emCarteiras de softwareCarteiras de hardware

Ambas são seguras muito além de qualquer ataque prático. A uma velocidade irrealista de 10^18 tentativas por segundo, quebrar 128 bits por força bruta levaria, em média, mais de cinco trilhões de anos.

Então a escolha entre as duas não é realmente sobre segurança. O que está em jogo é quanto você confia no seu próprio processo de backup, já que 24 palavras é o dobro de coisas a transcrever corretamente.

Como guardar uma frase de recuperação

  • Offline, em papel ou metal. Placas de metal sobrevivem a fogo e água. Papel não.
  • Nunca em formato digital. Sem fotos, sem armazenamento em nuvem, sem gerenciador de senhas, sem e-mail para você mesmo, sem arquivo de texto.
  • Nunca digitada em um site. Nenhum serviço legítimo precisa dela. Qualquer pedido nesse sentido é roubo.
  • Várias cópias, em locais separados. Uma só cópia é um ponto único de falha. Três cópias em uma mesma casa continuam sendo um só local.
  • Considere usar uma passphrase. A opcional 25ª palavra cria uma carteira totalmente separada a partir das mesmas 12 ou 24 palavras. Esqueça-a e essa carteira fica inalcançável.
  • Nunca verbalmente, nunca por telefone. A equipe de suporte não pede. Os golpistas pedem.

Contra o que uma frase de recuperação não protege

  • Descoberta física. Encontrar as palavras significa controlar os fundos. Não há senha no caminho.
  • Seus próprios erros. Uma frase restaura sua carteira. Reverter uma transação enviada para o endereço errado não é algo que ela possa fazer.
  • Exploits de aprovação. Restaurar uma carteira deixa totalmente intactas as aprovações maliciosas de tokens concedidas antes, inclusive quaisquer concedidas em uma DEX.
  • Phishing. A criptografia não é a rota comum de perda. Alguém digitando a própria frase em um site falso convincente é.

Recuperação quando falta parte dela

Em casos restritos, é possível.

Uma palavra faltante conhecida em 24 pode ser recuperada testando todas as 2.048 opções contra o checksum, o que é computacionalmente trivial. Com uma palavra errada desconhecida entre todas as 24, sobram cerca de 49.000 possibilidades. Duas palavras erradas dão cerca de 1,2 milhão. Três dão milhões mais.

Não misture idiomas. Existem listas de palavras em vários idiomas, e combiná-las produz ou uma frase inválida ou, silenciosamente, uma carteira diferente.

Segurança que você pode verificar na mb.io

Colocar todo o peso da segurança em você serve para algumas pessoas e não para outras.

A mb.io, em vez disso, mantém os ativos em custódia regulamentada, de modo que a recuperação de conta é um processo de suporte, e não um beco sem saída criptográfico.

  • Custódia MPC de nível institucional com tecnologia Fireblocks e segregação dos fundos dos clientes
  • Nota de segurança 10/10 da Hacken, auditora independente de segurança em blockchain
  • Regulamentada pela VARA nos Emirados Árabes Unidos e pela AUSTRAC na Austrália
  • Controles de saque que permitem verificar um destino antes de os fundos se moverem
  • Compre, venda e faça swap em três etapas, do cadastro à compra
  • Suporte ao cliente 24/7, na web e nos aplicativos iOS e Android

Abra sua conta e comece a operar na mb.io.

Perguntas frequentes

O que acontece se eu perder minha frase de recuperação?

Se você ainda tem acesso à carteira, gere uma nova e mova os fundos. Tendo perdido tanto a frase quanto o dispositivo, os fundos são permanentemente irrecuperáveis. Ninguém pode restaurá-los.

Uma frase de recuperação é a mesma coisa que uma chave privada?

Não. Uma chave privada controla um endereço. Uma frase de recuperação é o segredo mestre a partir do qual a carteira deriva muitas chaves privadas e endereços em várias blockchains.

24 palavras são mais seguras que 12?

Marginalmente, em teoria. Ambas estão muito além do alcance da força bruta. Com 128 bits de entropia, uma frase de 12 palavras levaria trilhões de anos para ser quebrada, mesmo a velocidades de tentativa implausíveis.

Alguém pode adivinhar minha frase de recuperação?

Não. Existem cerca de 5,4 × 10^39 combinações válidas para uma frase de 12 palavras. As perdas vêm de phishing, descoberta física e armazenamento digital, nunca de adivinhação.

Por que as carteiras usam palavras em vez de um número longo?

Porque as pessoas copiam palavras com precisão e sequências hexadecimais longas com dificuldade. Codificando a mesma aleatoriedade em um formato resistente a erros de transcrição, o BIP-39 também inclui um checksum para detectá-los.

O que é a 25ª palavra ou passphrase?

Um segredo extra opcional acrescentado à frase. Derivando uma carteira completamente separada, ela adiciona proteção caso as palavras sejam encontradas. Esquecê-la torna essa carteira permanentemente inacessível.

Posso usar a mesma frase de recuperação em outro aplicativo de carteira?

Normalmente sim, já que o BIP-39 é um padrão compartilhado. Como os caminhos de derivação diferem, uma carteira ocasionalmente mostra saldo zero até que o caminho correto seja selecionado.

Guardar minha frase de recuperação em um gerenciador de senhas conta como offline?

Não. Gerenciadores de senhas são armazenamento digital que sincroniza com servidores. Vazamentos e dispositivos comprometidos expõem a frase, e é por isso que o armazenamento físico offline continua sendo a recomendação padrão.

RELATED POSTS

Perguntas Frequentes

Perguntas Frequentes

My Account
What is mb.io?mb.io is a secure, regulated crypto exchange designed to make cryptocurrency trading simple, fast, and stress-free. Whether you're buying your first Bitcoin or managing a diversified portfolio, mb.io gives you the tools you need without the complexity.Built on institutional-grade security and backed by MultiBank Group, mb.io offers spot trading with competitive fees, MPC-powered custody, and a clean interface that adapts to your experience level. Trade with confidence knowing your assets are protected by the same security standards trusted by major financial institutions.How long does account verification take?Most verifications are completed within a few minutes.Once you submit your documents, our system reviews them automatically. If everything looks good, you'll be verified and ready to trade almost immediately.In some cases, we may need to review your documents manually. This can add a bit of time, but it's usually still done the same day.Why is my account verification pending?If your verification is taking longer than expected, here are a few common reasons: Document quality issues: Blurry photos, missing corners, or glare can slow things down.Mismatched information: The details on your documents need to match what you entered during signup.High volume: During busy periods, manual reviews can take a bit longer. If your verification has been pending for more than an hour, contact our support team. They'll check what's happening and help you get verified quickly. They're available 24/7 via live chat or email.
Adding Funds
Withdrawing funds
Features
Regulations
Client Support
Account Security
Deposits & Withdrawals
Ver mais