Uma frase de recuperação é uma lista de 12 ou 24 palavras comuns que faz o backup de uma carteira de cripto inteira. Anotada e guardada em segurança, ela restaura todo endereço de cripto e toda chave privada que aquela carteira já gerou. Perca-a sem ter outra cópia, e os fundos se vão para sempre.
As palavras não são arbitrárias. Vindas de uma lista fixa de exatamente 2.048 palavras definida pelo BIP-39, elas foram padronizadas em setembro de 2013 por Marek Palatinus, Pavol Rusnak, Aaron Voisine e Sean Bowe.
O que as palavras realmente codificam
Não é uma senha. São números aleatórios, em um formato que um ser humano consegue copiar sem erros.
Veja o processo que uma carteira executa na configuração inicial.
- Gerar entropia. O dispositivo extrai bits aleatórios de um gerador de números aleatórios seguro. 128 bits para uma frase de 12 palavras, 256 bits para 24 palavras.
- Adicionar um checksum. Aplicando um hash SHA-256 a essa entropia, a carteira acrescenta os primeiros bits do resultado. Quatro bits para 128, oito bits para 256.
- Dividir em blocos. Em grupos de 11 bits a sequência combinada de bits se divide. 132 bits dão 12 grupos. 264 bits dão 24.
- Mapear para palavras. Cada valor de 11 bits indexa uma palavra na lista de 2.048. Como 2 elevado a 11 é igual a 2.048, o mapeamento é exato.
- Derivar a seed. As palavras, mais uma passphrase opcional, passam por PBKDF2-HMAC-SHA512 para produzir uma seed mestra de 512 bits.
A partir dessa seed mestra, o BIP-32 constrói uma árvore de chaves. Onde as carteiras as procuram é definido pelo BIP-44, usando caminhos como m/44'/0'/0'/0/0. Uma frase, endereços ilimitados em várias blockchains.
Por que o checksum importa
Os erros são detectados antes de custarem qualquer coisa a você.
Digite uma palavra errada e o checksum quase certamente falha, então a carteira rejeita a frase de imediato. A distinção é que ele detecta erros, mas não os corrige. Algo está errado, ele diz. Qual palavra, ele não consegue dizer.
A ordem das palavras é um terreno mais frágil. Trocar duas palavras de lugar em uma frase de 12 palavras normalmente falha na verificação. Cerca de uma vez em 16, porém, uma frase reordenada passa e deriva uma carteira completamente diferente e vazia. A ordem importa tanto quanto a grafia.
Vale conhecer mais um detalhe de projeto. Nenhuma palavra compartilha as quatro primeiras letras com outra, então esses quatro caracteres identificam qualquer palavra sem ambiguidade.
12 palavras vs 24 palavras
| 12 palavras | 24 palavras | |
|---|---|---|
| Entropia | 128 bits | 256 bits |
| Checksum | 4 bits | 8 bits |
| Combinações possíveis | Cerca de 5,4 × 10^39 | Cerca de 3 × 10^79 |
| Comum em | Carteiras de software | Carteiras de hardware |
Ambas são seguras muito além de qualquer ataque prático. A uma velocidade irrealista de 10^18 tentativas por segundo, quebrar 128 bits por força bruta levaria, em média, mais de cinco trilhões de anos.
Então a escolha entre as duas não é realmente sobre segurança. O que está em jogo é quanto você confia no seu próprio processo de backup, já que 24 palavras é o dobro de coisas a transcrever corretamente.
Como guardar uma frase de recuperação
- Offline, em papel ou metal. Placas de metal sobrevivem a fogo e água. Papel não.
- Nunca em formato digital. Sem fotos, sem armazenamento em nuvem, sem gerenciador de senhas, sem e-mail para você mesmo, sem arquivo de texto.
- Nunca digitada em um site. Nenhum serviço legítimo precisa dela. Qualquer pedido nesse sentido é roubo.
- Várias cópias, em locais separados. Uma só cópia é um ponto único de falha. Três cópias em uma mesma casa continuam sendo um só local.
- Considere usar uma passphrase. A opcional 25ª palavra cria uma carteira totalmente separada a partir das mesmas 12 ou 24 palavras. Esqueça-a e essa carteira fica inalcançável.
- Nunca verbalmente, nunca por telefone. A equipe de suporte não pede. Os golpistas pedem.
Contra o que uma frase de recuperação não protege
- Descoberta física. Encontrar as palavras significa controlar os fundos. Não há senha no caminho.
- Seus próprios erros. Uma frase restaura sua carteira. Reverter uma transação enviada para o endereço errado não é algo que ela possa fazer.
- Exploits de aprovação. Restaurar uma carteira deixa totalmente intactas as aprovações maliciosas de tokens concedidas antes, inclusive quaisquer concedidas em uma DEX.
- Phishing. A criptografia não é a rota comum de perda. Alguém digitando a própria frase em um site falso convincente é.
Recuperação quando falta parte dela
Em casos restritos, é possível.
Uma palavra faltante conhecida em 24 pode ser recuperada testando todas as 2.048 opções contra o checksum, o que é computacionalmente trivial. Com uma palavra errada desconhecida entre todas as 24, sobram cerca de 49.000 possibilidades. Duas palavras erradas dão cerca de 1,2 milhão. Três dão milhões mais.
Não misture idiomas. Existem listas de palavras em vários idiomas, e combiná-las produz ou uma frase inválida ou, silenciosamente, uma carteira diferente.
Segurança que você pode verificar na mb.io
Colocar todo o peso da segurança em você serve para algumas pessoas e não para outras.
A mb.io, em vez disso, mantém os ativos em custódia regulamentada, de modo que a recuperação de conta é um processo de suporte, e não um beco sem saída criptográfico.
- Custódia MPC de nível institucional com tecnologia Fireblocks e segregação dos fundos dos clientes
- Nota de segurança 10/10 da Hacken, auditora independente de segurança em blockchain
- Regulamentada pela VARA nos Emirados Árabes Unidos e pela AUSTRAC na Austrália
- Controles de saque que permitem verificar um destino antes de os fundos se moverem
- Compre, venda e faça swap em três etapas, do cadastro à compra
- Suporte ao cliente 24/7, na web e nos aplicativos iOS e Android
Abra sua conta e comece a operar na mb.io.
Perguntas frequentes
O que acontece se eu perder minha frase de recuperação?
Se você ainda tem acesso à carteira, gere uma nova e mova os fundos. Tendo perdido tanto a frase quanto o dispositivo, os fundos são permanentemente irrecuperáveis. Ninguém pode restaurá-los.
Uma frase de recuperação é a mesma coisa que uma chave privada?
Não. Uma chave privada controla um endereço. Uma frase de recuperação é o segredo mestre a partir do qual a carteira deriva muitas chaves privadas e endereços em várias blockchains.
24 palavras são mais seguras que 12?
Marginalmente, em teoria. Ambas estão muito além do alcance da força bruta. Com 128 bits de entropia, uma frase de 12 palavras levaria trilhões de anos para ser quebrada, mesmo a velocidades de tentativa implausíveis.
Alguém pode adivinhar minha frase de recuperação?
Não. Existem cerca de 5,4 × 10^39 combinações válidas para uma frase de 12 palavras. As perdas vêm de phishing, descoberta física e armazenamento digital, nunca de adivinhação.
Por que as carteiras usam palavras em vez de um número longo?
Porque as pessoas copiam palavras com precisão e sequências hexadecimais longas com dificuldade. Codificando a mesma aleatoriedade em um formato resistente a erros de transcrição, o BIP-39 também inclui um checksum para detectá-los.
O que é a 25ª palavra ou passphrase?
Um segredo extra opcional acrescentado à frase. Derivando uma carteira completamente separada, ela adiciona proteção caso as palavras sejam encontradas. Esquecê-la torna essa carteira permanentemente inacessível.
Posso usar a mesma frase de recuperação em outro aplicativo de carteira?
Normalmente sim, já que o BIP-39 é um padrão compartilhado. Como os caminhos de derivação diferem, uma carteira ocasionalmente mostra saldo zero até que o caminho correto seja selecionado.
Guardar minha frase de recuperação em um gerenciador de senhas conta como offline?
Não. Gerenciadores de senhas são armazenamento digital que sincroniza com servidores. Vazamentos e dispositivos comprometidos expõem a frase, e é por isso que o armazenamento físico offline continua sendo a recomendação padrão.

