BLOG |
Bitcoin LN 101
Este guia explica o que é uma frase-semente, como ela funciona nos bastidores, como fazer backup dela e armazená-la com segurança, além dos erros comuns que levam as pessoas a perderem seus Bitcoins.
O Bitcoin está caminhando para a autocustódia, e o Blink também. À medida que mais usuários passam a ter controle direto sobre suas próprias chaves, há um conceito que se torna essencial entender antes de mais nada: a frase-semente.
Se você mantém seus próprios Bitcoins, há algo mais importante do que seu celular, seu aplicativo ou seu dispositivo: sua frase-semente. Se perder o celular, você pode recuperar tudo. Se perder a frase-semente, os Bitcoins podem se perder para sempre.
Este guia explica o que é uma frase-semente, como ela funciona e exatamente como cuidar dela. Começamos com o básico, depois aprofundamos o assunto e terminamos com as etapas práticas que realmente mantêm seu dinheiro seguro.
Observação: este artigo trata de carteiras de autocustódia, nas quais você mesmo gerencia suas próprias chaves. Se você utiliza atualmente um serviço de custódia, como a carteira de custódia do Blink, sua conta é protegida por credenciais de login e pelo processo de recuperação de conta — e não por uma frase-semente. No entanto, à medida que o Blink vai introduzindo experiências de autocustódia, compreender as frases-semente torna-se importante para todos os usuários.
Uma frase-semente, também chamada de frase de recuperação, é uma lista de palavras aleatórias, geralmente 12 ou 24, que funciona como a chave mestra da sua carteira de Bitcoin. Sua carteira a gera na primeira vez em que você a configura, e ela contém tudo o que é necessário para restaurar seus fundos caso seu dispositivo seja perdido, roubado ou quebre.
Aqui está o modelo mental fundamental. Seu Bitcoin não fica dentro do seu celular nem no aplicativo da sua carteira. Ele fica na blockchain do Bitcoin. Sua carteira é apenas a ferramenta que guarda as chaves de acesso a ele. A frase-semente é o backup dessas chaves. Contanto que você tenha a frase, poderá reconstruir sua carteira em qualquer aplicativo ou dispositivo compatível, em qualquer lugar do mundo.
É também por isso que ela deve ser protegida. Qualquer pessoa que tenha sua frase-semente pode ficar com seus Bitcoins. Não há banco para ligar, nem redefinição de senha, nem equipe de suporte que possa reverter isso. Em um sentido muito real, a frase-semente é o dinheiro.
É apenas uma lista de palavras comuns, como esta:
[cachorro] [ovo] [peixe] [pedra] [leão] [fermento] [sapo] [cortar] [dançar] [cerca] [mover] [comer]
Sua carteira exibirá palavras reais da lista de palavras do BIP-39. Não estamos exibindo uma frase real aqui de propósito; mesmo uma frase de “exemplo” poderia ser usada indevidamente se alguém a considerasse real.
As palavras fazem parte de uma lista fixa de 2.048 palavras em inglês, definida por um padrão chamado BIP-39, utilizado por praticamente todas as principais carteiras. A maioria das frases tem 12 ou 24 palavras, e cada uma delas é exclusiva da carteira que a criou.
Um detalhe que costuma pegar as pessoas de surpresa: a ordem é importante. As palavras devem ser registradas e digitadas exatamente na sequência em que foram fornecidas. As palavras certas na ordem errada não vão recuperar sua carteira.
É tentador escolher você mesmo 12 palavras memoráveis, mas recomendo que não o faça. Há duas razões bem fundamentadas para isso.
Pelo mesmo motivo, nunca aceite uma frase-semente “pré-preenchida” de ninguém nem de nenhum site. Uma frase gerada por outra pessoa é uma frase da qual outra pessoa pode ter uma cópia.
Uma frase-semente BIP-39 de 12 palavras contém 128 bits de entropia. Para se ter uma ideia, existem aproximadamente 340 undecilhões de combinações possíveis (340 seguido de 36 zeros). Mesmo que uma máquina pudesse testar um trilhão de frases-semente por segundo, levaria muito mais tempo do que a idade do universo para esgotar todas as possibilidades. Uma frase-semente de 24 palavras é ainda mais segura, com 256 bits de entropia, tornando os ataques de força bruta efetivamente impossíveis com qualquer tecnologia disponível hoje e no futuro previsível.
A lista de palavras também foi elaborada de forma inteligente para o mundo real. As quatro primeiras letras de cada palavra são únicas, o que ajuda na desambiguação; se sua caligrafia for irregular ou se uma letra ficar borrada, a palavra geralmente ainda pode ser identificada a partir desses quatro primeiros caracteres. Isso não protege contra palavras ausentes, ordem errada ou danos no início de uma palavra, portanto, ainda é importante ter cuidado ao registrar as palavras.
Quer entender por que as chaves privadas são importantes no Bitcoin? Saiba mais neste excelente artigo: “Se não são suas chaves, não é sua moeda”.
Muitas carteiras permitem que você adicione uma frase secreta opcional, às vezes chamada de “extensão da semente”, “13ª palavra” ou “25ª palavra”. Isso cria um backup de dois fatores: algo que você possui (a frase escrita) mais algo que você sabe (a frase secreta). Ambos são necessários para desbloquear os fundos.
Aviso importante: se você esquecer a frase secreta, os fundos serão perdidos, exatamente como se você tivesse perdido a própria frase.
Uma frase-semente faz o backup das chaves determinísticas da sua carteira; as chaves que controlam seus endereços de Bitcoin na cadeia de blocos. Essa é a função dela, e ela cumpre essa função muito bem.
No entanto, uma frase-semente por si só pode não ser suficiente para fazer backup de todo o conteúdo da sua carteira. Dependendo da sua configuração, os itens a seguir podem exigir um backup separado:
Conclusão prática: verifique sempre como sua carteira específica lida com backups além da frase-semente. Siga as orientações de backup fornecidas no aplicativo da sua carteira.
Para carteiras sem custódia do Blink, siga as orientações de backup disponíveis no aplicativo. A recuperação pode exigir o material de backup específico da carteira, e o Blink não pode recriar seu material secreto de recuperação para você. Para mais detalhes, consulte os recursos de suporte do Blink.
Esta é a parte que realmente protege seu dinheiro. Siga os passos na ordem indicada.
Aprenda isso para nunca mais repetir esses erros.
Normalmente, quando você percebe, já é tarde demais, mas se suspeitar que alguém tenha visto, fotografado ou copiado sua frase-semente (mesmo que parcialmente), aja imediatamente:
A rapidez é fundamental. Se um invasor tiver sua frase secreta, ele poderá movimentar seus fundos a qualquer momento. Não espere para “ver se acontece alguma coisa”.
Você não precisa desta seção para usar o Bitcoin com segurança. Mas compreendê-la transforma a frase-semente de uma sequência misteriosa de palavras em algo que você consegue entender.
Por trás dessas palavras amigáveis, há um grande número aleatório. Quando sua carteira gera uma frase, ela segue três etapas definidas pela norma BIP-39 e explicadas claramente pelo site Learn Me a Bitcoin:
1. Gerar aleatoriedade: A carteira produz um número aleatório enorme chamado entropia. Por exemplo: 22519643896275707672877770571378163278. Essa aleatoriedade é a base da segurança da sua carteira, e é exatamente por isso que ela deve ser gerada pela própria carteira, e não por um ser humano tentando adivinhar palavras.
2. Transformar o número em palavras: uma soma de verificação curta é adicionada à entropia; os bits combinados são divididos em grupos de 11, e cada grupo seleciona uma palavra da lista de 2.048 palavras. É assim que a aleatoriedade bruta se transforma em uma frase legível.
3. Transforme as palavras em chaves: a frase é submetida a uma função criptográfica que gera uma chave mestra. Essa chave é então usada para gerar seus endereços e enviar transações. Para saber mais, consulte: derivação hierárquica de chaves, conforme definido pelo BIP-32
Essa mesma frase sempre recria exatamente a mesma carteira, com todas as mesmas chaves, todas as vezes. É essa propriedade que torna a recuperação possível.
Para uma explicação técnica mais aprofundada, consulte o Capítulo 5 do livro *Mastering Bitcoin*, de Andreas Antonopoulos.
Esta é a dura realidade da não custódia. Se você perder o acesso à sua carteira e também perder sua frase-semente, seus Bitcoins se perderão para sempre. Ninguém poderá recuperá-los. Não há botão de reinício nem recurso.
Isso não é um bug. É o próprio conceito por trás do sistema. A mesma característica que garante que nenhum governo, empresa ou banco possa congelar ou confiscar seus fundos também significa que ninguém poderá recuperá-los caso você não faça um backup. A verdadeira propriedade vem acompanhada de verdadeira responsabilidade.
E se essa responsabilidade parecer mais do que você deseja assumir no momento, essa é uma razão totalmente válida para recorrer a um serviço de custódia, no qual um provedor gerencia as chaves para você. Não há motivo para se envergonhar de começar por aí e, à medida que sua confiança for aumentando, passar a adotar a autocustódia.
Uma frase-semente é a chave mestra de uma carteira de Bitcoin de custódia própria. Ela é gerada uma única vez pela sua carteira; deve ser anotada e armazenada offline; nunca deve ser compartilhada nem digitada em um site; e vale a pena testá-la antes de confiar nela. Se você fizer tudo certo, terá controle genuíno e soberano sobre seu dinheiro. Se cometer algum erro, não haverá rede de segurança.
Posso alterar minha frase-semente?
Não. Uma frase-semente é gerada uma única vez e não pode ser alterada. Se você quiser uma nova, crie uma nova carteira e transfira seus fundos.
E se eu escrever uma palavra errada?
As palavras do BIP-39 são únicas pelas quatro primeiras letras; portanto, pequenos erros ortográficos geralmente podem ser corrigidos. Se a palavra estiver completamente errada, a maioria das carteiras indicará uma soma de verificação inválida quando você tentar restaurar.
12 palavras são suficientes ou devo usar 24?
12 palavras (128 bits de entropia) são consideradas seguras por praticamente todos os especialistas. 24 palavras duplicam a entropia. Qualquer uma das opções é segura para uso pessoal.
Alguém consegue adivinhar minha frase-semente?
Na prática, não. Uma frase de 12 palavras tem 2¹²⁸ combinações possíveis — mais do que o número de átomos no universo observável.
Devo armazenar minha frase-semente em um gerenciador de senhas?
Não. Os gerenciadores de senhas estão conectados à internet. Uma senha-mestra comprometida ou uma violação de segurança no provedor poderia expor sua frase-semente. Mantenha-a offline.
Posso tirar uma foto da minha frase-semente como backup?
Não. As fotos são sincronizadas automaticamente com os serviços em nuvem. Uma única violação de segurança na nuvem, um celular roubado ou uma biblioteca de fotos compartilhada poderia expor essas informações.
Qual é a diferença entre uma frase-semente e uma chave privada?
Uma chave privada controla um endereço. Uma frase-semente gera toda uma árvore de chaves privadas por meio de derivação hierárquica — uma frase, chaves ilimitadas.
Todas as carteiras utilizam o mesmo padrão de frase-semente?
A maioria usa o BIP-39, mas nem todas. Algumas carteiras utilizam formatos próprios. Sempre verifique a compatibilidade antes de presumir que é possível restaurar uma frase-semente em uma carteira diferente.
Posso memorizar minha frase-semente em vez de anotá-la?
A memorização pode ser um recurso adicional útil, mas nunca confie apenas nela. Tenha sempre um backup físico. A memória se desvanece, e um traumatismo craniano ou uma doença podem apagá-la permanentemente.
O que acontece se alguém descobrir minha frase-semente, mas não souber o que ela significa?
Considere-a comprometida. Transfira seus fundos imediatamente. Você não tem como saber o que a pessoa que a encontrou fará com ela, nem se ela vai descobrir o que é mais tarde.
- BIP-39: Código mnemônico para geração de chaves determinísticas
- BIP-32: Carteiras determinísticas hierárquicas
- Mastering Bitcoin, Capítulo 5: Carteiras
- O que é uma frase-semente? (Bitcoin Wiki)
- Avaliações sobre o armazenamento de sementes em metal (Jameson Lopp)
Comece a receber e enviar bitcoin agora mesmo