Prévia gratuita9 min de leitura

Como uma seed phrase vira suas chaves

A maioria das carteiras segue um conjunto de padrões públicos escritos na comunidade do Bitcoin, conhecidos como BIP-39, BIP-32 e BIP-44. As carteiras de Ethereum usam os mesmos. Juntos, eles explicam por que uma única lista de palavras consegue restaurar todos os endereços que uma carteira já mostrou a você.

Passo a passo

  1. A carteira gera 128 ou 256 bits de aleatoriedade.
  2. O BIP-39 acrescenta um checksum curto e mapeia o resultado em uma lista fixa de 2.048 palavras, o que dá 12 ou 24 palavras. Cada palavra representa 11 bits.
  3. As palavras, mais uma passphrase opcional, passam por uma função de alongamento de chave propositalmente lenta, que produz uma semente (seed) de 512 bits.
  4. O BIP-32 transforma essa semente em uma árvore de chaves: uma chave mestra e, a partir dela, quantas chaves filhas a carteira precisar.
  5. O BIP-44 define em que ponto da árvore fica cada moeda e cada conta, e é por isso que outro aplicativo de carteira consegue encontrar os mesmos endereços.

A consequência: as palavras não são uma senha da sua carteira. Elas são a sua carteira. Qualquer pessoa que as tenha pode recriar todas as chaves, em qualquer aplicativo compatível, em qualquer lugar, sem o seu dispositivo.

A passphrase opcional

Algumas carteiras permitem adicionar uma passphrase, às vezes chamada de 25ª palavra. As mesmas palavras com uma passphrase diferente produzem um conjunto de chaves totalmente separado. Isso protege você se alguém encontrar só as palavras. Também significa que esquecer a passphrase faz você perder esses fundos tão completamente quanto perder as palavras, e nada sequer indica que uma passphrase foi usada.

Como isso falha

  • Digitar as palavras em um site, um formulário ou um chat de suporte entrega a carteira. Nenhum serviço legítimo jamais precisa delas.
  • Fotos, aplicativos de notas, rascunhos de e-mail e documentos na nuvem são copiados, sincronizados e às vezes escaneados. Trate palavras guardadas nesses lugares como expostas.
  • A lista de palavras é pública, e o checksum faz com que só algumas combinações sejam válidas. Uma palavra faltando ou escrita errado às vezes pode ser recuperada, mas uma frase que você mesmo compôs não é aleatória e não é segura.