A carregar preços…

Frase seed de 12 vs 24 palavras: o que muda na prática

Tanto a frase seed de 12 palavras como a de 24 vêm da mesma lista BIP-39, mas 24 palavras têm cerca de 2,3 vezes mais entropia. O risco real não é o tamanho, é perdê-las.

Frase seed de 12 vs 24 palavras: o que muda na prática

O que é, na verdade, uma seed phrase

Uma seed phrase, por vezes chamada frase de recuperação, frase mnemónica ou frase de cópia de segurança, é uma sequência de palavras simples em inglês como witch collapse practice feed shame open despair creek road again ice least. Parece uma frase que uma criança conseguiria ler, mas cada palavra é retirada de uma lista fixa de 2048 palavras criteriosamente escolhidas, conhecida como a lista de palavras BIP-39, e a ordem das palavras é o verdadeiro segredo.

Quando uma carteira de autocustódia é configurada pela primeira vez, o software gera, nos bastidores, um número aleatório muito grande. Esse número é a chave privada mestra, o valor único que controla matematicamente todos os endereços da sua carteira. A carteira converte depois esse número na sequência de palavras que vê no ecrã, para que um ser humano a possa transcrever. As palavras são uma representação mais amigável, não um tipo diferente de segredo. Qualquer pessoa que descubra as palavras pela ordem certa tem, na prática, a chave subjacente.

É por isso que a frase é por vezes chamada de chaves do reino. Se a perder, a carteira torna-se permanentemente inacessível, uma vez que nenhuma empresa central a pode repor por si. Se a mostrar a outra pessoa, essa pessoa pode esvaziar os fundos, porque a matemática subjacente dá-lhe tudo o que precisa para assinar transações em seu nome. As palavras em si não são o que está a ser protegido. O número aleatório que elas representam é o que está a ser protegido.

Como são geradas as seed phrases

As carteiras modernas seguem uma norma pública chamada BIP-39, abreviatura de Bitcoin Improvement Proposal 39. Esta norma é aberta e é utilizada pela maioria das carteiras de autocustódia, incluindo carteiras de hardware, carteiras móveis e extensões de navegador, pelo que uma frase gerada por uma carteira pode normalmente ser restaurada noutra.

O processo de geração tem três passos. Primeiro, o gerador de números aleatórios da carteira produz uma sequência de bits, os uns e zeros brutos que os computadores realmente utilizam. Para uma frase de 12 palavras, isto corresponde a 128 bits, e para uma frase de 24 palavras, a 256 bits. Segundo, a carteira calcula um checksum curto a partir desses bits, que são alguns bits extra que funcionam como código de deteção de erros, a mesma ideia do dígito de verificação de um número de cartão de crédito. Terceiro, a sequência de bits combinada é dividida em blocos de 11 bits, e cada bloco é usado para procurar uma palavra na lista BIP-39 de 2048 palavras. Isto dá-lhe 12 ou 24 palavras numa ordem específica, mais o checksum incorporado.

O detalhe interessante é que as palavras não têm qualquer significado enquanto frase. witch collapse practice feed shame open despair creek road again ice least não faz qualquer sentido se a ler como inglês. A aleatoriedade vem dos bits subjacentes, não do dicionário, e o dicionário serve apenas para tornar esses bits mais fáceis de transcrever à mão. Se mesmo uma única palavra estiver errada, ou se a ordem das palavras estiver incorreta, o checksum falhará e a carteira não será restaurada, o que constitui uma rede de segurança útil quando volta a introduzir a sua frase mais tarde.

Entropia, risco de colisão e porque é que a matemática importa

Entropia é uma medida de quanta aleatoriedade existe dentro de um segredo, expressa em bits. Cada bit adicional de entropia duplica o número de valores possíveis que um atacante teria de tentar. Uma frase de 12 palavras tem 128 bits de entropia, o que significa que existem 2 elevado a 128, ou cerca de 3,4 vezes 10 elevado a 38, frases possíveis. Uma frase de 24 palavras tem 256 bits de entropia, o que significa 2 elevado a 256 frases possíveis, um número astronomicamente maior.

Risco de colisão é a probabilidade de duas frases aleatórias diferentes geradas ao acaso acabarem por ser iguais. Com 128 bits de entropia, a probabilidade de uma colisão aleatória é aproximadamente 1 em 2 elevado a 64, que é o limiar a partir do qual os criptógrafos começam a considerar um sistema seguro. Com 256 bits, a probabilidade desce para cerca de 1 em 2 elevado a 128, que tem a mesma robustez que as chaves privadas subjacentes no Bitcoin e no Ethereum. Em ambos os casos, a probabilidade de um ataque de força bruta é efetivamente zero, porque não existe energia suficiente no universo observável para contar até esse número.

Para um iniciante, a questão prática não é se 128 bits chegam, porque chegam. A verdadeira questão é o que acontece nos extremos, quando os dispositivos produzem aleatoriedade enviesada, quando as pessoas geram frases novas de formas previsíveis, ou quando futuros attackers têm acesso a computadores melhores. 256 bits dão uma margem de segurança muito maior contra estes três modos de falha, razão pela qual 24 palavras é por vezes apresentado como mais à prova de futuro. Esta perspetiva é honesta, mas também pode ser enganadora. Uma frase que é exposta através de uma captura de ecrã, de um site de phishing ou de uma cópia de segurança na nuvem descuidada fica comprometida independentemente do comprimento, porque o atacante não precisa de tentar adivinhar.

Onde estão realmente os maiores riscos

A maioria das pessoas que perde cripto devido a um problema com a frase seed não a perdeu porque uma frase de 128 bits fosse matematicamente fraca. Perdeu-a porque a frase nunca foi guardada em segurança, foi guardada num único local, ou foi exposta a alguém com más intenções. Compreender as armadilhas de armazenamento importa muito mais do que o número de palavras.

Cópias únicas e cópias de segurança online

O erro mais comum é guardar a frase numa captura de ecrã do telemóvel, numa aplicação de notas sincronizada com a nuvem, num rascunho de email ou num gestor de palavras-passe que também está online. Cada uma destas opções cria uma cópia permanente num servidor que não controlamos, e esse servidor torna-se um alvo. Os attackers procuram especificamente em cópias de segurança na nuvem sequências que pareçam pertencer à lista de palavras BIP-39, e tem-se observado malware em telemóveis e portáteis a analisar galerias de imagens com o mesmo objetivo.

Danos físicos e cópias de segurança num único local

Um papel numa gaveta pode ser destruído por fogo, água ou por uma criança curiosa. Uma placa metálica para frase seed resolve a parte do fogo e da água, mas não a parte da descoberta. Um compromisso habitual é guardar duas cópias em dois locais físicos separados, como um cofre em casa e um caixa-forte bancária, para que um único acidente não apague o acesso.

Phishing e aplicações de carteira falsas

Sites maliciosos e aplicações de carteira falsas pedem frequentemente aos utilizadores que introduzam a frase seed existente para "verificar" ou "restaurar" uma carteira. Nenhuma carteira legítima pede uma frase seed existente através de um site. Assim que uma frase é escrita num destes pedidos, os fundos são normalmente movidos em minutos. Isto aplica-se tanto a frases de 12 palavras como a frases de 24 palavras.

Passphrases opcionais e a funcionalidade de carteira oculta

Muitas carteiras BIP-39 também suportam uma 25.ª palavra opcional, por vezes chamada passphrase ou palavra de extensão, que não é guardada no dispositivo. Isto acrescenta mais um fator de proteção para além de qualquer um dos comprimentos, mas também significa que perder a passphrase é tão definitivo como perder as próprias palavras. É uma ferramenta poderosa, mas uma ferramenta que os iniciantes devem estudar com cuidado antes de dependerem dela.

Como escolher entre 12 e 24 palavras

Para uma carteira de raiz, a escolha é geralmente feita pelo software da carteira. Carteiras de hardware como Ledger e Trezor têm como padrão 24 palavras, enquanto muitas carteiras móveis têm como padrão 12 palavras. Ambas são padrão da indústria e ambas são seguras contra tentativas de força bruta num futuro previsível.

Uma regra de bolso razoável é usar 24 palavras quando o software da carteira o suporta e o utilizador se sente confortável em escrever e guardar uma lista mais longa, já que a margem extra contra ataques futuros é praticamente gratuita assim que a frase está em papel ou em metal. Uma frase de 12 palavras é uma escolha aceitável para saldos mais pequenos, para aprendizagem, ou para uma carteira que o utilizador esteja disposto a tratar como semi-descartável.

O que importa mais do que o comprimento é o hábito de armazenamento. Escreva a frase na configuração inicial da carteira, em papel ou gravada em metal, nunca no telemóvel. Faça uma segunda cópia e guarde-a num local físico separado. Nunca escreva a frase num site, numa aplicação de chat ou num formulário de suporte. Trate a frase com a mesma seriedade que um passaporte ou uma escritura de casa, porque em termos criptográficos é exatamente isso que ela é.

Mitos comuns a pôr de lado

Um mito persistente é o de que uma frase de 24 palavras é duas vezes mais segura do que uma frase de 12 palavras. Não é duas vezes mais segura, é 2 elevado a 128 vezes mais difícil de atacar por força bruta, um número tão grande que a diferença entre as duas nem sequer é significativa em termos humanos. A forma correta de pensar em ambos os comprimentos é que são impossíveis de adivinhar, e os riscos restantes são operacionais, não matemáticos.

Outro mito é o de que frases mais longas são mais difíceis de perder. Muitas vezes acontece o contrário. Mais palavras significam mais hipóteses de transcrever mal uma palavra ou de trocar a ordem da lista, razão pela qual existe o checksum BIP-39. Alguns utilizadores consideram que escrever uma frase de 12 palavras numa única placa metálica e verificá-la uma vez é mais fiável do que gerir uma frase de 24 palavras distribuída por duas placas.

Um terceiro mito é o de que qualquer sequência de 12 palavras em inglês é uma frase seed válida. Não é. As frases válidas são retiradas da lista específica de 2048 palavras BIP-39, e as palavras têm de corresponder a um checksum válido. Uma sequência de 12 palavras escolhida ao acaso do dicionário tem apenas 1 hipóteses em 16 de ser uma frase real, o que é mais uma razão pela qual o checksum é uma proteção útil contra erros de transcrição na altura de restaurar.

Fique à frente da segurança de carteiras da forma inteligente

As notícias sobre segurança de carteiras não param. Surgem novos esquemas de recuperação de carteiras a cada trimestre, e até utilizadores experientes deixam passar mudanças nas melhores práticas, como a transição das cópias de segurança em papel para metal ou a adoção gradual de passphrases opcionais. Tentar acompanhar manualmente todas as notícias sobre segurança de carteiras é uma batalha perdida, e basta falhar numa única para que a diferença entre manter e perder um saldo fique definida. O Zippfeed destaca as principais notícias sobre carteiras e segurança com pontuação de sentimento, para que saiba se o ciclo noticioso é bullish, neutral ou bearish em relação a uma determinada ferramenta, e atribui uma classificação de importância, para perceber que atualizações merecem ação e quais são apenas ruído.

Perguntas frequentes

Uma frase seed de 24 palavras é mais segura do que uma de 12?
Do ponto de vista matemático, uma frase de 24 palavras é muito mais difícil de atacar por força bruta, com 256 bits de entropia em vez de 128, e nesse sentido está mais preparada para o futuro. Na prática, ambos os comprimentos são impossíveis de adivinhar, e as causas mais comuns de perda de fundos são erros operacionais, como guardar a frase na nuvem, escrevê-la num site de phishing ou simplesmente não a copiar. Isto é educação, não aconselhamento financeiro.
O que é a lista de palavras BIP-39?
O BIP-39 é um padrão público que define uma lista fixa de 2048 palavras em inglês usada para codificar os segredos de uma wallet. Cada palavra representa 11 bits, e a ordem das palavras, junto com um pequeno checksum incorporado, é o que torna a frase única. Como a lista é padronizada, uma frase gerada por uma wallet BIP-39 costuma poder ser restaurada noutra.
Devo adicionar uma passphrase de 25.ª palavra à minha frase seed?
Uma passphrase acrescenta um segundo fator por cima da frase seed e pode protegê-lo caso as palavras subjacentes sejam alguma vez expostas. O compromisso é que perder a passphrase é tão definitivo como perder as palavras, sem forma de recuperar nenhuma das duas. Quem está a começar costuma estar melhor servido ao concentrar-se primeiro em cópias de segurança físicas sólidas das 12 ou 24 palavras, e só adicionar uma passphrase quando se sentir confortável com essa responsabilidade.
O que acontece se eu perder uma palavra da minha frase seed?
O checksum do BIP-39 só apanha um número pequeno de erros, e se faltar ou não tiver a certeza de uma única palavra, pode não conseguir restaurar a wallet. Algum software de wallet consegue tentar descobrir por força bruta a posição em falta usando o checksum, o que é viável para uma palavra errada em 12 ou 24, mas não para várias. É por isso que escrever a frase com cuidado e verificá-la no momento da configuração é o hábito mais importante.