Introdução
Muitos iniciantes acreditam que a sua seed phrase «contém» as suas cripto, ou que lhes é atribuído um único endereço para a vida toda. A realidade é mais elegante: uma wallet moderna é «hierárquica determinística» (HD). A partir de uma única frase de recuperação, deriva matematicamente uma árvore inteira de endereços — uma infinidade, na prática. Perceber este mecanismo torna-te muito mais sereno quanto à cópia de segurança e à segurança da tua wallet.
A seed não «guarda» nada: gera
Primeira ideia a corrigir: a tua seed phrase não é um cofre que contém os teus bitcoins. É uma semente (seed) — um ponto de partida. A partir dessas 12 ou 24 palavras, a tua wallet calcula um número-mestre e depois deriva desse número todas as tuas chaves privadas, as tuas chaves públicas e os teus endereços. As tuas cripto, essas, ficam na blockchain; a seed serve apenas para recalcular as chaves que provam que são tuas.
Consequência prática enorme: se o teu telemóvel cair na água, reinstalas a wallet, escreves a tua seed, e ela regenera exatamente as mesmas chaves e endereços. Nada estava guardado no aparelho — tudo é reconstruído a partir da semente.
A semente e a árvore
Uma semente de macieira não contém as maçãs: contém a instrução para fazer crescer uma árvore precisa que produzirá essas maçãs. A tua seed phrase é a semente; a árvore de chaves e endereços cresce sempre idêntica a partir dela.
BIP-39: as 12 ou 24 palavras
As palavras da tua seed não são escolhidas ao acaso no dicionário: vêm de uma lista padronizada de 2 048 palavras, definida pelo standard BIP-39. Cada palavra codifica 11 bits de informação. 12 palavras = 128 bits de entropia + uma soma de controlo; 24 palavras = 256 bits. É por isso que uma palavra mal copiada é muitas vezes detetada: a soma de controlo deixa de bater certo.
Esta padronização é o que torna a tua seed portátil: podes recuperar uma wallet criada num telemóvel na MetaMask, na Ledger ou noutra wallet compatível com BIP-39, porque todas falam a mesma língua de 2 048 palavras.
- 2 048 palavras possíveis, lista pública e padronizada (BIP-39).
- 12 palavras ≈ 128 bits, 24 palavras ≈ 256 bits de entropia.
- Uma soma de controlo integrada deteta a maioria dos erros de cópia.
BIP-32: a árvore de derivação
A partir da seed, o standard BIP-32 descreve como fabricar uma chave-mestra, depois derivar chaves «filhas», depois «netas», etc. — uma árvore hierárquica. Cada ramo é obtido por um cálculo de sentido único: pode-se descer da chave-mestra para as filhas, mas nunca subir de uma chave filha para a mestra. É isso que permite, por exemplo, dar uma chave pública estendida a um contabilista para que veja as tuas transações, sem nunca poder gastar.
«Determinística» significa que a mesma seed produz sempre exatamente a mesma árvore. «Hierárquica» significa que essa árvore está organizada em níveis. Daí o nome: wallet HD (Hierarchical Deterministic).
Um molho de chaves que se recria sozinho
Imagina um molho de chaves organizado por andar e por porta. Não guardas o molho inteiro: guardas apenas a «receita» (a seed) que permite refabricar exatamente o mesmo molho, pela mesma ordem, igualzinho.
BIP-44: contas, moedas e caminhos de derivação
O standard BIP-44 organiza essa árvore segundo um caminho legível, do tipo m/44'/0'/0'/0/0. Cada nível tem um significado: a moeda (Bitcoin, Ethereum…), o número da conta, o facto de ser um endereço de receção ou de troco, e depois o índice do endereço. É por isso que uma mesma wallet pode gerir Bitcoin E Ethereum a partir de uma só seed: são apenas dois ramos diferentes da mesma árvore.
É também por isso que a tua wallet te propõe um novo endereço de receção de cada vez sem nunca «ficar sem» endereços: avança simplesmente um passo no índice. Todos esses endereços pertencem à mesma wallet e restauram-se a partir da mesma seed.
- Um caminho de derivação (ex. m/44'/0'/0'/0/0) localiza um endereço na árvore.
- Uma só seed gere várias moedas e várias contas.
- Mudar de endereço de receção melhora a tua confidencialidade, sem fragmentar nada.
Tenho de guardar cada endereço que a minha wallet gera.
Na realidade : Não. Todos os endereços descendem da mesma seed. Guardar corretamente a tua seed phrase (e, se for o caso, a tua passphrase) basta para restaurar tudo: moedas, contas e endereços.
Porque é que isto muda a tua forma de proteger
Uma vez percebido este modelo, a regra de segurança torna-se límpida: proteger a seed é proteger a árvore inteira. Quem obtém a tua seed pode regenerar todas as tuas chaves e esvaziar todos os teus endereços — em todas as moedas. Ao contrário, perder o teu aparelho não é grave enquanto a seed estiver em lugar seguro.
Na Deblock, esta complexidade é gerida por ti do lado da wallet integrada: aproveitas o modelo HD sem teres de manusear os caminhos de derivação. Mas perceber o que se passa por baixo do capô ajuda-te a fazer as boas escolhas de cópia de segurança e a nunca entrares em pânico.
A única coisa a guardar
A tua seed phrase (e, se usares uma, a tua passphrase) basta para reconstruir a totalidade da tua wallet HD. Anota-a offline, em duplicado, em dois lugares diferentes. Nunca a fotografes, nunca a escrevas num site.
O que reter
- 01A seed não guarda as tuas cripto: gera matematicamente todas as tuas chaves.
- 02BIP-39 = a lista de 2 048 palavras; BIP-32 = a árvore de derivação; BIP-44 = a organização em contas/moedas.
- 03Uma só seed gere várias moedas, contas e uma infinidade de endereços.
- 04Proteger a seed = proteger a árvore inteira; perder o aparelho não é grave se a seed estiver guardada.
- 05Cópia de segurança offline, em duplicado, nunca em foto nem escrita num site.
Pronto para praticar?
Abre a tua conta Deblock em minutos e aplica o que acabaste de aprender.
