Visão Geral
Uma frase mnemônica (também conhecida como frase semente ou frase de recuperação) é uma sequência de 12 ou 24 palavras em inglês que codifica o segredo mestre do qual todas as chaves em uma carteira determinista hierárquica (HD) são derivadas. Definida pelo padrão BIP39, a mnemônica fornece uma maneira amigável para o ser humano fazer backup e restaurar toda a árvore de chaves de uma carteira.
Como Funciona
1. Gerar entropia aleatória (128 ou 256 bits)
2. Calcular checksum (primeiros 4 ou 8 bits do SHA-256)
3. Anexar checksum à entropia
4. Dividir em segmentos de 11 bits
5. Mapear cada segmento a uma palavra da lista BIP39 de 2.048 palavras
128 bits → 12 palavras
256 bits → 24 palavras
Exemplo (12 palavras):
abandon ability able about above absent
absorb abstract absurd abuse access accident
Da Mnemônica às Chaves
As palavras mnemônicas são convertidas em uma semente de 512 bits usando PBKDF2 com uma frase secreta opcional. Esta semente é então usada como raiz de uma árvore de carteira HD BIP32, da qual todas as chaves privadas, chaves públicas e endereços são gerados de forma determinista.
Palavras Mnemônicas + Frase Secreta Opcional
│
PBKDF2 (2048 rodadas)
│
Semente de 512 bits
│
Chave Mestra BIP32
/ \
Filho Filho
/ \ / \
... ... ... ... ← Todos os endereços
Considerações de Segurança
Qualquer pessoa que obtenha a frase mnemônica ganha controle total sobre todos os fundos da carteira. A frase deve ser armazenada com segurança — idealmente em um meio físico (placa de metal, papel) em um local seguro, nunca digitalmente em dispositivos conectados à internet. A frase secreta BIP39 opcional adiciona uma camada extra de proteção, criando uma carteira completamente diferente para cada frase secreta usada.
Conceitos Errôneos Comuns
As 12 ou 24 palavras não são aleatórias — elas vêm de uma lista específica de 2.048 palavras, e a última palavra inclui um checksum. Inserir uma seleção aleatória de palavras da lista quase certamente falhará na validação. Além disso, a mesma mnemônica com diferentes caminhos de derivação (BIP44, BIP84, BIP86) produzirá endereços diferentes, razão pela qual o software de carteira deve conhecer o caminho correto para restaurar fundos.