Qual è la frase di recupero del portafoglio Bitcoin?

Disponibile come podcast
Condividi l'articolo:

Quando crei un portafoglio Bitcoin, il software o l'hardware ti fornisce una frase, da conservare con attenzione, di solito composta da 12 o 24 parole. Questo articolo descrive tutto ciò che devi sapere su questa frase come utente. Qual è il ruolo della frase di recupero? Come funziona? Quali sono le migliori pratiche per non perdere i tuoi bitcoin?

Il vero nome tecnico di questa frase di backup è «frase mnemonica» o «frase mnemonica». Tuttavia, viene spesso denominata in vari altri modi:

  • frase di recupero;
  • passphrase;
  • Frase iniziale;
  • frase di 24 parole;
  • Backup (backup);
  • Codice mnemonico...

Qual è il ruolo della frase di recupero?

Negli articoli precedenti, abbiamo appreso che la proprietà dei bitcoin era solitamente rappresentata dalla conoscenza di coppie di chiavi crittografiche. La recovery phrase è un backup che consente l'accesso a tutte le chiavi di un portafoglio deterministico e gerarchico.

Viene utilizzato per recuperare l'accesso ai bitcoin in caso di rottura, furto o perdita del supporto del portafoglio. Se perdi l'accesso al tuo, potrai rigenerarlo solo con la relativa frase di recupero. Ad esempio, se hai un portafoglio sul telefono e non funziona più, puoi riottenere l'accesso ai tuoi bitcoin inserendo la frase di recupero in un altro software di portafoglio Bitcoin compatibile.

«Portafoglio» significa «portafoglio» in inglese.

La recovery phrase è quindi un backup che permette di recuperare tutte le chiavi di un portafoglio Bitcoin. L'utente può quindi utilizzare un gran numero di chiavi diverse, senza doversi preoccupare di salvarle una per una ogni volta.

Come funziona una frase di recupero?

Un portafoglio Bitcoin raggruppa diverse coppie di chiavi, ognuna delle quali consente di sbloccare una parte dei bitcoin dell'utente. Si dice che la stragrande maggioranza dei portafogli utilizzati siano «deterministici e gerarchici» (HD). Questo termine tecnico descrive come vengono derivate le chiavi del tuo portafoglio Bitcoin.

Oggi, le chiavi del portafoglio non vengono più create casualmente, ma in modo deterministico sulla base di informazioni uniche alla base del portafoglio. Questa informazione è la frase di recupero. In altre parole, i bitcoin che possiedi sono bloccati tramite coppie di chiavi. Questi ti permettono di spendere i tuoi bitcoin e sono creati a partire da un'unica informazione: la frase di 12 o 24 parole. Con questa frase, puoi ricavare tutte le coppie di chiavi nel portafoglio utilizzando vari processi crittografici.

Il portafoglio si chiama «deterministico e gerarchico», poiché le chiavi sono derivate in modo deterministico dalla passphrase e c'è una gerarchia tra le informazioni: ci sono coppie di chiavi principali, coppie figlie, coppie nipoti... Questo standard di portafoglio HD è stato originariamente descritto con SEGNALE ACUSTICO 32 nel 2012. La frase mnemonica, da parte sua, deriva dal SEGNALE ACUSTICO 39e risale al 2013.

Un «BIP», per «Bitcoin Improvement Proposal» è una formalizzazione di una proposta per migliorare il protocollo Bitcoin. Ciò consente di inviare agli utenti del sistema un suggerimento per l'aggiornamento del sistema.

Per mantenere la casualità necessaria per la generazione delle chiavi crittografiche, la frase mnemonica stessa deriva da un numero casuale. In altre parole, affinché la frase sia sicura, deve provenire da informazioni incerte e imprevedibili. Più forte è questo processo di generazione casuale, più sicura sarà la tua frase mnemonica.

Perché la frase di recupero è rappresentata da 24 parole?

Una frase mnemonica è inizialmente un'informazione, di dimensioni standard, che può essere descritta in vari modi. L'uso delle parole è una codifica utilizzata per facilitare la memorizzazione di queste informazioni. Sono determinati dalla loro posizione all'interno di un Elenco di 2048 parole definito nel BIP39.

Le parole in questo elenco sono in inglese. In teoria, il BIP39 ci fornisce anche un elenco in 11 lingue diverse, incluso il francese. In realtà, pochissimi software di portafoglio Bitcoin sono compatibili con elenchi non in inglese. Sebbene sia possibile calcolare in seguito l'equivalente francese/inglese, si consiglia vivamente di utilizzare fin dall'inizio solo l'elenco inglese.

Ad esempio, è possibile salvare la passphrase in formato binario, con zeri e uno che si susseguono. Tuttavia, questo metodo non viene utilizzato poiché le informazioni sarebbero complesse da salvare e gli utenti commetterebbero sicuramente degli errori durante la scrittura. Pertanto, queste informazioni uniche sono codificate alla base del portafoglio HD sotto forma di frase, in modo che gli umani possano scriverle facilmente ed evitare errori.

La dimensione delle informazioni dipende dal numero di parole desiderate. I due standard più comuni sono le frasi di 12 parole e le frasi di 24 parole, derivate rispettivamente dall'entropia a 128 e 256 bit. Per formare una frase valida, aggiungiamo un checksum dell'entropia alla fine dell'entropia.

Un checksum è un piccolo blocco di dati, proveniente da un altro blocco di dati, che consente di verificare l'integrità di quest'ultimo. In inglese, si parla di «checksum». Nel caso della frase di recupero, il checksum consente di garantire che non abbiamo commesso errori nella scrittura delle parole. Queste informazioni sono particolarmente utili quando si inserisce una frase nel software per recuperare le chiavi.

Ogni parola è una codifica a 11 bit. Quindi, per passare da una frase mnemonica in formato binario a una frase in forma di parole, dividiamo le informazioni in pacchetti di 11 bit. Ogni pacchetto viene quindi associato a una parola in base alla sua posizione nell'elenco di 2048 parole.

Ad esempio, se il mio primo pacco estratto a caso è 10110000001 in binario (base 2), in decimale (base 10), questo dà 1409. Recupereremo quindi la 1410esima parola dall'elenco fornito. In questo caso, sarebbe» Coniglio ».

Suggerimento: queste 2048 parole sono state scelte in modo che nessuna di esse abbia le stesse prime 4 lettere nello stesso ordine. Quindi puoi salvare la frase di recupero con solo le prime 4 lettere di ciascuna delle tue 24 parole in ordine. Ciò consente di risparmiare spazio sui supporti di backup. Ad esempio, se la mia prima parola è «coniglio», tutto ciò che devo fare è scrivere «rabb».

In termini di sicurezza, più grande è la frase, più è resistente agli attacchi di forza bruta. Il NIST (Istituto nazionale di standard e tecnologia) raccomanda una sicurezza minima di 112 bit fino al 2030. Una frase di 12 parole proviene da un'entropia di 128 bit. Di conseguenza, una frase di 12 parole è ancora sicura oggi, ma diventerà rischiosa più rapidamente di una frase di 24 parole. Questa sicurezza può essere migliorata con l'uso di un Frase segreta.

➤ Scopri di più sui diversi tipi di portafogli Bitcoin.

Qual è la differenza tra la frase mnemonica e la chiave privata?

La frase di ripristino non deve essere confusa con le chiavi private. Una frase di ripristino è una sequenza di parole che può essere utilizzata per recuperare tutte le chiavi private in un portafoglio. Pertanto, lo stesso portafoglio HD ha un'unica frase di ripristino che consente l'accesso a numerose chiavi private.

Tecnicamente, dal punto di vista del sistema Bitcoin, sono le firme fatte con le chiavi private che consentono di spendere bitcoin. A livello di portafoglio, è la frase mnemonica che consente l'accesso alle chiavi private.

La frase mnemonica non è quindi una password che forniremmo al sistema Bitcoin per recuperare i nostri fondi. No, sono le informazioni di origine che ci permettono di ricavare le nostre chiavi. La frase consente di creare e rigenerare chiavi private. Le chiavi private consentono di spendere i bitcoin associati.

Attenzione: se usi una passphrase sul tuo portafoglio HD, la frase di 24 parole da sola non è sufficiente per recuperare i tuoi bitcoin. Avrai bisogno di entrambe queste informazioni per poter rigenerare le chiavi del portafoglio.

➤ Scopri di più su come funziona Bitcoin.

Come conservare e proteggere la tua seed phrase di Bitcoin?

È molto semplice Tutto quello che devi fare è mantenere la frase di recupero offline, su un supporto fisico, in modo leggibile.

Le parole devono assolutamente essere mantenute nell'ortografia corretta e nell'ordine indicato. Una frase con parole disordinate è inutile, quindi assicurati di numerare ogni parola e di tenerle in ordine. Inoltre Non dividere mai la tua passphrase in più parti. È una cattiva idea

Le due opzioni principali per conservare la frase mnemonica sono la carta e il metallo. Se possiedi solo una piccola quantità di Bitcoin, scrivere la frase su un pezzo di carta è una buona opzione. D'altra parte, se hai una somma di denaro maggiore, è opportuno incidere questa frase su un supporto metallico, ad esempio acciaio inossidabile. Questo tipo di supporto consente di prevenire il rischio di incendi, crolli e allagamenti nel sito di stoccaggio. Per scegliere il supporto in metallo, ti consiglio di studiare stress test effettuati da Jameson Lopp.

Non copiare la frase su un supporto digitale. È una cattiva pratica. Dimentichiamo così le foto sul telefono, i documenti digitali o persino i gestori di password. La tua frase dovrebbe assolutamente rimanere fuori da qualsiasi supporto digitale.

Per garantire la validità della tua passphrase, è essenziale eseguire un test di ripristino prima di inviare fondi al portafoglio. La procedura per questo test è molto semplice:

  • Crei il tuo portafoglio e scrivi la frase di recupero su un supporto fisico adeguato;
  • Annoti le informazioni di esempio dal portafoglio su un pezzo di carta durante il test. È possibile utilizzare il primo xpub, il primo indirizzo di ricezione o anche l'impronta digitale della chiave master;
  • Riporti il portafoglio vuoto alle impostazioni di fabbrica. In altre parole, lo elimini volontariamente, purché non contenga bitcoin, per simulare una situazione di smarrimento o furto;
  • Stai cercando di recuperare il portafoglio vuoto che è stato appena eliminato con solo una copia della frase di recupero;
  • Verificando le informazioni del testimone annotate, se si torna allo stesso portafoglio, la transazione è andata a buon fine.


➤ Scopri concretamente come eseguire questo test di backup.

Questo test consente di essere convinti che la copia della sentenza di recupero sia operativa. Serve anche come addestramento nel processo di recupero di un portafoglio Bitcoin, in modo da sapere esattamente come agire in caso di emergenza in seguito.

Dovresti anche pensare a quante copie della frase vuoi avere. Più si aumenta il numero di copie, più aumenta il rischio di furto. Viceversa, più si riduce il numero di copie, più aumenta il rischio di perdita. In genere, una o due copie sono sufficienti, ma sta a te fare la tua scelta in base alla tua situazione.

Ovviamente, dovresti pensare a dove conservare le varie copie della tua frase. Sta a te determinarli in base al tuo ambiente. In ogni caso, vale la pena considerare i due rischi associati alla sua conservazione: furto e smarrimento.

➤ Scopri il principio dell'autocustodia.

La passphrase del mio portafoglio Bitcoin può essere violata?

Sì, ma se si seguono gli standard, può derivare solo da un errore umano. La probabilità di trovare la frase di ripristino di un altro utente è così bassa che può essere considerata zero. Se la generazione di questa frase è sufficientemente casuale, è impossibile per un hacker riuscire a trovare la tua, a meno che non vi abbia avuto accesso diretto.

Pertanto, è importante rimanere vigili contro i numerosi tentativi di phishing esistenti. Gli utenti di Bitcoin sono spesso bersaglio di truffatori che chiedono, in vari modi, di inviare loro la frase di recupero per il loro portafoglio. Qualunque cosa accada, non dovresti mai dare questa frase a terzi. Chiunque abbia accesso alla tua frase di recupero può rubare i tuoi bitcoin e non è disponibile alcun ricorso per recuperarli.

Nessun dipendente di Bitstack, del produttore del tuo portafoglio hardware o di qualsiasi altra entità ti chiederà di inviare loro la tua frase di ripristino. Questo vale anche nelle situazioni più urgenti. Se dai la tua frase di recupero a un'altra persona, hai letteralmente perso i tuoi bitcoin. Chiunque ti chieda di inviarglielo, con qualsiasi mezzo di comunicazione, fisico o online, su un sito Web o su un software, dovrebbe sempre essere considerato un truffatore per impostazione predefinita.

➤ Scopri di più su come migliorare la sicurezza del tuo portafoglio Bitcoin.

Conclusione

La frase mnemonica consente di rigenerare tutte le chiavi private di un portafoglio e quindi, per estensione, di spendere tutti i bitcoin in esso custoditi.

È assolutamente essenziale comprendere appieno la funzione della frase di recupero del portafoglio prima di iniziare a memorizzare i tuoi bitcoin. Svolge un ruolo di backup e presenta quindi rischi di furto e smarrimento. È importante prendersi cura del proprio spazio di archiviazione per non perdere i bitcoin in modo irrevocabile.

Il principio della frase mnemonica è stato creato su Bitcoin per facilitare la custodia personale dei propri fondi. Tuttavia, alcune persone non vogliono preoccuparsene e possono semplicemente lasciare che Bitstack lo faccia per loro. Quindi, su Bitstack, hai una scelta: puoi scegliere di conservare i tuoi bitcoin sulla piattaforma oppure puoi ritirarli sul tuo portafoglio personale in qualsiasi momento.

➤ Scopri di più sulle misure di sicurezza messe in atto su Bitstack.

Disponibile come podcast

Riepilogo

Condividi l'articolo:

Potrebbero piacerti questi articoli

Bitstack SAS, una società iscritta nel Registro del Commercio e delle Società di Aix-en-Provence con il numero 899 125 090, con il nome commerciale Bitstack, è registrata come agente di Xpollens - un istituto di moneta elettronica approvato dall'ACPR (CIB 16528 - RCS Nanterre n. 501586341, 110 Avenue de France 75013 Parigi) - presso l'Autorità di controllo e risoluzione prudenziale («ACPR»).») con il numero 747088 e approvato come Crypto-Asset Service Provider («PSCA») presso l'Autorité des Marchés Financiers («AMF») come scambio di criptovalute con fondi, lo scambio di criptoasset per altri cryptoasset, esecuzione di ordini di criptoasset per conto dei clienti, custodia e amministrazione di criptoasset per conto dei clienti e fornitura di servizi di trasferimento di criptovalute per conto dei clienti con il numero A2025-003, la cui sede principale si trova al 100 Impasse des Houillères 13590 Meyreuil.

L'investimento in asset digitali comporta il rischio di perdita parziale o totale del capitale investito.
Le performance passate non sono garanzia di performance future.
SCARICA
Bitstack