O BIP-39 é um padrão que define como a entropia de uma carteira pode ser representada como uma frase mnemônica legível por pessoas e depois convertida em uma semente. Ele costuma ser associado às frases de recuperação de 12 ou 24 palavras usadas pelas carteiras de criptomoedas.
O que é o BIP-39
No fundo, uma carteira de cripto é construída a partir de um número aleatório enorme. Anotar esse número em dígitos crus seria um convite ao erro, então o BIP-39, apresentado em 2013, define um jeito de codificá-lo como palavras comuns. As pessoas copiam palavras com muito mais confiabilidade do que longas sequências hexadecimais, e é exatamente por isso que quase toda carteira moderna mostra uma lista de palavras em vez de um código. As palavras são só uma forma amigável do mesmo segredo.
A lista de 2.048 palavras
O BIP-39 usa uma lista fixa de exatamente 2.048 palavras em inglês, em ordem alfabética de “abandon” a “zoo”. Cada palavra representa um valor de 11 bits, ou seja, quem carrega a informação é a posição dela na lista, não a palavra em si. A lista é escolhida de modo que as quatro primeiras letras de cada palavra sejam únicas, o que permite às carteiras completar e conferir o que você digita. Outros idiomas têm suas próprias listas oficiais, mas a inglesa é de longe a mais comum.
12 palavras ou 24 palavras
O número de palavras depende de quanta aleatoriedade (entropia) a carteira usa no início: 128 bits geram uma frase de 12 palavras e 256 bits, uma de 24. As duas estão muito além de qualquer chance realista de serem adivinhadas, então 12 palavras já são bastante seguras; 24 apenas acrescentam margem e são o padrão em muitas carteiras de hardware. Detalhe importante: a última palavra não é aleatória, ela inclui uma soma de verificação, de modo que uma frase com erro de digitação costuma ser rejeitada como inválida.
Das palavras às chaves
As palavras em si não são suas chaves privadas. Sua carteira passa a frase, mais uma senha opcional, por uma função de hash lenta (PBKDF2-HMAC-SHA512) para produzir uma semente de 512 bits, e cada chave e cada endereço é derivado dessa semente. Como o processo é padronizado, a mesma frase recria a mesma carteira em qualquer aplicativo compatível com BIP-39 — e é isso que faz da sua frase-semente tanto o seu backup quanto, em mãos erradas, o acesso total.
BIP-39 Passphrase
O BIP-39 também aceita uma passphrase opcional. A mesma frase mnemônica combinada com outra passphrase produz uma semente diferente, o que pode levar a uma carteira completamente diferente.
12 palavras e 24 palavras comparadas
Em resumo
O BIP-39 é o motivo de o seu backup ser uma lista de palavras em vez de um paredão de números: ele codifica o segredo da sua carteira como uma frase legível e verificada. Qualquer pessoa com a frase consegue reconstruir a carteira, então guarde-a offline e nunca a digite em um site. Doze palavras já são seguras; a soma de verificação protege contra erros de digitação; e é o padrão que permite recuperar seus fundos em quase qualquer carteira. Para continuar aprendendo os fundamentos, acompanhe mais conteúdos da Bitbase Academy.
Perguntas frequentes
BIP-39 é a mesma coisa que uma frase-semente?
Não exatamente. O BIP-39 é o padrão que define como o grande número aleatório inicial de uma carteira é codificado em palavras comuns e depois convertido em uma semente; a frase-semente é o que esse padrão produz. As palavras são apenas uma forma amigável do mesmo segredo.
Por que as carteiras usam 12 ou 24 palavras?
O número de palavras depende de quanta aleatoriedade a carteira usa no início: 128 bits geram uma frase de 12 palavras e 256 bits, uma de 24. As duas estão muito além de qualquer chance realista de serem adivinhadas, então 12 palavras já são bastante seguras e 24 apenas acrescentam margem.
O que é uma passphrase BIP-39?
Uma passphrase BIP-39 é um segredo extra opcional que o padrão aceita ao lado das palavras. A mesma frase mnemônica combinada com outra passphrase produz uma semente diferente, o que pode levar a uma carteira completamente diferente.
Qual é a diferença entre BIP-39, BIP-32 e BIP-44?
BIP-39, BIP-32 e BIP-44 cobrem etapas diferentes da mesma cadeia. O BIP-39 transforma a aleatoriedade da carteira em palavras e depois em uma semente, o BIP-32 define como toda uma árvore de chaves é derivada dessa semente, e o BIP-44 fixa a convenção de caminhos de conta e moeda que as carteiras seguem dentro dessa árvore.
Leituras relacionadas
Outros artigos da Bitbase sobre este tema:
- Carteiras BIP-44 e caminhos de derivação explicados
- Criptoativos no inventário: como um executor obtém acesso na prática
- Drawdown e recuperação explicados
Aviso: Este artigo é conteúdo educacional da Bitbase Academy, fornecido apenas para fins informativos. Não constitui aconselhamento de investimento, negociação, tributário ou financeiro. Criptoativos são voláteis; avalie seu próprio risco. Escrito em junho de 2026; consulte as informações oficiais mais recentes.
Fontes
[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com
[2] Trezor Learn, "What Is BIP39?" trezor.io
[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com






