Definizioni
Una frase seme (chiamata anche frase mnemonica(frase di recupero, o frase di recupero segreta) è una sequenza leggibile dall'uomo di 12, 18 o 24 parole selezionate casualmente che codifica la frase principale chiave privata per un deterministico gerarchico (HD) criptato portafoglioStandardizzate dal BIP-39 (Bitcoin Improvement Proposal 39), le frasi di recupero (seed phrase) vengono generate da un elenco di 2,048 parole in inglese (o in altre lingue) e rappresentano la radice crittografica completa da cui è possibile rigenerare in modo deterministico tutte le chiavi private, le chiavi pubbliche e gli indirizzi di un portafoglio. Se un dispositivo viene smarrito, rubato o danneggiato, la frase di recupero consente il recupero completo del portafoglio su qualsiasi software o dispositivo hardware compatibile, rendendola al contempo lo strumento di recupero più potente e la vulnerabilità di sicurezza più critica nella custodia di criptovalute personali.
Origine e storia
| Data | Event |
| 2013 | BIP-39 proposto da Marek Palatinus, Pavol Rusnak, Aaron Voisine e Sean Bowe |
| 2013 | BIP-39 standardizza le frasi mnemoniche di 12/24 parole da un elenco di 2,048 parole |
| 2014 | BIP-44 estende lo standard dei portafogli HD: tutte le chiavi derivano da un'unica frase di recupero. |
| 2014 | Il portafoglio hardware Trezor adotta lo standard BIP-39, definendo un nuovo standard di settore. |
| 2016 | Portafoglio hardware ledger supporta BIP-39; quasi tutti i wallet convergono sullo standard |
| 2018-2021 | Miliardi di dollari in criptovalute persi a causa di frasi di recupero smarrite o dimenticate (James Howells HDD, Stefan Thomas IronKey) |
| 2021 | Coinbase cambia nome in "frase di recupero segreta"; MetaMask introduce avvisi importanti sulla frase di recupero |
| 2022 | Si stima che miliardi di dollari in criptovalute siano andati persi per sempre a causa di frasi di recupero dimenticate o distrutte (dato cumulativo). |
| 2023 | Shamir's Secret Sharing (SSS) e le soluzioni di archiviazione multi-sede stanno guadagnando popolarità |
“Chi controlla la frase di recupero controlla la criptovaluta. Annotala. Conservala in un luogo sicuro. Non condividerla mai.” – principio universale di sicurezza crittografica
Come funziona
Entropia (128-256 bit di casualità) │ ▼ Codifica BIP-39 (entropia → parole mnemoniche) │ ▼ Frase seme 12/24 parole, ad esempio: "abbandonare capacità in grado di sapere sopra assente..." │ ▼ Seed BIP-39 (512 bit) (frase + passphrase opzionale → seed) │ ▼ Chiave privata principale (BIP-32) │ ┌────┴────────────────────┐ │ Derivazione gerarchica │ │ ─ Indirizzi del portafoglio BTC │ │ ─ Indirizzi del portafoglio ETH │ │ ─ Indirizzi del portafoglio SOL │ │ ─ Tutte le chiavi del portafoglio HD │ └────────────────────────────┘
Conteggio parole Bit di entropia Livello di sicurezza Usa caso Le parole 12 128 bit, Standard (la maggior parte dei portafogli) Portafoglio personale per tutti i giorni Le parole 18 192 bit, Migliorata Deposito di valore medio Le parole 24 256 bit, Massimo Portafogli hardware, grandi quantità 12 + frase di accesso 128 + frase di accesso Molto alto 25° livello di parole opzionale
In parole semplici
backup della chiave principaleLa frase di recupero (seed phrase) è l'unica informazione di backup in grado di ripristinare l'intero portafoglio – ogni indirizzo, ogni chiave privata, ogni risorsa – su qualsiasi portafoglio compatibile.
Non condividerla mai : chiunque sia in possesso della tua frase di recupero controlla il 100% delle tue criptovalute. Nessun exchange, team di supporto o dApp legittima ti chiederà mai la tua frase di recupero.
Scrivila a mano, non in formato digitale : non fare mai screenshot, non inviare via email, SMS o cloud la tua frase di recupero; scrivila solo su carta (o metallo) e conservala in modo sicuro offline.
Standard universale BIP-39 : le stesse 12/24 parole funzionano in modo intercambiabile in MetaMask, Ledger, Trezor, Trust Wallet e nella maggior parte degli altri wallet HD.
Frase d'accesso = 25a parola : una parola extra facoltativa (qualsiasi frase) aggiunge un secondo livello di sicurezza: anche se qualcuno scopre le tue 24 parole, non potrà accedere ai fondi senza la frase d'accesso.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| Ripristino del dispositivo | Il portafoglio hardware Ledger dell'utente è andato perso. | L'utente acquista un nuovo Ledger, inserisce una frase di recupero di 24 parole → tutti i conti e i fondi vengono ripristinati |
| Furto della frase di seed | L'utente memorizza la foto della frase di recupero in Google Foto | L'hacker accede all'account Google → esporta la frase di recupero → svuota immediatamente il portafoglio |
| Pianificazione successoria | L'utente incide il seme su una piastra d'acciaio e lo conserva nel testamento. | La famiglia recupera i fondi dopo la morte dell'utente grazie alle istruzioni della frase di recupero. |
| Attacco di ingegneria sociale | Un truffatore si spaccia per l'assistenza clienti di MetaMask e chiede la chiave di recupero (seed). | L'utente condivide la frase → il portafoglio si svuota in pochi secondi |
| Frase dimenticata | James Howells perde l'HDD contenente la seed seed di Bitcoin | Circa 7,500 BTC (per un valore di centinaia di milioni) sono permanentemente inaccessibili: sono in corso le ricerche nella discarica. |
Vantaggi
| Vantaggio | Eccezionale |
| Ripristino universale | Un singolo backup consente di ripristinare l'intero portafoglio, comprese tutte le criptovalute, le blockchain e i software utilizzati. |
| Leggibile dagli umani | Le parole sono memorizzabili e verificabili, a differenza delle stringhe di chiave privata in formato esadecimale grezzo. |
| Standardizzato | BIP-39 funziona praticamente con tutti i wallet HD, senza vincoli di fornitore. |
| Hardware compatibile | Importa la frase di recupero nel portafoglio hardware per la massima sicurezza. |
| Frase di accesso facoltativa | Aggiungi una venticinquesima parola per una negabilità plausibile e una maggiore sicurezza. |
| Auto-sovrano | Nessun terzo detiene il tuo backup: hai il pieno controllo. |
Svantaggi e rischi
| Rischio | Eccezionale |
| Punto singolo di errore | Seed phrase persa o distrutta = fondi persi per sempre |
| Furto fisico | La frase di recupero scritta può essere fisicamente rubata dal luogo di archiviazione. |
| Incendio/alluvione | La copia cartacea può essere distrutta; utilizzare una copia di backup in metallo (Cryptosteel, Bilodau). |
| Nessuna revoca | A differenza della password, non è possibile modificare la frase di recupero (è necessario migrare a un nuovo portafoglio). |
| Furto di malware | Digitare la frase di recupero su qualsiasi dispositivo digitale comporta il rischio di essere intercettati da keylogger o malware. |
| Ingegneria sociale | I truffatori cercano attivamente di ottenere frasi di recupero tramite un supporto falso |
Suggerimenti per la gestione del rischio
Scrivi la frase di recupero su carta o incidila su metallo (Cryptosteel, Bilodau) – mai in digitale.
Effettua 2-3 copie cartacee e conservale in luoghi sicuri separati (cassaforte domestica, cassetta di sicurezza).
Non inserire mai la frase di recupero su nessun sito web, app o richiesta: è sempre una truffa.
Per i portafogli di grandi dimensioni, utilizzare la passphrase facoltativa (25a parola): memorizzarla separatamente dalle parole seed.
Da abbinare alla firma multipla per la massima sicurezza su grandi patrimoni
FAQ
Cosa succede se perdo la mia frase seme?
Se non hai altri metodi per accedere al tuo portafoglio (backup della chiave privata, dispositivo hardware con PIN), i tuoi fondi diventano permanentemente inaccessibili. Questa è la causa principale della perdita definitiva di criptovalute.
Posso cambiare la mia frase di recupero?
No, la frase di recupero è matematicamente fissa e associata alle chiavi del tuo portafoglio. Per "modificarla", devi generare un nuovo portafoglio con una nuova frase di recupero e trasferirvi tutti i tuoi asset.
Una frase di recupero di 12 parole è meno sicura di una di 24 parole?
Una frase di 12 parole (128 bit di entropia) è attualmente considerata computazionalmente impossibile da decifrare con la forza bruta: in pratica, la differenza è trascurabile. Una frase di 24 parole è più a prova di futuro rispetto ai progressi dell'informatica.
Qual è la lista di parole BIP-39?
Un elenco standardizzato di 2,048 parole comuni in inglese (disponibile anche in altre lingue) da cui vengono selezionate casualmente le parole chiave della frase. Ogni parola codifica 11 bit dell'entropia sottostante.
Posso memorizzare la mia frase di recupero in un gestore di password?
Sconsigliato per grandi quantità di denaro. I gestori di password sono software, quindi vulnerabili a compromissioni dell'account, malware o attacchi all'infrastruttura aziendale. Per fondi consistenti, la custodia fisica offline è la soluzione migliore.









