Recuperação de Seed Phrase do Trezor: Seed Inválida ou Errada (2026)
Quase todo dono de Trezor que nos procura começa do mesmo jeito:“Minha seed não funciona.”Na grande maioria dos casos as palavras estão certas. O que falhou foi a transcrição, a ordem, a contagem de palavras ou uma passphrase que ninguém lembra de ter ativado. São problemas diferentes com chances diferentes — e a maioria tem solução.
O que “Invalid recovery seed” realmente significa?
Significa que suas palavras falharam numteste de checksum, não que suas moedas sumiram. Um backup do Trezor é um mnemônico BIP39: cada palavra corresponde a um número de 11 bits de uma lista fixa de 2.048 palavras. Uma frase de 24 palavras codifica 264 bits —256 bits de entropia mais um checksum de 8 bitsderivado dessa entropia. Uma frase de 12 palavras codifica 132 bits: 128 de entropia mais um checksum de 4 bits.
Quando você digita as palavras, o aparelho recalcula o checksum. Se não bater, aparece o erro. Ou seja: o erro diz que as palavras digitadas são internamente inconsistentes — uma está errada, uma falta ou duas estão trocadas. Não diz nada sobre a carteira ainda ter fundos ou não.
Por que uma palavra errada é recuperável?
Esta é a parte que a maioria dos guias pula — e é toda a razão de a recuperação profissional funcionar.
Suponha que você tem 24 palavras e uma está errada, e sabe a posição. Ingenuamente são 2.048 possibilidades. Mas só as candidatas que produzem umchecksum válido de 8 bitspodem ser seeds reais — e isso é 1 em 256. A busca desaba paracerca de 8 candidatas com checksum válido. Oito. Cada uma deriva uma carteira diferente, e simplesmente verificamos qual das oito tem seu histórico de transações on-chain.
A matemática escala de forma previsível:
- Uma palavra desconhecida (seed de 24):~8 candidatas válidas. Minutos.
- Duas palavras desconhecidas:~16.000 candidatas válidas. Ainda trivial.
- Três palavras desconhecidas:dezenas de milhões. Rotina em GPU.
- Quatro ou mais:bilhões — viável, mas o número de incógnitas começa a pesar, e qualquer pista (primeira letra, posição aproximada, seus hábitos de escrita) reduz drasticamente.
Uma seed de 12 palavras tem checksum de só 4 bits, então filtra menos — uma palavra desconhecida deixa ~128 candidatas em vez de 8. Ainda assim, nada.
O caso genuinamente difícil éordem perdida com todas as palavras conhecidas: 24 palavras podem ser arranjadas de 24! formas — cerca de 6×10²³. Isso não se resolve por força bruta. Mas quase ninguém perde a ordem por completo; as pessoas leem errado uma coluna, trocam um par ou pulam uma linha. Informação parcial de ordem torna o caso tratável de novo.
Por que meu Trezor diz “wrong seed” se tenho certeza de que as palavras estão certas?
Cinco causas, na ordem em que realmente as vemos:
- Ordem das palavras.No Trezor Model One a tela do aparelho dita a ordem, quenão énecessariamente a ordem em que você as escreveu. Os cartões de backup também são preenchidos por coluna, não por linha — um erro de leitura muito comum.
- Contagem de palavras errada.Escolher 12 ou 18 na recuperação de uma seed de 24 palavras falha sempre, e o erro parece idêntico ao de uma palavra errada.
- Uma palavra quase igual.A lista BIP39 é cheia de vizinhas:gift/giraffe, brush/crush, aware/awake, boy/box. Tinta apagada transformacloudemloud. Um “u” escrito às pressas se lê como “v”.
- Nem é BIP39.Se o seu backup tem 20 ou 33 palavras, éSLIP39 (Shamir)— um padrão diferente usado no Model T, Safe 3 e Safe 5. Digitar shares Shamir como seed BIP39 falha sempre.
- Idioma do teclado.Um layout de teclado não inglês pode produzir silenciosamente letras diferentes das teclas.
O que significa “Seed phrase does not match any known wallet”?
É a mesma classe de falha de “Invalid recovery seed”, com outra redação: as palavras digitadas não formam uma combinação BIP39 válida e conhecida. Issonãoé uma afirmação de que sua carteira desapareceu — o aparelho está dizendo que a frase à sua frente é internamente inconsistente. As causas usuais são as de cima: uma palavra digitada errada ou quase igual, contagem errada, palavras fora de ordem, ou um backup Shamir (SLIP39) digitado como se fosse uma seed BIP39 comum.
O importante é o que esta mensagemnãosignifica: não significa que a carteira esteja vazia ou perdida. Corrigida a frase para uma com checksum válido — que, para uma única palavra desconhecida, é uma de apenas cerca de oito candidatas — a carteira “correspondente” reaparece, com o saldo on-chain intacto. Se cada palavra está genuinamente correta e em ordem e você ainda vê isso, a frase é quase certamente SLIP39, não BIP39, e precisa ser inserida pela recuperação Shamir.
Minha seed funciona mas a carteira está vazia — para onde foram minhas moedas?
Esta é uma falha totalmente diferente, e assusta mais que uma mensagem de erro. Se a seed foi aceita mas o saldo é zero, a seed estácorreta— você só está olhando para a carteira errada. Duas causas:
Uma passphrase.A passphrase BIP39 (a “25ª palavra”) não é uma senha sobre a seed — é um insumo da derivação de chaves. Cada passphrase distinta gera uma carteira completamente separada a partir das mesmas 24 palavras, e o aparelho nunca diz que uma passphrase está “errada”, porque nenhuma está. Suas 24 palavras sozinhas abrem a carteira padrão vazia. Seus fundos estão na carteira da passphrase. Isso não é uma seed quebrada; é uma 25ª palavra faltando.
Um caminho de derivação.A mesma seed produz endereços diferentes conforme o caminho usado. Legacy (m/44′), SegWit (m/49′), SegWit nativo (m/84′) e Taproot (m/86′) derivam endereços diferentes das mesmas palavras. Uma carteira que varre só um caminho não mostra nada enquanto as moedas estão em outro. Varremos a família completa de caminhos por padrão.
O que nós conseguimos fazer que você não consegue?
Se você tem uma seed limpa e completa e só precisa restaurá-la, não precisa de nós — restaure em qualquer aparelho compatível com BIP39. Onde a recuperação profissional ganha seu honorário:
- Reconstrução restrita por checksumde uma a várias palavras desconhecidas ou ilegíveis, testadas contra o histórico on-chain em vez de adivinhadas à mão.
- Reconstrução de ordema partir de informação parcial — você sabe mais ou menos onde as palavras vão, ou qual par pode ter trocado.
- Recuperação de passphrase, incluindo as armadilhas de codificação: o macOS substitui silenciosamente aspas e traços tipográficos, e uma passphrase digitada com apóstrofo curvo deriva uma carteira diferente da mesma passphrase com apóstrofo reto. Diferenças de normalização Unicode entre clientes fazem o mesmo. Geramos essas variantes byte a byte sistematicamente.
- Forense de caminhos de derivaçãopor famílias de caminhos e índices de conta, e pelo comportamento de clientes de cada era de firmware.
- SLIP39 / Shamirreconstrução de shares quando você tem algumas, mas não todas.
Tudo roda offline. Nada é enviado a lugar nenhum.
O que você não deve fazer
Nunca digite sua seed num site, numa ferramenta de “verificação de seed”, num bot de Telegram ou num chatbot de IA. Uma seed completaéo seu dinheiro — quem a recebe pode levar tudo, instantânea e irreversivelmente. A Trezor nunca vai pedi-la. Nós também não, até haver um contrato assinado — e mesmo então o fluxo é desenhado para você manter o controle. Quem exige pagamento antes de recuperar qualquer coisa está aplicando um golpe.
Além disso: não apague o aparelho enquanto ele ainda tem uma sessão funcionando, e pare de tentar PINs às cegas — você pode estar se trancando para fora do único caminho que ainda funciona.
Uma nota sobre terminologia
A Trezor agora chama oficialmente a seed de recuperação dewallet backup. Aparelhos antigos, guias antigos e a maioria das pessoas ainda dizem “recovery seed” ou “seed phrase”. É a mesma coisa. Backups Shamir são a exceção — são SLIP39, não BIP39, e se comportam diferente.
Perguntas frequentes
Vocês recuperam meu Trezor se perdi a seed phrase por completo?
Não. Sem backup, sem palavras parciais e sem memória de nada, a carteira é irrecuperável — por nós, pela Trezor, por qualquer um. Preferimos dizer isso de imediato a pegar seu dinheiro.
Tenho a maioria das palavras, mas uma ou duas estão ilegíveis. Dá para recuperar?
Geralmente sim — é o caso mais forte que existe. O checksum BIP39 reduz uma palavra desconhecida numa seed de 24 a cerca de 8 candidatas válidas, que testamos contra a blockchain em minutos.
Meu Trezor diz “Invalid recovery seed”, mas tenho certeza de que as palavras estão corretas. E agora?
Confira primeiro a contagem de palavras selecionada e a ordem que o aparelho pediu — esses dois respondem pela maioria dos casos. Se as palavras estão certas e em ordem, a frase pode ser SLIP39 em vez de BIP39, ou há uma palavra quase igual que você não está vendo.
Minha seed restaurou mas a carteira está vazia. A seed está errada?
Quase certamente não. Uma restauração vazia geralmente significa que havia uma passphrase (25ª palavra), ou que a carteira está varrendo um caminho de derivação diferente do que guarda suas moedas.
Vocês precisam da minha seed phrase completa para começar?
Não. Para avaliar um caso precisamos saber o que você tem, quanto aproximadamente falta e o modelo do aparelho — não as palavras em si.
Quanto custa a recuperação de seed do Trezor?
Por resultado: um percentual do valor recuperado, combinado antes de começarmos, e só se abrirmos a carteira. Sem pagamento adiantado.
A KeychainX recupera carteiras profissionalmente desde 2017, de Baar, Zug, Suíça. O Trezor é a carteira de hardware que mais vemos e melhor conhecemos.Fale conosco— respondemos em até 24 horas. Nunca contatamos ninguém primeiro em redes sociais e nunca pedimos pagamento adiantado.
