Los propietarios de un Ledger se encuentran con uno de estos dos problemas, que son opuestos. O bien el dispositivo rechaza la frase directamente, o bien la acepta y muestra un saldo de cero. El primero es un problema de transcripción. El segundo, por lo general, no tiene nada que ver con la frase de inicialización, y es el que provoca más pánico innecesario.
¿Qué significa «frase de recuperación no válida» en un Ledger?
Se trata de un error de suma de comprobación. Cada frase de recuperación de Ledger es una frase mnemotécnica BIP39 extraída de una lista fija de 2.048 palabras, y el dispositivo no aceptará ninguna palabra que no figure en dicha lista. Una frase de 24 palabras codifica 2⁶⁴ bits: 256 bits de entropía más una suma de comprobación de 8 bits calculada a partir de esa entropía. Una frase de 12 palabras codifica 128 bits de entropía más una suma de comprobación de 4 bits.
Cuando introduces las palabras, el dispositivo vuelve a calcular la suma de comprobación y la compara. Si no coinciden, se produce el error. Por lo tanto, el mensaje significa que estas palabras son incoherentes entre sí: una palabra es incorrecta, falta una palabra o dos están desordenadas. No significa que tus monedas se hayan movido.
¿Por qué se puede corregir una sola palabra mal escrita?
Porque la suma de comprobación nos beneficia, pero también nos perjudica.
Si una de las 24 palabras es incorrecta y sabes en qué posición se encuentra, hay 2.048 posibilidades; pero solo aquellas que generen una suma de comprobación válida de 8 bits pueden ser semillas auténticas, y eso supone 1 entre 256. La búsqueda se reduce a unas 8 candidatas con suma de comprobación válida. Cada una de ellas genera una cartera diferente; comprobamos cuál coincide con tu historial en la cadena de bloques. Son unos minutos de trabajo, no meses.
- Una palabra desconocida (24 palabras): unas 8 opciones válidas.
- Dos palabras desconocidas: unas 16 000. Una tontería.
- Tres palabras desconocidas: decenas de millones. Rutina en la GPU.
- Cuatro o más: miles de millones — sigue siendo factible, y cualquier pista (una primera letra, una ubicación aproximada) lo echa por tierra rápidamente.
Fíjate en la asimetría que a la gente se le pasa por alto: la última palabra es, en su mayor parte, una suma de comprobación. En una frase de 24 palabras, la última palabra contiene 3 bits de entropía y 8 bits de suma de comprobación, por lo que, si la última palabra es la que no se puede leer, la restricción es aún mayor. Por el contrario, si se conocen las 24 palabras pero se ha perdido el orden, las 24! ≈ 6×10²³ combinaciones posibles lo hacen prácticamente imposible. La información parcial sobre el orden permite recuperarlo.
Mi frase ha sido aceptada, pero el monedero está vacío. ¿Dónde están mis monedas?
Si Ledger ha aceptado la frase, la suma de comprobación ha sido correcta: la semilla es válida. Una restauración vacía suele deberse a dos causas, y ninguna de ellas significa que tu semilla sea incorrecta.
1. Una discrepancia en la ruta de derivación. Esta es, con diferencia, la causa más malinterpretada del «Ledger vacío», especialmente en el caso de Ethereum. Una misma semilla genera direcciones diferentes según la ruta utilizada. Históricamente, el propio software de Ledger derivaba las cuentas de Ethereum de forma diferente a MetaMask y a la convención anterior de MEW/MyCrypto: el índice de la cuenta se encuentra en una posición diferente dentro de la ruta. El resultado: una semilla idéntica, direcciones diferentes y una cartera aparentemente vacía. En el caso de Bitcoin, lo mismo se aplica a las rutas heredadas (m/44′), SegWit (m/49′), SegWit nativo (m/84′) y Taproot (m/86′). Tus monedas se encuentran en una ruta que tu software actual no está analizando. Nosotros analizamos de forma predeterminada toda la familia de rutas y los índices de cuentas, y esto por sí solo resuelve una parte significativa de los casos.
2. Una frase de acceso. La frase de acceso opcional de Ledger crea una cartera oculta. No es una contraseña que proteja tu semilla, sino un dato adicional para la derivación de claves, por lo que cada frase de acceso genera una cartera totalmente independiente a partir de las mismas 24 palabras. No existe el error de «frase de contraseña incorrecta», ya que ninguna frase de contraseña es incorrecta; cada una simplemente abre un monedero diferente (normalmente vacío). Si estableces una y la olvidas, tus 24 palabras por sí solas siempre mostrarán el monedero predeterminado vacío.
¿Por qué mi Ledger me dice que la frase no es válida si la he copiado exactamente?
Por orden de frecuencia con la que lo vemos:
- Una palabra que casi da lugar a un error. La lista BIP39 contiene muchos pares muy parecidos, y la escritura a mano hace el resto: «brush»/«crush», «seek»/«sick», una «u» que se lee como «v». Una sola letra invalida toda la frase.
- Recuento de palabras. Los dispositivos Ledger se suministran con 24 palabras, pero admiten 12 y 18. Si se selecciona una longitud incorrecta, el error es idéntico al de introducir una palabra incorrecta.
- Duplicados. Las frases BIP39 auténticas pueden repetir legítimamente una palabra, pero una repetición también puede significar que has escrito una línea dos veces y te has saltado otra.
- Orden. Las palabras introducidas fuera de orden no superan la comprobación de suma de control, exactamente igual que las palabras incorrectas.
- Errores de transcripción. Al copiar y pegar desde una nota digital, pueden introducirse una codificación incorrecta o espacios en blanco ocultos; es más seguro escribirlo a mano.
La advertencia sobre el PIN que realmente importa
Si introduces tres veces seguidas un PIN incorrecto, el dispositivo Ledger se formatea. Esto es así por diseño y no supone ningún problema si dispones de tu frase de recuperación: el dispositivo es solo un contenedor; la semilla es la cartera. Pero si tu frase está incompleta y formateas el dispositivo por frustración, habrás destruido el único acceso funcional que tenías mientras tu copia de seguridad aún no se había comprobado. Si no estás seguro de tu PIN ni de tu frase, detente y pide consejo antes de introducir otro PIN.
Lo que nosotros podemos hacer y que un intento de hacerlo uno mismo no puede
- Reconstrucción de palabras desconocidas, ilegibles o mal escritas con restricciones de suma de comprobación: comprobada con el historial de la cadena de bloques, no adivinada manualmente.
- Reconstrucción del orden a partir de información parcial (una posible transposición, una columna mal leída).
- Análisis exhaustivo de las rutas de derivación a través de familias de rutas, índices de cuentas y convenciones de clientes: la solución para la mayoría de los casos de «restauración vacía».
- Recuperación de frases de contraseña para carteras ocultas, incluidas las trampas de codificación: la sustitución de comillas tipográficas en macOS y las diferencias de normalización Unicode entre clientes generan, de forma silenciosa, una cartera diferente a partir de una frase de contraseña que estarías seguro de que es correcta. Generamos esas variantes a nivel de byte de forma sistemática.
Todo funciona sin conexión en nuestro propio hardware. No se sube nada a un servicio en la nube.
Lo que nunca debes hacer
Nunca introduzcas tu frase de recuperación en una página web, en una aplicación que no sea tu monedero físico, en un «validador de semillas», en un bot de Telegram ni en un chatbot de IA. Tu frase es tu dinero: cualquiera que la vea puede vaciar el monedero en cuestión de segundos, de forma irreversible. Ledger nunca te la pedirá. Los estafadores que se hacen pasar por el servicio de asistencia de Ledger constituyen el ataque más eficaz en este ámbito, y se aprovechan del pánico que sientes en este momento.
Preguntas frecuentes
¿Se puede recuperar mi Ledger si se ha perdido por completo la frase de recuperación?
No. Sin la frase, sin palabras parciales ni pistas, la cartera no se puede recuperar: ni nosotros, ni Ledger, ni nadie. El dispositivo no guarda ninguna copia.
Hay una o dos palabras ilegibles. ¿Se puede solucionar?
Normalmente sí; este es el caso más claro. La suma de comprobación BIP39 reduce una palabra desconocida de una frase de 24 palabras a unas 8 opciones válidas, que comprobamos rápidamente en la cadena de bloques.
Ledger me dice «Frase de recuperación no válida», pero estoy seguro de que las palabras son correctas. ¿Por qué?
Comprueba primero el número de palabras que has seleccionado y el orden. Después, la causa más habitual suele ser una palabra «casi correcta» —que difiere en una letra de una palabra BIP39 real— o un par de letras intercambiadas.
Mi monedero se ha restaurado correctamente, pero no muestra ningún saldo. ¿Es que mi frase de recuperación es incorrecta?
Es casi seguro que no. Si Ledger ha aceptado la frase, la suma de comprobación ha sido correcta. Una restauración vacía suele significar una discrepancia en la ruta de derivación o que se ha olvidado una frase de contraseña opcional que abre otro monedero oculto.
¿Puedo restaurar mi frase de semillas de Ledger en otra cartera?
Sí. La frase de semillas de Ledger sigue el estándar BIP39, por lo que cualquier cartera compatible con BIP39 puede restaurarla, siempre que admita la misma criptomoneda y escanee la ruta de derivación correcta.
¿Cuánto cuesta la recuperación de la frase de recuperación de Ledger?
Pago en función de los resultados: un porcentaje del valor recuperado, acordado antes de comenzar, que solo se abonará si conseguimos abrir el monedero. Sin pago por adelantado.
KeychainX se dedica a la recuperación profesional de monederos desde 2017 en Baar, Zug (Suiza). Ponte en contacto con nosotros: te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca pedimos ningún pago por adelantado.
