Casi todos los usuarios de Trezor que se ponen en contacto con nosotros empiezan diciendo lo mismo: «Mi frase de recuperación no funciona». En la gran mayoría de los casos, las palabras son correctas. Lo que ha fallado es la transcripción, el orden, el número de palabras o una frase de contraseña que nadie recuerda haber activado. Se trata de problemas distintos con probabilidades diferentes, y la mayoría de ellos tienen solución.
¿Qué significa realmente «frase de recuperación no válida»?
Significa que tus palabras no han superado una prueba de suma de comprobación, no que hayas perdido tus monedas. Una copia de seguridad de Trezor es una frase mnemotécnica BIP39: cada palabra se corresponde con un número de 11 bits de una lista fija de 2.048 palabras. Una frase de 24 palabras codifica 2⁶⁴ bits: 256 bits de entropía más una suma de comprobación de 8 bits derivada de esa entropía. Una frase de 12 palabras codifica 1³² bits: 128 bits de entropía más una suma de comprobación de 4 bits.
Cuando introduces las palabras, el dispositivo vuelve a calcular la suma de comprobación. Si no coincide, aparece el error. Por lo tanto, el error te indica que las palabras que has introducido son incoherentes entre sí: una es incorrecta, falta una o dos están intercambiadas. No indica en absoluto si el monedero subyacente sigue conteniendo fondos.
¿Por qué se puede corregir un solo error ortográfico?
Esta es la parte que la mayoría de las guías se saltan, y es precisamente la razón por la que la recuperación profesional funciona.
Supongamos que tienes 24 palabras y una de ellas es incorrecta, y sabes en qué posición se encuentra. A primera vista, hay 2.048 posibilidades. Pero solo los candidatos que generen una suma de comprobación válida de 8 bits pueden ser semillas reales, y eso supone 1 de cada 256. Así pues, la búsqueda se reduce a unos 8 candidatos con suma de comprobación válida. Ocho. Cada una genera un monedero diferente, y simplemente comprobamos cuál de las ocho tiene tu historial de transacciones en la cadena.
Las cuentas salen, como era de esperar:
- Una palabra desconocida (secuencia inicial de 24 palabras): ~8 candidatos válidos. Unos minutos.
- Dos palabras desconocidas: unas 16 000 opciones válidas. Sigue siendo una tarea sencilla.
- Tres palabras desconocidas: decenas de millones. Rutina en la GPU.
- Cuatro o más: miles de millones — es factible, pero el número de incógnitas empieza a ser relevante, y cualquier pista (la primera letra, la posición aproximada, tus hábitos de escritura) lo reduce drásticamente.
Una semilla de 12 palabras solo tiene una suma de comprobación de 4 bits, por lo que el filtrado es menos riguroso: una palabra desconocida deja unas 128 candidatas en lugar de 8. Sigue sin haber nada.
El caso realmente difícil es el desorden total, cuando se conocen todas las palabras: 24 palabras pueden ordenarse de 24! formas —aproximadamente 6×10²³—. Eso no se puede resolver mediante fuerza bruta. Pero casi nadie pierde el orden por completo; la gente lee mal una columna, intercambia un par de palabras o se salta una línea. La información sobre el orden parcial hace que el problema vuelva a ser manejable.
¿Por qué mi Trezor me dice «semilla incorrecta» cuando estoy seguro de que las palabras son las correctas?
Cinco causas, en el orden en que las vemos realmente:
- Orden de las palabras. En un Trezor Model One, la pantalla del dispositivo determina el orden, que no tiene por qué coincidir con el orden en el que las hayas escrito. Las tarjetas de copia de seguridad también se rellenan por columnas, no por filas —un error muy habitual—.
- Se ha seleccionado un recuento de palabras incorrecto. Si se elige 12 o 18 durante la recuperación de una semilla de 24 palabras, el proceso falla siempre, y el error es idéntico al de una palabra incorrecta.
- Una palabra que casi se confunde. La lista BIP39 está llena de palabras parecidas: «gift»/«giraffe», «brush»/«crush», «aware»/«awake», «boy»/«box». La tinta descolorida convierte «cloud» en «loud». Una «u» escrita rápidamente se lee como una «v».
- No es BIP39 en absoluto. Si tu copia de seguridad tiene 20 o 33 palabras, se trata de SLIP39 (Shamir), un estándar diferente que se utiliza en los modelos T, Safe 3 y Safe 5. Si introduces las partes de Shamir como semilla BIP39, siempre fallará.
- Idioma del teclado. Una distribución del teclado que no sea en inglés puede generar, sin que el usuario se dé cuenta, letras diferentes a las que aparecen en las teclas.
¿Qué significa «La frase de semillas no coincide con ningún monedero conocido»?
Se trata del mismo tipo de error que «Semilla de recuperación no válida», aunque con una formulación diferente, y significa que las palabras que has introducido no forman una combinación BIP39 válida y conocida. No significa que tu monedero haya desaparecido; el dispositivo te está indicando que la frase que tiene ante sí presenta una incoherencia interna. Las causas habituales son las mencionadas anteriormente: una palabra mal escrita o casi errónea, un recuento incorrecto de palabras, palabras introducidas en el orden equivocado o una copia de seguridad Shamir (SLIP39) introducida como si fuera una semilla BIP39 estándar.
Lo importante es que este mensaje no significa que la cartera subyacente esté vacía o haya desaparecido. Una vez que la frase se corrige hasta obtener una con una suma de comprobación válida —lo cual, en el caso de una sola palabra desconocida, supone elegir entre unas ocho opciones—, la cartera «correspondiente» vuelve a aparecer y su saldo en la cadena de bloques permanece intacto. Si todas las palabras son realmente correctas y están en el orden adecuado y aún así ves esto, es casi seguro que la frase sea SLIP39 en lugar de BIP39, y deberá introducirse mediante la recuperación de Shamir.
Mi frase de recuperación funciona, pero el monedero está vacío. ¿Dónde se han ido mis monedas?
Se trata de un fallo totalmente distinto, y provoca más pánico entre los usuarios que un mensaje de error. Si se acepta la semilla pero el saldo es cero, la semilla es correcta: simplemente estás mirando la cartera equivocada. Hay dos causas:
Una frase de acceso. La frase de acceso BIP39 (la «25.ª palabra») no es una contraseña de tu semilla, sino un dato que se introduce en el proceso de derivación de claves. Cada frase de acceso distinta genera un monedero completamente independiente a partir de las mismas 24 palabras, y el dispositivo nunca te indica que una frase de acceso es «incorrecta», porque ninguna de ellas lo es. Tus 24 palabras por sí solas abren la cartera vacía por defecto. Tus fondos se encuentran en la cartera de la frase de acceso. No se trata de una semilla dañada, sino de que falta la 25.ª palabra.
Una ruta de derivación. Una misma semilla genera direcciones diferentes en función de la ruta utilizada. Las rutas «Legacy» (m/44′), «SegWit» (m/49′), «SegWit nativo» (m/84′) y «Taproot» (m/86′) derivan direcciones diferentes a partir de palabras idénticas. Un monedero que solo analice una ruta no mostrará nada, mientras que las monedas se encuentran en otra. Nosotros analizamos toda la familia de rutas de forma predeterminada.
¿Qué podemos hacer nosotros que tú no puedas?
Si tienes una frase de recuperación válida y completa y solo necesitas restaurarla, no nos necesitas: puedes hacerlo en cualquier dispositivo compatible con BIP39. En qué casos se justifica el coste de un servicio de recuperación profesional:
- Reconstrucción, sujeta a restricciones de suma de comprobación, de una o varias palabras desconocidas o ilegibles, contrastada con el historial de la cadena de bloques en lugar de adivinarla manualmente.
- Reconstruye el orden a partir de información parcial: sabes más o menos dónde van las palabras, o qué par puede que hayas intercambiado.
- Recuperación de la frase de contraseña, incluidas las trampas de codificación: macOS sustituye de forma silenciosa las comillas tipográficas y los guiones, y una frase de contraseña escrita con un apóstrofo curvo da lugar a una cartera diferente a la que se obtiene con la misma frase de contraseña escrita con un apóstrofo recto. Las diferencias en la normalización Unicode entre los distintos clientes provocan el mismo efecto. Generamos esas variantes a nivel de byte de forma sistemática.
- Análisis forense de las rutas de derivación a través de familias de rutas e índices de cuentas, así como del comportamiento de los clientes en las distintas épocas de firmware.
- SLIP39 / Reconstrucción de acciones de Shamir en la que posees algunas acciones, pero no todas.
Todo funciona sin conexión. No se sube nada a ningún sitio.
Lo que no debes hacer
Nunca introduzcas tu frase de recuperación en una página web, en una herramienta de «verificación de frases de recuperación», en un bot de Telegram ni en un chatbot de IA. Una frase de recuperación completa equivale a tu dinero: cualquiera que la reciba puede quedarse con todo, de forma inmediata e irreversible. Trezor nunca te la pedirá. Nosotros tampoco, hasta que se haya firmado un acuerdo, e incluso entonces el proceso está diseñado para que tú mantengas el control. Cualquiera que exija un pago antes de recuperar nada está llevando a cabo una estafa.
Además: no borres los datos del dispositivo mientras aún haya una sesión activa, y deja de introducir el PIN a ciegas; podrías quedarte sin la única vía que aún funciona.
Una nota sobre la terminología
Trezor ahora denomina oficialmente a la «semilla de recuperación» como «copia de seguridad del monedero». Los dispositivos más antiguos, las guías más antiguas y la mayoría de la gente siguen utilizando los términos «semilla de recuperación» o «frase de semillas». Se trata de lo mismo. Las copias de seguridad Shamir son la excepción: estas siguen el estándar SLIP39, no el BIP39, y funcionan de forma diferente.
Preguntas frecuentes
¿Podéis recuperar mi Trezor si he perdido por completo la frase de semillas?
No. Si no hay ninguna copia de seguridad, ni palabras parciales, ni recuerdo alguno de ello, la cartera es irrecuperable —ni para nosotros, ni para Trezor, ni para nadie. Preferimos decírtelo de inmediato antes que quedarnos con tu dinero.
Tengo la mayoría de mis palabras, pero una o dos son ilegibles. ¿Se puede recuperar?
Normalmente sí, y es el caso más sólido que existe. La suma de comprobación BIP39 reduce una palabra desconocida en una semilla de 24 palabras a unas 8 candidatas válidas, que comprobamos con la cadena de bloques en cuestión de minutos.
Mi Trezor me dice «Semilla de recuperación no válida», pero estoy seguro de que las palabras son correctas. ¿Y ahora qué?
Comprueba el número de palabras que has seleccionado y el orden que te ha indicado el dispositivo en primer lugar; esos dos factores son los responsables de la mayoría de los casos. Si las palabras son correctas y están en el orden adecuado, es posible que la frase sea SLIP39 en lugar de BIP39, o que haya una palabra que no hayas visto y que esté muy parecida a otra.
Se me ha restaurado la frase de recuperación, pero el monedero está vacío. ¿Es que la frase de recuperación es incorrecta?
Es casi seguro que no. Una restauración que da como resultado un monedero vacío suele significar que se había establecido una frase de contraseña (la palabra número 25) o que el monedero está analizando una ruta de derivación diferente a la que contiene tus monedas.
¿Necesitas mi frase de semillas completa para empezar?
No. Para evaluar un caso, necesitamos saber qué es lo que tienes, más o menos cuánto te falta y el modelo del dispositivo, no las palabras en sí.
¿Cuánto cuesta la recuperación de la frase de recuperación de Trezor?
Pago en función de los resultados: un porcentaje del valor recuperado, acordado antes de empezar, y solo si conseguimos abrir el monedero. Sin pago por adelantado.
KeychainX se dedica a la recuperación profesional de monederos desde 2017 en Baar, Zug (Suiza). Trezor es el monedero físico que más vemos y que mejor conocemos. Ponte en contacto con nosotros: te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca pedimos ningún pago por adelantado.
