Avere più copie di una seed phrase può aumentare la resilienza del wallet, ma può anche creare un problema pratico: quale backup è quello corretto? Nel tempo una parola può diventare illeggibile, una copia può essere stata aggiornata dopo una modifica o due fogli possono sembrare identici senza esserlo davvero.
La difficoltà è che la seed phrase non è un semplice codice da controllare su un sito web. Chiunque la inserisca in un’applicazione, in un modulo online o in un dispositivo non affidabile può esporre tutte le chiavi derivate e, di conseguenza, i fondi. La verifica deve quindi avvenire in modo controllato, preferibilmente offline e senza trasferire denaro.
Questa guida spiega come distinguere una copia valida da una incompleta o errata, come confrontare due backup senza rivelarne il contenuto e quali errori evitare quando si dispone di più seed phrase apparentemente uguali.
Perché due copie della stessa seed phrase possono creare confusione
Una seed phrase generata correttamente rappresenta il punto di partenza per ricostruire uno o più wallet. Se due copie contengono esattamente le stesse parole, nello stesso ordine e con la stessa eventuale passphrase aggiuntiva, dovrebbero ricostruire gli stessi account, gli stessi indirizzi e gli stessi saldi.
Il problema nasce quando una copia presenta differenze anche minime. Una parola può essere stata trascritta male, può mancare una parola, oppure l’ordine può essere cambiato. Nel caso degli standard compatibili con BIP39, la frase contiene anche un checksum: non tutte le combinazioni di parole sono valide. Tuttavia, una frase che supera il controllo del checksum non è necessariamente quella originariamente utilizzata. Un errore può produrre una frase formalmente valida ma appartenente a un wallet diverso e normalmente vuoto.
Esistono poi altri elementi da non confondere con la seed phrase:
- La passphrase aggiuntiva, talvolta chiamata impropriamente “venticinquesima parola”, non fa parte delle 12 o 24 parole BIP39.
- Il PIN del dispositivo protegge l’accesso locale all’hardware wallet, ma non ricostruisce il wallet su un altro dispositivo.
- Il percorso di derivazione determina quali account e indirizzi vengono visualizzati a partire dalla stessa seed.
- Il tipo di rete e il formato degli indirizzi possono cambiare ciò che si vede, senza che la seed sia necessariamente sbagliata.
Prima verifica: inventariare le copie senza digitalizzarle
Il primo passo non è digitare la seed in un computer, ma mettere ordine fisicamente nei backup. L’obiettivo è sapere quante copie esistono, dove si trovano e in quale stato sono, senza fotografarle o trascriverle in un file.
È utile assegnare a ogni supporto un identificativo neutro, come “backup A”, “backup B” e “backup C”, annotato su una busta esterna o su un registro separato. Non scrivere sulla confezione informazioni che rivelino la natura del contenuto e non associare alla seed dettagli facilmente sfruttabili da terzi.
Per ogni copia si possono registrare soltanto informazioni non sensibili:
- Il luogo in cui è conservata.
- Il materiale utilizzato, per esempio carta o metallo.
- La data approssimativa di creazione.
- La presenza di parole illeggibili, abrasioni o segni di umidità.
- Se la copia dovrebbe contenere 12, 18 o 24 parole.
Non è invece opportuno creare un inventario con le parole, le loro iniziali, fotografie, scansioni o indizi che permettano di ricostruirle. Anche una copia parziale può ridurre il lavoro necessario a un attaccante.
Come confrontare due copie senza usare dispositivi connessi
Se le copie sono leggibili, il confronto più semplice consiste nel verificare manualmente il numero e l’ordine delle parole. La sequenza deve coincidere esattamente: non basta che contenga lo stesso insieme di parole. Alcune parole della lista BIP39 sono simili tra loro o differiscono per poche lettere, quindi è importante leggere l’intera parola e non soltanto l’iniziale.
Il confronto dovrebbe avvenire in un ambiente privato, lontano da telecamere, smartphone, assistenti vocali e persone non autorizzate. Non bisogna pronunciare la frase ad alta voce e non è consigliabile appoggiare il backup su una superficie visibile da videocamere di sicurezza.
Se una parola è parzialmente illeggibile, non va completata “a intuito” su un dispositivo online. Le parole BIP39 appartengono a una lista finita, ma provare combinazioni casuali può creare confusione e, in alcuni casi, esporre la frase a strumenti non affidabili. È preferibile conservare il backup originale e usare una procedura di recupero controllata.
La verifica più affidabile: confrontare gli indirizzi del wallet
Quando due copie sembrano uguali, il metodo più utile è verificare se ricostruiscono gli stessi indirizzi già utilizzati. Questo non richiede di inviare fondi e può essere eseguito su un hardware wallet appena resettato o su un ambiente offline adeguatamente preparato.
La procedura generale è la seguente:
- Controllare che il dispositivo di recupero sia autentico, aggiornato secondo le istruzioni ufficiali e inizializzato senza collegamenti o software sospetti.
- Recuperare il wallet utilizzando una sola copia alla volta.
- Impostare, se prevista, la stessa passphrase esatta, rispettando maiuscole, minuscole, spazi e simboli.
- Selezionare la stessa blockchain, lo stesso tipo di account e il percorso di derivazione compatibile con il wallet originario.
- Confrontare sul dispositivo gli indirizzi di ricezione già noti o precedentemente utilizzati.
- Verificare il saldo tramite un’applicazione watch-only o un esploratore blockchain, senza inserire la seed phrase nel servizio.
- Resettare il dispositivo prima di provare la copia successiva.
L’indirizzo mostrato deve essere verificato sul display del dispositivo, non soltanto sul computer. Se la copia produce gli stessi indirizzi conosciuti e il saldo atteso, è un forte indizio che sia quella corretta. Il risultato va però interpretato insieme a rete, percorso di derivazione e passphrase: una seed valida può apparire vuota se si sta guardando l’account o la blockchain sbagliata.
Per Bitcoin, la verifica può richiedere attenzione a formati come Legacy, SegWit nativo e Taproot. Per reti compatibili con Ethereum, la stessa seed può produrre account diversi a seconda del percorso utilizzato. Se il wallet originario aveva più account, bisogna controllarli tutti, non soltanto il primo.
Quando le copie non coincidono
Se due backup producono indirizzi differenti, non bisogna concludere immediatamente che uno sia falso. Le cause possono essere diverse:
- Una delle copie contiene un errore nella sequenza di parole.
- È stata utilizzata una passphrase diversa o dimenticata.
- Il wallet impiega un percorso di derivazione differente.
- Si sta controllando una rete o un formato di indirizzo diverso.
- Una copia appartiene a un wallet precedente, creato prima di una migrazione.
La copia che non mostra il saldo non deve essere modificata, corretta o distrutta subito. Va isolata e conservata finché non sono state escluse le ipotesi legate a passphrase, account e derivazione. Se una frase è formalmente valida ma non genera gli indirizzi attesi, non è prudente “correggerla” sostituendo parole simili o aggiungendo termini a caso.
Nel caso di una seed con una parola illeggibile, l’eventuale recupero deve essere trattato come un’operazione tecnica delicata. È meglio lavorare su una copia temporanea e non esporre mai l’originale a un computer connesso. Se il valore custodito è significativo o la situazione è ambigua, può essere opportuno consultare un professionista indipendente specializzato in custodia, senza consegnargli la seed phrase.
Come gestire la copia corretta dopo la verifica
Dopo aver identificato il backup corretto, il problema diventa organizzativo. La copia principale dovrebbe essere conservata in un luogo protetto da accessi non autorizzati, incendio, acqua e deterioramento. Le copie aggiuntive devono essere sufficientemente separate da non essere distrutte dallo stesso evento, ma non così numerose da rendere impossibile sapere chi potrebbe raggiungerle.
Ogni duplicato deve essere una replica esatta della seed e non una versione abbreviata. Non è consigliabile dividere casualmente le parole tra fogli diversi: una parte isolata può sembrare più sicura, ma aumenta il rischio di perdita, confusione e recupero incompleto. Sistemi progettati appositamente per la suddivisione, come alcuni schemi Shamir, hanno regole proprie e non devono essere improvvisati con una seed BIP39.
Se si scopre che una copia è stata fotografata, caricata online, inserita in un’applicazione o vista da una persona non autorizzata, bisogna considerarla potenzialmente compromessa. La semplice eliminazione della fotografia non dimostra che non esistano copie residue. In quel caso la soluzione prudente è creare un nuovo wallet con una nuova seed, verificarne il backup e trasferire i fondi con una procedura controllata. Questo è diverso dal semplice duplicare una copia corretta.
Errori da evitare
- Inserire la seed in un sito che promette di verificarne validità, saldo o checksum.
- Fotografare il backup per confrontarlo più comodamente.
- Salvare le parole in cloud, email, note sincronizzate o password manager online senza comprenderne i rischi.
- Confondere un wallet vuoto con una seed errata prima di controllare passphrase, rete, account e derivation path.
- Provare molte combinazioni su un computer connesso a Internet.
- Resettare il dispositivo originario senza avere prima verificato il backup.
- Distruggere una copia non riconosciuta prima di aver escluso che appartenga a un vecchio wallet ancora utilizzato.
La verifica di una seed phrase non consiste quindi soltanto nel controllare se le parole sono accettate dal dispositivo. Il criterio più significativo è la capacità di ricostruire gli account e gli indirizzi effettivamente utilizzati, usando gli stessi parametri del wallet originale e mantenendo le parole sempre fuori da ambienti connessi.
Un buon sistema di backup non è quello con il maggior numero di copie, ma quello in cui ogni copia è identificabile, leggibile, protetta e verificata senza creare nuove superfici di attacco. Organizzare questo controllo quando il wallet è ancora accessibile evita di trasformare un backup duplicato in un problema durante un’emergenza.


