Una seed phrase con una parola illeggibile, mancante o apparentemente errata può creare un problema difficile da valutare: il wallet potrebbe essere ancora recuperabile, ma ogni tentativo sbagliato aumenta il rischio di affidarsi a strumenti non sicuri o di confondere un wallet corretto con uno diverso.
La procedura non consiste nel provare parole a caso dentro un’applicazione online. Prima bisogna capire che tipo di informazione manca, quali controlli offre lo standard utilizzato e come verificare il risultato senza esporre la seed phrase. In questa guida il riferimento principale è BIP39, lo standard usato da molti wallet, ma non da tutti.
Che cosa significa davvero avere una seed phrase incompleta
Il caso più semplice è una parola completamente mancante, quando le altre sono leggibili e il loro ordine è noto. Più complessa è una parola presente ma trascritta male, perché non si sa se l’errore riguarda una lettera, una parola simile o la posizione nella sequenza.
Prima di tentare qualsiasi recupero è utile classificare il problema:
- una parola è completamente assente;
- una parola è illeggibile, ma si conosce la sua posizione;
- una parola sembra sbagliata, ma non si sa quale sia l’errore;
- due o più parole sono mancanti o fuori ordine;
- la seed phrase è corretta, ma manca una passphrase aggiuntiva;
- non è certo che il wallet utilizzasse BIP39 o quella specifica lingua della lista di parole.
Queste situazioni non hanno la stessa difficoltà. Una sola parola mancante, con posizione conosciuta, può essere un problema gestibile. Più parole sconosciute, ordine incerto o passphrase dimenticata possono invece rendere il recupero impraticabile.
Il ruolo del checksum BIP39
Una seed phrase BIP39 non è soltanto una sequenza casuale di parole. Le parole rappresentano dati binari e, alla fine della sequenza, una parte dei bit è utilizzata come checksum. Il checksum serve a individuare molte combinazioni non valide, ma non dimostra che una frase valida sia quella originale.
Nel caso di una frase da 12 parole, la sequenza deriva da 128 bit di entropia più 4 bit di checksum. Nel caso di una frase da 24 parole, deriva da 256 bit di entropia più 8 bit di checksum. Per questo motivo il checksum elimina molte candidate, ma non tutte.
Se manca una parola e la sua posizione è conosciuta, si parte teoricamente dalle 2.048 parole della lista BIP39. Il controllo del checksum riduce le candidate valide: in termini approssimativi, restano circa 128 possibilità per una frase da 12 parole e circa 8 per una frase da 24 parole, assumendo che il resto sia corretto e che la parola mancante sia trattata come una posizione qualsiasi della sequenza.
Questi numeri non identificano automaticamente la seed phrase corretta. Una frase può superare il checksum e generare comunque indirizzi completamente diversi da quelli del wallet originale. Il checksum verifica la coerenza matematica della frase, non la proprietà dei fondi.
Seed phrase valida non significa wallet corretto
Il passaggio successivo è la derivazione. Dal materiale della seed phrase il wallet ricava chiavi, account e indirizzi secondo specifici percorsi di derivazione. Se una sola parola è errata, il risultato è normalmente un wallet diverso, anche se l’applicazione accetta la frase.
Per questo la verifica deve confrontare gli indirizzi generati con informazioni già note, come:
- un vecchio indirizzo di ricezione copiato in un documento;
- un indirizzo già usato per ricevere Bitcoin o altri asset;
- un saldo visibile in precedenza su un wallet watch-only;
- una transazione pubblica associata a un indirizzo noto;
- il tipo di rete e il formato degli indirizzi utilizzati.
Occorre controllare anche l’account corretto. Un wallet può generare più account e più indirizzi, mentre alcune applicazioni mostrano inizialmente soltanto il primo. Un wallet apparentemente vuoto non dimostra quindi che la seed phrase sia sbagliata: potrebbero essere diversi il percorso di derivazione, il numero dell’account, la rete o il tipo di indirizzo.
Il problema è già noto per i wallet con seed corretta ma saldo non visibile, ma nel caso di una parola mancante si aggiunge una fase preliminare: trovare le candidate che superano il checksum e poi verificare gli indirizzi attesi.
La differenza decisiva tra seed phrase e passphrase
Una passphrase BIP39, spesso chiamata impropriamente “venticinquesima parola”, non è una parola scelta dalla lista standard e non viene protetta dal checksum. Ogni stringa produce un wallet valido, anche una stringa digitata con un errore.
Se il backup della seed phrase è corretto ma il wallet resta vuoto, bisogna considerare la possibilità che fosse stata usata una passphrase. In questo scenario non esiste un elenco limitato di candidate equivalente a quello delle parole BIP39. Maiuscole, spazi, accenti e caratteri speciali possono cambiare completamente il risultato.
La passphrase non dovrebbe essere ricostruita inserendo tentativi in servizi web o strumenti di terze parti non verificati. È preferibile lavorare su un dispositivo dedicato o direttamente tramite la procedura di ripristino del wallet, confrontando ogni risultato con indirizzi già conosciuti. Anche in presenza di un saldo, bisogna verificare che gli indirizzi corrispondano a quelli storici e non soltanto che il wallet sia stato accettato.
Una procedura prudente per una sola parola mancante
Il percorso più sicuro è separare la preparazione dalla fase di recupero. Non bisogna digitare la seed phrase nel browser, in un modulo online, in una chat, in un’app per prendere appunti o in un dispositivo collegato a servizi non necessari.
- Conservare l’originale e lavorare, quando possibile, su una copia temporanea scritta a mano. Non fotografare la seed phrase.
- Identificare lo standard, la lingua della lista e il numero di parole. Non assumere automaticamente che sia BIP39.
- Controllare l’ordine delle parole e verificare che ogni parola appartenga alla lista corretta. Le liste BIP39 usano parole specifiche e non tutte le parole comuni sono valide.
- Stabilire la posizione della parola mancante o creare una lista ristretta di possibili letture, se il problema è una trascrizione poco chiara.
- Usare soltanto un metodo offline, preferibilmente la funzione di ripristino di un hardware wallet affidabile o uno strumento open source verificato e utilizzato su un computer isolato.
- Per ogni candidata valida, controllare gli indirizzi derivati nel formato e sulla rete corretti.
- Confrontare gli indirizzi con una fonte indipendente già disponibile, senza usare la seed phrase come unica prova.
- Quando il wallet corretto è stato identificato, valutare il trasferimento dei fondi verso una nuova seed phrase se quella originale è stata esposta durante il recupero.
Il dispositivo usato per la procedura dovrebbe essere aggiornato, privo di software sospetto e, per quanto possibile, scollegato da Internet. L’isolamento riduce il rischio di furto, ma non sostituisce la verifica del programma: un malware può operare anche offline e trasmettere successivamente i dati.
Quando il recupero diventa molto più difficile
Se mancano due parole, il numero delle combinazioni cresce rapidamente. Se sono sconosciute anche le posizioni, bisogna considerare sia le parole candidate sia gli ordini possibili. Un errore di trascrizione può inoltre riguardare più parole o un simbolo che in realtà apparteneva alla passphrase.
La situazione è ancora più complessa quando non si conoscono il wallet originale, la rete, il tipo di indirizzo o il percorso di derivazione. In questi casi si rischia di generare molti wallet plausibili e di interpretarli erroneamente come prove di recupero.
Un’altra difficoltà riguarda le seed phrase non BIP39. Alcuni software utilizzano standard proprietari, schemi diversi o backup basati su parole con funzioni differenti. Applicare un recuperatore BIP39 a una frase non BIP39 non produce necessariamente un errore evidente: può semplicemente generare risultati privi di relazione con il wallet originale.
Errori da evitare durante la ricerca
- Inserire la seed phrase in un sito: nessun sito che prometta di “recuperare” una frase dovrebbe ricevere il backup completo.
- Usare estensioni o applicazioni sconosciute: un programma apparentemente gratuito può registrare ogni parola digitata.
- Confondere il checksum con la prova di proprietà: una frase matematicamente valida può appartenere a un wallet diverso.
- Controllare soltanto il saldo: bisogna confrontare gli indirizzi storici, gli account, la rete e il percorso di derivazione.
- Ignorare la passphrase: una seed corretta può aprire il wallet principale mentre i fondi si trovano in un wallet protetto da passphrase.
- Fare molte prove sul wallet operativo: è meglio lavorare su un ambiente separato e non modificare il wallet originale.
- Condividere il problema con assistenza non verificata: il supporto legittimo non dovrebbe mai chiedere la seed phrase completa.
Che cosa fare dopo un recupero riuscito
Se una candidata genera gli indirizzi attesi, non bisogna considerare conclusa la procedura senza ulteriori controlli. Verificare più di un indirizzo, se disponibile, e controllare che siano coerenti con le transazioni storiche. Per Bitcoin è importante distinguere tra indirizzi di ricezione, indirizzi di resto, account e diversi formati script. Per reti basate su account, bisogna verificare rete, account e indirizzo pubblico.
Se la seed phrase è stata digitata su un computer connesso, in un’applicazione non verificata o in un dispositivo potenzialmente compromesso, deve essere considerata esposta. In questo caso la soluzione prudente è creare un nuovo wallet su un ambiente affidabile e trasferire i fondi, verificando ogni indirizzo sul dispositivo di firma prima di autorizzare le operazioni.
Se invece il recupero non riesce, è utile conservare le informazioni di contesto: modello del wallet, software usato, lingua, numero di parole, indirizzi storici, reti e possibili passphrase. Questi dati possono ridurre il problema più di una lunga serie di tentativi casuali.
Una parola mancante non equivale sempre alla perdita definitiva del wallet, ma una seed phrase valida non garantisce da sola di aver trovato quello corretto. Il principio centrale è separare la ricerca matematica dalla verifica pratica: il checksum riduce le candidate, mentre gli indirizzi pubblici e le informazioni storiche confermano, senza esporre le chiavi private.


