Passphrase olvidada de una cartera de criptomonedas: ¿se puede recuperar la wallet oculta?

Blog » Passphrase olvidada de una cartera de criptomonedas: ¿se puede recuperar la wallet oculta?
Actualizado el Aug 6, 2026
Un detective analiza las pistas para recuperar la passphrase de un wallet de bitcoins perdido utilizando la frase semilla y las piezas de un rompecabezas.

La passphrase de un wallet de criptomonedas olvidado no se almacena en ningún sitio y no puede deducirse a partir de su frase de recuperación. Todas las passphrases posibles son criptográficamente válidas, por lo que introducir una incorrecta crea una wallet diferente en lugar de mostrar un error; de ahí que una frase semilla correcta pueda abrir un saldo de cero. La recuperación consiste en comprobar las passphrases candidatas con una dirección conocida de la wallet que contiene los fondos —ya sea mediante software de código abierto como BTCRecover, ejecutado sin conexión, o a través de un especialista en recuperación del acceso a la wallet — y su viabilidad depende totalmente de la parte de la passphrase que aún pueda recordar. Un patrón que se recuerde, aunque tenga algunos caracteres desconocidos, suele resolverse en cuestión de horas. Una passphrase de la que no se recuerde nada no puede resolverse mediante ninguna herramienta ni servicio, y en los apartados siguientes se explica con exactitud dónde se traza esa línea divisoria.

Su wallet nunca le indicará que la passphrase es incorrecta

Todas las passphrases son válidas. Esa es la parte que casi nadie conoce, y es la que explica el síntoma que lleva a la mayoría de las personas a acudir aquí.

Una passphrase —ese secreto adicional opcional que se añade a su frase de recuperación — no se compara con nada. Su wallet no la almacena, ni la compara, ni la verifica. Toma lo que usted introduzca, lo combina con sus palabras de semilla y genera un wallet. Si introduce una passphrase diferente, obtendrá un wallet distinto, creado a partir de la misma semilla.

Por lo tanto, no aparece ningún mensaje de error. No aparece ningún mensaje de «passphrase incorrecta», ni hay contador de intentos, ni nada. La documentación de BTCRecover lo deja claro: el síntoma habitual de un error en la passphrase es que las cuentas estén completamente vacías, sin saldo ni historial. Casi ninguna guía para el usuario lo menciona.

Ese silencio es el motivo por el que las personas llegan a la conclusión de que su frase semilla está dañada y empiezan a reescribirla. Por lo general, la frase semilla no presenta ningún problema. Falta un carácter en la passphrase.

La wallet oculta es donde se encuentran realmente sus fondos

Su wallet principal es real. Simplemente no es aquel en el que guarda sus monedas.

Esa segunda wallet tiene un nombre: una wallet oculta, con su propio saldo y su propio historial de transacciones. Sus palabras de semilla, por sí solas, siguen permitiendo abrir una wallet —la wallet base— y esta funciona con normalidad. Simplemente está vacía, o contiene la pequeña cantidad que haya dejado en ella.

El nombre describe el objetivo del diseño. Cualquiera que recupere sus 24 palabras y las restaure verá la wallet principal y no encontrará indicios de que exista otra. Ese es precisamente el objetivo de esta función, y también la razón por la que el mecanismo atrapa a sus propios propietarios: nada en la pantalla indica que exista una segunda wallet.

Una semilla puede contener tantas wallets ocultas como passphrases tenga. Hay quien configura dos o tres a propósito, una para cada finalidad.

Hay una comprobación gratuita que puede realizar ahora mismo. Recupere su frase semilla y consulte el historial de transacciones de la wallet principal. Si no aparece ninguna transferencia saliente por el importe que falta, los fondos nunca estuvieron en la wallet principal: se transfirieron directamente a una wallet oculta y nadie se los ha llevado. Las monedas nunca se movieron. Esa simple comprobación distingue un problema relacionado con la passphrase de un robo, y no cuesta nada.

A partir de aquí, el procedimiento varía según la marca. Ledger vincula la passphrase a un segundo PIN, tal y como se explica en la guía sobre la passphrase de Ledger; Trezor la solicita en una ventana independiente, tal y como se detalla en la guía sobre la passphrase de Trezor.

Deje de hacer conjeturas y anote lo que recuerde

Antes de evaluar a ningún candidato, ponga todo lo que tenga en la cabeza por escrito.

Introducir posibles passphrases en el dispositivo solo le cuesta tiempo y nada más: cada intento erróneo abre otra wallet vacía. El verdadero riesgo se encuentra a solo un mensaje de distancia. Si, en cambio, empieza a introducir el PIN, un Ledger se formatea automáticamente tras tres intentos erróneos; un formateo con una copia de seguridad de la semilla no verificada convierte un problema con la passphrase en una pérdida total. Escriba primero, pruebe después.

Anote todos los fragmentos que pueda recordar: cuál era su longitud aproximada. Si se trataba de una sola palabra o de varias. Si contenía mayúsculas, números, espacios o signos de puntuación. Qué idioma de teclado utilizó. Dónde lo habría guardado y qué estaba haciendo la semana en que lo configuró. Los fragmentos que parecen inútiles por sí solos son los que convierten una búsqueda imposible en una sencilla.

Hay una regla que se aplica en todos los casos: no introduzca su frase semilla ni su passphrase en ningún sitio web. Ninguna herramienta, servicio o «verificador de wallets» legítimo necesita que se introduzcan en un navegador, y los sitios que se las solicitan las están recopilando.

Para que la recuperación pueda comenzar, deben darse dos condiciones

Una frase semilla completa y una dirección conocida de la wallet oculta. Sin el segundo, nada puede comenzar.

El motivo es de carácter técnico. Comprobar una passphrase candidata implica generar un wallet a partir de ella y verificar si dicho wallet es el suyo. Para realizar esta comprobación, el software necesita un elemento de referencia con el que comparar: una clave pública maestra (xpub) de la cuenta o una dirección de recepción generada por el wallet, junto con una idea aproximada del número de direcciones que ha creado anteriormente. Sin ello, no hay forma de reconocer la respuesta correcta, ni siquiera después de haberla generado.

La gente suele encontrarlos en antiguas confirmaciones de retirada de plataformas de intercambio, en recibos de correo electrónico, en un marcador de un explorador de bloques o escritos en la misma hoja que la frase de recuperación. Busque bien antes de dar por hecho que no tiene uno.

Lo que aún recuerda determina lo que es posible

Recuerda la passphrase, pero no su forma exacta

Esta es la posición más sólida. Sabe que era el nombre de su perro y un año, pero no si la «D» iba en mayúscula ni en qué posición estaban los dígitos.

Se trata de un ataque por máscara: el patrón es fijo y solo se comprueban las posiciones desconocidas. Una cola de cuatro dígitos supone 10 000 candidatos. Si a ello se le añade la incertidumbre en el uso de mayúsculas en ocho letras, se llega a unos 2,5 millones. Ambas cifras son lo suficientemente pequeñas como para procesarlas en un equipo informático convencional. Cuando estos casos tienen éxito, suele ser por este motivo.

Recuerda la estructura, pero no el contenido

Sigue siendo viable, y el tamaño depende totalmente de cuánta estructura pueda determinar. Una palabra que se recuerda con una terminación de dos dígitos desconocida se mantiene en el rango de los miles.

Dos palabras que se recuerdan son más difíciles. Las frases de recuperación estándar se extraen de la lista de palabras BIP39, un conjunto fijo de 2.048 palabras, por lo que dos palabras desconocidas equivalen a 2.048 por 2.048: aproximadamente 4,2 millones. Un separador incierto entre ellas eleva la cifra a cerca de 17 millones. Ambos casos se agotan.

Cada restricción que se pueda establecer elimina órdenes de magnitud. Cada una que se invente para sentirse mejor echa a perder la ejecución.

Solo recuerda que fue breve

Ahora se trata de aplicar la fuerza bruta a todos los caracteres imprimibles, y el cálculo se complica rápidamente. Hay 95 caracteres ASCII imprimibles. Cinco caracteres desconocidos suponen unos 7 700 millones de posibilidades; seis, unos 735 000 millones.

El problema del rendimiento agrava aún más la situación. Al convertir su frase en una frase semilla, se aplica el algoritmo PBKDF2-HMAC-SHA512 sobre ella 2.048 veces, un proceso deliberadamente lento por diseño (un 2.048 que no guarda relación con lo anterior: se trata del número de iteraciones, no del número de palabras). Además, BTCRecover, la herramienta estándar de código abierto para esta tarea, cuenta con aceleración por GPU para la recuperación de palabras semilla, pero no para la recuperación de passphrase. El rendimiento se sitúa muy por debajo de las cifras de «cientos de miles por segundo» que se aplican a otros problemas relacionados con wallets. Alrededor de cinco o seis caracteres es el límite práctico para una búsqueda sin restricciones.

Cómo se lleva a cabo realmente la búsqueda, paso a paso

Se trata de un proceso que se realiza desde la línea de comandos y es lento. Si no se siente cómodo utilizando la terminal, le recomendamos que lea esto para comprender qué hace un servicio, en lugar de intentar ejecutarlo usted mismo: una ejecución mal configurada puede llevarle una semana y no aportar nada.

  1. En primer lugar, desconéctese de Internet. Descargue BTCRecover únicamente desde su documentación oficial en btcrecover.readthedocs.io y, a continuación, desconecte el equipo antes de que su frase semilla entre en contacto con él. Existen versiones falsificadas de herramientas de recuperación creadas específicamente para obtener frases de semillas.
  2. Conecte las tres entradas. Su frase de recuperación completa, la dirección de referencia o xpub, y el tipo de dirección que utilizó su wallet: legacy, P2SH o segwit nativo. Este último dato se omite constantemente y resulta fatal: buscar una dirección legacy cuando su wallet generó una dirección segwit nativa nunca dará resultado, incluso si la passphrase correcta figura en la lista.
  3. Anote lo que recuerde como un patrón. La herramienta toma como base una descripción del espacio de búsqueda: las partes fijas de las que está seguro, las posiciones desconocidas y los conjuntos de caracteres para dichas posiciones. Es aquí donde las restricciones establecidas anteriormente se traducen en un tamaño real de la ejecución. Es mejor ser preciso que optimista.
  4. Establezca el límite de generación de direcciones. El software comprueba las primeras direcciones generadas por cada candidato. Si ha utilizado la wallet de forma intensiva antes de la dirección con la que está realizando la comprobación, aumente el límite; de lo contrario, la passphrase correcta podría pasar sin ser comprobada.
  5. Compruebe la configuración antes de la ejecución real. Dirija la misma configuración hacia un wallet cuya passphrase conozca, o hacia su wallet base con una passphrase vacía, y compruebe que encuentra la dirección esperada. El error más habitual no es que no se haya podido encontrar una passphrase, sino una configuración que nunca iba a encontrar nada. Dedicar diez minutos a esto le ahorrará días.
  6. Empiece con un ancho reducido y vaya ampliándolo por etapas. Ejecute primero la versión más restrictiva de su patrón. Añada incertidumbre una dimensión tras otra: mayúsculas, luego dígitos y, por último, longitud. Cada ampliación multiplica el tiempo de ejecución, por lo que conviene eliminar las posibilidades menos costosas antes de pasar a las más costosas.
  7. Cuando coincida, utilice la función «barrido» en lugar de «importar». Traslade todo a un wallet que genere usted mismo desde cero, en lugar de seguir utilizando claves que ya han estado almacenadas en texto plano en un equipo en funcionamiento.

Si una ejecución bien configurada que tenga en cuenta sus restricciones reales no arroja ningún resultado, es que las restricciones eran erróneas, no el método. Vuelva al paso 3 y replantéese aquello de lo que estaba seguro. Las mayúsculas y los espacios en blanco superfluos son las dos restricciones que conviene flexibilizar en primer lugar, ya que cualquiera de ellas cambia por completo la wallet derivada, aunque en el momento de escribirla parezca que no supone ninguna diferencia.

Cuando no existe una vía de recuperación

Sin extensión, sin estructura, sin personajes, sin contexto. No hay ningún criterio en el que basar la búsqueda.

Una passphrase sin restricciones no tiene ningún límite máximo en cuanto a longitud o contenido, lo que significa que el espacio de búsqueda no es amplio, sino que es indefinido. Ninguna herramienta puede delimitar un espacio indefinido, ni tampoco ningún servicio. Lo mismo ocurre cuando se pierde la propia frase semilla: una passphrase no sirve de nada sin las palabras a las que está vinculada, y una frase semilla completamente perdida, sin ningún otro material relacionado con el wallet, no puede ser recuperada por nadie.

Preferimos decirlo desde el principio antes que aceptar un caso que no tiene ninguna salida.

Cualquiera que le diga lo contrario, y sobre todo quien le pida un pago antes de evaluar lo que usted tiene, le está describiendo algo que es imposible de llevar a cabo. Los servicios legítimos no cobran por adelantado ni prometen resultados.

La passphrase, la contraseña y el PIN son tres tipos de bloqueo distintos

La mayoría de las personas utilizan una de estas palabras de forma incorrecta, y esa diferencia es determinante para sus posibilidades.

El PIN desbloquea el dispositivo físico. Si lo olvida, reinicie el dispositivo, restáurelo mediante su frase de recuperación y elija un nuevo PIN. Sus cuentas volverán a estar disponibles, ya que nunca se almacenaron en el dispositivo.

Una contraseña permite desbloquear una aplicación de wallet o un archivo de wallet cifrado en su ordenador. Para recuperar la contraseña de la aplicación, debe restaurarla a partir de su frase semilla; los archivos cifrados, como wallet.dat, plantean un problema de reconstrucción distinto, que se aborda en la guía de contraseñas de Bitcoin Core.

Una passphrase no desbloquea nada. Sirve para generar un wallet diferente. Ningún restablecimiento la recupera, y su frase semilla no puede generarla, ya que, para empezar, no se ha almacenado en ningún sitio.

Hay dos problemas relacionados que cuentan con sus propias guías: el caso de una frase que se rechaza directamente en lugar de abrir una wallet vacía se trata en la sección «Frases mnemotécnicas no válidas», y si no está seguro de si alguna vez se estableció una passphrase en su Trezor, esa cuestión se aborda aquí.

Guardarlo para que esto no vuelva a ocurrir

Una vez que haya vuelto a acceder, transfiera los fondos a un nuevo wallet y realice una copia de seguridad adecuada de la nueva configuración. El papel se estropea de formas habituales: se decolora, se rompe y se quema. El metal resiste las tres cosas.

Guarde la passphrase en un soporte metálico, en un lugar físico distinto al de sus palabras de semilla. Guardar ambas cosas en un mismo lugar anula por completo el sentido de tener una passphrase, y el hecho de guardarla únicamente en su memoria es precisamente lo que le ha llevado hasta aquí. Antes de transferir cualquier activo de valor a un wallet protegido con una passphrase, restáurelo desde cero en un dispositivo formateado y compruebe que aparece el saldo. Una copia de seguridad que no haya probado es una mera suposición.

Si su situación implica una passphrase parcial, un patrón que recuerda o una frase semilla que abre una wallet equivocada, Crypto Recovers le ofrece una evaluación gratuita: describa lo que aún conserva y recibirá una valoración sincera sobre si la búsqueda es lo suficientemente sencilla como para que merezca la pena llevarla a cabo, sin ningún compromiso por su parte. Llevamos realizando recuperaciones desde 2019, con más de 200 wallets recuperadas, y trabajamos según el principio «Sin recuperación, no pagas». Nunca gestionamos sus fondos en ningún momento, y nada de lo suyo pasa por nuestras manos; si la recuperación tiene éxito, usted traslada todo a un nuevo monedero que haya creado usted mismo y nos transfiere personalmente el porcentaje acordado.

No aceptamos casos relacionados con criptomonedas robadas ni con estafas. Las transacciones en la cadena de bloques son irreversibles, y nuestro trabajo consiste en la reconstrucción técnica del acceso para aquellas personas que siguen siendo propietarias de lo que no pueden recuperar.

Preguntas frecuentes

La opción de la passphrase está activada, pero no recuerdo haber creado ninguna. ¿Lo hice?

No necesariamente. En algunas hardware wallets, la función de passphrase puede estar activada de forma predeterminada. Compruebe primero el historial de transacciones de su wallet habitual para determinar si sus fondos se almacenaron con o sin passphrase.

¿Se me ha borrado mi criptomoneda tras una actualización del firmware?

No. Las actualizaciones de firmware no borran sus claves privadas ni sus criptomonedas. Sus activos permanecen en la cadena de bloques, aunque la actualización puede modificar el wallet que se muestra por defecto si utiliza un wallet protegido con una passphrase.

¿Por qué todas las passphrases que pruebo abren una wallet vacía?

Si introduce una passphrase incorrecta, se creará un wallet diferente con un saldo nulo. No obstante, la passphrase correcta también puede aparecer como vacía si se utiliza un tipo de dirección incorrecto o una configuración del wallet inadecuada.

¿Cuántos intentos tengo para introducir la passphrase?

Por lo general, los intentos de introducir la passphrase son ilimitados, ya que cada passphrase crea un wallet diferente. En el caso del PIN, la situación es distinta y los intentos pueden estar limitados en función del modelo de hardware wallet.

¿Es necesario que la passphrase sea exactamente correcta?

Sí. Basta con un solo carácter incorrecto, una letra mayúscula o un espacio de más para que se cree una wallet completamente diferente. La passphrase debe coincidir exactamente con la original.

¿Puedo recuperar una passphrase olvidada mediante un ataque de fuerza bruta?

En ocasiones. La recuperación solo es viable si recuerda parte de la passphrase o su estructura. Una passphrase completamente aleatoria, de la que no se recuerde ningún detalle, no suele ser recuperable mediante un ataque de fuerza bruta.

¿Puedo confiar en alguien que se ponga en contacto conmigo para ofrecerme la recuperación de passphrase?

No. Tenga cuidado con las ofertas de recuperación no solicitadas, especialmente si le piden un pago por adelantado o le solicitan su frase de recuperación. Los servicios de recuperación legítimos evalúan primero el caso y nunca le piden que introduzca su frase semilla en una página web o en un chat.

Acuerdos claros antes de empezar a trabajar. Antes de que empiecen los trabajos de recuperación, ambas partes firman un contrato de servicios en el que se detallan el encargo, los honorarios, las responsabilidades, la confidencialidad y el tratamiento de los datos. Si lo pides, también se puede firmar un acuerdo de confidencialidad antes de hablar de los detalles confidenciales de tu caso.

Recuperación del acceso a una cartera sin custodia. Tu cartera sigue siendo tuya. No guardamos, gestionamos ni transferimos tus criptoactivos en tu nombre. Una vez que la recuperación haya salido bien, tú mismo trasladas tus fondos a una nueva cartera y pagas por separado la comisión por éxito acordada.

Robbert

Robbert Bink

Fundador y CEO

Robbert Bink es el fundador y especialista en recuperación de carteras de Crypto Recovers. Cuenta con más de 15 años de experiencia en programación y tecnologías de la información, y se ha especializado en la recuperación del acceso a carteras de criptomonedas desde 2019. A través de Crypto Recovers, ayuda a los propietarios legítimos a recuperar de forma segura y eficaz el acceso a sus carteras bloqueadas.

Otros blogs de Crypto Recovers