BIP39 acrescenta aos ENT bits de entropia os primeiros ENT/32 bits do seu SHA-256. O resultado é dividido em índices de 11 bits da lista de palavras. Estes bits de verificação podem ser calculados publicamente e não acrescentam entropia secreta.
BIP39 admite ENT = 128, 160, 192, 224 ou 256 bits. As somas correspondentes têm 4, 5, 6, 7 ou 8 bits, produzindo 12, 15, 18, 21 ou 24 palavras. Cada grupo de 11 bits seleciona um índice 0‑2047 na lista correspondente de 2048 palavras. [BIP39 — Mnemonic generation and seed conversion]
Para 128 bits, 128 + 4 = 132 = 12 × 11. A última palavra contém 7 bits de entropia e 4 de verificação. Com 24 palavras, contém 3 bits de entropia e 8 de verificação. Por isso, não pode ser simplesmente substituída por uma palavra de verificação universal. [BIP39 — Mnemonic generation and seed conversion]
Entre sequências uniformemente aleatórias de palavras válidas, passa uma proporção de 1/16 para 12 palavras e 1/256 para 24. É uma proporção de todas as sequências possíveis desse comprimento, não uma garantia de detetar um erro específico de escrita ou uma palavra deslocada. Algumas cópias incorretas continuam válidas. [BIP39 — Mnemonic generation and seed conversion]
O verificador converte palavras em bits com a lista correta, separa a entropia e compara os bits acrescentados com o seu SHA-256. Um atacante também consegue calcular uma soma válida. Uma entrada fraca ou pública pode passar; a soma não é autenticação nem um algoritmo geral de correção de erros. [BIP39 — Mnemonic generation and seed conversion]
A soma das palavras não verifica a BIP39 passphrase. A conversão da frase e da passphrase através de PBKDF2-HMAC-SHA512 produz um seed de 512 bits separadamente da validação das palavras. Uma frase válida não confirma a recuperação da carteira original. Preserve as palavras exatas, a ordem e a passphrase necessária; traduzir a cópia para outra lista altera o seed. [BIP39 — Mnemonic generation and seed conversion]
Teste implementações com vetores de teste públicos, não com a sua cópia secreta. Vetores públicos não são carteiras seguras para receber fundos. Na recuperação, siga o procedimento fiável da sua carteira; não envie palavras reais a um verificador web desconhecido. Uma verificação bem-sucedida não prova que a aplicação não roubou as palavras. [BIP39 — Mnemonic generation and seed conversion]
Para ter uma visão mais completa, leia este verbete junto com BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. Também há referências a este verbete em BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).