Există o diferență fundamentală între crypto și orice alt activ financiar: dacă pierzi accesul, nu există nicio bancă, nicio autoritate și nicio linie de suport care să îți reseteze contul. James Howells, un inginer IT din Wales, a aruncat din greșeală un hard disk în 2013. Pe acel hard disk se afla cheia privată pentru 8.000 de Bitcoin — care astăzi valorează sute de milioane de dolari. Hard disk-ul se află undeva în groapa de gunoi din Newport. Instanța britanică a respins definitiv cererea de excavare în ianuarie 2025.

Stefan Thomas, un programator din San Francisco, are 7.002 Bitcoin blocați pe un drive USB criptat. A uitat parola. Dispozitivul se șterge automat după 10 tentative greșite — a mai rămas cu două. Preferă să nu le folosească. Înțelegerea a ce sunt cheile private, seed phrase-urile și tipurile de portofele este singura protecție reală împotriva acestor scenarii.

Ce este o cheie privată

O cheie privată Bitcoin este un număr întreg de 256 de biți, generat aleatoriu. Practic, orice număr între 1 și aproximativ 1077 este o cheie privată validă — mai mare decât numărul estimat de atomi din Universul observabil. Selectând aleator, probabilitatea de a nimeri cheia altcuiva este zero în sens practic.

Bitcoin folosește curba eliptică secp256k1 pentru criptografie. Din cheia privată, printr-o operație matematică numită înmulțire scalară pe curbă eliptică, se derivă cheia publică. Din cheia publică, prin două funcții hash succesive (SHA-256 și RIPEMD-160), se obține adresa Bitcoin. Lanțul este strict unidirecțional: din adresă nu poți reconstitui cheia publică, și din cheia publică nu poți reconstitui cheia privată. Cel mai rapid algoritm clasic cunoscut pentru a inversa operația ar necesita mai mult timp decât vârsta Universului pe orice calculator actual sau previzibil. Aceasta nu este securitate prin obscuritate — este matematică fundamentală.

Seed phrase — BIP39: un backup pentru toate adresele tale

O cheie privată — un număr de 64 de caractere hexazecimale — este greu de transcris și imposibil de memorat. BIP39 (Bitcoin Improvement Proposal 39, 2013) rezolvă această problemă: convertește entropia aleatorie într-o frază de 12 sau 24 de cuvinte din o listă fixă de 2048 de cuvinte în engleză, alese astfel încât primele 4 litere ale fiecărui cuvânt să fie unice.

Avantajul major: dintr-un singur seed phrase, portofelul derivă ierarhic mii de perechi cheie privată/adresă (standard BIP32, portofel HD — Hierarchical Deterministic). O singură frază de 12 sau 24 de cuvinte este backup-ul complet pentru toate adresele tale de Bitcoin, Ethereum, Litecoin și orice alt coin suportat — pe orice dispozitiv, în orice moment.

ConceptCe controleazăPoate fi recuperat?Cine îl deține
Seed phrase
12 sau 24 cuvinte
Întreg portofelul HD — mii de adrese și chei privateNu — dacă o pierzi, pierzi totul definitivTu (non-custodial)
Cheie privată
64 caractere hex
O singură adresă / un singur contNu — dacă o pierzi, pierzi acea adresăTu (non-custodial)
Parolă exchange
text ales de tine
Contul pe platformă — nu monedele în sineDa — prin email, 2FA, suportExchange-ul deține cheile reale

Tipuri de portofele: cine deține cheile, cine deține monedele

Tip portofelExempleCine deține cheileRiscuri principale
Custodial
(exchange)
Binance, Coinbase, Kraken, BitpandaExchange-ul — tu ai doar un contHack exchange (Mt. Gox: 850.000 BTC), faliment (FTX: 8 mld. USD), cont blocat, retrageri oprite
Hot wallet
(non-custodial, online)
MetaMask, Trust Wallet, ExodusTu — seed phrase în posesia taMalware pe PC/telefon, extensii false de browser, phishing, dispozitiv furat fără backup
Hardware wallet
(non-custodial, offline)
Ledger Nano X (~149 USD), Trezor Safe 5 (~129 USD)Tu — cheia nu iese niciodată din chipDispozitiv fizic distrus (recuperabil cu seed), seed phrase pierdut, atac supply chain dacă nu cumperi oficial
Paper wallet
(de evitat)
Hârtie tipărită cu cheie privată și QR codeTu — în teorieGenerator online compromis, import cheie pe PC infectat, adresă de rest pierdută, hârtie distrusă de foc/apă/uzură

Bitcoin pierdut pentru totdeauna: cazurile care au făcut istorie

Estimarea Chainalysis: între 3,7 și 3,79 milioane BTC sunt probabil pierdute definitiv — aproximativ 17-18% din oferta maximă de 21 de milioane. Din ~19,8 milioane BTC minați până acum, stocul efectiv circulant este de 15,8-17,5 milioane BTC. Cazurile individuale ilustrează cum se ajunge acolo:

CazulBTC blocatCum s-a întâmplatSituația actuală
James Howells
Newport, Wales
8.000 BTC2013: hard disk cu cheia privată aruncat din greșeală la groapa de gunoi Docksway, NewportHigh Court UK a respins definitiv cererea de excavare (ian. 2025). Groapa se închide în 2026.
Stefan Thomas
San Francisco
7.002 BTCPrimit ca plată în 2011 pentru un video educațional; parola IronKey (USB criptat, 10 tentative max) uitată8 din 10 tentative folosite. 2 rămase. Thomas a oprit orice nouă încercare pentru a nu risca ștergerea.
QuadrigaCX
Gerald Cotten, Canada
C$250 mil. (~190 mil. USD) ai cliențilorCEO Gerald Cotten moare 9 dec. 2018 în India (30 ani). Singurul cu acces la cold wallets.Ancheta OSC 2020: schema Ponzi confirmată — cold wallets erau goale; fondurile fuseseră deja pierdute speculativ. Netflix: "Trust No One" (2022).
Satoshi Nakamoto
identitate necunoscută
~1,1 milioane BTCFondatorul Bitcoin a ieșit din proiect în 2011. Ultima tranzacție: iulie 2010.Aproape 100% din monede nemișcate în 15+ ani. Valoare actuală: peste 100 miliarde USD. Considerate pierdute sau intenționat blocate.

5 greșeli care duc la pierderea accesului

#GreșealaDe ce e periculoasă
1Screenshot cu seed phrase pe telefonPe iOS, screenshot-urile se sincronizează automat cu iCloud. Pe Android, cu Google Photos. Seed phrase-ul ajunge pe serverele Apple sau Google în câteva secunde.
2Seed phrase trimis prin email sau TelegramEmail nu este end-to-end encrypted implicit. Telegram sincronizează mesajele în cloud (activat implicit). Google Keep, Apple Notes, Notion — toate sincronizează. Un singur cont compromis = toate monedele pierdute.
3Un singur exemplar fizic al seed phrase-uluiIncendiu, inundație, cutremur sau furt al acelui singur exemplar = acces pierdut definitiv. Fără redundanță geografică, riscul este prea mare.
4Hard drive-uri vechi nedistruse fizicFișierele șterse de pe un hard drive sunt recuperabile cu Recuva, PhotoRec și alte unelte gratuite. Un drive vândut pe OLX sau aruncat la reciclare poate conține wallet.dat sau chei private recuperabile.
5Moartea fără transmiterea accesuluiBitcoin nu are sistem de recuperare. Moștenitorii nu pot urma o procedură legală ca la un cont bancar. Un portofel non-custodial fără seed phrase este sigilat pentru totdeauna, indiferent de ce valoare conține.

Cum stochezi corect seed phrase-ul

Regula absolută: niciodată digital. Nici fotografie, nici notă în telefon, nici fișier pe calculator — criptat sau nu, local sau în cloud. Orice stocare digitală creează un vector de atac. Regula nu are excepții.

Hârtia este vulnerabilă la foc, apă și uzură mecanică. Industria a dezvoltat produse dedicate de stocare metalică: Cryptosteel Cassette (inox 304, rezistent la 1.200°C) și Cryptosteel Capsule (inox 303/304, rezistent la 1.400°C, etanș), sau Cryptotag Zeus (titan de grad industrial 6mm, peste 1.650°C). Un detaliu util: primele 4 litere ale fiecărui cuvânt din lista BIP39 sunt unice — nu trebuie gravate toate literele, ci doar primele 4.

Minimul recomandat: două copii fizice în locații separate (acasă + un seif la birou sau la o rudă de încredere). Fiecare copie suplimentară crește redundanța dar și suprafața de risc — balanța optimă depinde de suma stocată.

Pentru moștenire, o variantă practică: o scrisoare sigilată depusă la notar, cu instrucțiuni exacte de acces, de deschis exclusiv la deces. Alternativ, portofelele multisig (care necesită 2 din 3 chei pentru o tranzacție) permit o distribuție a accesului fără ca niciun singur deținător să poată acționa singur imediat.

Hardware wallets: cum funcționează semnarea offline

Procesul de semnare a unei tranzacții cu un hardware wallet:

1. Inițiezi tranzacția în software-ul de pe PC (Ledger Live, Trezor Suite). 2. Tranzacția nesemnată este trimisă dispozitivului hardware. 3. Pe ecranul dispozitivului apare suma și adresa destinatarului — confirmi fizic prin apăsarea unui buton sau touchscreen. 4. Dispozitivul semnează tranzacția intern, folosind cheia privată stocată pe chip — cheia nu iese niciodată din dispozitiv. 5. Semnătura digitală (nu cheia) este trimisă înapoi la PC și difuzată în rețea.

Chiar dacă PC-ul este infectat cu malware, malware-ul nu poate extrage cheia privată și nu poate modifica tranzacția fără ca tu să confirmi pe ecranul fizic al dispozitivului.

Regula supply chain: Cumpără hardware wallet exclusiv de pe ledger.com, trezor.io sau distribuitori autorizați listați pe site-urile oficiale. Există cazuri documentate de dispozitive falsificate vândute pe Amazon (vânzători terți), eBay sau OLX, cu firmware modificat care exfiltrează cheia privată sau cu seed phrase pre-generată de atacator livrată în cutie.

Passphrase — al 25-lea cuvânt

BIP39 permite adăugarea unui cuvânt suplimentar ales liber de tine — orice text, inclusiv cifre și semne de punctuație. Acest passphrase nu este stocat nicăieri: nici pe dispozitiv, nici în seed phrase. Efectul: generează un portofel complet diferit, invizibil oricui are acces la seed phrase.

Utilitatea practică: poți ține o sumă mică pe portofelul fără passphrase (pe care îl "arăți" sub constrângere) și fondurile principale pe portofelul cu passphrase — invizibil și inaccesibil fără acel text suplimentar. Atenție critică: passphrase-ul trebuie stocat separat față de seed phrase (în altă locație fizică) și trebuie memorat sau stocat cu aceeași grijă. Dacă îl uiți, accesul la portofelul cu passphrase este pierdut definitiv.

Ce urmează în această serie

Știi acum cum funcționează cheile și unde să le stochezi. În Episodul 8 trecem la amenințările active: pig butchering, rug pull și scam-urile crypto care au costat miliarde în 2025 — și cum le recunoști înainte să fie prea târziu. Modelele sunt extrem de bine puse la punct și vizează inclusiv investitori experimentați.

📰 IT News
← Toate articolele
Serie de articole
Crypto și Blockchain
Vezi toate →
1 Ce este blockchain-ul, cu adevărat: nu Bitcoin, nu bursă — un registru care nu poate minți 2 Bitcoin, Ethereum și celelalte 10.000: cum deosebești un proiect real de o monedă inventată ieri 3 Cum se fabrică Bitcoin: minare, halving și de ce Ethereum a renunțat la mineri 4 Cum cumperi crypto legal în România în 2026: exchange-uri autorizate MiCA și pași concreți 5 Impozit și ANAF: ce plătești pe câștigurile din crypto și de ce din 2027 nu mai poți ascunde nimic 6 Cum au dispărut 40 de miliarde în 48 de ore: prăbușirea Terra-Luna și lecția FTX
7 Chei private, seed phrase și wallets: greșeala care a blocat miliarde în Bitcoin pentru totdeauna Acum citești
8 Scam-uri crypto în 2026: pig butchering, rug pull și cum le recunoști înainte să fie prea târziu 9 Ți s-a furat crypto: ce faci în primele 72 de ore și la ce să nu te aștepți 10 DeFi și staking: când 5% dobândă e sigur și când 500% e capcana 11 Stablecoins: dolarul digital, USDT vs USDC și ce s-a schimbat după MiCA 12 NFT-urile în 2026: ce a rămas după colapsul de 95% și când are sens unul
← Ep.6: Cum au dispărut 40 de miliarde în 48 de ore: … Ep.8: Scam-uri crypto în 2026: pig butchering, rug … →
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
8 - 8 = ?