Mi respaldo tiene 20 o 33 palabras por parte: ¿es SLIP-39?
Anotaste tu respaldo y te encontraste con que cada parte tiene 20 o 33 palabras, y no sabés si eso es una semilla válida o si anotaste mal.
Si tu respaldo tiene partes con 20 o 33 palabras, es SLIP-39: una forma distinta de partir la semilla, no un error.
¿Qué es SLIP-39 y por qué mis partes tienen 20 o 33 palabras?
SLIP-39 es un estándar que divide tu semilla en varias partes usando el esquema de Shamir. En lugar de guardar una única frase, guardás varias partes, y cada parte tiene su propia lista de palabras.
La cantidad de palabras por parte depende de la entropía de la semilla: para 128 bits, cada parte tiene 20 palabras; para 256 bits, cada parte tiene 33 palabras.
Esto no es un error: si tu billetera te dio un respaldo con partes de 20 o 33 palabras, es porque usa SLIP-39.
¿Por qué mi backup no se parece a una semilla común?
La mayoría de las billeteras usan BIP-39, donde escribís una sola frase. SLIP-39 en cambio te da varias frases, una por parte, y cada una de esas frases tiene 20 o 33 palabras.
Al ver varias hojas con esas cantidades, es normal pensar que te equivocaste o que el backup está incompleto. Pero es el diseño de SLIP-39: necesitás un número mínimo de partes para reconstruir la semilla, no todas.
¿Qué necesito para recuperar mis bitcoin?
No alcanza con tener una parte de 20 o 33 palabras. Necesitás juntar la cantidad mínima de partes que configuraste al crear el respaldo (el umbral).
Además, la billetera que uses para restaurar tiene que soportar SLIP-39. Si no lo soporta, no va a aceptar esas frases, aunque tengas todas las partes.
Si tu billetera actual no entiende SLIP-39, podés usar otra que sí lo soporte para reconstruir la semilla y después mover los fondos si querés.
De dónde sale esto
La cita textual de SLIP-0039 es: "This SLIP describes a standard and interoperable implementation of Shamir's secret-sharing (SSS) and a specification for its use in backing up Hierarchical Deterministic Wallets".
Eso significa que SLIP-39 es un estándar interoperable para respaldar billeteras HD usando partes Shamir. La cantidad de palabras por parte (20 para 128 bits, 33 para 256 bits) está definida en la especificación.
Tener 20 o 33 palabras por parte no significa que puedas restaurar en cualquier wallet
SLIP-39 es un estándar, pero no todas las billeteras lo soportan. Además, necesitás juntar la cantidad mínima de partes que configuraste (el umbral), no basta con una sola parte. La cantidad de palabras por parte (20 para 128 bits, 33 para 256 bits) no te dice cuál es el umbral ni qué billetera usaste.
Fuente: SLIP-0039