amooconhecimento.com.br

Carteiras de Bitcoin

A primeira coisa que você precisa saber é que as carteiras de Bitcoin não armazenam bitcoins.

Isso acontece porque os bitcoins nunca ficam dentro da carteira. Eles permanecem registrados na blockchain do Bitcoin e nunca saem dela. Não existe a possibilidade de “sacar” bitcoins da blockchain ou perdê-los da rede.

O que realmente pode acontecer é você perder o acesso aos seus bitcoins, caso esqueça ou perca sua frase de recuperação (seed phrase). Os bitcoins continuarão existindo na blockchain, porém ninguém conseguirá movimentá-los sem as chaves corretas.

As carteiras funcionam armazenando e protegendo as chaves criptográficas que dão acesso ao saldo, e permitem movimentar bitcoins de um endereço para outro.

É como se a carteira fosse um chaveiro digital. Ela guarda as chaves que autorizam transações e comprovam, de forma criptográfica, que você é o verdadeiro proprietário daquele saldo.

Assim como um chaveiro pode conter diversas chaves para abrir diferentes portas, uma carteira digital pode gerar milhares de endereços e chaves privadas para administrar diferentes saldos de Bitcoin.

O que é a Seed Phrase (frase semente)?

Quando você configura sua carteira pela primeira vez, ela gera uma sequência de palavras, normalmente composta por 12, 18 ou 24 palavras, conhecida como seed phrase ou frase semente.

Essa frase foi criada para ser uma representação legível da sua chave mestra. Em vez de guardar uma enorme sequência de letras e números aleatórios, basta anotar corretamente as palavras geradas pela carteira.

Com essa frase você poderá recuperar todos os seus bitcoins caso seu celular seja perdido, seu computador pare de funcionar ou sua hardware wallet seja danificada.

Enquanto você possuir sua frase de recuperação, seus bitcoins continuarão acessíveis, pois eles permanecem registrados na blockchain.

Por outro lado, caso você perca a seed phrase, poderá perder definitivamente o acesso aos seus bitcoins, já que não existe banco, gerente ou suporte técnico capaz de restaurar sua carteira.

É justamente por isso que existe um dos lemas mais conhecidos da comunidade Bitcoin:

“Not your keys, not your coins.”

Ou seja, sem suas chaves privadas, você não controla seus bitcoins.

É possível alguém adivinhar minha frase semente?

Essa é uma das dúvidas mais comuns entre iniciantes.

Na prática, é praticamente impossível alguém descobrir sua frase semente por tentativa e erro.

O padrão mais utilizado pelas carteiras é o BIP-39, que utiliza uma lista de 2.048 palavras para gerar combinações de 12, 18 ou 24 palavras.

O número de combinações possíveis é tão gigantesco, que supera em muito a quantidade estimada de grãos de areia existentes na Terra, e até mesmo o número de átomos observáveis no universo.

Na prática, é muito mais fácil alguém roubar sua frase semente do que descobri-la utilizando força bruta.

A grande maioria das pessoas que perde bitcoins não é vítima de falhas na criptografia do Bitcoin, mas sim de erros na forma como armazenam suas palavras de recuperação.

Como armazenar sua frase semente com segurança

A frase semente deve ser armazenada sempre offline.

Nunca utilize sistemas online para anotar suas palavras de recuperação.

Evite salvar sua seed phrase em:

  • Google Drive;
  • OneDrive;
  • Dropbox;
  • E-mail;
  • WhatsApp;
  • Telegram;
  • Bloco de notas sincronizado na nuvem;
  • Fotografias armazenadas no celular.

O ideal é anotá-la em papel e guardá-la em um local seguro, ou utilizar placas metálicas desenvolvidas especificamente para resistir ao fogo, à água e à corrosão.

Existem produtos próprios para isso, como a Cryptosteel e a Trezor Keep Metal, que permitem armazenar sua frase semente com muito mais segurança do que uma folha de papel.

Algumas pessoas chegam até mesmo a memorizar a frase semente, mas isso exige muito cuidado, pois qualquer erro pode tornar os bitcoins inacessíveis.

Tipos de carteiras e segurança avançada

Abaixo estão os principais tipos de carteiras de Bitcoin e algumas estratégias avançadas de proteção, utilizadas por usuários que desejam elevar ainda mais o nível de segurança da autocustódia.

Hot Wallet

As Hot Wallets são carteiras conectadas à internet, também são chamadas de software wallets.

São excelentes para pagamentos do dia a dia e pequenas quantias de Bitcoin.

Como permanecem conectadas à internet, ficam mais expostas a ataques de hackers, principalmente quando instaladas em celulares ou computadores.

Alguns exemplos bastante conhecidos são:

  • BlueWallet
  • Electrum Wallet
  • Exodus Wallet

Cold Wallet

As Cold Wallets permanecem desconectadas da internet durante praticamente todo o tempo.

Funcionam como um verdadeiro cofre digital e são indicadas para quem deseja armazenar Bitcoin por muitos anos.

Além de protegerem as chaves privadas, esses dispositivos possuem diversos mecanismos extras de segurança.

Um dos fabricantes mais conhecidos é a Trezor, cujas hardware wallets também suportam outras criptomoedas além do Bitcoin.

Se você pretende utilizar Bitcoin apenas para pagamentos rápidos, uma Hot Wallet costuma ser suficiente.

Já para guardar patrimônio no longo prazo, normalmente faz mais sentido utilizar uma Cold Wallet.

Alerta Importante – Roubo de carteiras ColdCard

Não podemos confiar cegamente nem mesmo em Cold Wallets. Foi descoberto uma falha de segurança crítica na geração de Seed Phrase das carteiras ColdCard, uma das carteiras frias mais recomendadas de Bitcoin.

Esse roubo aconteceu no dia 29 de Julho de 2026, com a perda do controle sobre mais de 1000 bitcoins, acumulando milhões de dólares em prejuízo. Ele aconteceu porque o atacante explorou uma falha encontrada no código da carteira, na hora da geração de números randômicos.

No funcionamento esperado, o gerador de números aleatórios utiliza eventos totalmente imprevisíveis para gerar resultados. Porém as carteiras ColdCard apresentaram um erro que fez a geração ser pseudo-randômica, ou seja, foi encontrado um padrão matemático previsível na geração de entropia.

Acontece que desde 2021, as carteiras ColdCard Mk3 apresentam esse erro grotesco no seu gerador de entropia. Palavras que deveriam ter 256 bits de entropia, foram criadas com apenas 40 bits de entropia, algo que pode ser reproduzido em questões de segundos, acarretando na descoberta das seed phrases.

Em apenas 1 hora, foram feitas mais de 150 transações de bitcoins de diversas carteiras, para apenas um endereço controlado pelo atacante. E num piscar de olhos, centenas de pessoas perderam todo o saldo da carteira ColdCard.

O problema em si não foi a hardware wallet, foi a geração de palavras de recuperação que foram geradas com uma entropia fraca, com poucos bits, podendo ser quebrado facilmente se comparado com a entropia esperada, por exemplo, para 12 palavras de recuperação que fica em 128 bits.

É como se cada seed phrase gerada pelas carteiras ColdCard Mk3 tivessem, na verdade, apenas 3 palavras de recuperação, tudo porque o RNG estava viciado.

Como podemos nos prevenir de bugs de entropia na geração de carteiras?

Para diminuir a superfície de ataque é necessário não colocar todos os ovos na mesma cesta. Trata-se de você não ter todos os seus fundos em Bitcoin em apenas uma carteira, e também aumentar a segurança da carteira o máximo possível.

Muitas dessas pessoas que perderam o saldo, não geraram a seed com entropia mecânica e não tinham segundo fator de segurança configurado no momento de criar a carteira, como Passphrases, Multishare e Multisig, o que facilitou para o saldo ser transferido.

Então adote o uso de jogar moedas, jogar dados na hora de criar a seed phrase, uso de Passphrases e métodos avançados como Shamir Backup, em toda carteira que tiver um saldo muito expressivo de Bitcoins guardados.

Use mais de uma solução para guardar seus bitcoins, você pode separar o saldo em diferentes carteiras offline. Como exemplos temos a BlueWallet Offline, uma parte numa carteira fria com as chaves criadas através do Ian Coleman, uma parte numa carteira da Trezor, ou da Ledger.

Em resumo, crie novas carteiras com novas entropias para não confiar que uma empresa está livre de falhas. E sempre use Passphrases para mitigar riscos nas carteiras com saldos expressivos.

Não está errado em você gerar suas seed phrases offline numa carteira fria, esse continua sendo o método mais seguro, porque se você jamais digitar suas palavras em um dispositivo, que não seja da própria cold wallet, elas nunca serão expostas online.

Segurança não pode ser ignorada mesmo em Cold Wallets

Esse foi o primeiro registro que temos de vulnerabilidade em carteiras físicas com telas, que são dispositivos super seguros. Por isso você não deve confiar nas empresas, mas sim fazer o arroz com feijão.

Você deve seguir as seguintes etapas básicas: Seed Phrase gerada Offline (Trezor) + Passphrase (25ª palavra) + Prodot (aço inox 316).

Essas ações são simples para você ficar tranquilo ao guardar bitcoins em autocustódia, não precisa fazer métodos mirabolantes para proteger sua carteira.

Outra precaução é nunca digitar sua Seed Phrase em sites, formulários ou aplicativos que não sejam a própria carteira, durante um processo legítimo de recuperação.

Nenhuma exchange, suporte técnico ou empresa séria pedirá sua Seed Phrase. Se alguém solicitar essas palavras, trate isso como uma tentativa de golpe.

Multishare (Shamir Backup)

Existem carteiras que oferecem um mecanismo chamado Multishare, também conhecido como Shamir Backup.

Nesse sistema, a frase semente é dividida em várias partes independentes. Por exemplo, a carteira pode gerar três listas diferentes com 20 palavras.

Mesmo que alguém descubra uma dessas listas, não conseguirá recuperar sua carteira. Será necessário possuir uma segunda lista (ou a quantidade mínima configurada) para reconstruir o segredo mestre e recuperar os bitcoins.

Esse método aumenta significativamente a segurança da frase semente.

Multisig

Outra estratégia bastante utilizada é a Multisig (múltiplas assinaturas). Nesse modelo, uma única chave privada não é suficiente para movimentar os bitcoins.

Imagine uma carteira configurada no modelo 2 de 3. Três pessoas possuem uma chave privada diferente, mas qualquer transação somente será autorizada quando pelo menos duas delas assinarem a operação.

Essa estratégia reduz bastante o risco de roubo, pois um invasor precisaria comprometer mais de uma chave para conseguir movimentar os bitcoins.

Enquanto o Shamir Backup (Multishare) protege a frase semente, a Multisig protege a autorização das transações.

Recebendo pagamentos em Bitcoin

Além de armazenar seus bitcoins, também é possível utilizá-los para receber pagamentos.

Se você possui um comércio ou presta serviços, pode aceitar pagamentos diretamente em Bitcoin utilizando o BTCPay Server.

O BTCPay é um sistema de código aberto e auto-hospedado que permite receber pagamentos sem depender de intermediários, preservando a filosofia descentralizada do Bitcoin.

Conclusão

As carteiras de Bitcoin não armazenam moedas, mas sim as chaves criptográficas que permitem provar a propriedade e movimentar os bitcoins registrados na blockchain.

Entender conceitos como seed phrase, chave privada, Hot Wallet, Cold Wallet, Passphrase, Shamir Backup, Multisig e autocustódia é fundamental para proteger seu patrimônio.

Quanto maior for o valor armazenado, maior deve ser sua preocupação com backups, segurança física da frase semente e proteção das suas chaves privadas.

No universo do Bitcoin, você é o seu próprio banco. Essa liberdade elimina intermediários, mas também exige responsabilidade para proteger corretamente seus ativos.

Comentários

One response to “Carteiras de Bitcoin”

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *