Ir para o conteúdo
Banking on Bitcoin

Segurança

O que é uma hardware wallet? Como funciona e o que verificar

Uma hardware wallet guarda as chaves do seu bitcoin offline e assina os pagamentos no próprio dispositivo. Veja como funciona, o que protege e o que verificar.

Por · Publicado · Atualizado

Ilustração de um microchip com uma moeda bitcoin brilhante no centro

Ideias principais

  • Uma carteira de hardware (hardware wallet) é um pequeno dispositivo dedicado que cria e mantém offline as suas chaves privadas e assina as transações dentro de si mesmo, de modo que as chaves nunca chegam ao seu computador nem ao seu celular.
  • Ela protege contra malware e roubo remoto. Não protege contra uma frase-semente perdida ou vazada, phishing, um dispositivo falso ou adulterado, nem contra alguém que force você a aprovar um pagamento.
  • Antes de comprar, verifique a tela do próprio dispositivo, o quanto o firmware é aberto, o suporte a senha adicional (passphrase) e a multiassinatura, e quem está vendendo. Compre novo, do fabricante ou de um revendedor autorizado.
  • O dispositivo pode ser substituído. A frase-semente controla as moedas, então um dispositivo quebrado ou uma empresa que desapareceu não faz você perder bitcoin se a frase estiver segura.
  • Teste a recuperação com uma quantia pequena antes de confiar mais dinheiro à configuração.

O que é uma hardware wallet?

Uma hardware wallet é um dispositivo pequeno, de finalidade única, que gera as suas chaves privadas, as guarda offline e assina transações de bitcoin sem nunca deixar as chaves saírem dele. A maioria parece um pendrive ou um controle remoto minúsculo, com uma tela e alguns botões.

Ela não contém bitcoin. Suas moedas são registros no livro-razão público, e o dispositivo guarda as chaves que autorizam movê-las. Carteira Bitcoin: tipos e como escolher a sua trata dessa distinção e compara os outros tipos de carteira. Uma hardware wallet também é a forma mais comum de fazer o armazenamento a frio, que significa manter as chaves longe de um computador conectado à internet.

O motivo de usar um dispositivo separado é o isolamento. Um notebook ou celular roda muitos programas e abre sites e anexos, e qualquer um deles pode trazer malware. Uma hardware wallet roda muito pouco software, e nenhum com o qual você navegue. Pense em uma caneta que nunca sai de uma sala trancada: o seu computador pode preparar a papelada e levá-la até lá, mas só a caneta dentro da sala pode assinar.

Como uma hardware wallet funciona?

Uma hardware wallet funciona deixando um aplicativo conectado preparar o pagamento enquanto só o dispositivo faz a assinatura. Os passos são parecidos na maioria dos aparelhos.

  1. Configure o dispositivo. Ele gera uma frase-semente (seed phrase) totalmente nova e pede que você escolha um PIN. Muitos dispositivos se apagam sozinhos depois de várias tentativas erradas de PIN.
  2. Anote a frase-semente. Na maioria dos dispositivos, as palavras aparecem na tela. Copie-as à mão, em ordem, em papel ou metal e guarde-as offline.
  3. Conecte a um aplicativo. Dependendo do modelo, o dispositivo conversa com um aplicativo complementar por cabo, Bluetooth, códigos QR ou cartão de memória. O aplicativo mostra o seu saldo e monta os pagamentos, mas não guarda nenhum segredo.
  4. Confira os detalhes no dispositivo. Para receber, o dispositivo mostra o endereço na própria tela. Para enviar, ele mostra o destino e o valor, e você os lê ali.
  5. Aprove. Você aperta um botão no dispositivo. Ele assina por dentro e devolve apenas a transação assinada.
  6. Transmita. O aplicativo envia a transação assinada para a rede.

A transação assinada prova que você autorizou o pagamento e não contém nenhum dos segredos. O que é uma frase-semente? Como funcionam as palavras de recuperação explica as palavras que você anotou no passo 2.

O passo 4 é o que mais importa. Um malware pode alterar o que a tela de um computador mostra, incluindo um endereço de destino. A tela do próprio dispositivo é o lugar onde os detalhes merecem confiança.

As hardware wallets são seguras?

As hardware wallets em geral protegem melhor contra ataques remotos do que chaves guardadas em um computador ou celular de uso diário, e deixam vários outros riscos intocados. A tabela mostra onde fica a linha.

RiscoA hardware wallet ajuda?
Malware no seu computador ou celular, ou invasão remotaSim. As chaves nunca saem do dispositivo, e você confere cada pagamento na tela dele
Uma corretora (exchange) quebrar ou congelar saquesSim, depois que as moedas forem movidas para chaves que você controla
Uma frase-semente perdida ou vazadaNão. Quem tiver as palavras consegue reconstruir a carteira sem o dispositivo
Phishing e falso suporteNão. Você ainda pode ser convencido a digitar as palavras em algum lugar
Um dispositivo falso ou adulteradoNão. O próprio dispositivo é aquilo em que você precisa confiar
Alguém forçar você a aprovar um pagamentoNão. O dispositivo não sabe dizer se você age por vontade própria
Um endereço errado, ou um backup nunca testadoNão. Conferir continua sendo trabalho seu

Um ladrão que roubar o dispositivo ainda precisa do PIN. Um ladrão que encontrar a sua frase-semente não precisa do dispositivo, e é por isso que a frase merece mais proteção do que o hardware. O poder da autocustódia: ser dono das suas próprias chaves trata das compensações envolvidas.

A maioria dos ataques bem-sucedidos contra donos de hardware wallets são golpes, não invasões sofisticadas. Golpes comuns com Bitcoin e como reconhecê-los lista os padrões, como mensagens de falso suporte que pedem a frase-semente.

O que verificar antes de comprar uma?

Compare os dispositivos pela verificação, pela abertura e pela recuperação, e não pela marca ou pelo preço. Este artigo não classifica produtos. Estas perguntas servem para qualquer dispositivo.

  • Uma tela que você consiga ler. O dispositivo deve mostrar o endereço e o valor por conta própria.
  • Firmware aberto ou revisado de forma independente. Firmware é o software dentro do dispositivo. Código-fonte publicado ou uma revisão de segurança externa permite que outras pessoas procurem falhas, o que é um sinal útil, mas não uma garantia. Alguns projetos usam um chip resistente a adulteração cujo funcionamento interno não é totalmente publicado, enquanto outros preferem projetos que qualquer pessoa pode inspecionar, e pessoas bem informadas avaliam essa troca de formas diferentes.
  • Suporte a senha adicional (passphrase) e multiassinatura. Uma senha adicional soma um segredo extra à frase-semente, e a multiassinatura permite que o dispositivo funcione como uma chave entre várias. Você não precisa de nenhuma das duas no primeiro dia. Multiassinatura no Bitcoin: por que algumas carteiras exigem mais de uma chave mostra o que isso envolve.
  • Só Bitcoin ou várias moedas. Um dispositivo só para Bitcoin costuma ter menos software para manter e revisar. Um dispositivo com várias moedas permite administrar outros ativos em um só lugar.
  • Um processo de recuperação claro. O dispositivo deve usar uma frase-semente padrão que outras carteiras compatíveis consigam restaurar, para que você não fique preso a um único fabricante.
  • O histórico do fabricante. Uma empresa com anos de operação e que trata as falhas com transparência é um sinal melhor do que um nome que surgiu neste mês.
  • Onde você compra. Compre novo, diretamente do fabricante ou de um revendedor autorizado, usando um endereço da web que você mesmo digitou. Dispositivos vendidos em marketplaces e anúncios já foram adulterados, e lojas falsas são um golpe conhecido.
  • Verificações de adulteração. Um lacre na embalagem é uma evidência fraca, já que lacres podem ser copiados. Configure o dispositivo você mesmo, nunca use um que chegue com um PIN ou uma frase-semente já anotados e use a verificação de autenticidade do fabricante se o dispositivo oferecer uma.

Quais são os erros mais comuns?

A maioria das perdas envolve a pessoa, não o chip. Quatro erros aparecem o tempo todo.

  • Comprar um dispositivo usado. Ele pode ter sido adulterado ou configurado com uma frase-semente que o vendedor conhece, e quem conhece as palavras pode levar as moedas depois. Compre novo.
  • Digitar a frase-semente em um computador, celular ou site. O objetivo de uma hardware wallet é que as palavras nunca toquem uma máquina conectada. Um site ou aplicativo que peça por elas, incluindo uma ferramenta de “restauração”, é um golpe. O único lugar legítimo para digitá-las é o próprio dispositivo.
  • Pular a conferência na tela do dispositivo. Aprovar um pagamento porque a tela do computador parecia certa derrota a principal proteção.
  • Nunca testar a recuperação. Uma frase copiada com uma palavra errada só é descoberta no dia em que você precisa dela. Receba uma quantia pequena, restaure a partir das palavras anotadas em um dispositivo apagado ou em um segundo dispositivo, confirme que o saldo aparece e envie um pouco para fora. Como comprar e proteger Bitcoin: um guia cuidadoso para iniciantes mostra onde as transações de teste se encaixam.

O que acontece se o dispositivo quebrar ou o fabricante desaparecer?

Suas moedas estão seguras se você ainda tiver a frase-semente, porque a frase as controla e o dispositivo é apenas um recipiente prático. Digite as palavras em um dispositivo substituto ou em outra carteira compatível e as mesmas chaves e o mesmo saldo reaparecem. Se o fabricante fechar, você perde o suporte e as atualizações, mas não a capacidade de restaurar.

Dois detalhes importam. Se você definiu uma senha adicional, precisa dela além das palavras. Se usa multiassinatura, precisa também das informações de configuração da carteira e das outras chaves. Se o dispositivo e todas as cópias da frase se perderem, ninguém consegue recuperar as moedas, como explica O que acontece com os bitcoins perdidos?.

Uma hardware wallet é para você?

Uma hardware wallet serve para uma quantia que seria dolorosa perder e que você pretende guardar por um tempo. Para uma quantia pequena com a qual você ainda está aprendendo, uma conta em uma corretora com configurações de segurança fortes pode bastar por enquanto. O dispositivo traz custo e mais etapas, e não há central de atendimento para chaves perdidas.

O preço do Bitcoin pode cair com força, e nada guardado em uma hardware wallet tem seguro. Este artigo é educativo e não é aconselhamento pessoal; para uma quantia grande, considere procurar um profissional financeiro qualificado e, para questões de herança, um advogado com experiência em ativos digitais. Se tudo isso é novidade para você, a trilha Comece aqui cobre os fundamentos em ordem.

Leia a seguir

Perguntas frequentes

O que é uma hardware wallet?

Uma hardware wallet (carteira de hardware) é um pequeno dispositivo dedicado que gera e guarda offline as suas chaves privadas de bitcoin e assina as transações dentro de si mesmo. As chaves nunca chegam ao seu computador nem ao seu celular. Ela não guarda moedas, que são registros no livro-razão público. Ela guarda as chaves que permitem movê-las.

Como uma hardware wallet funciona?

Um aplicativo complementar no seu computador ou celular monta um pagamento e o envia ao dispositivo. Você confere o destino e o valor na tela do próprio dispositivo e aprova com um botão. O dispositivo assina o pagamento internamente e devolve apenas a transação assinada, que o aplicativo então transmite à rede.

As hardware wallets são seguras?

Elas oferecem uma proteção forte contra malware e roubo remoto, porque as chaves nunca saem do dispositivo. Não protegem contra uma frase-semente perdida ou vazada, phishing, dispositivos falsos ou adulterados, erros, nem contra alguém que force você a aprovar um pagamento. A segurança depende de como você compra, configura e faz o backup do dispositivo.

O que acontece se a minha hardware wallet quebrar ou a empresa desaparecer?

Seu bitcoin não se perde enquanto você ainda tiver a frase-semente. Você pode digitar as palavras em um dispositivo substituto ou em outra carteira compatível e ver o mesmo saldo. Se o dispositivo e todas as cópias da frase-semente se perderem, ninguém consegue recuperar as moedas.

É seguro comprar uma hardware wallet usada?

Não. Um dispositivo usado ou revendido pode ter sido adulterado ou pode já ter uma frase-semente que o vendedor conhece. Compre novo, diretamente do fabricante ou de um revendedor autorizado, e sempre gere a sua própria frase-semente durante a configuração.

Artigos relacionados