Saltar para o conteúdo principal
Block #9

Security

Escolher e utilizar uma carteira de hardware

Uma carteira de hardware é um dispositivo físico que armazena chaves privadas offline e assina transações localmente, para que as chaves nunca entrem em contacto com um computador ou telemóvel ligado à internet. Para quem detém criptoativos a longo prazo, esta é geralmente a forma mais prática de reduzir o risco de ataques informáticos, malware e falhas de plataformas. Ao mesmo tempo, uma carteira de hardware não é uma solução universal: o manuseamento descuidado, uma cópia de segurança insegura da frase de recuperação (seed phrase) ou um dispositivo adulterado podem anular a proteção oferecida. Abaixo abordamos o que procurar ao comprar uma, como a configurar em segurança e os erros mais frequentes na prática. O artigo não recomenda nenhuma marca ou modelo específico.

Joris VandenbrouckeWritten by Redacteur regelgeving, GentUpdated Checked by the editorial desk

O que uma carteira de hardware resolve e não resolve

O princípio fundamental é a separação: a chave privada é gerada e armazenada num chip isolado que não está diretamente ligado à internet. Quando envia uma transação, o software associado num computador ou telemóvel envia os detalhes para o dispositivo, que assina a transação internamente e devolve apenas o resultado assinado e encriptado. A chave em si nunca é exposta a malware no seu computador.

O que uma carteira de hardware não resolve é o erro humano. Se introduzir manualmente um endereço incorreto, aprovar uma transação fraudulenta sem verificar os seus detalhes ou partilhar a sua frase de recuperação com alguém que se faça passar pelo suporte, o dispositivo não oferece qualquer proteção. Encare uma carteira de hardware como uma camada integrada num conjunto mais amplo de precauções e não como uma garantia por si só.

Critérios a verificar antes de comprar

Compre sempre uma carteira de hardware diretamente ao fabricante ou a um revendedor oficial autorizado. Dispositivos em segunda mão ou ofertas em plataformas de venda online envolvem o risco de o dispositivo ter sido adulterado, por exemplo, preconfigurado com uma frase de recuperação conhecida pelo vendedor. Ao receber o produto, verifique se a embalagem não apresenta sinais de violação e se os selos de segurança estão intactos.

Considere também o suporte para as moedas que efetivamente utiliza, firmware de código aberto (para que o código possa ser auditado publicamente), atualizações regulares de firmware e a forma como o fabricante lidou com vulnerabilidades comunicadas no passado. Um dispositivo que não recebe atualizações há anos é uma escolha menos lógica do que um modelo mantido de forma ativa.

  • Compra direta ao fabricante ou a uma loja oficial
  • Embalagem e selos intactos no momento da entrega
  • Suporte para as moedas e redes relevantes
  • Firmware mantido ativamente e com um histórico transparente de atualizações

Configurar o dispositivo pela primeira vez

Durante a configuração, o próprio dispositivo gera uma nova frase de recuperação, normalmente de 12 ou 24 palavras. É importante que estas palavras apareçam apenas no ecrã do próprio dispositivo e nunca sejam introduzidas num computador, telemóvel ou nota na nuvem. Escreva-as à mão no cartão incluído ou num suporte físico semelhante.

Em seguida, defina um PIN para o próprio dispositivo; isto protege contra o uso físico não autorizado, mas não substitui a frase de recuperação como cópia de segurança. Alguns dispositivos oferecem uma frase de acesso opcional (uma 'vigésima quinta palavra' adicional) que cria uma carteira oculta; esta é uma funcionalidade avançada que adiciona proteção, mas também aumenta o risco de perder o acesso caso se esqueça da frase de acesso.

Após a instalação, teste o procedimento de recuperação com um valor reduzido: envie uma pequena quantidade de criptoativos para o dispositivo, restaure a carteira utilizando a frase de recuperação anotada num segundo dispositivo (recém-configurado) ou em modo de simulação, e confirme se o saldo corresponde. Isto confirma que a cópia de segurança funciona antes de transferir montantes mais elevados.

Verificar as transações no ecrã do próprio dispositivo

Uma técnica de ataque comum envolve malware que substitui o endereço de destino no seu computador pelo endereço de um atacante, enquanto o restante ecrã parece normal. A defesa contra isto reside no pequeno ecrã da própria carteira de hardware: verifique o endereço completo e o montante nesse ecrã para cada transação, e não apenas no computador ou telemóvel.

Dedique algum tempo a comparar o endereço caráter a caráter, ou pelo menos os primeiros e últimos carateres, com a fonte original. Em caso de dúvida, é preferível cancelar a transação e voltar a verificar a fonte do que forçar a aprovação.

Múltiplos dispositivos e multifirma (multisig)

Para montantes mais elevados, alguns utilizadores ponderam uma configuração multifirma (multisig), na qual são necessárias várias carteiras de hardware para aprovar uma transação. Isto evita que a perda ou o comprometimento de um único dispositivo dê acesso a todos os fundos, mas exige maior conhecimento técnico e um planeamento cuidadoso das cópias de segurança.

Uma alternativa mais simples é ter uma segunda carteira de hardware como cópia de segurança, com uma cópia da frase de recuperação guardada separadamente num local físico diferente. Isto protege contra perdas resultantes de incêndio, roubo ou avaria do dispositivo, sem a complexidade de uma configuração multifirma.

Recommended by our newsroom

External parties. Block #9 does not hold or manage your assets at these providers. Not investment advice.

Frequently asked questions

Preciso de uma carteira de hardware para montantes reduzidos?

Para montantes reduzidos utilizados ativamente, o armazenamento numa plataforma regulada é frequentemente suficiente por motivos práticos. À medida que o montante aumenta ou o período de detenção se prolonga, o benefício de uma carteira de hardware torna-se superior.

Uma carteira de hardware pode ser atacada remotamente?

Como a chave privada nunca sai do dispositivo e não está ligada diretamente à internet, um ataque remoto à chave é extremamente difícil. Os riscos estão sobretudo associados a adulteração física prévia, firmware comprometido ou erro humano na verificação das transações.

E se perder a minha carteira de hardware ou se ela avariar?

Desde que tenha guardado a frase de recuperação em segurança, pode restaurar a carteira num novo dispositivo. O dispositivo em si é substituível; a frase de recuperação é a verdadeira chave para os seus fundos.

Preciso de carteiras de hardware diferentes para moedas diferentes?

Geralmente não, dado que a maioria das carteiras de hardware modernas suporta várias redes e moedas através de um único dispositivo e de uma única frase de recuperação. Verifique antecipadamente se as suas moedas específicas são suportadas.

É seguro comprar uma carteira de hardware em segunda mão?

Não é recomendado. Um dispositivo em segunda mão pode ter sido adulterado, por exemplo pré-configurado com uma frase de recuperação conhecida, tornando a compra de um dispositivo novo num vendedor oficial a opção mais segura.

Read next

Newsletter

Bitcoin ao pequeno-almoço, Bruxelas ao almoço

Um breve e-mail com o que realmente importa: cotações, regulação e os bancos que se mexem. Sem hype, sem ruído.

  • Semanalmente, às sextas-feiras às 07h00
  • 2 minutos de leitura
  • Sem spam

Gratuito. Pode cancelar a subscrição com um clique.