Compreendendo a Autocustódia em Cripto: Chaves, Frases Semente e Práticas de Segurança

iconCoinrise
Compartilhar
AI summary iconResumo
Autocontrole em criptomoedas, conforme descrito pela Coinrise, exige que os usuários armazenem chaves privadas localmente e façam backup das frases semente de forma segura. Uma frase semente de 12 a 24 palavras, conforme Pocket Network e Security Alliance, pode gerar múltiplas chaves e endereços. As melhores práticas incluem armazenamento offline e testes regulares de recuperação. Carteiras multi-assinatura e o método de Shamir oferecem proteção adicional. Incidentes recentes de violação de segurança destacam a necessidade de vigilância. A SEC ainda não estabeleceu regras para custódia pessoal, apesar de uma atualização na rede de orientação regulatória para brokers-dealers.

De acordo com o glossário da Tangem, a autogestão exige exatamente duas coisas: uma carteira que gere e armazene chaves privadas em seu próprio dispositivo, em vez de em um servidor de uma empresa, e um backup dessa chave — geralmente uma frase semente — que seja seguro, redundante e testado antes de você precisar dele. Tudo o mais discutido sob o rótulo de autogestão, desde marcas de carteiras de hardware até configurações multisig, é construído sobre esses dois requisitos, não como substituto deles.

O que realmente significa “ter suas próprias chaves”

Uma chave privada é o segredo criptográfico que autoriza a movimentação de fundos em um endereço específico da blockchain, segundo o glossário da Chainscore Labs. Quem possui essa chave pode movimentar os fundos; quem não possui, não pode. Em uma exchange custodial, a exchange gera e mantém a chave, e o saldo do usuário é uma entrada no livro-razão interno da exchange, e não uma propriedade direta na blockchain, conforme documentação da Pocket Network. A autogestão remove esse intermediário: o software da carteira gera a chave localmente, assina as transações no dispositivo do usuário e as transmite diretamente para a rede, explica o glossário da Chainscore Labs. A abreviação usada pela indústria de criptomoedas para isso, citada pela Tangem, é “not your keys, not your coins.”

Isso é, com base nas evidências reunidas aqui, uma mudança mecânica em quem detém o segredo, e não um aprimoramento de segurança em si — uma inferência apoiada pelas fontes abaixo, mas não expressa nestes termos. O glossário da Tangem frameia diretamente o compromisso: a autogestão remove o risco de contraparte de uma exchange, mas o usuário assume total responsabilidade por proteger a chave, sem linha de suporte e sem processo de recuperação caso ela seja perdida.

Como a frase semente realmente funciona

A maioria das carteiras não custodiais não pede ao usuário que memorize uma chave privada bruta. Em vez disso, elas geram uma frase semente — uma sequência de 12 ou 24 palavras comuns em inglês, seguindo o padrão BIP-39 — a partir da qual as chaves privadas da carteira são matematicamente derivadas, conforme documentação da Pocket Network e glossário da Chainscore Labs. Um resumo técnico do BIP-39 publicado pela Bitclawd descreve o processo: as palavras são processadas por 2.048 rodadas de uma função de hash (PBKDF2 usando HMAC-SHA512) para produzir uma semente mestre de 512 bits, e uma frase de 24 palavras utiliza um espaço de chaves de 2^256 combinações possíveis. Esse resumo é uma reafirmação de terceiros da especificação, e não o documento original da Bitcoin Improvement Proposal, portanto trate os parâmetros exatos relatados pela Bitclawd como não verificados contra o texto original aqui.

O ponto prático tanto do resumo da Bitclawd quanto da documentação da Pocket Network é que a matemática não é o ponto fraco. A documentação da Pocket Network observa que uma única frase semente pode gerar milhares de endereços em múltiplas blockchains, o que significa que perder essa única frase — ou ter alguém mais a obter — coloca em risco simultaneamente tudo o que é derivado dela. A comparação própria da Pocket Network entre uma frase semente e uma chave privada independente, parafrasada abaixo, ilustra a diferença no raio de impacto:

Frase sementeChave privada
O que controlaCada endereço gerado a partir deleUm endereço específico
FormatoDoze a vinte e quatro palavras, escritas por extensoUma longa sequência de letras e dígitos (hex ou base58)
Se estiver expostoToda carteira derivada dela está comprometidaApenas essa uma carteira foi comprometida
Se for perdidoCada carteira derivada torna-se inacessívelApenas essa uma carteira se torna inacessível

(O conteúdo da tabela é paraphrasado da documentação de auto-custódia do Pocket Network, não citado diretamente.)

O que a disciplina de backup realmente parece

Dois guias técnicos independentes — a documentação da Pocket Network e o framework de segurança de carteiras da Security Alliance — convergem nas mesmas práticas básicas, apesar de serem escritos para públicos diferentes. Ambos afirmam que a frase semente nunca deve tocar em um sistema conectado à internet: nenhum armazenamento em nuvem, nenhuma captura de tela, nenhum aplicativo de notas, nenhum e-mail, nenhum aplicativo de mensagens. O framework da Security Alliance vai além e lista gerenciadores de senhas entre os locais proibidos para armazenar a própria frase, embora recomende separadamente armazenar qualquer frase de criptografia usada para proteger a frase semente em um gerenciador de senhas — uma distinção que vale a pena ler com atenção, em vez de apenas vasculhar.

A documentação do Pocket Network recomenda uma estrutura “3-2-1” para o backup físico: três cópias, em dois meios físicos diferentes (papel e metal, por exemplo), com pelo menos uma cópia armazenada fora da residência principal. O framework da Security Alliance recomenda a mesma ideia subjacente — armazenamento geograficamente separado, idealmente em um cofre pessoal, na casa de um membro confiável da família ou em um cofre bancário — e acrescenta que uma placa de aço inoxidável ou titânio protege as palavras contra danos causados por fogo e água que destruiriam o papel. Ambas as fontes destacam um comportamento como a causa mais comum de perda: escrever a frase, mas nunca testar realmente a restauração. A documentação do Pocket Network recomenda excluir deliberadamente a carteira, restaurá-la a partir do backup escrito em um dispositivo separado e confirmar que os endereços correspondem, antes de confiar no backup para fundos reais.

Onde fica mais complicado

Para holdings maiores, o framework da Security Alliance descreve dividir a frase semente em partes sobrepostas — por exemplo, palavras 1 a 16 em um local, palavras 9 a 24 em um segundo e palavras 1 a 8 combinadas com 17 a 24 em um terceiro — de modo que quaisquer duas das três partes reconstruam a frase completa, mas nenhuma única parte, por si só, o faça. O mesmo framework também descreve o Shamir’s Secret Sharing, um algoritmo para dividir uma chave em um número escolhido de shards distribuídos entre partes confiáveis. A criptografia de uma frase semente é explicitamente desencorajada para a maioria dos usuários pela Security Alliance, que alerta que um método de criptografia ou frase-passe esquecidos deixam os fundos “permanentemente inacessíveis” sem nenhuma opção de recuperação — um risco que, segundo o framework, frequentemente supera o risco de um atacante encontrar um backup bem escondido e não criptografado desde o início.

Carteiras de assinatura múltipla são a outra variante principal. O explicativo da Cobo descreve um arranjo multisig 2-de-3, no qual quaisquer duas das três chaves designadas devem assinar para mover fundos, eliminando o ponto único de falha representado por uma única frase semente. A documentação da Pocket Network observa que essa opção atualmente existe para wPOKT no Ethereum e Base por meio do Gnosis Safe, mas que o suporte nativo multisig no POKT depende de ferramentas separadas do Cosmos SDK. O framework da Security Alliance trata o multisig como reduzindo — não eliminando — o problema da frase semente: os signatários individuais em um grupo multisig ainda precisam de backups pessoais confiáveis, pois perder o acesso a muitas chaves de assinatura ao mesmo tempo anula o arranjo.

A leitura incorreta comum

A autogestão é frequentemente descrita como a remoção de riscos da propriedade de criptomoedas. O que as fontes técnicas independentes aqui descrevem, na verdade, é uma relocação de risco, não sua remoção. O glossário da Tangem afirma isso claramente: a autogestão troca o risco de contraparte — o perigo de que uma exchange congele, seja hackeada ou se torne insolvente — pelo risco operacional pessoal, já que “nenhum risco de terceiro” vem acompanhado de “nenhuma rede de segurança de terceiro também”. O glossário da Chainscore Labs faz o mesmo ponto do lado técnico: a autogestão transfere toda a carga de segurança da equipe de segurança de uma instituição para a disciplina e competência técnica do usuário individual.

Onde a regulamentação se aplica e onde não se aplica

O boletim do Investor.gov da SEC afirma, para investidores varejistas, que, com auto-custódia, “você tem a única responsabilidade de manter o controle das chaves privadas e das frases semente para seus criptoativos”, e que perder ou ter esses elementos roubados pode significar perder totalmente o acesso aos ativos. Esse boletim é um documento geral de educação para investidores, não uma regra.

Separadamente, a Divisão de Negociação e Mercados da SEC emitiu uma declaração em 17 de dezembro de 2025, estabelecendo as opiniões da sua equipe sobre como corretores-dealers podem tratar a custódia de títulos cripto tokenizados sob a Regra 15c3-3. Essa declaração instrui corretores-dealers a terem planos escritos antecipadamente para eventos de interrupção, incluindo “falhas na blockchain, ataques de 51%, forks duros ou airdrops”. Essa declaração regula corretores-dealers regulamentados que detêm títulos tokenizados em nome de clientes — ela não estabelece, nem deve ser interpretada como estabelecendo, qualquer padrão para o que um indivíduo deve fazer para auto-custodiar suas próprias criptomoedas.

O que esta página não lhe diz

Esta página não pode citar diretamente a especificação original do BIP-39. Os detalhes criptográficos sobre contagens de iterações e tamanho do espaço de chaves provêm de um resumo técnico de terceiros publicado pela Bitclawd, e não do documento principal da Proposta de Melhoria do Bitcoin, e nenhuma das fontes possui data de publicação.

Duas das fontes utilizadas aqui — Tangem e Cobo — vendem produtos relacionados à custódia. A Tangem vende carteiras de hardware e apresenta os problemas de usabilidade da autocustódia em termos que seu design de cartão sem semente resolve; a Cobo vende infraestrutura de custódia institucional e apresenta a autocustódia como uma opção em um espectro que leva aos seus próprios produtos MPC e de custódia qualificada. Suas comparações e abordagens são posicionamentos comerciais, não descobertas independentes, e são apresentadas aqui como afirmações atribuídas, e não como fatos.

Nenhuma fonte examinada para esta página fornece uma taxa medida de quão frequentemente carteiras de auto-custódia são realmente perdidas, roubadas ou permanentemente bloqueadas, seja em termos absolutos ou em relação a falhas de exchanges. Os guias técnicos concordam sobre quais modos de falha são mais importantes — armazenamento digital da frase semente, uma única cópia sem backup, uma restauração não testada, sites de phishing solicitando diretamente a frase — mas nenhum deles quantifica com que frequência cada um ocorre. Os leitores devem tratar esta página como uma descrição dos modos de falha acordados, e não como uma estatística de risco.

Finalmente, a declaração da SEC de dezembro de 2025 sobre custódia de broker-dealer está incluída aqui apenas para mostrar o que ela não abrange. Nada nessa declaração, nem no boletim do Investor.gov, constitui aconselhamento jurídico ou financeiro sobre como estruturar uma configuração de auto-custódia individual.

Fontes

Cada fato acima é atribuído a um desses relatórios. Quando eles discordam, o artigo menciona isso.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.