Carteira de criptomoedas e cópia física da seed phrase guardadas separadamente antes da conferência de uma transação

A seed phrase e a chave privada não são dados comuns de acesso. Elas permitem controlar ativos em uma carteira e, se forem expostas, trocar a senha do aplicativo geralmente não resolve o problema. Antes de enviar, receber ou trocar criptomoedas, use a conferência abaixo para separar o que precisa ser consultado do que jamais deve sair do seu armazenamento seguro.

Esta verificação reduz erros previsíveis, mas não elimina todos os riscos. Uma transação pode sofrer atraso, uma plataforma pode alterar condições antes da confirmação e um endereço correto na rede errada continua sendo um problema. A regra central é simples: a operação deve ser validada com dados públicos, como endereço, rede, ativo e identificador da transação. A seed phrase e a chave privada permanecem secretas durante todo o processo.

Expresso: sinais para interromper a operação

  • Pedido de seed phrase ou chave privada: pare. Uma carteira, um suporte legítimo ou um serviço de troca não precisa desses segredos para receber uma transferência ou localizar uma transação. A recovery phrase pode dar acesso às contas derivadas dela; a chave privada dá controle sobre a conta correspondente. [1]
  • Site aberto por anúncio, mensagem privada ou link recebido em chat: não conecte a carteira e não assine nada até confirmar o domínio por uma fonte já conhecida.
  • Rede não indicada ou diferente entre origem e destino: não envie. O mesmo nome de ativo pode aparecer em redes distintas, sem que os depósitos sejam intercambiáveis.
  • Endereço mudou depois de copiar e colar: descarte o endereço, feche a página e verifique o dispositivo. Compare o início, o meio e o final do endereço, não apenas quatro caracteres.
  • Memo, Tag ou identificador exigido, mas ausente: interrompa o envio. Em serviços que usam um endereço compartilhado, esse campo pode ser necessário para atribuir o depósito à operação correta.
  • Pressão para agir depressa ou promessa de rendimento garantido: não assine nem transfira. Urgência artificial e garantia de lucro não servem como confirmação técnica.
  • Tela de assinatura incompreensível: rejeite a solicitação. Não confirme uma mensagem, autorização de token ou transação cujo efeito não esteja claro.

Se qualquer pessoa pedir que a seed phrase seja fotografada, enviada por e-mail, informada em um formulário ou compartilhada durante um atendimento, considere o segredo comprometido mesmo que o pedido pareça vir de uma marca conhecida.

Seed phrase e chave privada não são a mesma coisa

A seed phrase, também chamada de frase de recuperação, é uma representação legível usada por muitas carteiras determinísticas para gerar uma seed e derivar chaves. O BIP-39 descreve esse processo para frases mnemônicas compatíveis com o padrão; ele também deixa claro que a frase deve ser gerada pelo método apropriado, e não inventada como uma frase comum. [2]

Em uma carteira compatível, uma única seed phrase pode restaurar várias contas derivadas dela. Cada conta tem sua própria chave privada. Por isso, exportar apenas a chave privada de uma conta não equivale necessariamente a copiar toda a carteira, enquanto expor a frase de recuperação pode comprometer o conjunto de contas derivadas. A implementação exata depende da carteira e do padrão utilizado. [3]

O que pode ou não ser usado durante uma operação
Dado Uso normal Pode ser compartilhado?
Seed phrase Recuperar a carteira em ambiente confiável Não
Chave privada Controlar e assinar operações de uma conta Não
Senha ou PIN da carteira Desbloquear o aplicativo ou dispositivo local Não
Endereço público Receber ativos e consultar movimentações públicas Sim, quando necessário, com atenção à privacidade
Txid ou hash da transação Acompanhar uma transferência no explorador da rede Sim, quando necessário para diagnóstico
Identificador da solicitação Localizar uma operação no serviço utilizado Somente com o suporte oficial e sem anexar segredos

Capturas de tela, arquivos em nuvem, rascunhos de e-mail e conversas privadas não são bons locais para guardar seed phrases ou chaves. Uma imagem pode ser sincronizada automaticamente com serviços online e ficar exposta em caso de invasão da conta. [1]

Cartão de conferência pré-operacional: primeira passagem

A primeira passagem verifica o contexto antes que a carteira seja aberta para assinar ou enviar. Faça a conferência em uma anotação privada, sem registrar seed phrase, chave privada, senha, documento ou outros dados pessoais desnecessários.

Primeira passagem — contexto e condições da operação
O que conferir Onde obter confirmação independente O que significa uma divergência
Domínio e canal de acesso
Confira a grafia completa do domínio e se a página foi aberta a partir de um favorito confiável, não de anúncio ou mensagem.
Favorito criado anteriormente, aplicativo oficial instalado por canal reconhecido e comunicações publicadas no próprio domínio. Uma letra diferente, subdomínio estranho ou redirecionamento inesperado é motivo para parar. Pode ser uma página de phishing.
Sentido da operação
Defina qual ativo será enviado, qual será recebido e quem envia primeiro.
Resumo da solicitação exibido dentro do domínio confirmado e tela de origem dos fundos. Ativos invertidos, destino diferente ou instruções contraditórias exigem esclarecimento antes de abrir a carteira.
Disponibilidade do ativo e do par
Confirme se o ativo, a direção e a combinação pretendida estão disponíveis naquele momento.
Página atual da operação no serviço, aberta pelo domínio já conferido. O fato de um serviço trabalhar com um ativo não significa que todas as combinações, redes e direções estejam habilitadas. Não improvise outra opção.
Rede de origem e de destino
Compare o nome completo da rede nos dois lados, sem deduzi-la apenas pelo formato do endereço.
Carteira de envio, instruções atuais de depósito e documentação oficial da rede ou do ativo. Nomes diferentes ou rede omitida representam risco de envio incompatível. Pare até obter uma indicação inequívoca.
Endereço e eventual Memo ou Tag
Verifique se a instrução contém todos os campos necessários.
Tela da solicitação no domínio confirmado; em caso de dúvida, suporte acessado pelo mesmo domínio. Campo obrigatório ausente, endereço recebido apenas por chat ou alteração sem explicação exigem interrupção.
Montante, custos e valor estimado a receber
Confira como o valor foi calculado e quais componentes podem variar.
Resumo atual da operação e estimativa da própria carteira para a taxa de rede. Valor líquido diferente do esperado, custo não identificado ou mudança relevante pede nova análise. Não presuma taxa, prazo ou cotação.
Condições de verificação
Veja se há exigências aplicáveis à direção escolhida.
Termos e instruções atuais apresentados no domínio confirmado. Exigência incompatível com o que foi informado antes deve ser esclarecida. As verificações podem depender da direção e dos resultados de compliance.
Origem das instruções
Identifique de onde vieram endereço, rede, valor e demais dados.
Compare a página autenticada com o aplicativo oficial e, quando possível, com uma segunda tela confiável. Dados existentes apenas em uma mensagem encaminhada, ligação ou perfil de rede social não são confirmação suficiente.
Estado dos segredos
Confirme que a seed phrase e a chave privada continuam fora da página, da área de transferência e de qualquer conversa.
Cópia física armazenada de forma controlada ou dispositivo de carteira, sem revelar o conteúdo. Se o segredo foi digitado, fotografado, copiado ou enviado, não prossiga como se nada tivesse ocorrido. Trate-o como potencialmente exposto.

Cartão de conferência pré-operacional: segunda passagem

A segunda passagem ocorre imediatamente antes do comando irreversível: tocar em “Enviar”, confirmar no dispositivo, assinar uma transação ou autorizar a execução da troca. Releia os dados exibidos na carteira; não confie apenas no que foi conferido alguns minutos antes.

Segunda passagem — campos finais antes da confirmação
O que conferir Onde obter confirmação independente O que significa uma divergência
Endereço final
Compare o endereço mostrado na tela de assinatura com o endereço da solicitação. Verifique trechos no início, no meio e no final.
Tela original da operação e, em carteiras físicas, visor do próprio dispositivo. Qualquer caractere diferente significa que o envio não deve ser confirmado. Pode haver erro de cópia ou substituição do endereço.
Rede efetivamente selecionada
Confirme a rede ativa na carteira e a rede aceita no destino.
Seletor de rede da carteira, detalhes da solicitação e documentação oficial do ativo. Rede diferente, mesmo com endereço aparentemente válido, exige cancelamento e correção.
Ativo e contrato do token
Quando se tratar de token, confirme que o ativo selecionado é o esperado e não uma cópia com nome semelhante.
Detalhes do token na carteira e fonte oficial do projeto ou explorador adequado à rede. Nome igual com contrato diferente pode indicar outro ativo ou falsificação. Não continue com base apenas no símbolo.
Memo, Tag ou identificador adicional
Confira caractere por caractere quando o destino exigir esse campo.
Instrução gerada para a própria operação, dentro do domínio confirmado. Valor ausente ou diferente pode impedir a atribuição automática do depósito. Pare e corrija antes do envio.
Valor enviado
Verifique unidade, casas decimais e se a taxa de rede será descontada à parte ou do saldo.
Resumo final da carteira e resumo atual da operação. Uma casa decimal deslocada ou unidade diferente muda materialmente a operação. Cancele e recomece a preparação.
Resultado estimado
Releia o ativo de recebimento, endereço de destino e valor indicado naquele momento.
Resumo final exibido pelo serviço no domínio confirmado. Alteração não compreendida significa que a decisão anterior já não se aplica. Não confirme automaticamente.
Tipo de autorização
Veja se a carteira está enviando fundos, aprovando acesso a tokens ou assinando apenas uma mensagem.
Detalhes técnicos apresentados pela carteira e documentação oficial do aplicativo utilizado. Uma aprovação ampla quando se esperava um envio simples, ou dados indecifráveis, são motivos para rejeitar a assinatura.
Ausência de segredos na tela externa
Confirme que nenhum formulário solicitou a seed phrase, chave privada ou senha da carteira.
A própria sequência da operação: o segredo deve permanecer no dispositivo ou no mecanismo interno da carteira. Pedido de segredo é um sinal de comprometimento, não uma etapa adicional de verificação.

Depois das duas passagens, um próximo passo possível é consultar as condições atuais da operação de troca. Verifique no momento da solicitação se o ativo, a rede e a direção pretendidos estão disponíveis.

Como classificar o resultado da conferência

Pode continuar a conferência

Todos os campos coincidem, o domínio foi confirmado por uma rota confiável, a rede está explícita e nenhum segredo foi solicitado. Isso permite avançar para a próxima etapa de revisão, mas não representa garantia de segurança, prazo ou resultado.

Precisa esclarecer

Use esta classificação quando faltar um dado que possa ser confirmado antes do envio: rede omitida, valor atualizado, condição de verificação, necessidade de Memo ou disponibilidade da direção. Não assine enquanto a dúvida estiver aberta. Procure o suporte somente pelo domínio já validado e compartilhe apenas informações operacionais estritamente necessárias.

Deve parar

Interrompa diante de domínio divergente, pedido de seed phrase ou chave privada, troca inesperada de endereço, rede incompatível, assinatura incompreensível, promessa de lucro garantido ou pressão para ignorar a revisão. Se o segredo já foi revelado, o problema deixa de ser apenas a operação atual e passa a envolver a segurança de toda a carteira afetada.

Rota de controle antes, durante e depois

  1. Antes da operação: confirme domínio, direção, ativo, rede e campos adicionais. Mantenha a seed phrase fora do dispositivo conectado à operação. Se precisar consultar a cópia de recuperação, questione por que isso seria necessário: para um envio normal, não é.
  2. Antes da assinatura: compare na tela da carteira o endereço, a rede, o ativo e a quantia. Em um dispositivo físico, dê preferência aos dados mostrados no próprio visor, pois a tela do computador pode estar comprometida.
  3. Durante a espera: não refaça o envio apenas porque o saldo ainda não apareceu. Primeiro verifique se existe um txid, se a transação está pendente, confirmada ou falhou e se a consulta está sendo feita no explorador da rede correta.
  4. Depois da confirmação: compare no explorador o endereço de destino, o ativo transferido, o valor e o estado da transação. Exploradores permitem consultar dados como hash, estado, bloco, remetente, destinatário, tokens transferidos e taxa registrada na rede. [4]
  5. Ao concluir: encerre sessões desnecessárias, remova aprovações que não deveriam permanecer ativas quando a carteira oferecer esse controle e arquive somente os identificadores operacionais necessários.

Se o status atrasou, a soma não coincide ou os dados mudaram

Um atraso não demonstra, por si só, perda ou fraude. Também não autoriza um segundo envio. Faça o diagnóstico em ordem:

  1. Localize o txid na carteira de origem. Se não existir, verifique se a transação chegou a ser transmitida.
  2. Consulte o txid em um explorador compatível com a rede usada. Um hash deve ser analisado no contexto da rede correspondente; usar o explorador errado pode produzir a impressão de que a transação não existe. [4]
  3. Compare remetente, destinatário, ativo, valor, rede, horário e estado. Não use apenas a indicação “concluído” do aplicativo.
  4. Se estiver pendente, consulte as opções oferecidas pela própria carteira. Não tente acelerar, substituir ou repetir a transação por instruções recebidas de desconhecidos.
  5. Se estiver confirmada, mas o serviço ainda não a reconhecer, registre o txid, a rede e o identificador da solicitação e contate o suporte pelo domínio confirmado.
  6. Se o valor recebido diferir, separe a taxa de rede de outras condições apresentadas no resumo. Solicite uma explicação específica sem fornecer seed phrase, chave privada ou senha.
  7. Se o endereço, a rede ou outro campo da solicitação tiver mudado depois do envio, preserve as duas versões visíveis, sem expor segredos, e interrompa novas transferências enquanto o caso é analisado.

O txid funciona como identificador público da transação e permite recuperar seus detalhes em um nó ou explorador apropriado. Ele ajuda no diagnóstico, mas não prova sozinho que o destinatário creditou a operação nem garante reversão. [5]

Ameaças diretamente ligadas à seed phrase e ao envio

Phishing

Uma página falsa pode reproduzir a aparência de uma carteira ou de um serviço e alegar que é preciso “sincronizar”, “validar” ou “desbloquear” a conta. O objetivo costuma ser obter a seed phrase ou induzir uma assinatura. Favoritos confiáveis ajudam a evitar domínios copiados; a própria página oficial do Ethereum recomenda guardar os sites usados com frequência nos favoritos. [6]

Substituição do endereço

O endereço copiado pode ser trocado na área de transferência ou substituído visualmente em uma página comprometida. Compare vários trechos e, se disponível, confirme no visor da carteira física. Não use o histórico de transações como fonte automática de endereços: um endereço parecido pode ter sido inserido ali para provocar um envio por engano.

Rede incorreta

O endereço pode ter formato aceito pela carteira e ainda pertencer a um contexto incompatível com o depósito. Rede de envio e rede aceita no destino devem coincidir de forma explícita. Se ocorrer um envio pela rede errada, a possibilidade de identificação ou recuperação depende da infraestrutura e do controle das chaves no destino; não há garantia de devolução.

Vazamento da seed phrase ou chave privada

Se o segredo foi informado em um site, enviado a alguém, armazenado em uma nuvem exposta ou mostrado em uma transmissão de tela, considere que outra pessoa pode copiá-lo. Nenhum suporte precisa receber esses dados para investigar uma transação. A orientação oficial do Ethereum é nunca compartilhar recovery phrase ou chaves privadas; quem possui a frase pode acessar as contas correspondentes. [1]

Quando houver suspeita real de comprometimento, não continue usando a mesma seed como se uma troca de senha resolvesse o problema. Avalie a criação de uma carteira nova por um método confiável e a transferência dos ativos ainda controlados, levando em conta taxas, redes e riscos de agir em um dispositivo possivelmente comprometido. Se o aparelho apresentar sinais de invasão, procure assistência técnica qualificada antes de manipular os segredos.

Promessa de rendimento garantido

A custódia correta das chaves não torna uma oferta financeira legítima. Um golpista pode usar linguagem sobre “carteira segura”, “mineração” ou “recuperação de ativos” para obter uma transferência ou uma assinatura. Não existe relação técnica entre revelar a seed phrase e liberar rendimento, prêmio, reembolso ou suporte.

Regras práticas para armazenar os segredos

  • Registre a seed phrase exatamente na ordem apresentada pela carteira, sem abreviações ou traduções improvisadas.
  • Não invente uma sequência de palavras própria. Em carteiras compatíveis com BIP-39, a frase segue uma estrutura e inclui mecanismo de verificação; uma frase comum pode não funcionar como esperado. [2]
  • Mantenha a cópia de recuperação offline e protegida contra acesso não autorizado, perda e danos físicos previsíveis.
  • Evite fotografias, gerenciadores de notas genéricos, e-mail, mensageiros e documentos sincronizados automaticamente.
  • Se houver mais de uma cópia, guarde-as de modo que um único incidente não exponha ou destrua todas ao mesmo tempo.
  • Não escreva junto à seed informações públicas que facilitem identificar a carteira, o proprietário ou o valor mantido.
  • Uma passphrase adicional, quando suportada, cria outra dependência de recuperação. Perdê-la pode impedir o acesso à carteira correspondente; não ative esse recurso sem compreender o procedimento específico do fabricante.
  • Carteiras físicas podem manter as chaves privadas fora do computador conectado, reduzindo a exposição online, mas continuam exigindo proteção da frase de recuperação e conferência dos dados no visor. [1]

Protocolo final de registro sem guardar segredos

Após a operação, conserve apenas o necessário para acompanhamento e eventual atendimento:

  • identificador da solicitação;
  • txid ou hash da transação;
  • ativo e rede utilizados;
  • valor enviado e valor exibido no resumo;
  • endereço público de envio e de recebimento, se necessário para a conferência;
  • data e horário aproximados da operação;
  • estado observado no explorador e número do bloco, quando disponível;
  • comunicações relevantes do suporte oficial, sem anexar documentos ou dados pessoais além do solicitado.

Não inclua nesse registro seed phrase, chave privada, senha, PIN, códigos de autenticação ou imagens da tela de recuperação. O objetivo do protocolo é tornar a transação verificável por dados públicos e identificadores operacionais, mantendo fora dele tudo o que permite controlar a carteira.