Traders passam meses refinando entradas e quase nenhum tempo na parte do processo onde acontecem as maiores perdas de uma só vez. Quebras de corretoras, carteiras drenadas e frases sementes perdidas destruíram mais capital em cripto do que qualquer operação ruim, e ao contrário de um trade perdedor, nada disso é recuperável.
Este guia trata do lado operacional de ter cripto. Não é empolgante, e é a hora mais rentável que você vai investir.
O espectro da custódia
Toda escolha de guarda fica em algum ponto entre conveniência e controle.
Custódia em corretora. A corretora guarda as chaves. Conveniente para operar, e o seu saldo é uma linha no banco de dados deles. Se quebrarem, congelarem saques ou sofrerem um ataque, você é credor e não proprietário.
Carteira quente. Software num dispositivo conectado à internet. Você tem as chaves, mas elas existem numa máquina que pode ser comprometida.
Carteira de hardware. Chaves geradas e guardadas num dispositivo dedicado que nunca as expõe ao seu computador. As transações são assinadas no próprio dispositivo.
Armazenamento frio profundo. Chaves geradas num dispositivo que nunca tocou a internet, com a frase de recuperação guardada fisicamente. Segurança máxima, conveniência mínima.
Ninguém deveria escolher apenas uma. A estrutura certa usa várias.
Uma estrutura que funciona para um trader
Divida o que você tem por finalidade, não por ativo.
O capital de trading fica na corretora, porque você não consegue operar o que não consegue acessar. Mantenha nesse nível o valor que você realmente aceitaria perder numa quebra de corretora. Para a maioria das pessoas, isso é uma fração pequena do total.
O capital de trabalho fica numa carteira de hardware que você usa com regularidade. Ela financia novas posições e recebe saques. É conectada com frequência suficiente para ser prática.
As posições de longo prazo ficam numa carteira de hardware separada que quase não interage com nada. Sem aprovações de token, sem contratos desconhecidos, sem assinar mensagens de sites. O trabalho dessa carteira é ficar parada.
A separação é o ponto central. O comprometimento da carteira que você usa todo dia não deveria alcançar aquela que guarda o grosso do seu capital.
Frases sementes
A sua frase de recuperação é a carteira. O dispositivo de hardware é um recipiente; a frase é o que de fato controla os fundos. Quem a ler passa a ser dono da sua cripto, de forma permanente.
O que não fazer
- Fotografá-la. Fotos de celular sincronizam automaticamente para a nuvem.
- Digitá-la em qualquer coisa. Gerenciadores de senha, aplicativos de notas e planilhas acabam todos conectados em rede.
- Mandá-la por e-mail para si mesmo. Contas de e-mail são a coisa mais comprometida que você possui.
- Guardar a única cópia em um só lugar. Incêndios, alagamentos e mudanças acontecem.
O que fazer
Escreva no papel para começar, depois transfira para metal. Placas de aço custam pouco e sobrevivem a fogo e água, o que o papel não faz.
Mantenha pelo menos duas cópias em locais fisicamente separados. Um cofre de banco e um cofre em casa é um arranjo comum. O risco que você está gerenciando não é só roubo, é a perda da cópia única.
Considere uma passphrase, às vezes chamada de vigésima quinta palavra. Ela cria uma carteira inteiramente separada a partir da mesma semente, de modo que quem encontrar sua frase não recebe automaticamente seus fundos. O custo é que esquecer a passphrase perde a carteira para sempre, então ela precisa do próprio plano cuidadoso de guarda.
Teste o seu backup antes de depender dele. Restaure a carteira a partir da frase escrita num dispositivo e confirme que os endereços batem. Um backup que você nunca testou é uma esperança, não um backup.
Aprovações de token
Este é o mecanismo por trás de boa parte das carteiras drenadas, e a maioria das pessoas não sabe que ele existe.
Quando você interage com uma corretora descentralizada ou um protocolo, você concede àquele contrato permissão para mover um token em seu nome. Muitas interfaces pedem aprovação ilimitada por padrão, porque isso poupa uma transação do usuário mais adiante.
Essa aprovação não expira. Se o contrato for comprometido depois, ou se já era malicioso desde o início, ele pode tirar aquele token da sua carteira em qualquer momento futuro, sem nenhuma ação adicional sua.
Duas defesas. Revise e revogue aprovações periodicamente com uma ferramenta de revogação para a sua rede. E use uma carteira separada para interagir com protocolos novos ou desconhecidos, financiada só com o que aquela interação precisa.
Como as drenagens realmente acontecem
Os ataques que funcionam raramente são quebras técnicas de criptografia. São sociais.
Suporte falso. Você relata um problema num canal público. Alguém te chama dizendo ser o suporte e conduz você por um processo que termina com a digitação da sua frase semente. O suporte de verdade nunca pede isso. Ninguém legítimo jamais vai pedir.
Pedidos de assinatura maliciosos. Um site pede que você assine uma mensagem para fazer login. A mensagem na verdade é uma aprovação ou uma ordem que dá a outra pessoa o controle dos seus ativos. Leia o que está assinando; carteiras de hardware que exibem os detalhes da transação existem exatamente por isso.
Isca de airdrop. Tokens inesperados aparecem na sua carteira. Interagir com eles, principalmente tentar vendê-los, aciona um contrato que te drena. Deixe tokens não solicitados em paz.
Sequestro da área de transferência. Um malware vigia um endereço de carteira colado e o troca pelo do atacante. Sempre confira os primeiros e últimos caracteres do endereço de destino depois de colar.
Aplicativos de carteira falsos. Baixados de anúncios de busca ou de listas de apps não oficiais. Instale apenas do site oficial, digitado diretamente, e verifique o download onde o fornecedor publica somas de verificação.
Segurança das contas em volta da carteira
A sua conta na corretora também é alvo, e o elo mais fraco costuma ser o número de telefone.
A troca de chip, em que um atacante convence a operadora a mover o seu número para o aparelho dele, derrota por completo a autenticação de dois fatores por SMS. Use um aplicativo autenticador ou uma chave de segurança física, e remova o SMS como método de recuperação onde a plataforma permitir.
Use uma senha única por corretora, gerada e guardada num gerenciador de senhas. Ative a lista de endereços de saque permitidos onde for oferecida, o que limita os saques a endereços previamente aprovados com um atraso para novas inclusões.
Mantenha um e-mail dedicado às contas financeiras, não o mesmo que você usa para newsletters e cadastros.
Herança e o problema que ninguém planeja
A autocustódia tem uma implicação incômoda: se algo acontecer com você, as chaves vão junto.
Famílias já perderam quantias relevantes porque ninguém mais sabia que existia uma carteira, muito menos como acessá-la. Planeje isso. Pode ser uma carta lacrada com um advogado descrevendo onde estão os backups e como usá-los, ou um arranjo multiassinatura em que uma pessoa de confiança guarda uma chave.
Seja qual for a escolha, as instruções precisam ser compreensíveis por alguém que não sabe o que é uma frase semente. Escreva para essa pessoa.
Uma lista para fazer esta semana
- Tire das corretoras tudo o que passar da sua alocação de trading.
- Confirme que o backup da sua frase semente existe, está legível e guardado em mais de um lugar.
- Restaure a partir desse backup num dispositivo para provar que funciona.
- Revise e revogue aprovações de token antigas.
- Substitua a autenticação de dois fatores por SMS por um app ou chave física.
- Ative a lista de saques permitidos em toda corretora que ofereça.
- Escreva instruções para alguém que precisasse recuperar esses fundos sem você.
Nada disso melhora o seu trading. Tudo isso protege os resultados do seu trading, o que ao longo de tempo suficiente dá no mesmo.