TL;DR
Independentemente de estar comprando, armazenando ou investindo, você deve sempre manter suas criptomoedas seguras. A perda de moedas e tokens é, na grande maioria dos casos, permanente.
Se for fazer trades de criptomoedas em exchanges (corretoras) centralizadas, procure as que estão em conformidade com as normas de verificação KYC e AML (anti-lavagem de dinheiro). O trading peer-to-peer e as corretoras descentralizadas com auditorias oferecem mais segurança.
Existem muitas opções para armazenar suas criptomoedas com segurança. Você pode manter suas criptomoedas em uma corretora regulamentada, o que é mais prático para iniciantes e traders. No entanto, você não possui as chaves da carteira.
Uma carteira não custodial, onde você tem posse das chaves, oferece mais segurança, e a opção mais segura é mantê-las em uma carteira não conectada à Internet, como um dispositivo de armazenamento offline (cold storage). Em ambos os casos, mantenha suas chaves privadas seguras em um local seguro e offline.
Para sua segurança, use DApps auditados e verifique regularmente quais DApps têm permissão para usar a sua carteira. Remova essas permissões assim que terminar de usar o DApp.
Introdução
Uma das principais ideias das criptomoedas é a auto-soberania – a noção de que os usuários podem atuar como seu próprio banco. Se você proteger seus fundos adequadamente, pode ser mais difícil ter acesso a eles do que a um cofre de banco super seguro. No entanto, se não seguir as recomendações de segurança, você corre o risco de ter a sua carteira digital invadida e roubada, remotamente.
Aprender como proteger suas moedas digitais é uma etapa fundamental no mundo das criptomoedas. Não se trata apenas de armazenamento. Hoje em dia, muitos detentores (holders) de criptomoedas interagem com DApps no setor DeFi, então é importante aprender a usar suas moedas com segurança.
Assim como não permitimos que uma empresa não confiável gerencie seu dinheiro, também não devemos confiar moedas a nenhum DApp aleatório. O mesmo vale para as corretoras onde compramos e negociamos criptomoedas. Neste guia, discutiremos algumas das melhores técnicas para manter seus criptoativos seguros.
Comprando criptomoedas com segurança
Escolhendo uma corretora segura
Para usar uma corretora, você precisará transferir seus fundos para uma carteira custodial. Atribuir à corretora a responsabilidade por suas moedas pode fornecer segurança, dependendo da perspectiva. Se você não está familiarizado com carteiras cripto ou é novo no setor de criptomoedas, talvez seja mais seguro usar a carteira da corretora. Isso evita que você acidentalmente perca acesso à carteira e às suas criptomoedas.
No entanto, algumas pessoas preferem ter o controle total sobre seus fundos. Talvez você já tenha ouvido a frase “not your keys, not your coins” - que significa “sem as suas chaves, sem as suas moedas”. Se você não é o dono da carteira, outra pessoa pode controlar suas criptomoedas. Consulte a seção sobre armazenamento para saber mais.
Se for usar um serviço peer-to-peer, certifique-se de que ele exige a verificação KYC para compradores e vendedores. Idealmente, ele também deve oferecer um serviço de garantia. Embora não elimine totalmente os riscos, a custódia dos fundos por um terceiro (como a Binance) fornece mais segurança ao comprador e ao vendedor.
Como garantir a segurança da sua conta
Se você se inscreveu em uma corretora ou selecionou um método de trading, siga as práticas recomendadas e mantenha a sua conta segura. Não são práticas muito diferentes das recomendadas para contas bancárias online ou relacionadas a outras informações confidenciais. É fácil impedir que as pessoas tenham acesso à sua conta e seus fundos:
Como armazenar suas criptomoedas com segurança
O que é uma chave privada?
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Se você procurar esse número no Google, verá que a única ocorrência está neste artigo (a menos que tenha sido copiado posteriormente em outro lugar). Isso nos dá uma ideia de quão aleatório é o número – as chances de alguém já tê-lo visto antes são extremamente baixas.
Não entraremos em detalhes sobre isso neste artigo. O que você deve saber é que, embora seja fácil gerar um endereço público com a chave privada, fazer o inverso é impossível atualmente. É por isso que você não corre riscos ao divulgar seu endereço público em blogs, redes sociais, etc. Ninguém pode gastar os fundos de um endereço sem a chave privada correspondente.
Seed phrases
strike sadness boss daring voice connect holiday vintage quantum pony stable genuine
A menos que você escolha deliberadamente usar apenas uma chave privada, ao criar uma nova carteira, você provavelmente receberá uma solicitação para fazer o backup de uma seed phrase. Quando retomarmos esse assunto posteriormente, o termo chaves será usado para descrever tanto as chaves privadas quanto as seed phrase.
Como proteger a sua seed phrase
É extremamente importante armazenar a sua seed phrase - conjunto de 12, 18 ou 24 palavras - de forma segura. Qualquer pessoa que tenha acesso à sua seed phrase pode importar suas chaves para outra carteira e roubar seus fundos. Em alguns casos, também utiliza-se um arquivo JSON ou chaves privadas individuais que atuam como uma seed phrase. Pense com muito cuidado sobre o gerenciamento de suas chaves e siga nossas dicas abaixo.
Hot wallets vs. cold wallets
Hot wallets
Uma hot wallet é qualquer carteira de criptomoedas que se conecta à Internet (por exemplo, carteiras de aplicativos de smartphones e de computadores). A hot wallet geralmente fornece uma experiência mais simples e prática ao usuário. Eles são convenientes para enviar, receber ou negociar criptomoedas e tokens. No entanto, elas costumam oferecer menos segurança.
Hot wallets são inerentemente vulneráveis devido à sua conectividade com a Internet. Embora as chaves privadas não sejam transmitidas, existe a possibilidade de que seu dispositivo online seja infectado e acessado remotamente por hackers ou agentes mal-intencionados.
Isso não quer dizer que as hot wallets são completamente inseguras – elas são apenas menos seguras do que as cold wallets. Hot wallets são superiores em termos de usabilidade. Portanto, geralmente são as mais usadas para armazenamento de saldos menores.
Cold wallets
Para reduzir significativamente os riscos de ataques online, muitos optam por manter suas chaves offline o tempo todo. Para isso, são usadas as cold wallets. Diferentemente das hot wallets, as carteiras cold wallet não se conectam à Internet. Anteriormente, alguns detentores (holders) de criptomoedas usavam uma paper wallet: um pedaço de papel impresso contendo a chave privada da carteira, geralmente na forma de um código QR. No entanto, atualmente esse é um método desatualizado e pouco seguro. A melhor opção para armazenamento offline (cold storage) é definitivamente uma carteira de hardware.
Carteiras de Hardware
Custodial vs. não custodial
As corretoras de criptomoedas fornecem uma experiência muito mais conveniente para usuários que não estão preocupados com a custódia de terceiros sobre seus fundos. Um dos riscos de ser seu "próprio banco" é que ninguém pode lhe socorrer, se algo der errado.
Se você perder sua chave privada, nunca recuperará seus fundos. Por outro lado, se perder a senha da sua conta, basta redefini-la. Ainda assim, você corre o risco de ter suas credenciais roubadas, então é preciso garantir que está tomando as precauções necessárias para proteger sua conta, conforme as dicas mencionadas acima.
Qual é a opção de armazenamento mais segura?
Infelizmente, não há uma única resposta para esta pergunta – este seria um artigo muito mais curto se houvesse. A resposta depende muito do seu perfil de risco e de como você usa as criptomoedas.
As carteiras online são ótimas para pequenas quantias usadas na compra de produtos e serviços. Considerando que seu armazenamento offline (cold storage) é como uma conta poupança, seu aplicativo de carteira no celular é como uma carteira física que você carrega no bolso. O ideal é carregar uma quantia que, em caso de perda, não lhe causará enormes problemas financeiros.
Usando Finanças Descentralizadas e DApps com segurança
A menos que você tenha estudado o contrato inteligente (smart contract) e entenda exatamente o que ele faz, sempre existe a possibilidade de um "backdoor exploit" (quando usuários mal intencionados se aproveitam de falhas no sistema para burlar os mecanismos de segurança). Normalmente, os projetos passam por auditorias para provar que seus contratos inteligentes são seguros. A Certik é uma empresa famosa de auditorias, mas essa reputação nem sempre garante a segurança.
Projetos menos confiáveis costumam pedir permissão para mover grandes quantidades de tokens. Usuários menos experientes são mais suscetíveis a concedê-las e serem vítimas de fraudes. Mesmo que você remova seus fundos da plataforma DeFi, o projeto ainda pode ter controle sobre eles e ser capaz de roubá-los. Os hackers também podem tentar manipular e abusar de contratos inteligentes. Novamente, se você concedeu permissão a um projeto, você pode estar correndo riscos nessa situação.
Como revogar permissões de carteiras
Será exibida uma lista com os contratos inteligentes que têm permissões em sua conta e os detalhes da aprovação. Para revogar a permissão, clique no botão destacado em vermelho, conforme figura abaixo.
Use projetos auditados que oferecem mais segurança
Como mencionamos anteriormente, os projetos auditados são opções mais seguras para investir seus tokens e moedas. Se estiver interagindo com contratos inteligentes, fazendo staking em pools ou fornecendo liquidez, é sempre recomendável procurar projetos com auditorias.
O processo de auditoria analisa o código de contrato inteligente de um DApp. Os auditores verificam se há falhas no sistema (backdoors), scripts vulneráveis e problemas de segurança. Os problemas são relatados aos fundadores do projeto, que então fazem alterações no código. Todas as alterações são adicionadas ao relatório final para mostrar aos usuários um processo completo e transparente. Por fim, o relatório final pode ser publicado.
Embora uma auditoria não garanta que um projeto seja totalmente seguro, ela aumenta significativamente o nível de segurança de seus fundos. Não é sensato investir dinheiro em um projeto que não tem uma auditoria executada. Alguns contratos inteligentes lidam com uma grande quantidade de fundos, o que os torna mais atraentes para os hackers. Projetos e códigos que não passaram por auditoria são alvos fáceis.
A Certik atualiza regularmente sua lista de projetos auditados, juntamente com sua avaliação de 0 a 100 e outras informações importantes.
Como evitar golpes
Infelizmente, as criptomoedas atraem muitos golpistas (também conhecidos como scammers). Algumas pessoas tentam explorar outros usuários e roubar suas criptomoedas. Geralmente, uma vez que os fundos são roubados, não há como recuperá-los. Os golpistas abusam da natureza anônima das criptomoedas e do fato de que muitos usuários controlam, diretamente, grandes quantias de fundos.
Esteja sempre atento e nunca envie dinheiro a usuários que não conhece. É importante sempre verificar cuidadosamente a identidade de qualquer pessoa para a qual você está enviando dinheiro. Aqui estão alguns dos golpes mais comuns:
Considerações finais
Quando se trata de armazenamento seguro de criptomoedas, o setor blockchain atual oferece muitas medidas de segurança. Desde o trading até o armazenamento e uso de suas criptomoedas, dicas simples são eficazes para manter a segurança de seus fundos. Em termos de armazenamento, cada alternativa apresenta seus prós e contras. Por isso é importante entender bem quais sãos as vantagens e desvantagens de cada uma. Como sempre, faça as pesquisas adequadas sobre qualquer projeto antes de investir dinheiro ou criptomoedas.