A capacidade de armazenar ativos digitais de forma independente é a principal vantagem do blockchain, que proporciona ao proprietário independência de serviços externos, mas também impõe a ele a responsabilidade de garantir a proteção de suas carteiras. No caso de EOA, isso significa armazenar a frase mnemônica (seed) de forma segura, que permite recuperar o acesso ao endereço e aos ativos em caso de perda do aplicativo ou do dispositivo.
Neste artigo, discutiremos como funciona a seed phrase, por que ela é tão importante e quais métodos de armazenamento são melhores para garantir a segurança dos ativos.
O que é uma seed phrase e como ela surgiu
A frase mnemônica (seed) é uma frase de 12 ou 24 palavras usada para acessar uma carteira de criptomoedas em caso de perda do dispositivo ou aplicativo.
Esta frase é gerada durante a criação de um novo endereço usando um algoritmo especial e com uma base de 2048 palavras.
O conceito de frase mnemônica surgiu em 2013 para facilitar a gestão de carteiras de criptomoedas. Antes disso, os usuários precisavam armazenar chaves privadas longas e complexas e transferi-las de dispositivo para dispositivo para manter o acesso aos ativos. Conhecendo a seed phrase, o proprietário pode recuperar o acesso à chave privada por meio de qualquer interface.
Se comparado a contas tradicionais, isso é semelhante a uma senha, que, no entanto, não pode ser alterada ou recuperada.
Como funciona a seed phrase
Ao criar um novo endereço, o algoritmo gera automaticamente uma frase a partir de um conjunto aleatório de palavras. Normalmente, a maioria das carteiras exige que o usuário copie essa frase de alguma forma e confirme que a leu.
O endereço público e a seed phrase estão inseparavelmente ligados, portanto, após a geração, ela pode ser usada para:
recuperação de acesso à carteira e ativos em caso de perda do dispositivo, senha, aplicativo do usuário, etc.;
importação de endereço para outra interface. Por exemplo, o usuário do MetaMask pode transferir seu endereço para o aplicativo OKX, fornecendo a seed phrase.
No último caso, o acesso ao endereço é possível imediatamente de várias interfaces, uma vez que todos os aplicativos usados anteriormente também armazenam a chave privada. Assim, a importação pela frase mnemônica permite gerenciar os mesmos ativos, por exemplo, a partir de um smartphone, uma extensão de navegador e uma carteira de hardware simultaneamente.
É importante notar que, em armazenamento custodial de ativos, por exemplo, em carteiras de exchanges centralizadas, o proprietário não tem acesso à seed phrase ou mesmo à chave privada. Todas as operações com criptomoedas são tecnicamente realizadas pelo custódio, que é responsável pela proteção dos dados da conta, incluindo a combinação mnemônica.
Por que é importante proteger a frase mnemônica de forma confiável
Uma seed phrase de 12 palavras fornece proteção de 132 bits, praticamente eliminando a possibilidade de roubo de fundos por meio de adivinhação ou tentativa aleatória da combinação. Portanto, o ataque mais comum nesse sentido ocorre devido ao armazenamento inadequado, que permite que um invasor descubra e roube a frase — frequentemente, os aplicativos armazenam dados no dispositivo do usuário em texto claro.
Se um invasor conseguir acessar o dispositivo em que a interface está sendo usada, digamos, por meio de malware, ele pode potencialmente descobrir a frase mnemônica, capturar o endereço e dispor dos ativos. É por isso que existem algumas regras de segurança:
é melhor armazenar a seed phrase em um suporte físico, e não eletrônico;
não é aconselhável importar a combinação em um número excessivo de aplicativos, especialmente em diferentes dispositivos;
antes de usar qualquer interface, descubra como ela armazena a seed phrase. Prioridade deve ser dada a soluções com criptografia embutida;
não é recomendável fornecer a frase mnemônica em serviços de terceiros não relacionados ao aplicativo da carteira, como serviços de suporte, exchanges, etc.
Uma regra geral é que quanto mais cópias da frase mnemônica são armazenadas em diferentes suportes, maior é o risco de roubo. Portanto, é importante rastrear para onde exatamente a combinação foi importada e quão seguro é esse dispositivo ou aplicativo.
5 maneiras de armazenar a seed phrase de forma segura
Considerando o que foi exposto, o proprietário da carteira deve encontrar uma maneira de armazenar a combinação mnemônica que garanta sua proteção, bem como a conveniência de uso. Entre os métodos mais seguros e comuns estão:
suporte físico. Exige a transferência da combinação para um suporte externo, como um formulário especial ou papel comum, o que impossibilita o acesso remoto;
criptografia. Implica em criptografar adicionalmente o arquivo no qual a frase é armazenada para evitar seu roubo;
memória. Como a frase mnemônica é composta por palavras em inglês, teoricamente o proprietário pode simplesmente memorizá-la para evitar a transferência para um ambiente externo;
"armazenamento a frio". Armazenamento em um suporte eletrônico sem acesso à rede, para proteção contra invasões;
suportes especializados. Existem dispositivos que podem proteger os dados para acesso mesmo em condições extremas, como o Cryptosteel Capsule Solo da Ledger.
Também vale a pena distinguir entre o armazenamento da frase mnemônica e da chave privada — se no primeiro caso é possível evitar o uso de suportes eletrônicos, no segundo sempre se utiliza um ambiente potencialmente vulnerável. Uma vez que a chave privada permite dispor dos ativos, também é importante cuidar de sua proteção, em especial, utilizando carteiras de hardware.
O que os especialistas recomendam
Em 2019, o cofundador da Ethereum, Vitalik Buterin, propôs o conceito de criptografia de seed phrases adicionando um número aleatório 'x' à variável 'k'. Cada parte da equação é passada a uma das três pessoas de confiança, e para obter a chave, são necessárias as soluções de pelo menos duas delas. O método também pode ser aplicado para criptografar a frase mnemônica, se as palavras da tabela BIP39, usadas para gerar a combinação, forem convertidas em números.
Andreas Antonopoulos, conhecido na comunidade como um dos primeiros maximalistas de bitcoin, destaca as seguintes regras para o armazenamento da frase mnemônica:
abandonar esquemas complexos. É melhor evitar o uso independente de esquemas complexos para armazenar a combinação, como a divisão em partes;
armazenamento físico. A frase deve ser armazenada em suportes físicos confiáveis para protegê-la de danos ou roubo. Papel comum nem sempre é a melhor solução;
uso de práticas padrão para proteção. Em particular, o uso de carteiras de hardware e transferências periódicas de ativos para novos endereços com novas combinações e chaves privadas;
abandonar suportes eletrônicos. Andreas recomenda não armazenar seed phrases em nuvens ou em pen drives.
A abordagem de Antonopoulos é baseada na minimização da possibilidade de perda da frase devido a uma abordagem excessivamente complexa para o armazenamento e às características de funcionamento dos dispositivos eletrônicos. E isso não se refere apenas a invasões, mas também a falhas técnicas que podem levar à exclusão de informações do usuário e, como resultado, à perda de acesso aos fundos.
Conclusão
A seed phrase é um dos elementos mais importantes na proteção de uma carteira de criptomoedas, pois permite o acesso aos ativos e à chave privada. Apesar do alto nível de segurança que exclui a possibilidade de adivinhação da combinação mnemônica, o proprietário ainda deve cuidar de sua proteção para evitar furtos.
Para maximizar a proteção da seed phrase, recomenda-se armazená-la em suportes físicos ou dispositivos protegidos contra acesso externo e conexão à rede. Além disso, pode-se usar criptografia adicional de dados e evitar aplicativos que armazenam a combinação em texto claro. Ao mesmo tempo, é importante não complicar demais o processo de armazenamento para minimizar o risco de perda acidental de informações.
Na ausência de experiência em operações com ativos digitais e conhecimento sobre como funcionam as carteiras de blockchain, pode-se também optar pelo armazenamento custodial. No entanto, é importante lembrar que o acesso real ao endereço está com quem possui as chaves privadas e a seed phrase.
#seed #Binance #BinanceSquareFamily #Wallet

