A capacidade de armazenar ativos digitais de forma independente é a principal vantagem do blockchain, que proporciona ao proprietário independência de serviços externos, mas também impõe a ele a responsabilidade de garantir a proteção de suas carteiras. No caso de EOA, isso significa armazenar a frase mnemônica (seed) de forma segura, que permite recuperar o acesso ao endereço e aos ativos em caso de perda do aplicativo ou do dispositivo.

Neste artigo, discutiremos como funciona a seed phrase, por que ela é tão importante e quais métodos de armazenamento são melhores para garantir a segurança dos ativos.

O que é uma seed phrase e como ela surgiu

A frase mnemônica (seed) é uma frase de 12 ou 24 palavras usada para acessar uma carteira de criptomoedas em caso de perda do dispositivo ou aplicativo.

Esta frase é gerada durante a criação de um novo endereço usando um algoritmo especial e com uma base de 2048 palavras.

O conceito de frase mnemônica surgiu em 2013 para facilitar a gestão de carteiras de criptomoedas. Antes disso, os usuários precisavam armazenar chaves privadas longas e complexas e transferi-las de dispositivo para dispositivo para manter o acesso aos ativos. Conhecendo a seed phrase, o proprietário pode recuperar o acesso à chave privada por meio de qualquer interface.

Se comparado a contas tradicionais, isso é semelhante a uma senha, que, no entanto, não pode ser alterada ou recuperada.

Como funciona a seed phrase

Ao criar um novo endereço, o algoritmo gera automaticamente uma frase a partir de um conjunto aleatório de palavras. Normalmente, a maioria das carteiras exige que o usuário copie essa frase de alguma forma e confirme que a leu.

O endereço público e a seed phrase estão inseparavelmente ligados, portanto, após a geração, ela pode ser usada para:

  • recuperação de acesso à carteira e ativos em caso de perda do dispositivo, senha, aplicativo do usuário, etc.;

  • importação de endereço para outra interface. Por exemplo, o usuário do MetaMask pode transferir seu endereço para o aplicativo OKX, fornecendo a seed phrase.

No último caso, o acesso ao endereço é possível imediatamente de várias interfaces, uma vez que todos os aplicativos usados anteriormente também armazenam a chave privada. Assim, a importação pela frase mnemônica permite gerenciar os mesmos ativos, por exemplo, a partir de um smartphone, uma extensão de navegador e uma carteira de hardware simultaneamente.

É importante notar que, em armazenamento custodial de ativos, por exemplo, em carteiras de exchanges centralizadas, o proprietário não tem acesso à seed phrase ou mesmo à chave privada. Todas as operações com criptomoedas são tecnicamente realizadas pelo custódio, que é responsável pela proteção dos dados da conta, incluindo a combinação mnemônica.

Por que é importante proteger a frase mnemônica de forma confiável

Uma seed phrase de 12 palavras fornece proteção de 132 bits, praticamente eliminando a possibilidade de roubo de fundos por meio de adivinhação ou tentativa aleatória da combinação. Portanto, o ataque mais comum nesse sentido ocorre devido ao armazenamento inadequado, que permite que um invasor descubra e roube a frase — frequentemente, os aplicativos armazenam dados no dispositivo do usuário em texto claro.

Se um invasor conseguir acessar o dispositivo em que a interface está sendo usada, digamos, por meio de malware, ele pode potencialmente descobrir a frase mnemônica, capturar o endereço e dispor dos ativos. É por isso que existem algumas regras de segurança:

  • é melhor armazenar a seed phrase em um suporte físico, e não eletrônico;

  • não é aconselhável importar a combinação em um número excessivo de aplicativos, especialmente em diferentes dispositivos;

  • antes de usar qualquer interface, descubra como ela armazena a seed phrase. Prioridade deve ser dada a soluções com criptografia embutida;

  • não é recomendável fornecer a frase mnemônica em serviços de terceiros não relacionados ao aplicativo da carteira, como serviços de suporte, exchanges, etc.

Uma regra geral é que quanto mais cópias da frase mnemônica são armazenadas em diferentes suportes, maior é o risco de roubo. Portanto, é importante rastrear para onde exatamente a combinação foi importada e quão seguro é esse dispositivo ou aplicativo.

5 maneiras de armazenar a seed phrase de forma segura

Considerando o que foi exposto, o proprietário da carteira deve encontrar uma maneira de armazenar a combinação mnemônica que garanta sua proteção, bem como a conveniência de uso. Entre os métodos mais seguros e comuns estão:

  • suporte físico. Exige a transferência da combinação para um suporte externo, como um formulário especial ou papel comum, o que impossibilita o acesso remoto;

  • criptografia. Implica em criptografar adicionalmente o arquivo no qual a frase é armazenada para evitar seu roubo;

  • memória. Como a frase mnemônica é composta por palavras em inglês, teoricamente o proprietário pode simplesmente memorizá-la para evitar a transferência para um ambiente externo;

  • "armazenamento a frio". Armazenamento em um suporte eletrônico sem acesso à rede, para proteção contra invasões;

  • suportes especializados. Existem dispositivos que podem proteger os dados para acesso mesmo em condições extremas, como o Cryptosteel Capsule Solo da Ledger.

Também vale a pena distinguir entre o armazenamento da frase mnemônica e da chave privada — se no primeiro caso é possível evitar o uso de suportes eletrônicos, no segundo sempre se utiliza um ambiente potencialmente vulnerável. Uma vez que a chave privada permite dispor dos ativos, também é importante cuidar de sua proteção, em especial, utilizando carteiras de hardware.

O que os especialistas recomendam

Em 2019, o cofundador da Ethereum, Vitalik Buterin, propôs o conceito de criptografia de seed phrases adicionando um número aleatório 'x' à variável 'k'. Cada parte da equação é passada a uma das três pessoas de confiança, e para obter a chave, são necessárias as soluções de pelo menos duas delas. O método também pode ser aplicado para criptografar a frase mnemônica, se as palavras da tabela BIP39, usadas para gerar a combinação, forem convertidas em números.

Andreas Antonopoulos, conhecido na comunidade como um dos primeiros maximalistas de bitcoin, destaca as seguintes regras para o armazenamento da frase mnemônica:

  • abandonar esquemas complexos. É melhor evitar o uso independente de esquemas complexos para armazenar a combinação, como a divisão em partes;

  • armazenamento físico. A frase deve ser armazenada em suportes físicos confiáveis para protegê-la de danos ou roubo. Papel comum nem sempre é a melhor solução;

  • uso de práticas padrão para proteção. Em particular, o uso de carteiras de hardware e transferências periódicas de ativos para novos endereços com novas combinações e chaves privadas;

  • abandonar suportes eletrônicos. Andreas recomenda não armazenar seed phrases em nuvens ou em pen drives.

A abordagem de Antonopoulos é baseada na minimização da possibilidade de perda da frase devido a uma abordagem excessivamente complexa para o armazenamento e às características de funcionamento dos dispositivos eletrônicos. E isso não se refere apenas a invasões, mas também a falhas técnicas que podem levar à exclusão de informações do usuário e, como resultado, à perda de acesso aos fundos.

Conclusão

A seed phrase é um dos elementos mais importantes na proteção de uma carteira de criptomoedas, pois permite o acesso aos ativos e à chave privada. Apesar do alto nível de segurança que exclui a possibilidade de adivinhação da combinação mnemônica, o proprietário ainda deve cuidar de sua proteção para evitar furtos.

Para maximizar a proteção da seed phrase, recomenda-se armazená-la em suportes físicos ou dispositivos protegidos contra acesso externo e conexão à rede. Além disso, pode-se usar criptografia adicional de dados e evitar aplicativos que armazenam a combinação em texto claro. Ao mesmo tempo, é importante não complicar demais o processo de armazenamento para minimizar o risco de perda acidental de informações.

Na ausência de experiência em operações com ativos digitais e conhecimento sobre como funcionam as carteiras de blockchain, pode-se também optar pelo armazenamento custodial. No entanto, é importante lembrar que o acesso real ao endereço está com quem possui as chaves privadas e a seed phrase.

#seed #Binance #BinanceSquareFamily #Wallet

$XRP

XRP
XRPUSDT
1.2971
-0.04%

$SOL

SOL
SOLUSDT
101.45
+3.06%