A infraestrutura de carteiras está se movendo em direção a um objetivo útil, porém exigente: fazer com que produtos autocustodiais pareçam familiares sem, silenciosamente, tirar o controle do usuário.
É por isso que o anúncio de 28 de setembro da Tether e da Shiga importa. Seus produtos planejados com base em WDK para a África e o Conselho de Cooperação do Golfo colocam, na mesma conversa, o onboarding acessível, o suporte a múltiplos ativos e o controle de chaves e fundos. É um exemplo oportuno da direção que os construtores de carteiras estão explorando, mas não deve ser lido como prova de que toda carteira incorporada é autocustodial ou igualmente segura.
Uma carteira incorporada elimina a necessidade de sair de uma aplicação, instalar uma extensão separada e gerir manualmente cada etapa técnica. Isso pode reduzir o abandono e tornar os serviços on-chain acessíveis a mais pessoas. No entanto, a complexidade não desaparece. Ela passa para a arquitetura da carteira.
Os programadores ainda têm de responder às perguntas que determinam o verdadeiro modelo de segurança. Quem pode produzir uma assinatura válida? O fornecedor pode recuperar ou movimentar fundos? O que acontece quando se perde um dispositivo? Que transações uma sessão pode aprovar? Existem limites de valor, listas de permissões, limites de frequência e controlos de emergência? Os utilizadores conseguem compreender essas regras antes de confiarem no produto?
A abstração de contas, as passkeys, a computação multipartidária e o patrocínio das taxas de gas podem melhorar a experiência. Nenhum deles substitui a divulgação clara das condições de custódia e permissões cuidadosamente delimitadas. Uma chave de sessão com permissões excessivas continua a ser perigosa. Um sistema de recuperação com poderes ocultos pode alterar o modelo de custódia. Uma rota de ponte integrada pode falhar ou encaminhar fundos por um percurso inseguro.
O melhor design de carteira mantém a interface simples e as regras explícitas. Os utilizadores devem saber quem detém a autoridade de assinatura, como funciona a recuperação e o que cada aprovação permite. Os programadores devem testar os cenários de falha com o mesmo rigor que o processo de integração.
O guia completo do TokenToolHub explica a diferença entre a experiência de utilização de uma carteira incorporada e a custódia, e apresenta os controlos que permitem implementações mais seguras.
Leia o guia completo no TokenToolHub: https://tokentoolhub.com/embedded-wallets-guide/
#crypto #blockchain #Web3 #wallets #SelfCustody