Quais são os diferentes tipos de carteiras de Bitcoin?

Disponível como podcast
Compartilhe o artigo:

No artigo anterior, vimos que o uso real do Bitcoin só pode ser feito quando o próprio usuário gerencia o armazenamento de suas próprias chaves. Portanto, existem várias ferramentas que permitem criar chaves, mantê-las e usá-las para assinar uma transação. Essas são carteiras de Bitcoin.

Neste artigo, analisamos as várias soluções existentes para armazenar chaves. Veremos quais são as características desses suportes de portfólio, a quem se destinam e quais são os riscos associados. Também falamos sobre diferentes estruturas de portfólio e principais opções de derivação.

Porta-carteiras de software (carteiras quentes)

A primeira categoria de carteiras consiste naquelas que são comumente chamadas de “carteiras quentes” ou carteiras de software. Concretamente, são softwares especializados que você pode instalar em um dispositivo eletrônico versátil. Eles são aplicativos móveis ou software de computador.

Ao usar uma carteira de software, suas chaves privadas são armazenadas diretamente no dispositivo em questão. Portanto, existe o risco de hackear se a máquina usada for comprometida. De fato, quanto mais versátil for um dispositivo, mais ele terá uma grande superfície de ataque e, portanto, potencialmente vários vetores de ataque. No entanto, existem várias maneiras de melhorar a segurança de uma carteira de software. Por exemplo, um dos mais relevantes é o uso de uma frase secreta.

Uma frase secreta é uma senha adicional e opcional adicionada à carteira Bitcoin no nível inicial.

➤ Saiba mais sobre a frase secreta BIP39.

Portanto, esse tipo de carteira não é o mais seguro, mas ainda tem algumas vantagens:

  • Geralmente, é mais fácil de usar e menos restritivo do que uma carteira de hardware (veja a próxima parte).
  • Você sempre pode tê-lo com você em seu smartphone para fazer pagamentos no dia a dia.
  • Geralmente é gratuito e de código aberto.

Portanto, existem basicamente duas situações em que o uso de uma carteira quente é relevante. Em primeiro lugar, se você precisar de uma carteira móvel que seja rapidamente acessível, poderá guardar uma pequena parte de suas economias nesse tipo de carteira. Então, se suas economias de Bitcoin forem muito baixas para justificar a compra de uma carteira de hardware, nesse caso, a carteira de software é um bom compromisso para você.

Por exemplo, se você é um novato e tem uma pequena economia em bitcoin equivalente a €100, comprar uma carteira de hardware, que geralmente custa pelo menos €70, é irrelevante. Usar uma carteira quente será mais adequado para você.

Aqui estão alguns exemplos de carteiras de software gratuitas e de código aberto:

  • Para usuários iniciantes, o aplicativo móvel Blockstream Green é uma ótima escolha. Por padrão, ele tem uma interface simplificada com um saldo, um botão “Enviar” e um botão “Receber”. Não poderia ser mais fácil! No entanto, essa carteira pode evoluir com você à medida que você aprende, pois ainda tem opções mais avançadas, ocultas em suas configurações.
  • Para usuários avançados, eu recomendo o aplicativo Samourai Wallet no Android. Ele tem todos os recursos avançados que você esperaria de uma boa carteira Bitcoin: controle de moedas, rotulagem UTXO, ferramentas de privacidade, BIP47, modo furtivo, etc...
  • Se você quiser ter um software em um computador, eu recomendo Carteira Sparrow. Como no anterior, este software tem todos os recursos avançados existentes. Embora haja muita documentação sobre seu uso, é complexo aprender se você for iniciante.
  • Também é possível usar uma carteira Bitcoin Core diretamente. Ao contrário do outro software mencionado, esse cliente é tanto uma carteira quanto um nó de Bitcoin. Seu uso, portanto, requer memória suficiente para executar o nó. Pessoalmente, não acho que esse cliente seja o uso mais prático do Bitcoin. Em vez disso, recomendo que você use um software dedicado real para sua carteira e execute seu node, se quiser, em outra máquina dedicada.

“Código aberto” significa que o código de computador que faz o software funcionar é distribuído gratuitamente e acessível por qualquer pessoa. O software de código aberto tem vantagens em termos de segurança e transparência em comparação com o software proprietário (código fechado). Eles podem ser analisados por uma grande comunidade de usuários, permitindo uma melhor detecção de violações de segurança.

Suportes de carteira de hardware (carteiras frias)

As carteiras de hardware, às vezes chamadas de “carteiras frias”, “dispositivos de assinatura” ou até mesmo “carteiras de hardware”, são novamente software. Por outro lado, diferentemente das carteiras quentes, elas são instaladas em uma máquina dedicada, não conectada à Internet e geralmente especializada.

Essas carteiras vêm em várias formas, dependendo da marca escolhida. Alguns parecem um pendrive, outros uma pequena calculadora e alguns até parecem smartphones.

Quando você usa uma carteira de hardware, suas chaves privadas que dão acesso aos seus bitcoins são mantidas nela. Por ser um dispositivo dedicado apenas a esse uso e não conectado à Internet, ele tem uma superfície de ataque extremamente baixa. Como a superfície de ataque é menor, há menos vetores de ataque em potencial e, portanto, seus bitcoins estão mais seguros.

Essa categoria de suporte à carteira Bitcoin, portanto, tem a vantagem de ser mais segura, mas ainda tem algumas desvantagens:

  • Nem todas as carteiras de hardware são de código aberto.
  • Uma carteira de hardware é necessariamente cobrável.
  • Eles geralmente são mais complexos de usar do que carteiras de software.

A carteira de hardware é então preferida para proteger grandes quantidades de bitcoin. É particularmente útil para armazenar suas economias de longo prazo.

Aqui estão alguns exemplos de carteiras de hardware:

  • Para pequenos orçamentos e iniciantes, sua escolha deve ser a Ledger Nano S ou no Trezor Model One. Ambos têm suas próprias desvantagens. O código do elemento seguro do Ledger não é aberto (código fechado), o que exige confiar na empresa nessa parte. O Trezor é totalmente de código aberto, mas é mais vulnerável a alguns ataques físicos. Os riscos do Trezor podem ser facilmente evitados, especialmente com o simples uso de uma frase secreta.
  • Se você tem um orçamento maior, os diferentes modelos de Cartão frio, o PassportV2 do Fundação ou até mesmo o BitBox 02 são ótimas opções. Eles são mais complexos de usar, mas também oferecem mais opções para melhorar a segurança da sua carteira. Eles também são “somente Bitcoin”, o que significa que só podem hospedar carteiras de Bitcoin.
  • Para usuários que moram em um país restrito ou simplesmente para entusiastas de bricolage, a opção Seed Signer é uma excelente solução para criar uma carteira de hardware “Faça você mesmo”. É um software de código aberto, somente Bitcoin, para ser instalado você mesmo em um Raspberry Pi Zero. Essa carteira é diferente das anteriores, pois não guarda suas chaves. É apenas um dispositivo de assinatura. Sua operação é bastante atípica, mas não é menos relevante. Ainda é necessário um pouco mais de conhecimento sobre o Bitcoin.

No entanto, deve-se notar que essas categorias de carteiras “frias” e “quentes” continuam sendo estimativas subjetivas sujeitas a debate. O mesmo suporte de carteira pode ser considerado por alguns como uma “carteira quente” e por outros como uma “carteira fria”. A fronteira entre os dois deve ser bastante fluida. Portanto, é muito mais relevante estudar cada solução individualmente, apresentando suas vantagens e desvantagens em comparação com as outras, em vez de categorizar cada suporte de portfólio por padrão.

Outros tipos de suportes de carteira

Como a propriedade do Bitcoin é obtida simplesmente por meio do conhecimento das chaves criptográficas, há muitas outras opções para armazená-las.

Por exemplo, alguns usam o que é chamado de “carteira de papel”. Eles simplesmente escreverão sua chave privada em um pedaço de papel para manter seus bitcoins. Essa técnica arcaica é obviamente muito arriscada, pois o artigo em questão constitui um SPOF (ponto único de falha = ponto único de falha). Se ele se degradar ou for roubado, o usuário perde seus bitcoins.

A vantagem desse tipo de carteira é que a chave é mantida fora de qualquer sistema de computador. Sua superfície de ataque é, portanto, reduzida a ataques físicos. Suas desvantagens incluem o seguinte:

  • Geralmente representa um único ponto de falha.
  • É muito restritivo de usar.
  • As carteiras de papel exigem mais conhecimento técnico.

Também é possível lembrar apenas as informações que permitem o acesso às chaves. Elas são chamadas de “carteiras cerebrais”. Obviamente, eu recomendo fortemente que você não realize esse tipo de prática. Por padrão, ao proteger bitcoins, você não deve confiar em sua própria memória. Além disso, a configuração desse tipo de carteira geralmente requer o uso de informações que não são muito aleatórias, para garantir a lembrança delas, e isso aumenta o risco de um ataque de força bruta.

Por outro lado, entre as carteiras quentes, existem outras subcategorias de carteiras. Por exemplo, existem carteiras na forma de extensões de navegador. Em geral, não recomendo esses tipos de carteiras porque elas não são muito úteis e aumentam excessivamente a superfície de ataque.

As diferentes categorias de carteiras Bitcoin

Na verdade, as comparações neste artigo se referem aos diferentes tipos de suportes de portfólio. Em outras palavras, as principais categorias de máquinas e softwares que podem hospedar uma carteira Bitcoin são estudadas acima. No entanto, a carteira em si, independentemente de seu suporte, pode assumir diferentes formas. Existem vários, que diferem no gerenciamento de pares de chaves criptográficas.

Como vimos no artigo que apresenta os conceitos de custódia autônoma, os UTXOs (moedas bitcoin) são bloqueados pelas condições de gastos. Essas condições são definidas livremente pelo usuário. Portanto, é possível gerenciar seus pares de chaves de uma forma não padrão. No entanto, a maioria dos usuários prefere escolher categorias bem definidas.

As mais conhecidas incluem carteiras determinísticas e hierárquicas (“carteiras HD” em inglês). Eles derivam pares de chaves deterministicamente das informações exclusivas na base dos pares de chaves, e há uma hierarquia entre as chaves. Essas informações iniciais servem como backup para todas as outras chaves. Hoje, essa categoria é a preferida pelos usuários. Por padrão, todo mundo usa uma carteira HD.

➤ Saiba mais sobre a frase de recuperação da carteira HD.

No entanto, existem outros tipos de carteiras. Entre as mais antigas, podemos citar carteiras como a JBOK (“Just a Bunch Of Keys” em inglês), que são simplesmente uma aglomeração de chaves aleatórias, independentes umas das outras. Também existem variantes de portfólios que são determinísticas, mas não hierárquicas.

Em geral, a carteira HD ainda é a categoria recomendada para o usuário. Ele oferece um bom compromisso entre praticidade e segurança, tanto para um usuário iniciante quanto para um usuário experiente.

Conclusão

As duas principais categorias de detentores de carteiras de Bitcoin são carteiras de software, também chamadas de “carteiras quentes”, e carteiras de hardware, também chamadas de “carteiras frias”. Cada um tem seus prós e contras. O mesmo usuário geralmente tem uma carteira fria para garantir suas economias de longo prazo e uma carteira quente para suas transações diárias.

Se você está apenas começando a aprender sobre Bitcoin e tem poucos fundos, pode valer a pena começar devagar com uma carteira de software simples. Você poderá começar, entender as funções essenciais da carteira Bitcoin e testar a recuperação. Você ficará mais sereno com a autocustódia e, posteriormente, poderá mudar para uma carteira de hardware mais segura.

Quanto à carteira em si, geralmente é aconselhável usar uma carteira determinística e hierárquica. Esse tipo de carteira especifica que as chaves que bloqueiam os bitcoins do usuário são todas geradas a partir de informações exclusivas e aleatórias.

Em termos de proteção de chaves criptográficas, sempre há um compromisso entre lidar com o risco de roubo e lidar com o risco de perda. Em geral, quanto mais você aumenta a segurança de sua carteira, mais aumenta sua complexidade e, portanto, o risco de você mesmo perder o acesso às suas chaves. Portanto, é importante saber como equilibrar segurança e simplicidade, considerando seu ambiente pessoal e sua própria avaliação dos riscos existentes.

Finalmente, é crucial entender que o risco zero não existe na segurança de computadores. Com a adoção das melhores práticas, você pode reduzir o risco de ter seus bitcoins roubados, mas é impossível aniquilá-los. Portanto, não há segurança definitiva que permita risco zero.

Disponível como podcast

Resumo

Compartilhe o artigo:

Você pode gostar desses itens

A Bitstack SAS, uma empresa registrada no Registro de Comércio e Empresas de Aix-en-Provence sob o número 899 125 090, operando o nome comercial Bitstack, está registrada como agente da Xpollens - uma instituição de dinheiro eletrônico aprovada pela ACPR (CIB 16528 - RCS Nanterre No. 501586341, 110 Avenue de France 75013 Paris) - com a Autoridade de Controle e Resolução Prudencial (“ACPR”).”) sob o número 747088 e aprovado como provedor de serviços de ativos criptográficos (“PSCA”) pela Autorité des Marchés Financiers (“AMF”) como uma troca de criptoativos por fundos, a troca de criptoativos para outros criptoativos, execução de pedidos sobre ativos criptográficos em nome de clientes, custódia e administração de ativos criptográficos em nome de clientes e prestação de serviços de transferência de ativos criptográficos em nome de clientes sob o número A2025-003, cuja sede está localizada em 100 Impasse des Houillères 13590 Meyreuil.

Investir em ativos digitais envolve o risco de perda parcial ou total do capital investido.
O desempenho passado não é garantia de desempenho futuro.
BAIXAR
Bitstack