GhostlyInc · Chaves privadas

Proteja sua carteira cripto.

Entenda os riscos, proteja suas chaves e confira seus backups.

Acompanhe o segredo da entropia até a transação final

Cada camada responde a uma questão diferente. Um backup seguro não compensa uma geração fraca de chaves, e uma hardware wallet não protege um pagamento se o destino errado for aprovado.

Gerar

Crie segredos imprevisíveis

Uma carteira precisa de entropia confiável e um gerador de números aleatórios criptograficamente seguro. Seeds longas não são seguras se a fonte for previsível.

Fazer backup

Preserve todas as chaves necessárias para recuperação

O backup deve corresponder ao design da carteira. Carteiras antigas com chaves soltas podiam criar novas chaves de troco após o backup, enquanto carteiras determinísticas modernas dependem da proteção da frase de recuperação.

Assinar e armazenar

Mantenha o material de assinatura isolado

Chaves privadas, nonces de assinatura, software da carteira e limites de armazenamento são essenciais. Uma falha em qualquer um pode expor o controle sem quebrar a blockchain.

Verificar e enviar

Aprovar o destino correto

Transações irreversíveis tornam a verificação do destinatário parte da segurança da carteira. Entradas no histórico, endereços abreviados e destinos semelhantes não substituem uma verificação independente.

Falhas reais em carteiras: casos práticos explicados

Esta série de pesquisas acompanha falhas reais em carteiras, desde aleatoriedade fraca até histórico de transações enganoso. Investigações publicadas abrem estudos completos; prévias restantes ficam sem link até fontes e orientações estarem prontas.

Incidente em andamentoPublicado

Vulnerabilidade RNG da COLDCARD em 2026

Quais seeds foram afetadas, por que o firmware corrigido não resolve chaves antigas e como migrar bitcoin sem levar a falha para um novo dispositivo.

Geração fraca de seed, firmware afetado e migração segura
Ameaça ativaPublicado

Address Poisoning

Como endereços semelhantes entram no histórico de transações e por que os usuários devem verificar o destinatário completo em vez de confiar em prefixos e sufixos familiares.

Verificação do destinatário e alertas na interface da carteira
HistóricoPublicado

O problema do backup do Bitcoin que custou 8.999 BTC

Como a falta de uma chave de troco tornou um backup aparentemente válido incompleto, e por que o Bitcoin criou um pool de chaves para recuperação mais segura.

Backups com chaves soltas, endereços de troco e recuperação
FundamentosPublicado

Como a Aleatoriedade Fraca Coloca Carteiras Cripto em Risco

Uma carteira pode usar criptografia forte e ainda assim gerar seeds ou chaves privadas inseguras. Entenda como valores aleatórios fracos expõem seus fundos e o que você pode fazer.

Geração de seed, geradores de números aleatórios e chaves fracas
Estudo de casoPlanejado

Milk Sad / Libbitcoin Explorer

Como um comando de seed gerou menos segurança do que o tamanho da saída sugeria, e o que os desenvolvedores de carteiras devem aprender com isso.

Falha na geração e implementação do seed
Estudo de casoPublicado

Randstorm / BitcoinJS

Como ambientes antigos de navegador e a aleatoriedade do JavaScript podem deixar carteiras antigas expostas anos após a criação.

Entropia do navegador e migração de carteiras antigas
Estudo de casoPlanejado

Android SecureRandom 2013

Por que aleatoriedade fraca ou repetida na assinatura ECDSA pode revelar chaves privadas mesmo com geração de chaves diferente.

Nonces de assinatura e atualizações de carteiras móveis

Reduza riscos da carteira na ordem do movimento dos segredos

  1. Escolha uma carteira confiável

    Use uma carteira com atualizações regulares, que explique claramente a recuperação e mostre exatamente o que você aprova. Não confie só em propaganda.

  2. Mantenha seu backup de recuperação offline

    Guarde sua frase seed ou backup da carteira offline em pelo menos dois locais seguros. Teste a recuperação antes de precisar e nunca salve a seed na nuvem.

  3. Transfira fundos de carteiras antigas ou inseguras

    Se não confiar mais em uma carteira antiga, crie uma nova com software atualizado e transfira os fundos para o novo endereço. Envie um valor pequeno de teste primeiro.

  4. Verifique o endereço completo antes de enviar

    Compare o endereço completo do destinatário com uma fonte confiável. Verifique novamente no dispositivo de assinatura, especialmente se copiou o endereço do histórico de transações.