Gerar
Crie segredos imprevisíveis
Uma carteira precisa de entropia confiável e um gerador de números aleatórios criptograficamente seguro. Seeds longas não são seguras se a fonte for previsível.
GhostlyInc · Chaves privadas
Entenda os riscos, proteja suas chaves e confira seus backups.
Cada camada responde a uma questão diferente. Um backup seguro não compensa uma geração fraca de chaves, e uma hardware wallet não protege um pagamento se o destino errado for aprovado.
Gerar
Uma carteira precisa de entropia confiável e um gerador de números aleatórios criptograficamente seguro. Seeds longas não são seguras se a fonte for previsível.
Fazer backup
O backup deve corresponder ao design da carteira. Carteiras antigas com chaves soltas podiam criar novas chaves de troco após o backup, enquanto carteiras determinísticas modernas dependem da proteção da frase de recuperação.
Assinar e armazenar
Chaves privadas, nonces de assinatura, software da carteira e limites de armazenamento são essenciais. Uma falha em qualquer um pode expor o controle sem quebrar a blockchain.
Verificar e enviar
Transações irreversíveis tornam a verificação do destinatário parte da segurança da carteira. Entradas no histórico, endereços abreviados e destinos semelhantes não substituem uma verificação independente.
Esta série de pesquisas acompanha falhas reais em carteiras, desde aleatoriedade fraca até histórico de transações enganoso. Investigações publicadas abrem estudos completos; prévias restantes ficam sem link até fontes e orientações estarem prontas.
Quais seeds foram afetadas, por que o firmware corrigido não resolve chaves antigas e como migrar bitcoin sem levar a falha para um novo dispositivo.
Como endereços semelhantes entram no histórico de transações e por que os usuários devem verificar o destinatário completo em vez de confiar em prefixos e sufixos familiares.
Como a falta de uma chave de troco tornou um backup aparentemente válido incompleto, e por que o Bitcoin criou um pool de chaves para recuperação mais segura.
Uma carteira pode usar criptografia forte e ainda assim gerar seeds ou chaves privadas inseguras. Entenda como valores aleatórios fracos expõem seus fundos e o que você pode fazer.
Como um comando de seed gerou menos segurança do que o tamanho da saída sugeria, e o que os desenvolvedores de carteiras devem aprender com isso.
Como ambientes antigos de navegador e a aleatoriedade do JavaScript podem deixar carteiras antigas expostas anos após a criação.
Por que aleatoriedade fraca ou repetida na assinatura ECDSA pode revelar chaves privadas mesmo com geração de chaves diferente.
Use uma carteira com atualizações regulares, que explique claramente a recuperação e mostre exatamente o que você aprova. Não confie só em propaganda.
Guarde sua frase seed ou backup da carteira offline em pelo menos dois locais seguros. Teste a recuperação antes de precisar e nunca salve a seed na nuvem.
Se não confiar mais em uma carteira antiga, crie uma nova com software atualizado e transfira os fundos para o novo endereço. Envie um valor pequeno de teste primeiro.
Compare o endereço completo do destinatário com uma fonte confiável. Verifique novamente no dispositivo de assinatura, especialmente se copiou o endereço do histórico de transações.