Seeds fracas de carteira, explicado de forma simples
Como seeds fracas colocam o Bitcoin em risco
A criptografia do Bitcoin pode estar intacta, mas o software da carteira pode criar uma seed previsível. O risco começa antes da primeira transação: se alguém conseguir reproduzir a seed ou uma chave privada, pode gastar de outro dispositivo — mesmo que a hardware wallet original nunca fique online.
Resposta rápida
Como uma seed válida pode ser insegura?
Ter 12 ou 24 palavras válidas só mostra que a frase tem o formato correto. Não prova que a carteira escolheu de um conjunto realmente imprevisível. Um gerador com falha pode criar uma seed aparentemente normal a partir de uma lista muito menor, fácil de ser recriada por atacantes.
Nesses casos, o blockchain e as regras de assinatura do Bitcoin funcionam normalmente. A falha ocorre na geração das chaves pela carteira, antes mesmo de qualquer transação aparecer no blockchain.
Sumário
Blockchain x carteira
O blockchain verifica assinaturas; a carteira cria o segredo
Essas funções são separadas: o blockchain valida transações; a carteira cria e protege as chaves para aprová-las. Uma seed fraca pode falhar na carteira mesmo com o blockchain seguro.
O blockchain
Armazena o histórico de transações e aceita gastos quando a assinatura está correta.
A carteira
Cria a seed, deriva chaves privadas, mostra endereços e assina transações.
O invasor
Se a seed for previsível ou copiada, é possível recriar as mesmas chaves em outro lugar.
Não é preciso roubar o dispositivo. Um invasor pode importar uma seed copiada ou previsível em outro software compatível e assinar transações em seu próprio computador.
Dois mitos comuns
Hardware wallets e carteiras frias reduzem riscos, mas não tornam seguras chaves já expostas
Ambas as abordagens são úteis, mas a proteção depende de o segredo ter sido criado com segurança e permanecer secreto.
Ninguém pode gastar sem meu dispositivo físico
A hardware wallet mantém as chaves longe do computador do dia a dia, mas as mesmas chaves podem ser recriadas em outro lugar se a seed for copiada ou previsível.
O dispositivo só protege enquanto a seed e as chaves privadas permanecem secretas.Uma carteira offline torna o bitcoin inacessível
Manter a carteira offline impede acesso remoto ao dispositivo, mas não impede que alguém com a seed ou chave privada use outro aparelho para movimentar os fundos.
O armazenamento offline protege a cópia original, mas não impede o uso de uma cópia extra.Onde começa a vulnerabilidade
O erro pode acontecer antes mesmo das palavras da seed serem exibidas
A carteira coleta dados que ninguém deveria prever e usa um gerador aleatório seguro para criar a seed. Se o dado inicial for fraco, as palavras finais podem parecer corretas, mas a escolha continua previsível.
Entropia
Termo técnico para imprevisibilidade. Mais entropia significa que a carteira tinha mais opções realmente diferentes para escolher.
Gerador aleatório seguro
Software ou hardware que transforma dados imprevisíveis em valores adequados para chaves sensíveis à segurança.
Frase-semente
Um backup legível que permite à carteira recriar várias chaves privadas. Quem tem a seed completa geralmente pode restaurar a carteira.
Chave privada
Valor secreto usado para autorizar gastos de um endereço. Uma seed pode gerar várias chaves privadas.
Formato correto não garante segurança
Por que 12 palavras corretas não garantem segurança
Imagine uma loteria que imprime números longos, mas só usa 1.000 combinações possíveis. Todos os bilhetes parecem legítimos, mas um atacante só precisa testar essas 1.000 opções. Um gerador de seed com falha faz o mesmo tipo de atalho.
Uma seed segura de 12 palavras deve ser escolhida entre bilhões de combinações. Uma carteira fraca pode selecionar de uma lista muito menor e oculta. Não é possível perceber a diferença apenas lendo as palavras ou conferindo se a frase é válida.
O que o dono vê
12 palavras válidas, checksum correto e carteira funcionando normalmente.
O que fica oculto
O gerador começou com pouca imprevisibilidade e só conseguia criar um conjunto limitado de seeds.
O que o invasor ganha
Uma lista muito menor para testar, em vez de todas as seeds possíveis.
O exemplo dos 1.000 bilhetes é só uma analogia, não uma estimativa real para uma carteira específica. O número real depende do gerador com falha.
Falhas reais, causas diferentes
Aleatoriedade fraca já expôs carteiras mais de uma vez
Esses incidentes envolveram produtos e erros diferentes, mas mostram uma lição: interface convincente e segredo longo não garantem imprevisibilidade.
Milk Sad / Libbitcoin Explorer
O comando bx seed usava o gerador Mersenne Twister com apenas 32 bits de tempo do sistema. O resultado parecia entropia de carteira, mas pesquisadores conseguiram recriar o conjunto reduzido de possibilidades e ligaram a falha a roubos reais em vários blockchains.
Um resultado longo não compensa um valor inicial previsível.RANDSTORM / BitcoinJS
Carteiras antigas baseadas em navegador podiam herdar aleatoriedade fraca do JavaScript e do ambiente do navegador. Anos depois, pesquisadores alertaram que algumas carteiras criadas nesse período ainda podem ser vulneráveis.
Uma chave antiga continua antiga mesmo após atualizar a interface da carteira.Android SecureRandom
Uma falha no gerador aleatório seguro do Android colocou carteiras Bitcoin em risco. Os desenvolvedores corrigiram, mas os usuários precisaram criar novos endereços e trocar as chaves, pois a atualização não tornava seguras as chaves já criadas.
Corrigir o gerador protege apenas novas chaves, não as já criadas.COLDCARD RNG
Alguns firmwares da COLDCARD criaram seeds com muito menos imprevisibilidade do que o esperado. O caso mostrou que até hardware dedicado pode falhar se o processo real de geração de seed não usar corretamente as fontes seguras.
Hardware não substitui a verificação de todo o processo de geração de chaves.Leia o guia completo do incidente COLDCARDVerificação prática de risco
Quando considerar uma carteira antiga como potencialmente insegura?
Normalmente não dá para saber se uma seed é segura só olhando as palavras. O importante é onde, quando e com qual software ou firmware ela foi criada.
Origem da seed é incerta
Você não sabe qual app, site, dispositivo, firmware ou procedimento criou originalmente a frase de recuperação.
A carteira aparece em um alerta de segurança
A seed foi criada por uma versão citada em alerta do fabricante, CVE, divulgação de pesquisa ou aviso de migração.
Uma seed antiga foi importada para uma carteira mais nova
Mover a mesma frase de recuperação para uma hardware wallet atual só troca o recipiente, não o segredo.
A seed ou chave privada pode ter sido exposta
Ela foi digitada em um site, fotografada, salva em notas na nuvem, compartilhada com suporte ou vista por outra pessoa.
Escolha a resposta adequada ao risco
O que fazer com uma seed antiga ou duvidosa?
Não se preocupe só porque a carteira é antiga. Primeiro, verifique como a seed foi criada e se o produto ou versão aparece em alertas de segurança confiáveis. Só então tome uma decisão.
Fonte conhecida e sem sinais de exposição
Mantenha a carteira e o firmware atualizados, proteja o backup e fique atento a alertas de segurança confiáveis. Uma carteira antiga não é automaticamente insegura.
Origem da seed desconhecida ou citada em alerta
Crie uma nova seed usando software ou hardware atualizado e seguro. Teste o backup, envie um valor pequeno e só depois mova o restante dos fundos.
Alguém pode saber a seed ou chave privada
Considere os fundos em risco. Transfira para endereços de uma nova seed. Trocar PIN, senha ou dispositivo não altera as chaves já expostas.
O que não resolve uma seed fraca ou exposta
- Importar a mesma seed para uma nova hardware wallet
- Trocar só o PIN do dispositivo ou senha do app
- Atualizar o software sem criar uma nova seed
- Desconectar o dispositivo após o segredo ser exposto
Para desenvolvedores de carteiras
Teste todo o caminho de geração da chave
Um algoritmo seguro no papel não basta. É preciso revisar todo o caminho real de produção: da fonte de entropia ao gerador aleatório e à seed final, incluindo firmware, navegador, sistema operacional, build e comportamentos de fallback.
- Use fontes de aleatoriedade projetadas para criptografia, seja do sistema ou do hardware.
- Falhe de forma segura se a fonte confiável não estiver disponível; nunca use uma função aleatória comum sem avisar.
- Teste o produto final e o caminho real de execução, não apenas arquivos de código isolados.
- Documente como as seeds são criadas e como os usuários devem migrar após uma falha.
Principais alertas e orientações de segurança
Veja incidentes e orientações criptográficas
As explicações e exemplos foram revisados com base nas orientações do NIST, divulgação do Milk Sad, alerta RANDSTORM da Unciphered, aviso do Bitcoin.org para Android, Bitcoin Optech e recomendações atuais de segurança para carteiras.
Perguntas frequentes
Alguém pode gastar meu bitcoin se souber minha seed?
Sim, normalmente. Uma frase de recuperação completa pode recriar as chaves privadas da carteira. Um invasor pode importá-la em outro software ou dispositivo compatível e assinar transações sem precisar da sua hardware wallet ou PIN.
O bitcoin fica armazenado dentro da hardware wallet?
Não. O blockchain registra o bitcoin. A hardware wallet protege e usa as chaves para autorizar gastos. Se alguém conseguir uma cópia dessas chaves, o dispositivo físico deixa de ser o único meio de autorizar transações.
Armazenamento offline protege uma chave privada já conhecida?
Não. O armazenamento offline protege apenas enquanto a chave é desconhecida. Se outra pessoa já sabe a chave privada ou seed, ela pode usar qualquer sistema online para movimentar os fundos.
Uma atualização de firmware corrige uma seed antiga e fraca?
Não. Uma atualização pode corrigir a criação de seeds futuras, mas não torna imprevisível uma seed já existente. O mais seguro é criar uma nova seed e transferir os fundos para novos endereços.
Consigo saber se uma seed é fraca só lendo as palavras?
Normalmente não. Uma seed fraca pode ter o número certo de palavras e checksum válido. O risco depende de como e onde foi gerada, então confira o app, dispositivo, firmware, data e alertas de segurança.
Uma senha forte na carteira protege uma seed fraca?
Não. O PIN do dispositivo ou a senha do app protegem apenas o acesso local, mas não alteram as chaves privadas da seed. Uma senha extra pode adicionar proteção em alguns casos, mas não corrige uma seed fraca já conhecida.
Uma chave privada vazada expõe toda a carteira?
Nem sempre. Uma chave privada vazada normalmente expõe apenas os fundos daquele endereço. Já uma seed vazada pode recriar várias chaves privadas derivadas dela. O alcance depende do projeto da carteira e do segredo exposto.
Uma seed de 24 palavras também pode ser fraca?
Sim. Mais palavras aumentam as possibilidades, mas só se a escolha inicial for realmente aleatória. Um gerador com falha pode criar uma frase válida de 24 palavras a partir de um conjunto previsível bem menor.
Continue com um caso real