Segurança não é um único recurso. Explore o framework para avaliar a segurança real de uma carteira cripto e como as principais opções de hardware e software se comparam.
O setup de carteira cripto mais seguro geralmente combina uma carteira de software autocustodial para transações do dia a dia, rendimentos e negociações, com uma carteira de hardware para armazenamento offline de ativos. Nenhum dispositivo único faz tudo. Uma carteira de hardware mantém suas Chaves Privadas offline, fora do alcance de invasores remotos, mas não consegue verificar as transações no momento da assinatura. Uma carteira de software monitora transações em tempo real para sinalizar golpes antes que você as aprove, mas mantém as Chaves Privadas em um dispositivo conectado à internet. É por isso que muitas pessoas usam as duas. Algumas carteiras de software, como a MetaMask, também oferecem suporte integrado a carteiras de hardware.
A segurança de uma carteira depende de como ela foi desenvolvida, quais proteções possui e como você a configura e utiliza. Este artigo compara diferentes carteiras cripto com base em 5 principais considerações de segurança: custódia, armazenamento de chaves, transparência do código, recursos de detecção de ameaças e métodos de recuperação.
Aviso: Este guia tem fins educacionais apenas. Não constitui aconselhamento financeiro, não é uma solicitação e não se destina ao público do Reino Unido. Cripto é arriscado e pode não ser adequado para todos os usuários.
A forma mais segura de armazenar criptomoedas: carteiras, chaves e detecção de ameaças
As carteiras cripto mais seguras são avaliadas em mais de uma dimensão. As carteiras neste guia são todas autocustodiais e avaliadas com base nos fatores que determinam a segurança no dia a dia: quem controla as Chaves Privadas (e, portanto, a carteira), onde essas chaves são armazenadas, se o código é open source, se a carteira detecta e sinaliza ameaças antes que você assine, e como funciona a recuperação.
Carteira
Tipo
Armazenamento de chaves
Open source
Auditorias e bounty
Recursos de segurança integrados
Modelo de recuperação
MetaMask
Software
Armazenamento local criptografado
Código disponível (licença personalizada)
Auditada (Cure53, Least Authority); bug bounty no HackerOne
Alertas de segurança powered by Blockaid, Smart Transactions, proteção contra front-running e MEV, previews de transações, detecção de envenenamento de endereço, prevenção de ataques à cadeia de suprimentos com LavaMoat; inteligência de detecção de ameaças e blocklist open source em tempo real powered by ChainPatrol
Frase de Recuperação Secreta, mantida pelo usuário
Coinbase Wallet
Software
Armazenamento local criptografado
Parcial
Auditada (Bishop Fox); bug bounty de até US$ 5 milhões
Previews de transações, avisos de golpes
Frase de Recuperação Secreta, com backup em nuvem opcional
Rabby
Software
Armazenamento local criptografado
Sim
Auditorias anuais (Least Authority, SlowMist)
Simulação pré-assinatura, varredura de riscos
Frase de Recuperação Secreta, mantida pelo usuário
OKX Wallet
Software
Armazenamento local criptografado
Sim
Auditada (SlowMist, CertiK); bug bounty público
Avisos de domínios maliciosos e endereços semelhantes, bloqueio de assinaturas de alto risco
Frase de Recuperação Secreta, mantida pelo usuário; gerenciamento de chaves MPC opcional
Phantom
Software
Armazenamento local criptografado
Parcial, blocklist aberta, núcleo fechado
Auditada (Kudelski Security, Least Authority); bug bounty
Previews de transações, avisos de phishing, filtragem de tokens fraudulentos e NFTs spam
Frase de Recuperação Secreta, mantida pelo usuário
Ledger Flex
Hardware
Offline, elemento seguro no dispositivo
Parcial, firmware fechado
Laboratório Ledger Donjon e auditorias de terceiros; bug bounty
Assinatura de transações na própria tela da carteira de hardware
Frase de 24 palavras, mantida pelo usuário
Ledger Nano X
Hardware
Offline, elemento seguro no dispositivo
Parcial, firmware fechado
Laboratório Ledger Donjon e auditorias de terceiros; bug bounty
Assinatura de transações na própria tela da carteira de hardware
Frase de 24 palavras, mantida pelo usuário
Trezor Safe 7
Hardware
Offline, elemento seguro no dispositivo
Totalmente open source
Chip e firmware auditados de forma independente; bug bounty
Confirmação na própria tela da carteira de hardware, passphrase adicional opcional
Frase de Recuperação Secreta, com passphrase opcional; mantida pelo usuário
O que é uma Chave Privada e por que ela é importante para a segurança da carteira?
Uma Chave Privada é uma senha criptográfica secreta que controla uma carteira, comprova a propriedade de ativos em uma blockchain e autoriza a movimentação deles. A maioria das carteiras deriva suas Chaves Privadas de uma Frase de Recuperação Secreta composta por 12 ou 24 palavras, o que torna essa frase uma chave mestra para tudo o que a carteira contém.
A segurança de uma carteira é, portanto, uma questão de como o design mantém esse segredo fora do alcance. Ele pode ser isolado em um dispositivo offline dedicado, criptografado em um celular, dividido em fragmentos que nunca são reunidos em um único lugar, ou substituído por credenciais vinculadas ao dispositivo. Veja o que é uma carteira cripto para saber mais sobre como uma Chave Privada funciona.
Carteiras custodiais e autocustodiais comparadas
Ao comparar a segurança de carteiras cripto, o primeiro aspecto a considerar é se ela é custodial ou autocustodial. Isso determina quem detém as Chaves Privadas da carteira e, portanto, quem pode movimentar os fundos nela contidos. Com uma carteira custodial, a empresa ou exchange mantém suas Chaves Privadas para você. O custodiante gera e controla sua Frase de Recuperação Secreta. Como resultado, a empresa pode congelar sua conta ou revogar o acesso a qualquer momento. A recuperação em caso de roubo ou erro do usuário às vezes é possível, e o suporte pode intervir. Se esse custodiante falir, pode resultar na perda total dos seus fundos.
Com uma carteira autocustodial, você detém e controla as Chaves Privadas. A Frase de Recuperação Secreta é criada e armazenada por você, não em um servidor de uma empresa, portanto ninguém pode congelar ou tomar seus fundos, e nenhuma exchange que venha a falir pode tocá-los. Isso lhe dá controle total, mas também grande responsabilidade: se você perder a Frase de Recuperação Secreta, o acesso normalmente não pode ser restaurado.
A autocustódia é considerada um ponto de partida neste artigo, a partir do qual podemos explorar como uma carteira mantém suas chaves seguras e ajuda você a evitar assinar uma transação maliciosa.
Onde as chaves são armazenadas: carteiras de software e carteiras de hardware
Ao considerar carteiras autocustodiais, existem 2 tipos principais: uma carteira de software (às vezes conhecida como hot wallet) e uma carteira de hardware (às vezes conhecida como cold wallet).
Uma carteira de software mantém as chaves em um dispositivo ou aplicativo conectado à internet, como um celular ou computador. Isso a torna prática para trocas, negociações e interações com aplicativos, mas também coloca as Chaves Privadas onde malwares online ou um site malicioso poderiam alcançá-las.
Uma carteira de hardware mantém as Chaves Privadas em um dispositivo que permanece offline, e as transações são assinadas dentro do dispositivo, de modo que, em teoria, a chave nunca é transferida para o computador ou celular conectado.
Como resultado, as carteiras de hardware são comumente usadas para armazenar com segurança ativos que raramente são movimentados, enquanto as carteiras de software são frequentemente consideradas mais práticas para ativos em uso ativo. A diferença diminuiu, porém, porque carteiras de software bem desenvolvidas agora também se defendem nas camadas de assinatura e interação.
Carteiras de hardware e armazenamento offline
Carteiras de hardware são dispositivos físicos que mantêm suas chaves offline e aprovam cada transação no próprio dispositivo. Dois aspectos as diferenciam: a robustez do chip de segurança integrado (sua classificação "EAL", onde um número mais alto indica maior resistência) e quanto do software do dispositivo é público para que especialistas externos possam verificar. Algumas marcas mantêm partes de seu software privadas, o que dificulta a verificação por pessoas de fora da empresa.
Uma carteira de hardware impede que alguém roube suas Chaves Privadas remotamente. Ela não pode ajudar se alguém obtiver acesso à sua Frase de Recuperação Secreta, ou se você aprovar uma transação fraudulenta na própria tela do dispositivo. Esses 2 riscos permanecem com você.
Segurança de carteiras de software além do armazenamento de chaves
Como as chaves de uma carteira de software ficam em um dispositivo conectado, sua segurança depende muito do que envolve o ato de assinar: transparência do código, auditorias independentes recentes, controle de acesso no nível do dispositivo e verificações no momento da assinatura. A seção abaixo detalha cada um desses aspectos e como verificá-los.
Transparência do código. O código de carteira que é open source pode ser inspecionado por qualquer pessoa, o que permite que desenvolvedores externos confirmem o que a carteira faz, em vez de confiar apenas na palavra do fabricante.
Auditorias independentes e bug bounties. Publicar o código é apenas metade do trabalho, pois um código não auditado que ninguém revisa ainda pode esconder falhas. Auditorias identificam o que a revisão interna não detectou, e um bug bounty cria um canal legítimo de divulgação para pesquisadores. As auditorias de código mais impactantes revisam as versões atuais do código.
Controle de acesso no nível do dispositivo. Um requisito de Face ID, impressão digital ou PIN no nível da carteira significa que somente você pode abri-la, de modo que um dispositivo perdido ou roubado não a expõe, mesmo que a tela já esteja desbloqueada. Isso protege contra roubo e contra alguém que acesse um celular aberto, mas não contra ataques remotos, portanto funciona em conjunto com as verificações na camada de assinatura, e não em substituição a elas.
Verificações de segurança no momento da assinatura. Muitos golpes cripto funcionam enganando alguém para aprovar uma transação que silenciosamente paga o atacante, portanto é aqui que uma boa carteira realiza parte de seu trabalho mais importante. Logo antes de confirmar uma transação, várias verificações que preservam a privacidade devem ser executadas, para que você possa:
Visualizar como seu saldo mudará se você aprová-la
Receber um aviso se a transação envolver um elemento ou endereço malicioso
Receber um aviso se um endereço de destinatário foi criado para parecer semelhante, mas não idêntico, a um que você usou anteriormente
Permitir envios privados que ocultam sua transação de bots que, de outra forma, se adiantariam para inflar as taxas
Esta também é a camada onde os fundos são perdidos com mais frequência, portanto verificações fracas aqui são uma forma comum de os golpes terem sucesso. As carteiras diferem em quantos desses recursos de segurança incluem. Algumas têm um ou dois; poucas combinam todos eles. A MetaMask, por exemplo, executa vários por padrão:
Alertas de segurança powered by Blockaid verificam e fazem preview de cada transação em tempo real e avisam antes que uma transação maliciosa seja processada.
Smart Transactions enviam sua transação por uma rota privada para que bots não possam se adiantar a ela.
Detecção de envenenamento de endereço sinaliza endereços de destinatários semelhantes antes que uma transferência seja enviada.
LavaMoat protege o próprio código da carteira contra ataques à cadeia de suprimentos, para que um componente de terceiros adulterado não possa acessar suas chaves.
Transaction Shield é um complemento pago opcional que cobre até US$ 10.000 por mês em perdas em transações cobertas.
Ao avaliar qualquer carteira cripto, é importante determinar se ela oferece código que outros possam revisar, auditorias independentes recentes e verificações de segurança no momento da assinatura.
Carteiras de smart contract, MPC e passkey mudam o modelo de recuperação
O enquadramento acima pressupõe uma Chave Privada por trás de uma Frase de Recuperação Secreta. Uma parcela crescente de carteiras de software e hardware em 2026 utiliza designs que alteram o cálculo de segurança de diferentes maneiras, especialmente em relação à custódia de chaves e à recuperação.
Carteiras de computação multipartidária (MPC) dividem a chave em fragmentos mantidos em locais separados, como o dispositivo do usuário, um provedor e um serviço de backup, e então assinam de forma colaborativa sem reconstruir a chave completa em nenhum lugar. Nenhum local comprometido isoladamente revela a chave. A contrapartida é a dependência do protocolo e da disponibilidade do provedor, o que reintroduz um terceiro de forma mais restrita.
Carteiras de smart contract, também chamadas de smart accounts, colocam a lógica da conta em redes blockchain. Como a conta é um contrato em vez de um par de chaves simples, ela pode impor regras que uma chave simples não pode: limites de gastos, destinos autorizados, atrasos em transferências grandes, chaves de sessão com permissões restritas e recuperação multisig ou social no lugar de uma única frase. O ganho está na parte de recuperação, onde perder um dispositivo deixa de ser catastrófico. Os custos são o risco do contrato, já que o próprio código pode conter bugs, custos de transação mais altos e suporte desigual entre redes e aplicativos.
Carteiras com passkey e sem seed phrase substituem a frase de recuperação por credenciais vinculadas ao dispositivo, respaldadas por hardware seguro da plataforma. Isso elimina a maior causa isolada de perda catastrófica — uma frase que pode ser obtida por phishing, fotografada ou perdida — e substitui por dependência do ecossistema do dispositivo e de sua própria recuperação de conta.
Multisig é uma configuração robusta para ativos de alto valor que devem exigir concordância de várias pessoas ou dispositivos, com um custo significativo em conveniência.
Nenhuma dessas opções é automaticamente mais segura do que uma carteira de hardware ou software bem gerenciada. Cada uma transfere o risco da frase de recuperação para o código e a infraestrutura, o que pode ser adequado para usuários que preferem contas recuperáveis e não é adequado para usuários que não querem dependências de terceiros.
Carteira de hardware para armazenamento cripto, carteira de software para atividade
O setup mais robusto do mundo real para armazenamento seguro de cripto geralmente envolve mais de uma carteira.
Uma carteira de hardware pode ser usada para manter ativos cripto offline, fora do alcance de ataques remotos. Uma carteira de software lida com atividades frequentes, como swaps, aplicativos, pagamentos e rendimentos. A MetaMask, por exemplo, conecta-se diretamente a uma carteira de hardware como a Ledger, combinando seus recursos de segurança e interface com Chaves Privadas que nunca saem da carteira de hardware offline, para transações de alto valor.
Para ativos que precisam de controle compartilhado ou uma conta recuperável, uma carteira de smart contract ou multisig cobre o que uma carteira de chave única estruturalmente não consegue.
Riscos de segurança de carteiras cripto por erro humano: phishing, engenharia social e Frase de Recuperação Secreta exposta
Muitas perdas em cripto são causadas por erro humano, engenharia social e phishing, e não por segurança comprometida do dispositivo. Existem caminhos comuns que hackers utilizam.
Sites de phishing que obtêm uma conexão e uma assinatura para uma solicitação maliciosa. A carteira funciona conforme projetado e a autorização é real.
Uma Frase de Recuperação Secreta exposta, seja fotografada, sincronizada na nuvem ou inserida em um formulário falso de recuperação, que transfere o controle total independentemente do design da carteira.
Aprovações maliciosas de tokens que autorizam um contrato a movimentar tokens posteriormente, às vezes muito tempo após a interação que as criou. O artigo sobre o que são aprovações de tokens explica como as aprovações persistem e como são revogadas.
Envenenamento de endereço, onde um atacante envia uma transação de valor mínimo ou zero a partir de um endereço criado para corresponder aos primeiros e últimos caracteres de um endereço que o usuário pagou recentemente, de modo que um posterior copiar e colar do histórico de transações envie fundos ao atacante. A defesa é verificar o endereço completo em vez da forma truncada e contar com a detecção de envenenamento de endereço da carteira quando disponível.
Contas de suporte falsas solicitando uma Frase de Recuperação Secreta ou Chave Privada. Nenhuma carteira legítima solicita qualquer uma delas.
Ao considerar a segurança dos seus cripto, a escolha da carteira desempenha um papel fundamental. Também são importantes as considerações operacionais, como: se a Frase de Recuperação Secreta existe apenas offline, como ela é armazenada com segurança, se o endereço é verificado antes de assinar, se aprovações antigas são revisadas e revogadas, e se os avisos de segurança são lidos em vez de ignorados. Para mais dicas sobre como gerenciar cripto com segurança, visite como proteger sua carteira com as melhores práticas de privacidade.
Perguntas frequentes sobre carteiras cripto seguras
Não existe uma única carteira de criptomoedas mais segura. Muitos usuários combinam uma carteira de software com uma carteira de hardware. A MetaMask é uma carteira de software self-custodial com uma reputação consolidada como líder em segurança cripto, graças às suas proteções abrangentes e integradas de preservação de privacidade. Ela simula transações antes de assiná-las e verifica proativamente interações maliciosas. Qualquer carteira pode ser avaliada com base em 5 parâmetros de segurança: custódia, armazenamento de chaves, transparência de código, recursos de detecção de ameaças e métodos de recuperação.
Uma carteira de hardware não é mais segura do que uma carteira de software; elas protegem contra riscos diferentes. As carteiras de hardware mantêm as Private Keys offline, por isso geralmente oferecem mais proteção contra roubos remotos. Além disso, algumas carteiras de software, como a MetaMask, analisam transações e interações de forma rigorosa e proativa antes que aconteçam, oferecendo proteção em tempo real contra riscos maliciosos.
Uma carteira self-custodial elimina os riscos de terceiros que existem ao manter criptomoedas em uma exchange. Uma exchange centralizada pode sofrer uma violação de segurança, tornar-se insolvente ou congelar a conta de um usuário a qualquer momento. Com uma carteira self-custodial, somente você possui a Frase de Recuperação Secreta e deve gerenciá-la com segurança.
Para phishing e golpes, a carteira mais segura é aquela que analisa as transações no momento em que você assina, já que a maioria das perdas vem de uma assinatura real em uma solicitação maliciosa, e não de uma carteira comprometida. Procure por simulação de transação pré-assinatura, avisos de endereços e domínios maliciosos, e detecção de envenenamento de endereço. Carteiras de software como a MetaMask executam essas verificações por padrão, exibindo uma prévia do resultado da transação e sinalizando interações maliciosas conhecidas antes que você as aprove. Combinar isso com uma hardware wallet para ativos de longo prazo cobre tanto o risco de assinatura quanto o risco de armazenamento.
Os ataques de drainer funcionam induzindo usuários a assinar uma transação ou aprovação de token que permite a um invasor mover seus fundos. Por isso, a defesa mais eficaz contra esses golpes é uma carteira de criptomoedas que inspeciona e explica o que você está prestes a assinar. Isso inclui recursos de segurança como simulação de transações, alertas em tempo real sobre contratos maliciosos, detecção de envenenamento de endereço e prompts de aprovação claros e legíveis por humanos — todos fornecidos pelo MetaMask por padrão. Revisar e revogar aprovações de token desatualizadas regularmente também minimiza outro caminho comum utilizado pelos drainers.
Uma carteira self-custodial tradicional de frase única não pode ser recuperada se a seed phrase, também conhecida como Frase de Recuperação Secreta, for perdida. Carteiras com contratos inteligentes (smart accounts) podem oferecer recuperação social ou por múltiplas assinaturas, carteiras MPC dividem a chave entre diferentes locais para que nenhuma perda isolada seja fatal, e carteiras com passkey substituem a frase por credenciais vinculadas ao dispositivo. Cada uma troca um pouco de independência por capacidade de recuperação. Outra medida de segurança comum é manter fundos de longo prazo em uma hardware wallet e fazer backup da seed phrase offline em um local seguro ao qual ninguém mais tenha acesso.
Não existe uma única carteira de criptomoedas mais segura, pois a segurança depende de inúmeros fatores, alguns dos quais não são determinados pela escolha da carteira ou pelo tipo de dispositivo. Para ativos mantidos a longo prazo, uma hardware wallet com autocustódia é geralmente a mais segura contra roubos remotos e online, pois as Private Keys permanecem offline. No entanto, é essencial garantir a legitimidade do fabricante da hardware wallet e a forma como as Private Keys são geradas. Para fundos em uso ativo, uma software wallet com autocustódia que analisa as transações no momento da assinatura, como a MetaMask, é a mais segura contra ameaças em tempo real, envenenamento de endereços, phishing e aprovações fraudulentas. Seguir as melhores práticas de segurança, especialmente no armazenamento seguro da Secret Recovery Phrase, é fundamental ao gerenciar ativos digitais.
Assine Alpha e receba o alpha de mercado direto na sua caixa de entrada
Traduzido por IA. Pode conter erros. Por favor, verifique sempre as informações.
Avalie a tradução
MetaMask
A MetaMask, anteriormente Consensys Software Inc, é a maior plataforma financeira self-custodial do mundo, oferecendo às pessoas um único lugar para guardar, gastar, economizar e fazer seu dinheiro crescer em cripto e ativos tradicionais. A empresa está construindo a plataforma de consumo onde isso acontece, reunindo pagamentos, poupança, investimentos e ativos digitais em uma experiência integrada e fluida. Tendo crescido a partir da carteira self-custodial mais amplamente utilizada do mundo, a MetaMask oferece aos usuários controle direto sobre seu dinheiro e ativos, com alcance em aproximadamente 190 países. A MetaMask desempenhou um papel fundamental no crescimento do Ethereum desde 2016. Hoje, a MetaMask está no centro da economia onchain, construindo o sistema operacional para o Open Money e colocando as pessoas em total controle de suas vidas financeiras.