Blind signing: golpes e riscos em carteiras cripto

Author logo
Patrick Dike-Ndulue
• • Atualizado
Post image

Os golpes envolvendo blind signing continuam comuns no universo das finanças descentralizadas. Trata-se de um tipo de exploração em que golpistas criam smart contracts maliciosos para roubar ativos de usuários de carteiras cripto. Mas por que o nome blind signing? E como evitar cair nesses golpes?
 

Smart contracts e blind signatures

Smart contracts são a base de muitos dApps, NFTs e setores de DeFi. Suponha que você queira fazer staking da sua criptomoeda em um pool de liquidez para receber rendimentos mensais. O protocolo de liquidez funciona por meio de smart contracts, que precisam acessar os tokens na sua carteira. Por isso, é necessário dar permissão para que esses contratos acessem seus tokens.
 

Ao assinar essa transação de aprovação com a chave privada da sua hardware wallet, você concorda com os termos do smart contract e confia totalmente no código.
 

Blind signature significa dar acesso a um smart contract aos tokens da sua carteira sem conhecer todos os detalhes desse contrato. No mercado financeiro tradicional, assinar um contrato pressupõe que você entende e concorda com os termos. Portanto, blind signing é como assinar um contrato em papel sem ler todas as cláusulas.
 

O que acontece se o smart contract não mostrar todas as informações na hora da assinatura?


Carteiras cripto costumam ter dificuldade para exibir informações importantes devido à complexidade do código dos smart contracts. Esses contratos normalmente trazem detalhes cruciais que não podem ser facilmente extraídos e apresentados de forma compreensível para o usuário.

 

Criadas inicialmente para transações simples em blockchain, as hardware wallets hoje permitem que o usuário interaja com smart contracts complexos de DeFi via protocolos como WalletConnect. Porém, nem sempre esses protocolos conseguem apresentar as informações de maneira clara.
 
Isso pode levar a situações em que você precisa assinar transações confiando, sem ter garantia definitiva do que está assinando.
 

Um display confiável evita golpes de blind signing?

Alguns defendem que usar uma carteira com display confiável reduz o risco de cair em golpes desse tipo. Ou seja, um display confiável mostra exatamente o que está sendo assinado.
 

Um display confiável é uma tela digital que exibe informações verificadas e autênticas, garantindo que o conteúdo apresentado seja preciso, confiável e seguro.


Mas pense nisso: um display confiável pode mostrar informações que simplesmente não existem? Esses displays herdam as limitações das hardware wallets — o código dos smart contracts pode ser complexo demais. Além disso, essas telas só exibem o que o chip da carteira consegue decodificar do contrato, não sendo tão diferente da tela do seu celular.
 

Diferente do seu celular, que é um entre milhões fabricados para diversos usuários, carteiras cripto com “display confiável” podem ser alvo de ataques na cadeia de suprimentos — por exemplo, com a substituição ou reprogramação de um chip não seguro dentro da carteira.
 

Como a Tangem contorna esse problema

Um dos grandes diferenciais da Tangem Wallet em relação a outras hardware wallets é a durabilidade. Nossa carteira já foi submetida a testes extremos, como congelamento, fogo, tiros e até prensa hidráulica — e continua funcionando.  Afinal, o universo cripto ainda está no “Velho Oeste” — se você decide ser seu próprio banco, precisa garantir que seu cofre não seja facilmente violado.
 

Adicionar um “display confiável” diretamente ao Tangem Card representa um risco para a confiabilidade e segurança. Esses componentes extras geralmente não têm certificação de segurança e podem ser vulneráveis a interferências externas, aumentando o risco de falhas. Por exemplo, um ataque na cadeia de suprimentos pode envolver hackers trocando o display legítimo da carteira por um falso comprometido.

A ausência de display embutido também traz vantagens para quem usa a Tangem Wallet:

  • Vida útil mínima de 25 anos; 
  • Totalmente à prova d’água e poeira (IP69K);
  • Resistência a temperaturas extremas;
  • Peso leve, similar ao de um cartão bancário. 

99% dos ataques a usuários de carteiras buscam obter seed phrases, chaves privadas ou assinaturas sem autorização. A Tangem oferece a melhor proteção possível contra todos esses vetores de ataque.
 

E se um app falso da Tangem for parar nas lojas?

Como confiar que o app da Tangem está mostrando as informações corretas se seu smartphone estiver comprometido? 

Diferente de apps web, plataformas desktop e extensões de navegador, comprometer apps móveis e/ou firmware do dispositivo em larga escala é impossível. Não existe malware móvel conhecido capaz de explorar apps como o da Tangem, que possui arquitetura de segurança robusta. 


Dispositivos móveis são 100% seguros se comprados de fornecedores confiáveis. Instale apenas apps oficiais e não faça jailbreak no sistema operacional.  

Lembrete: Suas chaves privadas ficam armazenadas no cartão, que não tem conexão com a internet.

 

E se o sistema operacional do smartphone for comprometido?

Embora a Tangem não controle o sistema operacional — iOS ou Android —, garantimos a segurança do app e dos cartões Tangem. É teoricamente impossível injetar código malicioso no app Tangem ou criar um cartão Tangem falso. O app pode funcionar mesmo em um dispositivo infectado, mas não recomendamos o uso nessas condições. Manter um ambiente seguro é fundamental para sua proteção.
 

E quanto a keyloggers como vetor de ataque?

Keyloggers são softwares maliciosos que gravam e monitoram tudo o que é digitado no computador ou celular. O objetivo principal é capturar dados sensíveis, como usuários, senhas, números de cartão de crédito e outras informações pessoais.
 

Ao gerar seed phrases na Tangem Wallet, o app mostra a seed no celular e orienta você a anotá-la. Depois, pede para confirmar tocando nas palavras corretas. Ou seja, keyloggers não representam um risco real aqui.

 

Não se esqueça de rodar antivírus regularmente no seu celular! Fique atento a sinais de malware, como bateria descarregando rápido, aparelho esquentando, lentidão ou apps abrindo sozinhos.
 

Como evitar golpes de blind signing

Você pode evitar cair em golpes de blind signing seguindo estas dicas:

  • Evite interagir com aplicativos descentralizados desconhecidos.
     
  • Sempre faça sua própria pesquisa e verifique qualquer projeto online. 
     
  • Não interaja com mensagens diretas em redes sociais, principalmente se um “membro da equipe” do projeto entrar em contato.
     
  • Não clique em links de fontes desconhecidas.
     
  • Não faça experimentos com o sistema operacional do seu celular, como jailbreak.
     
  • Nunca digite ou revele sua seed phrase (se houver) em qualquer lugar ou para qualquer pessoa.

Autocustódia significa que você controla suas chaves privadas; por isso, você é a última linha de defesa dos seus criptoativos, e seu julgamento é fundamental.
 

Considerações finais

Na Tangem, levamos a sério a segurança no desenvolvimento e implantação do nosso app. Essa é a base do nosso produto e reputação. Garantimos que nenhum código malicioso será incluído na versão final do app. Para quem quiser conferir, o código está disponível no GitHub e você pode compilar o app por conta própria.|

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Denis Baturin

Blockchain analyst and team lead at Tangem.