Os 3 principais riscos de carteiras de hardware e como evitá-los
Este artigo está disponível nos seguintes idiomas:
Principais insights
Embora as carteiras de hardware sejam altamente seguras contra ataques físicos sofisticados, a maioria das ameaças reais enfrentadas pelos usuários — como phishing, malware (por exemplo, hijacking da área de transferência) e dispositivos adulterados de fontes não oficiais — ignora completamente o elemento seguro e mira no comportamento do usuário. O artigo destaca que a proteção contra esses ataques comuns é responsabilidade do usuário, recomendando nunca compartilhar sua seed phrase, sempre conferir os endereços das transações no dispositivo e comprar carteiras apenas de fontes oficiais. No fim das contas, o elemento seguro protege contra ataques técnicos, mas a segurança do dia a dia depende da atenção do usuário.
Os artigos anteriores desta série já abordaram diversos tópicos: ataques por canais laterais eletromagnéticos, injeção de falhas a laser, níveis de certificação e riscos na cadeia de suprimentos. Se você acompanhou tudo, pode ter ficado com a impressão de que ter uma carteira de hardware é estar no centro de uma verdadeira batalha de segurança.
Mas vamos ajustar essa percepção. Os ataques físicos diretos contra Secure Elements documentados em pesquisas exigem equipamentos de laboratório caríssimos, meses de desenvolvimento específico para cada chip e um alvo de alto valor. Não são o tipo de ameaça que a maioria dos usuários de carteiras de hardware vai enfrentar.
As ameaças reais são bem menos sofisticadas. Elas envolvem um site falso, um malware barato ou uma embalagem adulterada, e funcionam justamente ignorando o elemento seguro e mirando em você, não no chip.
Isso não significa que sua carteira de hardware não te protege. Significa que é importante entender quais ameaças o chip resolve e quais ficam sob sua responsabilidade. O chip protege contra ataques técnicos avançados. As três ameaças a seguir dependem de você.
Ameaça 1: Phishing e engenharia social
Esse é o motivo mais comum de perda de fundos por usuários de carteiras de hardware. Um site que parece idêntico ao oficial do fabricante da sua carteira, pedindo para você digitar a seed phrase para "restaurar" a carteira.
Uma mensagem no Telegram ou Discord de alguém se passando pelo suporte, oferecendo ajuda para resolver um problema. Um e-mail alertando sobre uma atualização de segurança urgente, com um link. Os detalhes mudam, mas o mecanismo é sempre o mesmo: convencer você a entregar voluntariamente sua seed phrase ou aprovar uma transação sem ler com atenção.
Esses ataques custam quase nada para serem realizados. Um site de phishing convincente pode ser criado em um dia. A distribuição por redes sociais e apps de mensagens é praticamente gratuita. Não exige nenhum conhecimento sobre arquitetura de elementos seguros, já que ignora totalmente o hardware.
Se você digita sua seed phrase em um site falso, está entregando sua chave privada diretamente ao atacante.
Nunca digite sua seed phrase em nenhum lugar. Nenhum serviço legítimo vai pedir isso. Se alguém pedir sua seed phrase para ajudar a resolver um problema ou para participar de uma promoção, é golpe.
Ameaça 2: Malware e hijacking da área de transferência
O elemento seguro da sua carteira de hardware armazena sua chave privada com segurança. Mas ele não controla o que acontece no seu computador antes de você pedir para assinar uma transação. É aí que entra o malware de hijacking da área de transferência.
Malwares que rodam silenciosamente em segundo plano monitoram sua área de transferência. Quando detectam que você copiou um endereço de carteira de criptomoedas — uma longa sequência de letras e números —, trocam discretamente por um endereço controlado pelo atacante. Você cola achando que é o endereço correto no campo do destinatário, envia a transação e os fundos vão para o golpista.
Esse tipo de malware não é caro nem raro. Hijackers completos e funcionais estão à venda em mercados clandestinos por algumas centenas de dólares. São distribuídos por downloads maliciosos, softwares de carteira falsos, extensões de navegador e aplicativos crackeados. Roda em silêncio, não deixa rastros evidentes e explora um momento de desatenção.
Sempre confira o endereço do destinatário antes de clicar em enviar/confirmar. Se o endereço exibido no dispositivo for o mesmo que você pretendia usar, está seguro. Se houver diferença, você acabou de flagrar um ataque em andamento. Esse hábito é a defesa completa contra hijacking da área de transferência. Não custa nada e leva três segundos.
Ameaça 3: Dispositivos adulterados de fontes não oficiais
Alguém compra uma carteira de hardware, configura com uma seed phrase que já conhece, reembala para parecer nova e vende em um marketplace. Quando você recebe, configura e começa a usar, o golpista usa a seed phrase conhecida para esvaziar a carteira.
Isso já aconteceu diversas vezes e está bem documentado em relatos da comunidade. É um golpe simples que funciona porque carteiras de hardware são revendidas e nem todo comprador sabe como verificar o que recebeu.
Compre apenas no site oficial do fabricante, em revendedores autorizados listados no próprio site ou em marketplaces de confiança.
Resumo
Analisando essas três ameaças lado a lado, fica claro: nenhuma delas ataca o elemento seguro. Todas contornam essa proteção.
- O phishing mira no julgamento da pessoa.
- O malware de área de transferência ataca a transação antes de chegar ao dispositivo.
- A revenda adulterada compromete a confiança na cadeia de suprimentos antes mesmo do dispositivo ser ligado.
Em todos os casos, o elemento seguro não participa ou se torna irrelevante quando o ataque tem sucesso. A divisão de responsabilidades é clara: o chip cuida dos ataques técnicos, então você não precisa se preocupar com eles. Já os ataques que exploram comportamento dependem de você.
Três regras cobrem todos esses riscos:
- Nunca compartilhe sua seed phrase
- Sempre confira os endereços na tela do dispositivo
- Compre apenas de fontes oficiais.
O SE é a ferramenta certa para o que foi projetado. Essas três ameaças estão fora desse escopo, mas são muito mais fáceis de evitar do que qualquer ataque de laboratório.