Como verificar se sua carteira de hardware não foi adulterada em 2026

Author logo
Rukkayah Jigam
Post image

Principais insights

Ataques na cadeia de suprimentos contra carteiras de hardware envolvem dispositivos adulterados ou falsificados antes de chegarem ao comprador, o que pode comprometer a segurança e resultar em perda de fundos. Para evitar esses ataques, sempre compre carteiras de hardware de fontes oficiais, inspecione a embalagem, use apenas apps oficiais e garanta que o dispositivo gere o material de recuperação durante a configuração, na sua presença. A Tangem combate esses riscos com atestação criptográfica automática, verificando a autenticidade dos cartões e do firmware antes do uso. No entanto, comprar em canais verificados continua sendo essencial para máxima segurança.

 

Você comprou uma carteira de hardware para proteger suas criptos. Mas e se a ameaça já estivesse presente antes mesmo de você abrir a caixa? Ataques na cadeia de suprimentos contra carteiras de hardware são documentados e reais. Um dispositivo interceptado entre o fabricante e o comprador pode receber um firmware adulterado, uma seed phrase pré-carregada que o invasor já conhece ou um elemento seguro comprometido. Você deposita fundos. O invasor os retira. A própria carteira foi o vetor do ataque. Este guia mostra como esses ataques acontecem na prática, os passos gerais para verificar uma carteira de hardware antes do primeiro uso e como a Tangem resolve esse problema com atestação criptográfica automática.

 

O resumo: compre do fabricante ou de um revendedor autorizado, inspecione a embalagem antes da configuração, use apenas o app oficial, execute o teste de autenticidade ou atestação e rejeite qualquer dispositivo que chegue pré-configurado. Uma carteira de hardware nova deve criar ou importar o material de recuperação apenas durante a configuração, na sua presença. Se um vendedor fornecer uma seed phrase, a carteira já não é segura. No caso da Tangem, a verificação de autenticidade faz parte do fluxo do app. O app verifica o cartão e o firmware automaticamente antes do uso normal, então você não precisa de uma ferramenta separada ou de um processo manual de verificação. Isso não elimina a necessidade de comprar em um canal verificado. É uma camada extra de proteção caso algo dê errado antes do cartão chegar até você.

O que é um ataque na cadeia de suprimentos em uma carteira de hardware?

Uma carteira de hardware mantém suas chaves privadas em um chip dedicado que nunca se conecta à internet. Ao assinar uma transação, a assinatura ocorre no próprio dispositivo, e seu celular ou computador serve apenas como interface. Mesmo que seu notebook esteja totalmente comprometido, um invasor ainda não consegue assinar transações sem acesso físico ao hardware.

 

Essa arquitetura é extremamente robusta. Mas parte do princípio de que o hardware chegou intacto. Um ataque na cadeia de suprimentos explora o intervalo entre a fábrica e o comprador. O dispositivo é interceptado ou falsificado, e o invasor o modifica antes de chegar até você. Os métodos comuns incluem substituir o firmware por uma versão que vaza as chaves, pré-gerar uma carteira com uma seed phrase que o invasor já conhece ou trocar por um dispositivo falsificado que parece idêntico, mas se comporta de forma diferente.

 

O ataque é planejado para ser paciente. O invasor envia o dispositivo, espera você depositar fundos e depois esvazia a carteira usando a seed phrase conhecida ou o firmware adulterado. Quando você percebe, os fundos já se foram. Carteiras de hardware com elementos seguros CC EAL5+ ou EAL6+ certified resistem à violação física e a ataques de canal lateral. Mas resistência física não protege contra um dispositivo comprometido antes de chegar até você. Esse é um problema diferente, que exige uma solução diferente.

Como geralmente são os ataques na cadeia de suprimentos

Esses cenários não são hipotéticos. A base de pesquisas para este artigo confirma o padrão de risco: uma carteira de hardware deve gerar ou importar o material de recuperação apenas durante a configuração, e o comprador deve usar o fabricante ou um revendedor autorizado. Também há casos documentados envolvendo a Ledger, com riscos em marketplaces de terceiros e dispositivos de substituição não solicitados embalados de forma autêntica.

 

O padrão é consistente: o invasor explora o canal de distribuição, não a arquitetura criptográfica do dispositivo. Comprar de uma fonte não oficial é uma vulnerabilidade. Um fluxo ruim típico é simples: você compra de um vendedor de marketplace porque o preço é mais baixo ou o frete é mais rápido. A caixa chega aparentemente normal. Dentro, o dispositivo pode pedir para usar uma carteira existente, ou pode vir com uma seed phrase impressa e instruções para digitá-la. Essa frase não é uma facilidade. É o ataque.

 

O fluxo mais seguro é mais lento, mas mais confiável: compre em um canal oficial, crie a carteira você mesmo e use o app do fabricante para verificar o dispositivo antes de transferir fundos. Se algo nesse processo parecer errado, pare antes de configurar.

Passos gerais para verificar uma carteira de hardware

Esses passos valem para qualquer carteira de hardware.

Step 1: Buy only from official sources.

Esse é o passo mais importante. Compre diretamente no site oficial do fabricante. Todos os outros passos deste guia reduzem o risco de uma compra ruim, mas nenhum compensa totalmente a compra em uma fonte não verificada. Evite anúncios no marketplace da Amazon, vendedores do eBay e redes sociais. Isso inclui anúncios que parecem oficiais. O caso da Ledger em 2021 usou embalagens autênticas e uma carta supostamente do CEO. Só a inspeção visual não é suficiente.

 

Step 2: Check packaging integrity.

Antes de conectar o dispositivo, inspecione cuidadosamente a embalagem:

  • Os lacres invioláveis estão intactos?
  • A embalagem corresponde às fotos oficiais do produto no site do fabricante?
  • Todos os acessórios estão presentes e sem alterações?
  • Há sinais de reembalagem, como resíduos de adesivo, abas desalinhadas ou impressão irregular?

Checar a embalagem é um bom primeiro filtro. Não é garantia. Um invasor sofisticado pode replicar a embalagem. Esse passo reduz o risco, mas não o elimina.

 

Step 3: Verify firmware or attestation using official software.

Cada fabricante tem um método diferente. O requisito comum é usar apenas o app oficial baixado do site do fabricante ou de uma loja de apps verificada, e executar as verificações de autenticidade ou genuinidade oferecidas pelo fabricante.

 

Siga o fluxo oficial de verificação do fabricante. No caso da Ledger, o fluxo genuíno oficial é instalar o Ledger Live apenas do ledger.com, conectar o dispositivo, acessar a seção de verificação genuína ou My Ledger, aprovar o aviso no dispositivo e confirmar que o Ledger Live mostra que o dispositivo é genuíno.

 

Step 4: Check device behavior on first boot.

Uma carteira de hardware nova nunca deve chegar pré-configurada. No primeiro uso, o dispositivo deve exigir que você crie uma nova carteira. Não deve mostrar uma carteira existente. Não deve pedir para digitar uma seed phrase que veio com o dispositivo. Se o dispositivo mostrar uma carteira pré-existente ou se o vendedor fornecer uma seed phrase e pedir para digitá-la: pare. Não use esse dispositivo. Não deposite fundos. Uma seed phrase dada pelo vendedor é uma seed phrase que o vendedor já conhece.

Como a Tangem verifica a autenticidade automaticamente

A maioria das carteiras de hardware exige uma verificação manual. A abordagem da Tangem é diferente: o Tangem app verifies the card's authenticity and its firmware automatically antes de qualquer operação, inclusive a configuração.

 

Essa verificação acontece em segundo plano na primeira vez que você aproxima o cartão Tangem do celular. Você não precisa iniciar nada e nem saber que está acontecendo. Se falhar, o app sinaliza o cartão e bloqueia o uso normal. O mecanismo é uma atestação criptográfica baseada no chip seguro Samsung S3D350A, que possui certificação Common Criteria EAL6+. É o mesmo chip que protege suas chaves privadas e comprova que o cartão é genuíno.

 

O firmware da Tangem é instalado de fábrica e não pode ser atualizado. Isso é uma escolha de design: elimina o vetor de ataque de atualização remota de firmware que invasores exploram em dispositivos atualizáveis. Não há caminho de atualização de firmware para interceptar ou substituir. Auditorias independentes da Kudelski Security em 2018, Riscure em 2023 e Cure 53 em 2026 confirmaram que não foram encontradas vulnerabilidades na arquitetura de segurança da Tangem. O código do app para iOS e Android é open-source no GitHub.

Como funciona a atestação criptográfica da Tangem

Veja o que acontece quando você aproxima um cartão Tangem pela primeira vez.

Cada cartão Tangem é provisionado na fábrica com um par de chaves assimétricas único gerado dentro do elemento seguro. A chave privada permanece no chip; a chave pública correspondente e o ID do cartão são registrados na infraestrutura de verificação da Tangem.

 

Na primeira configuração, aproxime o cartão 1 de um conjunto de 2 cartões. O app desafia o chip, verifica a resposta e permite a configuração em segundos ou bloqueia o cartão. A proteção antifraude da Tangem verifica a autenticidade do cartão e do firmware antes de qualquer operação. Se o cartão e o firmware passarem na verificação, a configuração segue normalmente. Se a verificação falhar, não use o cartão. Esse processo leva segundos e não exige conhecimento técnico do usuário. A verificação é automática.

Sinais de alerta: quando rejeitar uma carteira de hardware

Use esta lista como referência rápida antes de ativar qualquer novo dispositivo.

Sinal de alertaAção
Embalagem com lacres rompidos, caixa colada novamente ou marca incorretaNão use. Entre em contato com o vendedor
Dispositivo inicia com uma carteira existente no primeiro usoPare imediatamente. O dispositivo pode estar pré-configurado
Vendedor ou caixa inclui uma seed phraseNão digite. Esse é um vetor de ataque conhecido
Falha na atestação ou verificação de autenticidade no app oficialNão use. Entre em contato com o fabricante
Versão do firmware mais antiga que a oficial atualInvestigue antes de usar
Dispositivo comprado de vendedor de marketplace, revendedor ou recebido como presente não solicitado.Verifique pelos canais oficiais antes de usar.

Uma seed phrase fornecida pelo vendedor é o sinal mais claro. Uma carteira de hardware legítima gera a seed phrase no primeiro uso, na sua presença, dentro do dispositivo. Fabricantes sérios não enviam dispositivos com frases de recuperação pré-escritas.

Onde comprar Tangem com segurança

Compre a Tangem em tangem.com, a loja oficial. A Tangem também está disponível por meio de revendedores autorizados listados no site oficial. Os cartões Tangem são vendidos em conjuntos de 2 ou 3 cartões. O conjunto com 3 cartões oferece máxima redundância: um cartão com você, um guardado em local seguro e um com uma pessoa de confiança ou em um cofre. Se todo o conjunto for perdido sem backup de seed phrase, os fundos ficam inacessíveis para sempre, sem opção de recuperação pela Tangem ou qualquer outro. Esse é o equilíbrio do modelo sem seed phrase, e vale a pena entender antes de configurar.

 

Evite anúncios na Amazon, eBay ou redes sociais, a menos que estejam explicitamente listados como revendedores autorizados em tangem.com. A atestação criptográfica descrita acima detecta cartões falsificados, mas a abordagem mais segura é evitar o problema desde o início comprando em um canal verificado.

Perguntas frequentes

  • Às vezes, mas nem sempre, apenas pela inspeção visual. Checar a embalagem pode identificar adulterações óbvias, como lacres rompidos, abas desalinhadas e marca incorreta, mas um invasor sofisticado pode replicar a embalagem. O método confiável é a verificação criptográfica usando o app oficial do fabricante. Na Tangem, isso ocorre automaticamente no primeiro uso.

  • Sim. Ao aproximar um cartão Tangem do celular pela primeira vez, o app Tangem verifica automaticamente a autenticidade do cartão e do firmware. Se o cartão não passar na verificação, não use. Você não precisa iniciar essa checagem manualmente, pois ela ocorre durante a configuração.

  • Compre diretamente em tangem.com ou com um revendedor autorizado listado no site oficial. A atestação criptográfica da Tangem detecta cartões falsificados, mas comprar de fonte não verificada traz riscos desnecessários.

  • Pare. Não digite. Não deposite fundos nesse dispositivo. Uma seed phrase fornecida pelo vendedor significa que ele já conhece a frase e pode acessar qualquer valor que você depositar. Carteiras legítimas geram a seed phrase no primeiro uso, na sua presença, e nunca são enviadas com frases de recuperação pré-escritas. Isso vale para todas as marcas de carteira de hardware.

  • Não use o cartão. Uma verificação de autenticidade reprovada deve ser tratada como possível falsificação, não como erro recuperável.

  • Sim. O código do app Tangem para iOS e Android é open-source no GitHub. As auditorias de segurança independentes da Tangem incluem a Kudelski Security em 2018, sem vulnerabilidades encontradas, e a Riscure em 2023, com aprovação na avaliação de segurança.

  • Sim. Aproximando o cartão do celular com o app Tangem instalado, a verificação ocorre automaticamente. Se o cartão passar, é genuíno. Se não, entre em contato com o suporte Tangem antes de usar. Porém, receber uma carteira de hardware como presente de fonte desconhecida já é um sinal de risco, então a prática mais segura é comprar seu próprio dispositivo diretamente de uma fonte oficial.

Author logo
Autor Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
Analisado por Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.