Como manter suas criptos seguras em uma carteira móvel
Este artigo está disponível nos seguintes idiomas:
Como manter suas criptos seguras em uma carteira móvel
Seu celular está sempre ligado, conectado e com você. É isso que torna a carteira cripto móvel tão prática. Essa praticidade também chama a atenção de atacantes. Uma hot wallet fica conectada à internet, permitindo enviar, receber e gerenciar ativos em tempo real. Essa conexão constante é útil, mas também expõe a carteira aos mesmos riscos de qualquer conta online: phishing, malware e comprometimento do dispositivo. A maioria das perdas em carteiras móveis pode ser evitada. Ativar o five-minute auto-lock é uma configuração que ajuda. As práticas abaixo não exigem conhecimento técnico, só consistência.
Um modelo de alocação recomendado: mantenha apenas um saldo pequeno para gastos na carteira móvel e transfira a maior parte dos fundos para cold storage. Assim, mesmo se o celular for comprometido, o prejuízo é limitado.
Principais ameaças às carteiras cripto móveis
Entender o que pode dar errado é o primeiro passo para evitar problemas.
Phishing e aplicativos falsos
Apps de carteira falsos e sites fraudulentos são feitos para parecer legítimos. O objetivo é um só: fazer você digitar a recovery phrase de 12 ou 24 palavras. Com isso, eles controlam seus fundos permanentemente. As lojas de aplicativos também não estão imunes; apps imitações já apareceram nas principais plataformas.
Ataques de SIM swap e acesso à conta móvel
As pesquisas disponíveis não apontam um efeito específico do SIM swap em carteiras não custodiais. Este guia foca no risco comprovado: a security of a mobile wallet depends directly on the security of the device running it. O five-minute auto-lock disponível nas configurações de segurança do Tangem app pode limitar o acesso casual ao telefone desbloqueado.
Malware e sequestro da área de transferência
Malware em um dispositivo infectado pode capturar teclas digitadas, ler arquivos da carteira ou trocar silenciosamente o endereço copiado pelo endereço do atacante. Você acha que está enviando 0.1 ETH para o seu próprio endereço. Mas não está. Sempre confira o endereço de destino completo na tela antes de confirmar.
Roubo físico do dispositivo
Um celular roubado com tela de bloqueio fraca é uma carteira roubada. A security of a mobile wallet depends directly on the security of the device running it. Biometria, PIN e o five-minute auto-lock são sua primeira linha de defesa aqui.
10 práticas essenciais de segurança
1. Use uma carteira não custodial com backup em hardware
Uma self-custodial wallet significa que você controla as chaves privadas. Nenhuma exchange, empresa ou intermediário tem acesso a elas. Esse é o ponto de partida para segurança real. Para proteção extra, combine a carteira móvel com um backup em hardware. As carteiras de hardware geram e armazenam as chaves privadas em um chip offline, assinando transações internamente, sem expor as chaves à internet. O Tangem app, por exemplo, suporta tanto carteira de software quanto carteira de hardware (Tangem Card or Ring), onde a assinatura ocorre no dispositivo físico via NFC. Sem o toque físico do cartão, o app não movimenta fundos. As carteiras Tangem podem usar um two- or three-card backup set.
Um alerta importante: se você usa o seedless hardware model e perde todos os cartões, os fundos ficam inacessíveis para sempre. Não há recuperação sem seed phrase ou um cartão sobrevivente.
2. Ative a autenticação biométrica
A maioria das carteiras móveis oferece suporte a Touch ID ou Face ID. Ative esse recurso. No iOS, os dados biométricos ficam armazenados no Secure Enclave; no Android, ficam no Trusted Execution Environment. Nenhum deles envia seus dados biométricos para servidores. É uma camada de proteção rápida e robusta, sem custo para você. A Tangem também oferece o five-minute auto-lock nas configurações de segurança. Com carteira de hardware pareada, a biometria é um complemento: ainda é preciso tocar o cartão físico para cada assinatura de transação.
3. Mantenha sua recovery phrase offline
Anote sua 12- or 24-word seed phrase em papel e guarde em um local seguro. Nunca na nuvem, foto ou rascunho de e-mail. Quem tiver essas palavras controla sua carteira de qualquer lugar. O recomendado é manter pelo menos dois backups duráveis em locais diferentes e testar a recuperação antes de guardar valores altos.
4. Baixe aplicativos apenas de fontes oficiais
Baixe o app da carteira pela App Store ou Google Play oficial, acessando o link direto do site oficial da carteira. Verifique o nome do desenvolvedor, a quantidade de avaliações, a data da última atualização e sinais de imitação. Um app legítimo nunca pede sua seed phrase de 12 ou 24 palavras durante a configuração ou em suporte.
5. Use um celular ou perfil dedicado
Se você guarda valores altos na carteira móvel, use um celular ou perfil dedicado. Evite redes sociais, apps aleatórios e links desconhecidos nesse aparelho. Quanto menos apps, menor a superfície de ataque e menos vulnerabilidades.
6. Ative notificações de transações
Notificações push para transações enviadas avisam imediatamente se algo sair sem seu conhecimento. Uma notificação de transferência inesperada de 0.1 ETH já é motivo para investigar. Agir rápido faz diferença, pois blockchain transfers are irreversible. Ative as notificações e acompanhe sempre.
7. Atualize o app da carteira regularmente
Atualizações de segurança corrigem falhas. Manter o app da carteira, sistema operacional e navegador atualizados é um dos hábitos mais simples e eficazes. Programe um lembrete mensal para checar atualizações ou ative as atualizações automáticas do app da carteira.
Observação: algumas carteiras de hardware usam firmware que não pode ser atualizado. Nesses casos, a atualização do app e do firmware do cartão são processos separados.
8. Evite Wi-Fi público para transações
Em redes públicas ou compartilhadas, o tráfego pode ser monitorado. A transação na blockchain é protegida criptograficamente, mas o ambiente de rede importa. Se precisar transacionar em Wi-Fi público, use um VPN. O five-minute auto-lock pode limitar o acesso casual se o celular ficar sem vigilância. O ideal é usar a conexão de dados móveis.
9. Confira os endereços antes de enviar
Verifique os detalhes da transação na tela do app ou do dispositivo antes de confirmar. Antes de enviar 0.1 ETH, compare o endereço de destino completo com o que você realmente pretende usar. Algumas carteiras oferecem agenda de endereços ou simulação de transação para ajudar; use esses recursos sempre que possível.
10. Defina limites de gastos
Se sua carteira permitir configurar limites de saque ou controle de gastos, ative essa opção. Um limite abaixo de 0.1 ETH reduz o prejuízo potencial se o dispositivo ou conta for comprometido. Nem toda carteira oferece essa função, então confira nas configurações de segurança do app.
O que fazer se seu celular for perdido ou roubado
Seja rápido. O five-minute auto-lock pode limitar o acesso casual até você agir. Siga estes passos:
- Lock or mark the device as lost imediatamente usando o Mark as Lost da Apple ou o Find Hub / Secure Device do Android. Isso dificulta o uso do aparelho, mesmo com acesso físico.
- Contact your carrier para suspender o serviço e bloquear o SIM. Isso impede acesso via SMS.
- Report theft to the police se o aparelho foi roubado. Não tente recuperar por conta própria, mesmo sabendo a localização.
Para a carteira: o que acontece a seguir depende do método de backup. Se você tem a seed phrase guardada com segurança, pode restaurar a carteira em outro dispositivo usando as 12 ou 24 palavras. Se usava uma carteira de hardware pareada, instale o app em outro celular e toque o cartão. As chaves privadas ficam no cartão, não no telefone.
Se não tiver seed phrase nem cartão de hardware, os fundos ficam inacessíveis. Isso não é uma falha da blockchain, mas consequência direta da autocustódia sem backup. Por isso, o passo do backup é o mais importante de todos.
Perguntas frequentes
-
A carteira de hardware mantém as chaves privadas em um chip offline e assina as transações internamente, sem expor as chaves ao celular ou a outro dispositivo conectado à internet. Para proteção extra, use uma carteira que exija um elemento de hardware separado (como um cartão) para autorizar transações.
-
Saldos altos exigem uma configuração mais robusta. Usar o celular junto com uma carteira de hardware mantém as chaves privadas em um chip offline dedicado, enquanto o celular funciona apenas como interface. Mantenha também o material de recuperação offline, pois a autocustódia faz você ser responsável pelo backup.
-
Pare de interagir com o site. Quem tiver essas palavras controla sua carteira de qualquer dispositivo. Nunca digite sua recovery phrase em sites ou conversas de suporte.
-
As pesquisas disponíveis não apontam um efeito específico do SIM swap em carteiras não custodiais. Proteja o celular com autenticação biométrica e o five-minute auto-lock.