Por que sua seed phrase é o maior risco de segurança em 2026

Este artigo está disponível nos seguintes idiomas:

Author logo
Rukkayah Jigam
Post image

 

No início de 2025, estima-se que entre 2,3 e 3,7 milhões de Bitcoins estejam permanentemente inacessíveis, sendo senhas esquecidas e seed phrases perdidas as principais causas. Não é um erro estatístico: é riqueza que ninguém conseguirá recuperar, jamais. E, na maioria desses casos, os fundos não foram roubados da carteira. Eles foram perdidos porque o sistema de backup falhou — e esse sistema é a seed phrase.

O que é uma seed phrase e por que ela existe?

Uma seed phrase (também chamada de frase de recuperação ou mnemônica) é uma sequência de 12 ou 24 palavras gerada por uma carteira cripto durante a configuração. Ela representa, de forma legível, a chave privada da carteira. Se você perder ou danificar a carteira, basta inserir essas palavras em uma nova carteira para recuperar o acesso total aos fundos.

 

O padrão vem do BIP39, que converte um número aleatório em palavras comuns de dicionário e usa essas palavras para gerar, de forma determinística, as chaves privadas e públicas das blockchains suportadas. A lógica era sólida: em vez de fazer backup de uma sequência hexadecimal, o usuário poderia anotar palavras reconhecíveis.

 

Mas aqui está o problema real: esse design colocou um enorme peso de segurança nas mãos do usuário comum. A seed phrase é a chave mestra. Quem tiver acesso a ela controla todos os fundos, de forma imediata e total, sem possibilidade de recurso ou recuperação. Um estudo apresentado na CHI Conference de 2025 mostrou que apenas 43,4% dos usuários de cripto sabiam identificar corretamente o que é uma seed phrase. Mais da metade das pessoas que guardam cripto com seed phrase não entende totalmente o que está protegendo.

As 6 formas de perder ou ter a seed phrase roubada

O risco é maior do que a maioria imagina. Não são só hackers: são todas as maneiras pelas quais um segredo anotado pode falhar.

  1. Physical theft. Um papel guardado em um cofre doméstico é alvo em furtos. Incêndios, enchentes e acidentes também destroem backups em papel. Alguns guardam a seed phrase em notas do celular ou na nuvem — se a conta for invadida, o acesso é imediato.

     

  2. Phishing attacks. É o ataque mais documentado. Sites falsos de recuperação de carteira pedem que o usuário digite a seed phrase para “restaurar o acesso”. A Federal Trade Commission dos EUA alertou, em maio de 2023, sobre e-mails falsos do MetaMask direcionando usuários a sites que roubam frases de recuperação. Nenhuma carteira, exchange ou suporte legítimo jamais pedirá sua seed phrase.

     

  3. Malware and clipboard attacks. Dispositivos infectados podem capturar teclas digitadas, monitorar a área de transferência ou buscar padrões de palavras do BIP39. Se você copiar e colar sua seed phrase uma única vez, ela pode ser capturada antes mesmo de ser usada.

     

  4. Human error. Uma palavra errada, ordem trocada, letra ilegível, dano por água. Um único erro nas 12 ou 24 palavras torna a frase inutilizável. Esses erros já causaram perdas irreversíveis de fundos, sem possibilidade de recuperação.

     

  5. Social engineering. Falsos “suportes de cripto” no Discord e Telegram convencem usuários a compartilhar a seed phrase fingindo ajudar na recuperação da carteira. A Kaspersky documentou um golpe em que atacantes postavam seed phrases em comentários do YouTube para atrair vítimas a armadilhas multisig. A manipulação funciona porque muitos não entendem que compartilhar a frase transfere o controle total dos fundos.

     

  6. Inheritance failure. O titular da conta falece. A seed phrase não é encontrada, não está acessível ou não pode ser usada pelos herdeiros. O planejamento sucessório em cripto exige que os herdeiros localizem as credenciais de acesso — incluindo chaves privadas, seed phrases e carteiras de hardware — e não existe nenhuma autoridade central que possa ajudar se essas credenciais estiverem ausentes.

Cada uma dessas falhas é independente. Você pode se proteger de uma, mas ainda estará exposto às outras.

Por que “guardar com segurança” não resolve

O conselho padrão é: anote e guarde em local seguro. O problema é que nenhum lugar é, ao mesmo tempo, à prova de fogo, de enchente, de roubo, acessível aos herdeiros, inacessível a hackers e garantido por décadas. A seed phrase é um single point of failure. Um backup em um só lugar significa que um incêndio, enchente ou furto pode eliminar o acesso a tudo.

 

Backups em aço resolvem a durabilidade. Papel queima; aço não. Mas o aço não protege contra roubo e não resolve a sucessão. Se um ladrão achar a placa de metal, terá tudo o que precisa.

 

Guardar em vários locais reduz o risco do ponto único de falha, mas aumenta a complexidade e cria novos pontos de erro. Agora, você precisa gerenciar vários segredos em locais diferentes, checar periodicamente e garantir que os herdeiros saibam onde estão e como usar.

 

As boas práticas de cold storage recomendam pelo menos dois backups físicos separados em mídias duráveis, testar o processo de recuperação, guardar o hardware em cofre à prova de fogo ou caixa-forte e ter um plano de herança. Isso exige disciplina operacional séria. Poucos estão preparados para manter esse padrão por 20 ou 30 anos sem falhas.

 

O que nunca se fala ao recomendar “guardar com segurança” é: a seed phrase em si é a vulnerabilidade. Enquanto ela existir, pode ser encontrada, fotografada, copiada ou inserida em um site falso. O meio onde você guarda só muda o perfil do risco, mas não elimina. A autocustódia elimina o risco do intermediário, o que é realmente valioso. Mas transfere toda a responsabilidade ao usuário, e não há recuperação possível se a chave privada ou seed phrase for perdida. Essa troca é real — e definitiva.

A alternativa sem seed phrase: como a Tangem elimina o risco

A Tangem adota uma arquitetura diferente: não gera seed phrase por padrão. A chave privada é criada pelo Samsung S3D350A secure element chip, certificado EAL6+ pelo Common Criteria — o mesmo padrão de passaportes biométricos e cartões de pagamento internacionais. A chave é gerada 100% dentro do chip, usando um gerador de números aleatórios de hardware, armazenada no próprio chip seguro e nunca exportada. Não vira seed phrase, nem sequência hexadecimal, nem nada.

 

Na prática, isso significa:

Não existe papel para proteger. Não há frase para digitar em sites de phishing. Nada é digitado ou copiado, então malwares de clipboard não têm o que capturar. Quem encontrar um cartão ainda precisa do código de acesso, e tentativas erradas geram atrasos progressivos. Para sucessão, não é preciso achar uma frase de 24 palavras: basta o cartão e o código de acesso.

 

O backup troca o papel pela redundância física. Cada conjunto da Tangem inclui 2 ou 3 cartões com acesso idêntico à mesma chave privada. Durante a configuração, os cartões de backup estabelecem conexão segura e transferem as chaves privadas criptografadas entre si — sem seed phrase em nenhum momento. Se perder um cartão, os outros dois continuam funcionando. A Tangem recomenda: um cartão para uso diário, um guardado em local seguro e um com pessoa de confiança ou em cofre.

 

Os cartões são feitos para durar. A Tangem tem classificação IP69K contra poeira e água, conformidade ISO 7816-1 para proteção contra EMP, ESD e raios X, e funciona de -25°C a +50°C. Não há bateria, cabos ou tela para quebrar. Auditorias independentes da Kudelski Security (2018) e Riscure (2023) confirmaram: nenhuma vulnerabilidade encontrada. Mais de 3 milhões de dispositivos já foram distribuídos sem nenhum hack bem-sucedido relatado.

 

Não existe interface desktop ou web. A Tangem opera via app Tangem Mobile Wallet para iOS e Android. Se você precisa de interface web, essa é uma limitação real. A Tangem oferece modo opcional de seed phrase para quem quer transferir fundos para outras carteiras compatíveis com BIP39. O padrão sem seed phrase é uma escolha, não uma limitação do hardware.

 

One honest limitation: se todos os cartões de backup forem perdidos e nenhuma seed phrase tiver sido gerada, a recuperação dos fundos é impossível. A Tangem não pode recuperar. Ninguém pode. Essa é a troca do modelo sem seed phrase: a segurança vem do fato de não existir segredo legível em lugar algum, mas isso também significa que os cartões físicos são o único caminho de acesso. O mínimo são 2 cartões (idealmente 3).

Carteira com seed phrase vs. Tangem

RiscoCarteira com seed phraseTangem (modo sem seed phrase)
Roubo físico do backupAlto: papel ou metal pode ser roubado e usado imediatamenteBaixo: cartão exige código de acesso
PhishingAlto: frase pode ser digitada em sites falsosRisco baixíssimo de vazamento: não existe frase para digitar
Incêndio ou enchenteAlto: backup em papel destruídoBaixo: IP69K, sem backup em papel
Erro humanoAlto: palavra ou ordem errada = perda definitivaRisco menor: não há frase para memorizar ou transcrever
HerançaAlto: herdeiros precisam localizar e usar a fraseBaixo: cartão + código de acesso, sem frase
Captura por malwareAlto: risco de clipboard/keylogger se frase for digitadaRisco baixíssimo: nada é digitado ou copiado
Perda de todos os backupsAlto: fundos inacessíveis para sempreAlto: fundos inacessíveis para sempre

A última linha é igual nos dois modelos. Essa simetria importa: sem seed phrase não significa à prova de perda. Significa que o problema do backup muda — de proteger um segredo para proteger objetos físicos, algo que a maioria já sabe como fazer.

Um modelo de segurança diferente

A seed phrase foi criada para um mundo onde carteiras de software precisavam de backup portátil e legível. Resolveu um problema (backup de chaves complexas), mas criou outro (uma chave mestra que qualquer um pode roubar, copiar ou fotografar). Arquiteturas sem seed phrase transferem o backup de um problema de segurança da informação para um problema de redundância física. Isso faz diferença: a maioria das pessoas se sai melhor protegendo objetos do que segredos criptográficos por décadas sem errar.

 

Proteger uma seed phrase é um projeto para a vida toda. O modelo sem seed phrase pede algo mais simples: mantenha seus cartões seguros, o código de acesso privado e os backups em locais separados. O restante — chip EAL6+, chave não extraível, auditorias — fica por conta da tecnologia. Um conjunto de 3 cartões Tangem entrega esse modelo na prática: um cartão com você, um em casa e um com pessoa de confiança ou em cofre. Sua seed phrase não é uma rede de segurança — é um passivo. A questão é se você quer gerenciar esse risco para sempre ou usar uma carteira que nunca o cria. A Tangem é essa carteira. Peça a sua em tangem.com.

Perguntas frequentes

  • Não. Se alguém fotografar ou acessar sua seed phrase, pode roubar todos os seus criptoativos de forma imediata e total. Uma foto armazenada na nuvem, galeria do celular ou qualquer dispositivo conectado à internet é acessível a quem invadir a conta. Não há como "desfazer" a exposição da seed phrase depois.

  • A literatura de segurança recomenda pelo menos dois backups físicos em mídias duráveis (aço gravado, não papel), guardados em locais à prova de fogo, como cofre ou caixa-forte, testados periodicamente e com plano de herança. Mesmo assim, a seed phrase continua sendo um single point of failure. Uma carteira sem seed phrase elimina esse risco do modelo de backup.

  • A Tangem é o principal exemplo de carteira de hardware que opera por padrão sem seed phrase. A chave privada é gerada em chip certificado EAL6+, fica sempre no chip e nunca é exportada. O backup é feito com cartões físicos, não palavras escritas. A Tangem oferece geração opcional de seed phrase para quem deseja compatibilidade BIP39 com outras carteiras.

  • Se todos os cartões de backup forem perdidos e nenhuma seed phrase tiver sido gerada, a recuperação dos fundos é impossível. A Tangem não pode recuperar e nenhuma outra entidade pode. Por isso, a Tangem recomenda no mínimo 2 cartões e, idealmente, um conjunto de 3, guardados em locais separados: um para uso diário, um em casa e outro com pessoa de confiança ou em cofre.

  • A chave privada nunca sai do chip seguro e nunca é digitada, copiada ou transmitida em formato legível. Malwares de clipboard e keyloggers não têm superfície de ataque no modo sem seed phrase. A assinatura ocorre totalmente no chip: o app cria a transação, você encosta o cartão, o chip assina internamente e o app transmite. A chave nunca passa por um dispositivo conectado à internet.

  • Seus fundos continuam acessíveis enquanto você tiver os cartões e o código de acesso. Os servidores da Tangem não participam das operações cripto. As transações vão direto para nós públicos da blockchain. A chave privada vive no chip, não na infraestrutura da Tangem. Se a empresa deixasse de existir, os cartões seguiriam funcionando em qualquer celular NFC compatível com o app de código aberto.

  • Sim. Você cria uma nova carteira Tangem, transfere os fundos da carteira antiga para o novo endereço Tangem e depois aposenta a carteira antiga. A Tangem também permite importar uma seed phrase existente, caso prefira migrar endereços já usados.

Author logo
Autor Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
Analisado por Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.