Guia do iniciante para a segurança da Web3: Tipos de Carteira e Riscos Associados

8/15/2024, 10:26:49 AM
As carteiras são a porta de entrada para o mundo das criptomoedas e um componente-chave da infraestrutura da Web3. Sua importância não pode ser exagerada. Vamos mergulhar diretamente em nosso primeiro curso - uma visão geral dos tipos de carteiras e os riscos associados a elas.

Antecedentes:

Com a crescente popularidade do mercado de criptomoedas, projetos e inovações Web3 estão surgindo rapidamente, alimentando a empolgação entre os usuários. No entanto, essa empolgação também traz riscos, pois os usuários podem inadvertidamente se tornar vítimas de golpes, hacks ou tentativas de phishing ao explorar novos projetos. Diante disso, e com base em nossa extensa pesquisa tanto on-chain quanto off-chain, desenvolvemos uma série de estudos de caso informativos focados na proteção dos ativos do usuário. Isso levou à criação do nosso Guia Inicial de Segurança Web3.

Nosso objetivo é fornecer uma visão abrangente dos riscos potenciais no espaço da Web3, apoiada por exemplos do mundo real, para ajudar os leitores a identificar e mitiGate melhor essas ameaças. O guia abrange tópicos como riscos associados ao download e uso de carteiras, armadilhas comuns ao interagir com projetos do ecossistema da Web3, dicas para reconhecer autorizações de assinatura perigosas e passos a serem tomados se você for hackeado. (Nota: O conteúdo está sujeito a alterações com base em desenvolvimentos contínuos e feedback, portanto, o guia final pode variar em escopo.)

Se você é um novato curioso sobre o emocionante mundo do Web3, mas se sente sobrecarregado com o jargão da indústria, jogabilidade desconhecida e riscos ocultos, ou um usuário experiente do Web3 que navegou pela “floresta escura” do blockchain e encontrou várias armadilhas, este guia é para você. Ele foi projetado para ajudar todos os usuários a proteger seus ativos e navegar pelo mundo blockchain com confiança.

As carteiras são o Gateway para o mundo cripto e um componente chave da infraestrutura Web3. Sua importância não pode ser subestimada. Vamos direto para o nosso primeiro curso - uma visão geral dos tipos de carteira e os riscos associados a elas.

Tipos de Carteiras:

Carteiras de Navegador

Carteiras de navegador, como MetaMask e Rabby, são extensões de navegador que se integram diretamente com seu navegador da web (como Google Chrome ou Firefox). Eles geralmente são fáceis de acessar e usar, não exigindo downloads ou instalações de software adicionais.

(https://metamask.io/download/)

As carteiras da web permitem que você gerencie seus ativos de criptomoeda diretamente através de um navegador da web. Embora conveniente, elas vêm com riscos significativos. As carteiras da web geralmente armazenam frases mnemônicas criptografadas no armazenamento local do seu navegador, o que as torna vulneráveis a malware ou ataques de rede.

(https://www.myetherwallet.com/wallet/access/software?type=overview)

Carteiras Móveis:

As carteiras móveis funcionam de forma semelhante às carteiras da web, mas estão disponíveis como aplicativos que você pode baixar e instalar em seu smartphone.


(https://token.im/download?locale=pt-br)

Carteiras para desktop

As carteiras de desktop eram mais comuns nos primeiros dias das criptomoedas, com exemplos populares incluindo Electrum e Sparrow. Essas carteiras são instaladas como aplicativos em seu computador, com chaves privadas e dados de transação armazenados localmente, dando a você controle total sobre suas chaves privadas de criptomoedas.

(https://sparrowwallet.com/)

Carteiras de Hardware

Carteiras de hardware são dispositivos físicos projetados para armazenar com segurança criptomoedas e ativos digitais, como Trezor, imKey, Ledger, Keystone e OneKey. Eles fornecem um método seguro e offline para armazenar chaves privadas, garantindo que suas chaves permaneçam seguras mesmo ao interagir com DApps.

(https://shop.ledger.com/products/ledger-nano-s-plus/matte-black)

Uma carteira de papel envolve imprimir o endereço da sua criptomoeda e a chave privada na forma de um código QR em um pedaço de papel. Você pode, então, usar o código QR para realizar transações de criptomoedas.

(https://www.walletgenerator.net/?culture=zh¤cy=bitcoin)

Riscos comuns com carteiras

Risco de baixar uma carteira falsa

Muitos usuários, devido ao acesso limitado ao Google Play ou a problemas de rede, frequentemente baixam carteiras de fontes alternativas, como sites de download de terceiros, ou pesquisando por uma carteira online e clicando em um dos principais resultados de pesquisa. Essa abordagem aumenta significativamente o risco de baixar uma carteira falsa, pois anúncios de mecanismos de busca e resultados de pesquisa de alto ranking podem ser comprados. Os golpistas se aproveitam disso comprando espaço publicitário e criando sites falsos de carteira para enganar os usuários. Abaixo está um exemplo dos resultados de pesquisa ao procurar pela carteira TP no Baidu:

https://mp.weixin.qq.com/s/NdwIE412MJ7y-O5f2OrSHA)

Risco de comprar uma carteira de hardware falsa

Ataques à cadeia de suprimentos são uma grande ameaça à segurança das carteiras de hardware. Se você comprar uma carteira de hardware de algum lugar que não seja a loja oficial ou um revendedor autorizado, você não tem como saber por quantas mãos ela passou ou se algum componente interno foi adulterado. Na imagem abaixo, a carteira de hardware à direita foi alterada.

(https://www.kaspersky.com/pt/blog/fake-trezor-hardware-crypto-wallet/48155/)

Risco de um Cavalo de Troia em seu Computador

Se o seu computador estiver infectado com um Trojan, sua carteira pode ser comprometida por malware. A equipe de segurança SlowMist conduziu uma análise detalhada desse problema em seu artigo.Ladrão da Noite Escura: O Cavalo de Troia Redline Stealer Rouba Criptomoedasexplicando como esse risco se desenvolve e seu impacto potencial. Recomendamos aos usuários que instalem um software antivírus confiável, como Kaspersky, AVG ou 360, mantenham a proteção em tempo real ativada e atualizem regularmente as definições de vírus para se manterem seguros.

Risco de Vulnerabilidades na Carteira

Mesmo que você baixe uma carteira legítima, use-a com cuidado e garanta que seu dispositivo e ambiente estejam seguros, você ainda pode estar em risco se a própria carteira tiver falhas de design. É por isso que é importante considerar não apenas a conveniência de uma carteira, mas também se o código é de código aberto. Carteiras de código aberto permitem que desenvolvedores externos e auditores identifiquem vulnerabilidades potenciais, reduzindo o risco de ataques. No caso de uma vulnerabilidade ser explorada, equipes de segurança podem localizar e corrigir rapidamente o problema.

Conclusão

Neste guia, delineamos os diferentes tipos de carteiras e os riscos comuns associados a elas para ajudá-lo a construir uma compreensão fundamental da segurança das carteiras. Não importa qual tipo ou marca de carteira você escolher, sempre mantenha suas frases mnemônicas e chaves privadas confidenciais e seguras. Você também pode considerar o uso de uma combinação de tipos de carteiras, como uma carteira de hardware conhecida emparelhada com uma carteira de software confiável para gerenciar ativos grandes, ou várias carteiras de software confiáveis para distribuir ativos menores. Em nossa próxima parte, daremos uma olhada mais de perto nos riscos associados ao download e à compra de carteiras. Fique ligado! (Observação: as marcas e imagens de carteiras mencionadas neste artigo são apenas para fins educacionais e não constituem recomendações ou endossos.)

Aviso Legal:

  1. Este artigo é republicado de [SlowMist], e os direitos autorais pertencem ao autor original [Equipe de Segurança SlowMist]. Se tiver objeções a esta publicação, entre em contato com Gate Learnequipe e a equipe lidará com o problema o mais rápido possível de acordo com o processo relevante.
  2. Isenção de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem nenhum conselho de investimento.
  3. As outras versões do artigo foram traduzidas pela equipe Gate Learn e não podem ser copiadas, distribuídas ou plagiadas sem mencionarGate.io.

Compartilhar

Calendário Cripto

Atualizações de projeto
Etherex lançará o Token REX em 6 de agosto.
REX
22.27%
2025-08-06
Dia Raro de Desenvolvimento e Governança em Las Vegas
A Cardano irá sediar o Rare Dev & Governance Day em Las Vegas, de 6 a 7 de agosto, com workshops, hackatonas e discussões em painel focadas em desenvolvimento técnico e tópicos de governança.
ADA
-3.44%
2025-08-06
Blockchain.Rio no Rio de Janeiro
A Stellar participará da conferência Blockchain.Rio, programada para acontecer no Rio de Janeiro, de 5 a 7 de agosto. O programa incluirá palestras e discussões em painéis com representantes do ecossistema Stellar em colaboração com os parceiros Cheesecake Labs e NearX.
XLM
-3.18%
2025-08-06
Webinar
A Circle anunciou um webinar ao vivo intitulado "A Era do Ato GENIUS Começa", agendado para 7 de agosto de 2025, às 14:00 UTC. A sessão explorará as implicações do recém-aprovado Ato GENIUS—o primeiro marco regulatório federal para moedas estáveis de pagamento nos Estados Unidos. Dante Disparte e Corey Then, da Circle, liderarão a discussão sobre como a legislação impacta a inovação em ativos digitais, a clareza regulatória e a liderança dos EUA na infraestrutura financeira global.
USDC
-0.03%
2025-08-06
AMA no X
Ankr realizará um AMA no X no dia 7 de agosto às 16:00 UTC, focando no trabalho do DogeOS em construir a camada de aplicação para DOGE.
ANKR
-3.23%
2025-08-06

Artigos Relacionados

Como fazer suas próprias pesquisas (DYOR)?
iniciantes

Como fazer suas próprias pesquisas (DYOR)?

"Pesquisa significa que você não sabe, mas está disposto a descobrir." -Charles F. Kettering.
11/21/2022, 8:53:06 AM
O que é análise fundamentalista?
intermediário

O que é análise fundamentalista?

Indicadores e ferramentas adequados combinados com notícias criptográficas compõem a melhor análise fundamental possível para a tomada de decisões
11/21/2022, 8:17:17 AM
O que é Bitcoin?
iniciantes

O que é Bitcoin?

Bitcoin, a primeira criptomoeda usada com sucesso no mundo, é uma rede descentralizada de pagamento digital peer-to-peer inventada por Satoshi Nakamoto. O Bitcoin permite que os usuários negociem diretamente sem uma instituição financeira ou terceiros.
11/21/2022, 10:12:36 AM
O que é Solana?
06:10
iniciantes

O que é Solana?

Como um projeto blockchain, Solana visa otimizar a escalabilidade da rede e aumentar a velocidade, e adota um algoritmo exclusivo de prova de histórico para melhorar significativamente a eficiência das transações e sequenciamento na cadeia.
11/21/2022, 10:09:54 AM
Riscos dos quais você deve estar ciente ao negociar criptomoedas
iniciantes

Riscos dos quais você deve estar ciente ao negociar criptomoedas

O que você sabe sobre os riscos de negociar criptomoedas? À medida que vários projetos de criptomoeda prosperam, há cada vez mais riscos a serem considerados, incluindo golpes comuns, hacks e riscos regulatórios.
11/21/2022, 10:34:59 AM
O que é TRON?
iniciantes

O que é TRON?

TRON é um projeto de cadeia pública criado por Justin Sun em 2017. Ele está entre os melhores com base em sua rede eficiente, escalabilidade e taxas de transação extremamente baixas. Quando falamos de TRON, as primeiras palavras-chave relacionadas a ele podem ser Justin Sun, TRC-20 e DPoS. Mas como uma cadeia pública com valor de mercado superior e cenários de aplicação extensos, vale a pena conhecer muito mais, incluindo seu mecanismo de consenso, modelo econômico, história e seu fundador.
11/21/2022, 7:52:35 AM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!