← Voltar ao blog

VEYRNOX · Blog · Atualizado 1 de set. de 2026 · 14 min de leitura · Por Al Jobson, fundador

Como conservar Criptologicamente em 2026

Armazenamento seguro em 2026 é um sistema: chaves no dispositivo, recuperação em pedaços, e um backup que você pode realmente restaurar.
Armazenamento seguro em 2026 é um sistema: chaves no dispositivo, recuperação em pedaços, e um backup que você pode realmente restaurar.

Bilhões de dólares em criptografia são roubados todos os anos, e as perdas mudaram de títulos de troca hacks para o titular da carteira individual. A chainálise atribui cerca de US$ 2,2 bilhões em fundos roubados em 2024, com a categoria de carteira pessoal crescendo mais rápido do que qualquer outro[1]O Centro de Reclamação de Crimes na Internet do FBI registrou 9,3 bilhões de dólares em perdas de fraude relacionadas à criptomoeda em seu relatório de 2024, acima de 5,6 bilhões de dólares no ano anterior[2]. Quase todos os incidentes compartilham uma causa raiz: chaves privadas armazenadas de forma insegura, ou entregues a alguém que não deveria tê-las.

Este guia abrange todos os principais métodos de armazenamento, os riscos reais de cada um, e o que procurar em uma carteira que realmente protege você. Todas as reivindicações têm origem. Quando aparecer um número, siga a nota de rodapé.

Comece com um modelo de ameaça, não um produto

O maior erro que os novos auto-guardiães fazem é comprar uma carteira de hardware antes de saberem contra o que estão defendendo. Um único dispositivo é uma boa resposta para um pequeno conjunto de ameaças e uma resposta pobre para os outros. A configuração correta para $500 não é a correta para $50.000, e nenhum é correto para $5 milhões. Pense em três categorias:

Use o seguinte como quadro inicial, não como prescrição. Ajuste para jurisdição, exposição à ameaça e conforto técnico.

Banda de carteiraAmeaça primáriaConfiguração razoável
Menos de 1.000 dólares (carteira de aprendizagem)Pishing e erros auto-infligidosCartão móvel ou software respeitável, pequeno equilíbrio, usá-lo para aprender a higiene da aprovação[6].
$1.000 – $50.000Ataques de dreno remoto, malwareUma carteira de hardware respeitável ou uma carteira móvel apoiada por hardware (Secure Enclave / StrongBox), backup de sementes de metal, dispositivo de assinatura dedicado.
$50.000 – $500.000Phishing alvo, roubo de casa, perda de um único ponto de falhaCarteira de hardware com frase-passe, ou um multisig 2-of-3; backups de metal geograficamente separados; caminho de herança documentado.
500 mil dólares.Todos os acima, além de coerção e risco legalMultisig (2-of-3 ou 3-of-5), custódia colaborativa opcional, diversidade jurisdicional de chaves, plano de herança profissional.

As Três Categorias de Armazenamento

Custodial (trocas).Coinbase, Binance, Kraken segurem as chaves. Conveniente, mas está a confiar-lhes os seus fundos. A linhagem decorre do colapso de 2014 do Mt. Gox — aproximadamente 850.000 BTC perdidos ou roubados[7]— através da falência de 2022 da FTX que congelou 8 mil milhões de dólares de saldos de clientes[8], para o setembro 2025 Bybit hot-wallet explorar que drenaram cerca de US $ 1,5 bilhões em um único incidente[9]. Os hacks de câmbio e os congelamentos de contas são riscos permanentes. "Não as tuas chaves, não as tuas moedas" existe por uma razão.

Armazenamento a frio (carteiras de ferragens).Ledger, Trezor, Coldcard, Keystone e dispositivos similares mantêm as chaves offline dentro de um chip que pode assinar transações, mas não pode ser persuadido a exportar a chave[10]Forte contra ataques remotos, mas o backup da frase-semente ainda são 12-24 palavras no papel — roubar o papel, roubar os fundos. As carteiras de hardware também não podem protegê-lo da coerção física, de um computador host comprometido que exibe uma mentira em sua tela enquanto o dispositivo assina a verdade, ou de uma tela de restauração phished. E os próprios fornecedores são alvos: O Ledger revelou uma violação na base de dados de julho de 2020 que vazou cerca de um milhão de endereços de e-mail e cerca de 272.000 registros detalhados de clientes, incluindo endereços postais e números de telefone[11], dados ainda sendo armados em campanhas de phishing e física-ameaça contra clientes Ledger hoje[12].

Carteiras móveis de custódia própria.Você segura as chaves do seu dispositivo. A qualidade da segurança varia muito. A maioria das carteiras móveis armazenam sementes em texto simples ou com criptografia fraca e mostram a frase de sementes durante a configuração — criando a superfície exata de phishing que os atacantes exploram[6]Uma carteira móvel bem construída, por contraste, pode empurrar chaves privadas para o elemento seguro suportado por hardware do telefone (Enclave Seguro da Apple[13]ou StrongBox do Android[14]) onde nunca aparecem na memória da aplicação. Está muito mais perto do frio do que do calor.

Uma olhada mais de perto nas carteiras de hardware

O mesmo modelo de assinatura ligado ao hardware — um elemento seguro certificado que nunca exporta a chave — está agora disponível dentro de um telefone moderno.
O mesmo modelo de assinatura ligado ao hardware — um elemento seguro certificado que nunca exporta a chave — está agora disponível dentro de um telefone moderno.

Ledger (Nano S Plus, Nano X, Stax, Flex)

Dispositivos de contabilidade emparelham um microcontrolador de propósito geral com um elemento seguro certificado EAL5+ que contém a semente[15]O trade-off é que o firmware do elemento seguro não é código aberto. Isso não foi controverso por anos, até maio de 2023, quando Ledger anunciouRecuperar o Ledger— um serviço facultativo que encripta e estilhaça as suas sementes a três terceiros[16]A controvérsia não foi o próprio serviço, mas a confirmação do Ledger de que a arquitetura de firmware era capaz de exportar uma semente criptografada quando o usuário a autorizou, contradizendo o modelo mental de longa data da comunidade de "a semente nunca deixa o chip"[17].

Trezor (modelo 1, modelo T, seguro 3, seguro 5)

Os dispositivos mais antigos de Trezor usavam microcontroladores de uso geral sem elemento seguro, o que significava que os ataques físicos de extração eram factíveis se um atacante tivesse acesso prolongado; os Laboratórios de Segurança Kraken publicaram um desses ataques em 2020[18]. O Safe 3 e Safe 5 adicionaram um elemento seguro (Optiga Trust M) mantendo o firmware totalmente open-source[19]Para um modelo de ameaça dominado por atacantes remotos, esta é uma posição razoável.

Cartão Cold (Mk4, Q)

O Coldcard é um dispositivo exclusivo para Bitcoin construído em torno de um modelo de assinatura a ar-gapped: transações shuttle via cartão microSD ou códigos QR, e o dispositivo é projetado para ser utilizável sem nunca se conectar a um computador[20]. PSBT, coação PINs e senhas são recursos de primeira classe, e firmware é de código aberto e reprodutível.

Keystone (3 Pro)

Keystone usa um modelo similar de assinatura de código QR para o Coldcard, suporta uma superfície multicadeia mais ampla e fornece firmware de código aberto[21]. O touchscreen maior ajuda com a defesa mais subestimada contra phishing aprovação: realmente lendo a transação em um display confiável antes de assiná-la.

O dispositivo que escolher, verifique-o através de projectos de auditoria comunitária. CarteiraScrutiny publica reprodutíveis-build comentários para verificar se o código que você baixar corresponde ao código publicado pelo fornecedor[22]Trail of Bits, Kudelski Security e NCC Group publicam relatórios de auditoria pública para muitos fornecedores de carteiras — leia o PDF real, não o resumo de marketing[23].

Um dispositivo é tão bom quanto as correntes que ele pode realmente proteger — o suporte multicadeia e o modelo de segurança têm que viajar juntos.
Um dispositivo é tão bom quanto as correntes que ele pode realmente proteger — o suporte multicadeia e o modelo de segurança têm que viajar juntos.

Multisig: remover o único ponto de falha

Uma carteira multiassinatura requerM de Nassinaturas para mover fundos. Uma configuração 2-of-3 significa que existem três chaves e qualquer um pode assinar; perder qualquer um é sobrevivível e roubar qualquer um recebe o atacante nada. No Bitcoin este é um recurso de protocolo nativo (P2WSH, caminhos de script Taproot). No Ethereum a implementação padrão é Safe, um contrato inteligente que tem custodiado dezenas de bilhões em TVL[24].

Três abordagens comumente utilizadas:

Multisig introduz seus próprios modos de falha: backups complexos (descritores, não apenas sementes), upgrades coordenados de firmware e risco real de sobreposição de chaves (as três chaves na mesma casa, ou todas as três restauradas do mesmo gerador no mesmo laptop, derrota o ponto).

Shamir Secret Compartilhamento e alternativas de semente única

Shamir's Secret Sharing divide um segredo emNacções de tal modo que qualquerMreconstruir o segredo e menos do queMnão revelar nada[28]SatoshiLabs normatizou uma variante específica da carteira como SLIP-39 em 2017[29], que Trezor implementa nativamente. Isso permite que você faça backup de uma única carteira como, por exemplo, três ações mantidas em três locais, qualquer um dos quais pode restaurar.

Shamir é realmente útil quando você quer evitar a complexidade operacional de multisig completo, mas ainda eliminar o ponto único de falha de uma semente em um pedaço de metal. Não é um substituto para multisig contra um ambiente de assinatura comprometido: se sua semente reconstruída é inserida em uma tela de restauração phished, todos os compartilhamentos são efetivamente roubados de uma vez. Multisig requer que o atacante comprometa ambientes de assinatura independentes M.

backups de metal de sementes: a camada chata que salva as pessoas

Queimaduras de papel. A tinta desaparece. Cache de impressoras. O meio de backup correto para uma semente de 12 ou 24 palavras é aço inoxidável ou titânio, que sobrevive a incêndios domésticos comuns. Incêndios residenciais típicos queimam a 600–900 °C, bem abaixo do ponto de fusão de aço inoxidável ~1370 °C[30]As duas famílias de produtos mais testadas são Cryptosteel e Billfodl[31]O projeto independente de teste de estresse de Jameson Lopp coloca dezenas de produtos de backup de metal através de testes de fogo, corrosão e esmagamento, e publica os modos de falha[32].

Duas regras, independentemente do produto: nunca fotografe a semente em nenhum ponto durante o backup (fotos aterram em backups de nuvem que você esqueceu que ativou — a violação do LastPass 2022 expôs silenciosamente exatamente essa classe de usuário[33]), e armazenar backups em pelo menos dois locais geograficamente separados.

Um backup pessoal que você realmente restaurou, em mais de um local, é o que transforma uma semente de metal de um talismã em um controle.
Um backup pessoal que você realmente restaurou, em mais de um local, é o que transforma uma semente de metal de um talismã em um controle.

25a palavra: frase-passe BIP39

BIP39 define uma frase-passe opcional — às vezes chamada de "25a palavra" — que combina com a semente para derivar uma carteira completamente diferente[34]Alguém que rouba sua semente de 24 palavras ainda não pode acessar a carteira protegida por frase-passe sem também saber a frase-passe. Alguém que te coagir pode ser mostrado a carteira sem frase-passe com uma pequena balança.

A frase-passe é poderosa, e também é a única causa mais comum de perda catastrófica auto-infligida entre usuários sofisticados. Se você esquecer, ou anotá-lo com um erro de digitação, ou usar um caractere que renderiza de forma diferente em seu dispositivo de restauração, a carteira se foi. Recuperação do ensaioantesfinanciamento, num dispositivo novo, do armazenamento a frio da frase-passe — não da memória.

O planeamento da herança é um controlo de segurança, não uma tarefa legal

Uma carteira que ninguém pode recuperar após sua morte é funcionalmente idêntica a uma carteira drenada por um atacante: as moedas se foram. O planejamento da herança é ainda mais importante em cripto do que em finanças tradicionais porque não há instituição para chamar e nenhum processo probatório que possa obrigar uma chave privada.

Abordagens variam em sofisticação: envelope selado com instruções de restauração mantidas por um advogado e referenciadas em testamento; produtos de herança da Casa ou da Unchained, que utilizam multisig colaborativo para liberar acesso à morte sem o herdeiro ter uma chave viva hoje[35]; um serviço de troca de homens mortos; ou Shamir divide entre advogado, membro da família, e um cofre com uma carta de desejos.

O que você escolher, o teste é o mesmo: um membro não técnico da família pode realmente recuperar os fundos usando apenas os documentos que você preparou, sem você presente para explicar? Se não conseguirem, o plano não é um plano.

A recuperação compartilhada — um limiar de partes confiáveis, nem um único herdeiro com uma única semente — é o que faz um plano de herança sobreviver a um envelope perdido.
A recuperação compartilhada — um limiar de partes confiáveis, nem um único herdeiro com uma única semente — é o que faz um plano de herança sobreviver a um envelope perdido.

Onde armazenar fisicamente chaves e backups

Os cofres domésticos são convenientes, mas visíveis; os cofres são seguros, mas restritos ao acesso. Ambos são legítimos. O que não é legítimo é usado sozinho. Um padrão útil é uma carteira de hardware em um local de uso diário, backup de sementes em um cofre doméstico com classificação de incêndio, e um backup duplicado em um cofre bancário ou um cofre de um membro da família em uma cidade diferente. Duas considerações frequentemente negligenciadas: cofres na maioria das jurisdições não são segurados pelo banco para conteúdo[36], e jurisdições variam sobre se os conteúdos podem ser compelidos a ser produzidos sob processo legal.

Os ataques que continuam batendo bom armazenamento

Mesmo uma carteira de hardware + semente de metal + senha de configuração pode ser derrotado. Os ataques que mais têm sucesso em 2025-2026 não são criptografia de força bruta — eles são:

Aprovação de phishing (contratos de draga)

Você visita um site parecido. Você assina uma transação que parece uma aprovação para uma pequena quantidade, mas é realmente um ilimitadosetAppralForAllou uma assinatura Permit2 que permite ao atacante varrer todo o seu saldo de fichas mais tarde, às vezes horas ou dias depois[37]. Chainálysis rastreou as perdas de aprovação-phishing nas centenas de milhões anualmente, com um punhado de dreno-como-um-serviço operadores (Inferno, Angel, Pink, MS) responsável pela maior parte dele[38]. Defesa: use uma carteira ou dispositivo de hardware que simula e decodifica a transação em um display confiável antes de assinar, e periodicamente revogar aprovações antigas viarevogar.cash[39].

Intoxicação por endereço

Um atacante envia uma transação de valor zero ou poeira de um endereço vaidade cujos primeiros e últimos caracteres correspondem a um de seus destinatários recentes. Seu histórico de carteira agora contém um endereço "familiar" que você não criou. Quando você copia-colar do histórico para seu próximo envio, você envia para o atacante. SlowMist e Chainálise relataram grandes perdas individuais para este ataque, incluindo um incidente de 68 milhões de dólares em maio de 2024[40]. Defesa: nunca copie endereços do histórico da carteira; verifique o endereço completo, não apenas o primeiro e os últimos quatro caracteres; use entradas de livro de endereços deliberadamente adicionadas.

Manipulação da cadeia de abastecimento

Uma carteira de hardware encomendada de um mercado de terceiros pode ser interceptada, aberta e devolvida à caixa de transporte com um dispositivo modificado ou uma semente pré-gerada dentro da embalagem[41]Kaspersky documentou uma operação de falso-Trazor generalizada em 2023 em que os dispositivos falsificados vieram com sementes pré-carregadas que deixam os atacantes drenar quaisquer fundos depositados a eles[42]. Defesa: comprar diretamente do vendedor, verificar embalagens evidentes e sempre gerar a semente no dispositivo você mesmo — nunca aceitar uma semente que veio com ele.

Atualizações maliciosas do npm e extensão do navegador

Ferramenta de desenvolvimento adjacente à carteira tem sido um vetor de malware repetido. Em setembro de 2025, uma conta de mantenedor comprometida empurrou versões maliciosas de pacotes npm amplamente usados, incluindogizedebug; a carga útil foi um dreno cripto-carteira que reescreveu transações de saída em contextos de navegador[43]. Trate cada carteira de software em um sistema operacional de uso geral como potencialmente comprometido, e use um dispositivo de assinatura dedicado para qualquer coisa que você não pode se dar ao luxo de perder.

Um breve histórico de segurança da carteira

Ajuda ver o arco. As ferramentas que temos agora foram todas inventadas em resposta a uma classe específica de perda.

Linha de tempo do seguro de carteira 2009-2026 Marcos cronológicos do bloco de gênese de Bitcoin em 2009 através da auto-custódia móvel de Shamir em 2026. 2009 2012 2015 2018 2021 2023 2025 2026 2009Bloqueio da gênese da Bitcoína 2013BIP39 mnemónica seed spec 2014Trezor One — primeira carteira HW 2016Navios Ledger Nano S 2017SLIP- 39 Shamir spec 2018Casa colaborativa multisig 2020Violação dos dados do cliente de contabilidade 2022LastPass quebra → roubos de sementes 2023Ledger Recuperar controvérsia 2024Perda de veneno de endereço de 68 milhões de dólares 2025npm giz/depurador de carteiras 2026Custódia móvel sem frase de semente
A segurança da carteira avançou respondendo aos ataques, não antecipando-os. Milestones fonte em linha nas referências na parte inferior deste artigo[44].

Ranking métodos de armazenamento honestamente

Nada é melhor em tudo. Uma comparação justa precisa de quatro eixos: segurança, recuperabilidade, usabilidade e custo.

Método Segurança Recuperação Usabilidade Custo
Custódia de trocaBaixo (risco de contraparte)Alto (repor e- mail)AltaBaixo
Software / carteira do navegadorBaixa (superfície de ataque OS da máquina)Média (semente sobre papel)AltaLivre
Carteira móvel com enclave seguro / StrongBoxMédio-altoDepende do design de backupMuito altoLivre
Uma carteira de hardware + semente de papelMédio (semente frágil)MédioMédio$60–$300
carteira de hardware + semente de metal + frase-passeAltaMédia (risco passfrase)Médio-baixo$150–$500
O Shamir (SLIP- 39) divide a cópia de segurançaAltaAltas ações (M de N)Médio$200–$600
2- de- 3 multisig auto- hospedadosMuito altoAlta (qualquer 2 de 3 teclas)Baixo300–1000 dólares
Multisig colaborativo (Casa / Descadeado)Muito altoMuito alto (recuperação de concierge)Médio$250–$3000/ano
Apenas com o Bitcoin (Cartão frio / Keystone)Muito altoMédioBaixo$150–$400

O que realmente torna seguro o armazenamento de criptografia?

Cortando todas as categorias de armazenamento, armazenamento seguro reduz para quatro coisas.

1. Isolação chave.Chaves privadas nunca devem deixar o limite de segurança do dispositivo que as gera. Nenhuma sincronização na nuvem de chaves de texto simples, nenhuma cópia do lado do servidor, nenhuma exportação para a área de transferência. Os telefones modernos enviam com lojas de chaves apoiadas por hardware — Secure Enclave no iOS[13], StrongBox no Android[14]— que ofereçam a mesma garantia de isolamento que o elemento seguro de uma carteira de hardware discreta, e cada operação de assinatura requer um gesto biométrico ou PIN.

2. Nenhuma exposição da frase da semente.A frase semente é a chave mestra para tudo. Qualquer carteira que a exibe na tela cria um vetor de phishing: atacantes constroem telas de restauração parecidas para cada UI carteira popular e colher sementes de usuários que não podem diferenciá-los. Remover a superfície de entrada da carteira UI remove a superfície que um atacante pode imitar.

3. Verificação de transação.Cada transação de saída deve exigir aprovação explícita em uma exibição confiável. Esta é toda a defesa contra os contratos de aquisição de licenças e de drenagem. Uma carteira que apenas mostra "confirmar?" sem decodificar o que está sendo assinado é pedir ao usuário para confiar no exato dApp malicioso que os colocou em apuros[39].

4. Backup sem pontos únicos de falha.Se o teu telemóvel morrer, precisas de recuperação. Um único backup — um pedaço de papel, um arquivo de nuvem — é um único ponto de falha. Shamir Secret Sharing divide a recuperação em várias ações independentes; apenas um número limite reconstrói a chave, e nenhuma ação é útil sozinho[28].

Valor de criptografia roubado por tipo-alvo, 2020-2024 Gráfico de barras agrupadas mostrando três categorias — troca, DeFi e carteira pessoal — entre cinco anos de 2020 a 2024, usando dados do Chainálysis Crypto Crime Report. $4.0B $3.0B $2.0B $1.0B $0 2020 2021 2022 2023 2024 Trocar hacks Explorações do DeFi Roubo de carteira pessoal
Distribuição aproximada de valor roubado, 2020-2024, extraída da Chainálysis Crypto Crime Report releases anuais[1]Roubo de carteira pessoal é agora a categoria que mais cresce.

Higiene operacional que não custa nada

Como a VEYRNOX se aproxima do armazenamento seguro

VEYRNOX é uma carteira criptográfica para iOS (Android next) projetada em torno do princípio de que a característica mais perigosa de uma carteira cripto é a própria frase de semente. Em vez de mostrar 12 palavras e esperar que você não seja phished, VEYRNOX a bordo com um PIN de 8 dígitos. Sob o capô, as chaves são geradas no Enclave Seguro do dispositivo[13], criptografado com Argon2id – o vencedor da competição Password Hashing, resistente à força bruta da GPU[45]— e recuperável através de um backup shamir-sharded dividido em todo o seu dispositivo e sua própria conta iCloud ou Google Drive. VEYRNOX não segura nenhum fragmento.

Safety Plus ($5.99/mês) adiciona resistência à coerção — uma coação PIN que abre uma carteira de iscas com saldos plausíveis — carteiras escondidas, painel de segurança e análise de portfólio. O nível livre inclui a carteira completa com envio, recebimento, desbloqueio biométrico, assinatura de dois fatores, e RASP (Self-Protection Aplicação Exuntime) que bloqueia a assinatura em dispositivos quebrados ou comprometidos.

A VEYRNOX guarda as chaves num cofre criptografado por Argon2 no seu dispositivo. Não há nuvens. Sem texto.
A VEYRNOX guarda as chaves num cofre criptografado por Argon2 no seu dispositivo. Não há nuvens. Sem texto.

VEYRNOX vs carteiras de frases-semente

Tudo acima assume uma carteira com uma frase de semente que você deve proteger. VEYRNOX é uma carteira móvel de auto-guarda sem uma frase de semente visível pelo usuário. As chaves são geradas dentro do Enclave Seguro do iOS (StrongBox no Android), divididas via Shamir Secret Shareing através do dispositivo e sua própria nuvem, e reconstruídas apenas dentro do elemento seguro para assinatura[46]. Não há entrada de texto de tela de restauração para um atacante phish, nenhuma semente de papel a perder em um incêndio, e nenhum fragmento mantido pela VEYRNOX. Recuperação usa sua conta de nuvem existente e o dispositivo físico. A mesma garantia de auto-custo — nenhuma contraparte detém as suas chaves — com a maior superfície de ataque na criptografia de consumo removida por design.

Armazenamento não é uma compra, é uma prática. Escolha a camada de segurança que corresponde à sua banda de portfólio hoje, anote o procedimento de recuperação para que um membro não técnico da família possa segui-lo e ensaiar uma vez. As pessoas que perdem fundos nesta indústria raramente são aquelas que pensavam em armazenamento por muito tempo. Foram eles que pensaram nisso uma vez, há cinco anos, e nunca ensaiaram.

Baixar VEYRNOX — Grátis no iOS

Relacionados: Como o Phishing de Frase de Sementes Funciona· O ataque de Wrench $5 — Por que as carteiras de hardware não salvá-lo

Fontes

  1. Chainálise, "Relatório de Crime de Criptologia 2025" e atualização de 2024 no meio do ano.chainalise.com/blog/2025-crypto-crime-report-introduction/·atualização de 2024 no meio do ano
  2. FBI Internet Crime Queixa Center (IC3), 2024 Criptomoeda Relatório de Fraude e 2023 relatório.Relatório 2024·Relatório 2023
  3. Randall Munroe, xkcd # 538, "Segurança".xkcd.com/538
  4. Jameson Lopp, "Ataques físicos de Bitcoin".github.com/jlopp/physical-bitcoin-atacks
  5. Pesquisa de encadeamento sobre Bitcoin perdido, citado por Fortune.fortune.com/2020/06/18/bitcoin-lost-20-percent-supply-chainálise/
  6. MetaMask, "Estar seguro na Web3."apoio.metamask.io/privacy-and-security/staying-safe-in-web3/
  7. Reuters, "Mt. Gox administrador começa a reembolsar uma década após o colapso."reuters.com/tecnologia/mt-gox-bitcoin-repagamentos-início-2024-07-05/
  8. Reuters, "a falência do FTX - arquivamentos do tribunal mostram a falta de $8B."reuters.com/tecnologia/ftxs-colapso-shakes-crypto-2022-11-11/
  9. Bybit, atualização oficial do incidente sobre a exploração da carteira quente de fevereiro de 2025.anúncios.bybit.com — atualização de incidentes· Análise de encadeamento.chainalise.com/blog/bybit-hack-february-2025/
  10. Ledger Donjon, "Arquitectura de segurança Ledger."donjon.ledger.com
  11. Ledger, "Abordando a violação de dados de e-commerce julho 2020."Ledger.com/addressing-the-july-2020-e-commerce-date-broach
  12. O Verge, "Os dados dos clientes da carteira de hardware da Ledger vazaram."theverge.com/2020/12/23/221958/leder-hardware-carteira-cliente-folheado de dados
  13. Apple Platform Security, "Observação segura do Enclave".support.apple.com/guide/secure-enclave
  14. Desenvolvimento Android Docs, "StrongBox Keymaster."source.android.com/docs/security/features/keystore
  15. Ledger, Nano Secure Element referências da folha de dados.bookger.com/cademy/security/the-secure-hardware- behind-ledger
  16. Ledger, "Apresentando Ledger Recuperar."bookger.com/blog/introducing-ledger-recover
  17. CoinDesk, "O serviço de recuperação de sementes da Ledger provoca uma reacção."coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash- from-crypto-community/
  18. Laboratórios de Segurança Kraken, "Extraindo sementes de Trezor One / T."blog.kraken.com — Trezor ataque de extração
  19. Trezor, detalhes de segurança seguros.trezor.io/trezor-safe-3
  20. Coinkite, "Documentação de cartão frio Mk4".coldcard.com/docs/mk4
  21. Keystone, "Keystone 3 Pro firmware de código aberto."github.com/KeystoneHQ/keystone3-firmware
  22. CarteiraScrutiny reprodutível-build comentários.carteirascrutiny.com
  23. Trail of Bits publicações e relatórios de auditoria.github.com/trailofbits/publications
  24. Seguro (Gnose Safe), documentação e TVL.docs.safe.global
  25. Casa, "Como funciona a Casa Multisig."keys.casa/self-custody-crypto-vaults/
  26. Livre, "A custódia colaborativa".unchained.com/vault
  27. Nunchuk.nunchuk.io· Carteira de Pardal.Carteira de pardal.com
  28. Adi Shamir, "Como compartilhar um segredo", Comunicações da ACM, 1979.dl.acm.org/doi/10.1145/359168.359176
  29. SatoshiLabs, "SLIP-0039: Shamir's Secret-Sharing for Mnemonic Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
  30. Estatísticas de perdas de incêndio NFPA.nfpa.org — diário· Folha de dados de aço inoxidável tipo 304 (aço AK).Folha de dados AK Steel 304
  31. Cápsula de Criptosteel.cryptosteel.com/produto/cryptosteel-cápsula-solo· Billfodl.privacypros.io/billfodl
  32. Jameson Lopp, "Teste de stress de armazenamento de sementes de Metal Bitcoin."jlopp.github.io/metal-bitcoin-storage-reviews
  33. LastPass, "Aviso de incidente recente de segurança" (Dez 2022 divulgação).blog.lastpass.com/posts/2022/12/notice-of-recente-segurança-incidente
  34. Proposta de Melhoria da Bitcoin 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  35. Casa, "Planejamento de Herança para Bitcoin."keys.casa/herança
  36. FDIC, "O conteúdo de um cofre está seguro?"fdic.gov/recursos/consumidores/consumidor-news/2020-09.html
  37. Uniswap Labs, "Permissão 2 aprovações."blog.uniswap.org/permit2-and-universal-router
  38. Chainálise, "Drenadores de bala 2023 recapitular."chainalise.com/blog/wallet-drainers-2023
  39. Revoke.cash, "Por que você deve revogar as aprovações de fichas."revog.cash/aprender/aprovações/o que-são-token-aprovações
  40. CoinDesk, "$68M perdido para WBTC endereço envenenamento phishing golpe."coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analysis-suggests/
  41. SlowMist, "Manual de auto-guarda da floresta escura de Blockchain."github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
  42. Kaspersky Securelist, "Estudo de caso: Trezor falsificado Uma carteira de ferragens."securelist.com/fake-trezor-hardware-crypto-wallet/109195
  43. Aikido Security, "npm debug and giz packages comprometed" (set 2025).aikido.dev/blog/npm-debug-and-chalk-pacotes-comprometido
  44. Linha do tempo fornecida em linha: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa lawment [s25], Ledger 2020 rompimento [s11], LastPass 2022 [s33], Ledger recuperar [s16][s17], $68M envenenamento endereço [s40], npm cadeia de abastecimento [s43].
  45. Concurso Password Hashing, anúncio Argon2 (vencedor, 2015) e RFC 9106.senha-hashing.net·datatracker.ietf.org/doc/rfc9106/
  46. Visão geral da segurança VEYRNOX.veyrnox.com

Sobre o autor