Como conservar Criptologicamente em 2026
Bilhões de dólares em criptografia são roubados todos os anos, e as perdas mudaram de títulos de troca hacks para o titular da carteira individual. A chainálise atribui cerca de US$ 2,2 bilhões em fundos roubados em 2024, com a categoria de carteira pessoal crescendo mais rápido do que qualquer outro[1]O Centro de Reclamação de Crimes na Internet do FBI registrou 9,3 bilhões de dólares em perdas de fraude relacionadas à criptomoeda em seu relatório de 2024, acima de 5,6 bilhões de dólares no ano anterior[2]. Quase todos os incidentes compartilham uma causa raiz: chaves privadas armazenadas de forma insegura, ou entregues a alguém que não deveria tê-las.
Este guia abrange todos os principais métodos de armazenamento, os riscos reais de cada um, e o que procurar em uma carteira que realmente protege você. Todas as reivindicações têm origem. Quando aparecer um número, siga a nota de rodapé.
Comece com um modelo de ameaça, não um produto
O maior erro que os novos auto-guardiães fazem é comprar uma carteira de hardware antes de saberem contra o que estão defendendo. Um único dispositivo é uma boa resposta para um pequeno conjunto de ameaças e uma resposta pobre para os outros. A configuração correta para $500 não é a correta para $50.000, e nenhum é correto para $5 milhões. Pense em três categorias:
- Atacadores remotos: sites de phishing, aprovações maliciosas, envenenamento de endereço, malware, SIM swaps, contratos de dreno. Esta é a esmagadora maioria das perdas dos consumidores[1].
- Agressores físicos: roubo doméstico, roubo alvo, coerção (o chamado "ataque de chave inglesa de 5 dólares"[3]), apreensão de fronteira. Jameson Lopp mantém um registro público de ataques físicos de Bitcoin que catalogaram mais de 200 incidentes documentados em meados de 2025[4].
- Perda e continuidade: fogo, inundação, demência, morte súbita, divórcio, senha esquecida. A análise em cadeia estimou que cerca de 20 por cento da fonte de Bitcoin minada é provavelmente perdida, em grande parte para chaves esquecidas e carteiras irrecuperáveis[5].
Use o seguinte como quadro inicial, não como prescrição. Ajuste para jurisdição, exposição à ameaça e conforto técnico.
| Banda de carteira | Ameaça primária | Configuração razoável |
|---|---|---|
| Menos de 1.000 dólares (carteira de aprendizagem) | Pishing e erros auto-infligidos | Cartão móvel ou software respeitável, pequeno equilíbrio, usá-lo para aprender a higiene da aprovação[6]. |
| $1.000 – $50.000 | Ataques de dreno remoto, malware | Uma carteira de hardware respeitável ou uma carteira móvel apoiada por hardware (Secure Enclave / StrongBox), backup de sementes de metal, dispositivo de assinatura dedicado. |
| $50.000 – $500.000 | Phishing alvo, roubo de casa, perda de um único ponto de falha | Carteira de hardware com frase-passe, ou um multisig 2-of-3; backups de metal geograficamente separados; caminho de herança documentado. |
| 500 mil dólares. | Todos os acima, além de coerção e risco legal | Multisig (2-of-3 ou 3-of-5), custódia colaborativa opcional, diversidade jurisdicional de chaves, plano de herança profissional. |
As Três Categorias de Armazenamento
Custodial (trocas).Coinbase, Binance, Kraken segurem as chaves. Conveniente, mas está a confiar-lhes os seus fundos. A linhagem decorre do colapso de 2014 do Mt. Gox — aproximadamente 850.000 BTC perdidos ou roubados[7]— através da falência de 2022 da FTX que congelou 8 mil milhões de dólares de saldos de clientes[8], para o setembro 2025 Bybit hot-wallet explorar que drenaram cerca de US $ 1,5 bilhões em um único incidente[9]. Os hacks de câmbio e os congelamentos de contas são riscos permanentes. "Não as tuas chaves, não as tuas moedas" existe por uma razão.
Armazenamento a frio (carteiras de ferragens).Ledger, Trezor, Coldcard, Keystone e dispositivos similares mantêm as chaves offline dentro de um chip que pode assinar transações, mas não pode ser persuadido a exportar a chave[10]Forte contra ataques remotos, mas o backup da frase-semente ainda são 12-24 palavras no papel — roubar o papel, roubar os fundos. As carteiras de hardware também não podem protegê-lo da coerção física, de um computador host comprometido que exibe uma mentira em sua tela enquanto o dispositivo assina a verdade, ou de uma tela de restauração phished. E os próprios fornecedores são alvos: O Ledger revelou uma violação na base de dados de julho de 2020 que vazou cerca de um milhão de endereços de e-mail e cerca de 272.000 registros detalhados de clientes, incluindo endereços postais e números de telefone[11], dados ainda sendo armados em campanhas de phishing e física-ameaça contra clientes Ledger hoje[12].
Carteiras móveis de custódia própria.Você segura as chaves do seu dispositivo. A qualidade da segurança varia muito. A maioria das carteiras móveis armazenam sementes em texto simples ou com criptografia fraca e mostram a frase de sementes durante a configuração — criando a superfície exata de phishing que os atacantes exploram[6]Uma carteira móvel bem construída, por contraste, pode empurrar chaves privadas para o elemento seguro suportado por hardware do telefone (Enclave Seguro da Apple[13]ou StrongBox do Android[14]) onde nunca aparecem na memória da aplicação. Está muito mais perto do frio do que do calor.
Uma olhada mais de perto nas carteiras de hardware
Ledger (Nano S Plus, Nano X, Stax, Flex)
Dispositivos de contabilidade emparelham um microcontrolador de propósito geral com um elemento seguro certificado EAL5+ que contém a semente[15]O trade-off é que o firmware do elemento seguro não é código aberto. Isso não foi controverso por anos, até maio de 2023, quando Ledger anunciouRecuperar o Ledger— um serviço facultativo que encripta e estilhaça as suas sementes a três terceiros[16]A controvérsia não foi o próprio serviço, mas a confirmação do Ledger de que a arquitetura de firmware era capaz de exportar uma semente criptografada quando o usuário a autorizou, contradizendo o modelo mental de longa data da comunidade de "a semente nunca deixa o chip"[17].
Trezor (modelo 1, modelo T, seguro 3, seguro 5)
Os dispositivos mais antigos de Trezor usavam microcontroladores de uso geral sem elemento seguro, o que significava que os ataques físicos de extração eram factíveis se um atacante tivesse acesso prolongado; os Laboratórios de Segurança Kraken publicaram um desses ataques em 2020[18]. O Safe 3 e Safe 5 adicionaram um elemento seguro (Optiga Trust M) mantendo o firmware totalmente open-source[19]Para um modelo de ameaça dominado por atacantes remotos, esta é uma posição razoável.
Cartão Cold (Mk4, Q)
O Coldcard é um dispositivo exclusivo para Bitcoin construído em torno de um modelo de assinatura a ar-gapped: transações shuttle via cartão microSD ou códigos QR, e o dispositivo é projetado para ser utilizável sem nunca se conectar a um computador[20]. PSBT, coação PINs e senhas são recursos de primeira classe, e firmware é de código aberto e reprodutível.
Keystone (3 Pro)
Keystone usa um modelo similar de assinatura de código QR para o Coldcard, suporta uma superfície multicadeia mais ampla e fornece firmware de código aberto[21]. O touchscreen maior ajuda com a defesa mais subestimada contra phishing aprovação: realmente lendo a transação em um display confiável antes de assiná-la.
O dispositivo que escolher, verifique-o através de projectos de auditoria comunitária. CarteiraScrutiny publica reprodutíveis-build comentários para verificar se o código que você baixar corresponde ao código publicado pelo fornecedor[22]Trail of Bits, Kudelski Security e NCC Group publicam relatórios de auditoria pública para muitos fornecedores de carteiras — leia o PDF real, não o resumo de marketing[23].
Multisig: remover o único ponto de falha
Uma carteira multiassinatura requerM de Nassinaturas para mover fundos. Uma configuração 2-of-3 significa que existem três chaves e qualquer um pode assinar; perder qualquer um é sobrevivível e roubar qualquer um recebe o atacante nada. No Bitcoin este é um recurso de protocolo nativo (P2WSH, caminhos de script Taproot). No Ethereum a implementação padrão é Safe, um contrato inteligente que tem custodiado dezenas de bilhões em TVL[24].
Três abordagens comumente utilizadas:
- Casa— custódia colaborativa onde a Casa tem uma chave em um 2-of-3 ou 3-of-5, você mantém os outros em carteiras de hardware, e Casa lida com recuperação e cerimônia de herança[25].
- Desencadeados— modelo semelhante, com uma ênfase em Bitcoin, em conta empresarial e em reformas favoráveis aos impostos[26].
- Nunchuk e Sparrow— carteiras Bitcoin open-source que permitem executar o seu próprio multisig totalmente auto-hosted, sem um guardião de terceiros segurando qualquer chave[27].
Multisig introduz seus próprios modos de falha: backups complexos (descritores, não apenas sementes), upgrades coordenados de firmware e risco real de sobreposição de chaves (as três chaves na mesma casa, ou todas as três restauradas do mesmo gerador no mesmo laptop, derrota o ponto).
Shamir Secret Compartilhamento e alternativas de semente única
Shamir's Secret Sharing divide um segredo emNacções de tal modo que qualquerMreconstruir o segredo e menos do queMnão revelar nada[28]SatoshiLabs normatizou uma variante específica da carteira como SLIP-39 em 2017[29], que Trezor implementa nativamente. Isso permite que você faça backup de uma única carteira como, por exemplo, três ações mantidas em três locais, qualquer um dos quais pode restaurar.
Shamir é realmente útil quando você quer evitar a complexidade operacional de multisig completo, mas ainda eliminar o ponto único de falha de uma semente em um pedaço de metal. Não é um substituto para multisig contra um ambiente de assinatura comprometido: se sua semente reconstruída é inserida em uma tela de restauração phished, todos os compartilhamentos são efetivamente roubados de uma vez. Multisig requer que o atacante comprometa ambientes de assinatura independentes M.
backups de metal de sementes: a camada chata que salva as pessoas
Queimaduras de papel. A tinta desaparece. Cache de impressoras. O meio de backup correto para uma semente de 12 ou 24 palavras é aço inoxidável ou titânio, que sobrevive a incêndios domésticos comuns. Incêndios residenciais típicos queimam a 600–900 °C, bem abaixo do ponto de fusão de aço inoxidável ~1370 °C[30]As duas famílias de produtos mais testadas são Cryptosteel e Billfodl[31]O projeto independente de teste de estresse de Jameson Lopp coloca dezenas de produtos de backup de metal através de testes de fogo, corrosão e esmagamento, e publica os modos de falha[32].
Duas regras, independentemente do produto: nunca fotografe a semente em nenhum ponto durante o backup (fotos aterram em backups de nuvem que você esqueceu que ativou — a violação do LastPass 2022 expôs silenciosamente exatamente essa classe de usuário[33]), e armazenar backups em pelo menos dois locais geograficamente separados.
25a palavra: frase-passe BIP39
BIP39 define uma frase-passe opcional — às vezes chamada de "25a palavra" — que combina com a semente para derivar uma carteira completamente diferente[34]Alguém que rouba sua semente de 24 palavras ainda não pode acessar a carteira protegida por frase-passe sem também saber a frase-passe. Alguém que te coagir pode ser mostrado a carteira sem frase-passe com uma pequena balança.
A frase-passe é poderosa, e também é a única causa mais comum de perda catastrófica auto-infligida entre usuários sofisticados. Se você esquecer, ou anotá-lo com um erro de digitação, ou usar um caractere que renderiza de forma diferente em seu dispositivo de restauração, a carteira se foi. Recuperação do ensaioantesfinanciamento, num dispositivo novo, do armazenamento a frio da frase-passe — não da memória.
O planeamento da herança é um controlo de segurança, não uma tarefa legal
Uma carteira que ninguém pode recuperar após sua morte é funcionalmente idêntica a uma carteira drenada por um atacante: as moedas se foram. O planejamento da herança é ainda mais importante em cripto do que em finanças tradicionais porque não há instituição para chamar e nenhum processo probatório que possa obrigar uma chave privada.
Abordagens variam em sofisticação: envelope selado com instruções de restauração mantidas por um advogado e referenciadas em testamento; produtos de herança da Casa ou da Unchained, que utilizam multisig colaborativo para liberar acesso à morte sem o herdeiro ter uma chave viva hoje[35]; um serviço de troca de homens mortos; ou Shamir divide entre advogado, membro da família, e um cofre com uma carta de desejos.
O que você escolher, o teste é o mesmo: um membro não técnico da família pode realmente recuperar os fundos usando apenas os documentos que você preparou, sem você presente para explicar? Se não conseguirem, o plano não é um plano.
Onde armazenar fisicamente chaves e backups
Os cofres domésticos são convenientes, mas visíveis; os cofres são seguros, mas restritos ao acesso. Ambos são legítimos. O que não é legítimo é usado sozinho. Um padrão útil é uma carteira de hardware em um local de uso diário, backup de sementes em um cofre doméstico com classificação de incêndio, e um backup duplicado em um cofre bancário ou um cofre de um membro da família em uma cidade diferente. Duas considerações frequentemente negligenciadas: cofres na maioria das jurisdições não são segurados pelo banco para conteúdo[36], e jurisdições variam sobre se os conteúdos podem ser compelidos a ser produzidos sob processo legal.
Os ataques que continuam batendo bom armazenamento
Mesmo uma carteira de hardware + semente de metal + senha de configuração pode ser derrotado. Os ataques que mais têm sucesso em 2025-2026 não são criptografia de força bruta — eles são:
Aprovação de phishing (contratos de draga)
Você visita um site parecido. Você assina uma transação que parece uma aprovação para uma pequena quantidade, mas é realmente um ilimitadosetAppralForAllou uma assinatura Permit2 que permite ao atacante varrer todo o seu saldo de fichas mais tarde, às vezes horas ou dias depois[37]. Chainálysis rastreou as perdas de aprovação-phishing nas centenas de milhões anualmente, com um punhado de dreno-como-um-serviço operadores (Inferno, Angel, Pink, MS) responsável pela maior parte dele[38]. Defesa: use uma carteira ou dispositivo de hardware que simula e decodifica a transação em um display confiável antes de assinar, e periodicamente revogar aprovações antigas viarevogar.cash[39].
Intoxicação por endereço
Um atacante envia uma transação de valor zero ou poeira de um endereço vaidade cujos primeiros e últimos caracteres correspondem a um de seus destinatários recentes. Seu histórico de carteira agora contém um endereço "familiar" que você não criou. Quando você copia-colar do histórico para seu próximo envio, você envia para o atacante. SlowMist e Chainálise relataram grandes perdas individuais para este ataque, incluindo um incidente de 68 milhões de dólares em maio de 2024[40]. Defesa: nunca copie endereços do histórico da carteira; verifique o endereço completo, não apenas o primeiro e os últimos quatro caracteres; use entradas de livro de endereços deliberadamente adicionadas.
Manipulação da cadeia de abastecimento
Uma carteira de hardware encomendada de um mercado de terceiros pode ser interceptada, aberta e devolvida à caixa de transporte com um dispositivo modificado ou uma semente pré-gerada dentro da embalagem[41]Kaspersky documentou uma operação de falso-Trazor generalizada em 2023 em que os dispositivos falsificados vieram com sementes pré-carregadas que deixam os atacantes drenar quaisquer fundos depositados a eles[42]. Defesa: comprar diretamente do vendedor, verificar embalagens evidentes e sempre gerar a semente no dispositivo você mesmo — nunca aceitar uma semente que veio com ele.
Atualizações maliciosas do npm e extensão do navegador
Ferramenta de desenvolvimento adjacente à carteira tem sido um vetor de malware repetido. Em setembro de 2025, uma conta de mantenedor comprometida empurrou versões maliciosas de pacotes npm amplamente usados, incluindogizedebug; a carga útil foi um dreno cripto-carteira que reescreveu transações de saída em contextos de navegador[43]. Trate cada carteira de software em um sistema operacional de uso geral como potencialmente comprometido, e use um dispositivo de assinatura dedicado para qualquer coisa que você não pode se dar ao luxo de perder.
Um breve histórico de segurança da carteira
Ajuda ver o arco. As ferramentas que temos agora foram todas inventadas em resposta a uma classe específica de perda.
Ranking métodos de armazenamento honestamente
Nada é melhor em tudo. Uma comparação justa precisa de quatro eixos: segurança, recuperabilidade, usabilidade e custo.
| Método | Segurança | Recuperação | Usabilidade | Custo |
|---|---|---|---|---|
| Custódia de troca | Baixo (risco de contraparte) | Alto (repor e- mail) | Alta | Baixo |
| Software / carteira do navegador | Baixa (superfície de ataque OS da máquina) | Média (semente sobre papel) | Alta | Livre |
| Carteira móvel com enclave seguro / StrongBox | Médio-alto | Depende do design de backup | Muito alto | Livre |
| Uma carteira de hardware + semente de papel | Médio (semente frágil) | Médio | Médio | $60–$300 |
| carteira de hardware + semente de metal + frase-passe | Alta | Média (risco passfrase) | Médio-baixo | $150–$500 |
| O Shamir (SLIP- 39) divide a cópia de segurança | Alta | Altas ações (M de N) | Médio | $200–$600 |
| 2- de- 3 multisig auto- hospedados | Muito alto | Alta (qualquer 2 de 3 teclas) | Baixo | 300–1000 dólares |
| Multisig colaborativo (Casa / Descadeado) | Muito alto | Muito alto (recuperação de concierge) | Médio | $250–$3000/ano |
| Apenas com o Bitcoin (Cartão frio / Keystone) | Muito alto | Médio | Baixo | $150–$400 |
O que realmente torna seguro o armazenamento de criptografia?
Cortando todas as categorias de armazenamento, armazenamento seguro reduz para quatro coisas.
1. Isolação chave.Chaves privadas nunca devem deixar o limite de segurança do dispositivo que as gera. Nenhuma sincronização na nuvem de chaves de texto simples, nenhuma cópia do lado do servidor, nenhuma exportação para a área de transferência. Os telefones modernos enviam com lojas de chaves apoiadas por hardware — Secure Enclave no iOS[13], StrongBox no Android[14]— que ofereçam a mesma garantia de isolamento que o elemento seguro de uma carteira de hardware discreta, e cada operação de assinatura requer um gesto biométrico ou PIN.
2. Nenhuma exposição da frase da semente.A frase semente é a chave mestra para tudo. Qualquer carteira que a exibe na tela cria um vetor de phishing: atacantes constroem telas de restauração parecidas para cada UI carteira popular e colher sementes de usuários que não podem diferenciá-los. Remover a superfície de entrada da carteira UI remove a superfície que um atacante pode imitar.
3. Verificação de transação.Cada transação de saída deve exigir aprovação explícita em uma exibição confiável. Esta é toda a defesa contra os contratos de aquisição de licenças e de drenagem. Uma carteira que apenas mostra "confirmar?" sem decodificar o que está sendo assinado é pedir ao usuário para confiar no exato dApp malicioso que os colocou em apuros[39].
4. Backup sem pontos únicos de falha.Se o teu telemóvel morrer, precisas de recuperação. Um único backup — um pedaço de papel, um arquivo de nuvem — é um único ponto de falha. Shamir Secret Sharing divide a recuperação em várias ações independentes; apenas um número limite reconstrói a chave, e nenhuma ação é útil sozinho[28].
Higiene operacional que não custa nada
- Use um dispositivo de assinatura dedicado.Um telefone ou laptop usado apenas para operações de carteira, sem extensões de navegador, sem aplicativos de mensagens, sem downloads aleatórios. Se o custo proíbe um segundo dispositivo, use uma conta de usuário do SO separada sem nada instalado.
- Rodar endereços de depósito.Um endereço "conhecido" estável é um alvo de phishing. A maioria das carteiras modernas fazem isso por padrão; mantenha assim.
- Revogar aprovações antigas mensalmenteviarevogar.cash, o verificador de Etherscan, ou a ferramenta incorporada da sua carteira[39].
- Nunca insira sua semente em nada que não seja a carteira de hardware original inicializando pela primeira vez, ou restaurando em um dispositivo em que você confia.Cada outro "entrar em sua semente" prompt é um golpe, sem exceção.
- Recuperação do ensaio uma vez por ano, de backups frios, em um dispositivo separado, antes de precisar dele.
Como a VEYRNOX se aproxima do armazenamento seguro
VEYRNOX é uma carteira criptográfica para iOS (Android next) projetada em torno do princípio de que a característica mais perigosa de uma carteira cripto é a própria frase de semente. Em vez de mostrar 12 palavras e esperar que você não seja phished, VEYRNOX a bordo com um PIN de 8 dígitos. Sob o capô, as chaves são geradas no Enclave Seguro do dispositivo[13], criptografado com Argon2id – o vencedor da competição Password Hashing, resistente à força bruta da GPU[45]— e recuperável através de um backup shamir-sharded dividido em todo o seu dispositivo e sua própria conta iCloud ou Google Drive. VEYRNOX não segura nenhum fragmento.
Safety Plus ($5.99/mês) adiciona resistência à coerção — uma coação PIN que abre uma carteira de iscas com saldos plausíveis — carteiras escondidas, painel de segurança e análise de portfólio. O nível livre inclui a carteira completa com envio, recebimento, desbloqueio biométrico, assinatura de dois fatores, e RASP (Self-Protection Aplicação Exuntime) que bloqueia a assinatura em dispositivos quebrados ou comprometidos.
VEYRNOX vs carteiras de frases-semente
Tudo acima assume uma carteira com uma frase de semente que você deve proteger. VEYRNOX é uma carteira móvel de auto-guarda sem uma frase de semente visível pelo usuário. As chaves são geradas dentro do Enclave Seguro do iOS (StrongBox no Android), divididas via Shamir Secret Shareing através do dispositivo e sua própria nuvem, e reconstruídas apenas dentro do elemento seguro para assinatura[46]. Não há entrada de texto de tela de restauração para um atacante phish, nenhuma semente de papel a perder em um incêndio, e nenhum fragmento mantido pela VEYRNOX. Recuperação usa sua conta de nuvem existente e o dispositivo físico. A mesma garantia de auto-custo — nenhuma contraparte detém as suas chaves — com a maior superfície de ataque na criptografia de consumo removida por design.
Armazenamento não é uma compra, é uma prática. Escolha a camada de segurança que corresponde à sua banda de portfólio hoje, anote o procedimento de recuperação para que um membro não técnico da família possa segui-lo e ensaiar uma vez. As pessoas que perdem fundos nesta indústria raramente são aquelas que pensavam em armazenamento por muito tempo. Foram eles que pensaram nisso uma vez, há cinco anos, e nunca ensaiaram.
Baixar VEYRNOX — Grátis no iOSFontes
- Chainálise, "Relatório de Crime de Criptologia 2025" e atualização de 2024 no meio do ano.chainalise.com/blog/2025-crypto-crime-report-introduction/·atualização de 2024 no meio do ano
- FBI Internet Crime Queixa Center (IC3), 2024 Criptomoeda Relatório de Fraude e 2023 relatório.Relatório 2024·Relatório 2023
- Randall Munroe, xkcd # 538, "Segurança".xkcd.com/538
- Jameson Lopp, "Ataques físicos de Bitcoin".github.com/jlopp/physical-bitcoin-atacks
- Pesquisa de encadeamento sobre Bitcoin perdido, citado por Fortune.fortune.com/2020/06/18/bitcoin-lost-20-percent-supply-chainálise/
- MetaMask, "Estar seguro na Web3."apoio.metamask.io/privacy-and-security/staying-safe-in-web3/
- Reuters, "Mt. Gox administrador começa a reembolsar uma década após o colapso."reuters.com/tecnologia/mt-gox-bitcoin-repagamentos-início-2024-07-05/
- Reuters, "a falência do FTX - arquivamentos do tribunal mostram a falta de $8B."reuters.com/tecnologia/ftxs-colapso-shakes-crypto-2022-11-11/
- Bybit, atualização oficial do incidente sobre a exploração da carteira quente de fevereiro de 2025.anúncios.bybit.com — atualização de incidentes· Análise de encadeamento.chainalise.com/blog/bybit-hack-february-2025/
- Ledger Donjon, "Arquitectura de segurança Ledger."donjon.ledger.com
- Ledger, "Abordando a violação de dados de e-commerce julho 2020."Ledger.com/addressing-the-july-2020-e-commerce-date-broach
- O Verge, "Os dados dos clientes da carteira de hardware da Ledger vazaram."theverge.com/2020/12/23/221958/leder-hardware-carteira-cliente-folheado de dados
- Apple Platform Security, "Observação segura do Enclave".support.apple.com/guide/secure-enclave
- Desenvolvimento Android Docs, "StrongBox Keymaster."source.android.com/docs/security/features/keystore
- Ledger, Nano Secure Element referências da folha de dados.bookger.com/cademy/security/the-secure-hardware- behind-ledger
- Ledger, "Apresentando Ledger Recuperar."bookger.com/blog/introducing-ledger-recover
- CoinDesk, "O serviço de recuperação de sementes da Ledger provoca uma reacção."coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash- from-crypto-community/
- Laboratórios de Segurança Kraken, "Extraindo sementes de Trezor One / T."blog.kraken.com — Trezor ataque de extração
- Trezor, detalhes de segurança seguros.trezor.io/trezor-safe-3
- Coinkite, "Documentação de cartão frio Mk4".coldcard.com/docs/mk4
- Keystone, "Keystone 3 Pro firmware de código aberto."github.com/KeystoneHQ/keystone3-firmware
- CarteiraScrutiny reprodutível-build comentários.carteirascrutiny.com
- Trail of Bits publicações e relatórios de auditoria.github.com/trailofbits/publications
- Seguro (Gnose Safe), documentação e TVL.docs.safe.global
- Casa, "Como funciona a Casa Multisig."keys.casa/self-custody-crypto-vaults/
- Livre, "A custódia colaborativa".unchained.com/vault
- Nunchuk.nunchuk.io· Carteira de Pardal.Carteira de pardal.com
- Adi Shamir, "Como compartilhar um segredo", Comunicações da ACM, 1979.dl.acm.org/doi/10.1145/359168.359176
- SatoshiLabs, "SLIP-0039: Shamir's Secret-Sharing for Mnemonic Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
- Estatísticas de perdas de incêndio NFPA.nfpa.org — diário· Folha de dados de aço inoxidável tipo 304 (aço AK).Folha de dados AK Steel 304
- Cápsula de Criptosteel.cryptosteel.com/produto/cryptosteel-cápsula-solo· Billfodl.privacypros.io/billfodl
- Jameson Lopp, "Teste de stress de armazenamento de sementes de Metal Bitcoin."jlopp.github.io/metal-bitcoin-storage-reviews
- LastPass, "Aviso de incidente recente de segurança" (Dez 2022 divulgação).blog.lastpass.com/posts/2022/12/notice-of-recente-segurança-incidente
- Proposta de Melhoria da Bitcoin 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- Casa, "Planejamento de Herança para Bitcoin."keys.casa/herança
- FDIC, "O conteúdo de um cofre está seguro?"fdic.gov/recursos/consumidores/consumidor-news/2020-09.html
- Uniswap Labs, "Permissão 2 aprovações."blog.uniswap.org/permit2-and-universal-router
- Chainálise, "Drenadores de bala 2023 recapitular."chainalise.com/blog/wallet-drainers-2023
- Revoke.cash, "Por que você deve revogar as aprovações de fichas."revog.cash/aprender/aprovações/o que-são-token-aprovações
- CoinDesk, "$68M perdido para WBTC endereço envenenamento phishing golpe."coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analysis-suggests/
- SlowMist, "Manual de auto-guarda da floresta escura de Blockchain."github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
- Kaspersky Securelist, "Estudo de caso: Trezor falsificado Uma carteira de ferragens."securelist.com/fake-trezor-hardware-crypto-wallet/109195
- Aikido Security, "npm debug and giz packages comprometed" (set 2025).aikido.dev/blog/npm-debug-and-chalk-pacotes-comprometido
- Linha do tempo fornecida em linha: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa lawment [s25], Ledger 2020 rompimento [s11], LastPass 2022 [s33], Ledger recuperar [s16][s17], $68M envenenamento endereço [s40], npm cadeia de abastecimento [s43].
- Concurso Password Hashing, anúncio Argon2 (vencedor, 2015) e RFC 9106.senha-hashing.net·datatracker.ietf.org/doc/rfc9106/
- Visão geral da segurança VEYRNOX.veyrnox.com