Guia do iniciante para a segurança da Web3: Tipos de Carteira e Riscos Associados

8/15/2024, 10:26:49 AM
As carteiras são a porta de entrada para o mundo das criptomoedas e um componente-chave da infraestrutura da Web3. Sua importância não pode ser exagerada. Vamos mergulhar diretamente em nosso primeiro curso - uma visão geral dos tipos de carteiras e os riscos associados a elas.

Antecedentes:

Com a crescente popularidade do mercado de criptomoedas, projetos e inovações Web3 estão surgindo rapidamente, alimentando a empolgação entre os usuários. No entanto, essa empolgação também traz riscos, pois os usuários podem inadvertidamente se tornar vítimas de golpes, hacks ou tentativas de phishing ao explorar novos projetos. Diante disso, e com base em nossa extensa pesquisa tanto on-chain quanto off-chain, desenvolvemos uma série de estudos de caso informativos focados na proteção dos ativos do usuário. Isso levou à criação do nosso Guia Inicial de Segurança Web3.

Nosso objetivo é fornecer uma visão abrangente dos riscos potenciais no espaço da Web3, apoiada por exemplos do mundo real, para ajudar os leitores a identificar e mitiGate melhor essas ameaças. O guia abrange tópicos como riscos associados ao download e uso de carteiras, armadilhas comuns ao interagir com projetos do ecossistema da Web3, dicas para reconhecer autorizações de assinatura perigosas e passos a serem tomados se você for hackeado. (Nota: O conteúdo está sujeito a alterações com base em desenvolvimentos contínuos e feedback, portanto, o guia final pode variar em escopo.)

Se você é um novato curioso sobre o emocionante mundo do Web3, mas se sente sobrecarregado com o jargão da indústria, jogabilidade desconhecida e riscos ocultos, ou um usuário experiente do Web3 que navegou pela “floresta escura” do blockchain e encontrou várias armadilhas, este guia é para você. Ele foi projetado para ajudar todos os usuários a proteger seus ativos e navegar pelo mundo blockchain com confiança.

As carteiras são o Gateway para o mundo cripto e um componente chave da infraestrutura Web3. Sua importância não pode ser subestimada. Vamos direto para o nosso primeiro curso - uma visão geral dos tipos de carteira e os riscos associados a elas.

Tipos de Carteiras:

Carteiras de Navegador

Carteiras de navegador, como MetaMask e Rabby, são extensões de navegador que se integram diretamente com seu navegador da web (como Google Chrome ou Firefox). Eles geralmente são fáceis de acessar e usar, não exigindo downloads ou instalações de software adicionais.

(https://metamask.io/download/)

As carteiras da web permitem que você gerencie seus ativos de criptomoeda diretamente através de um navegador da web. Embora conveniente, elas vêm com riscos significativos. As carteiras da web geralmente armazenam frases mnemônicas criptografadas no armazenamento local do seu navegador, o que as torna vulneráveis a malware ou ataques de rede.

(https://www.myetherwallet.com/wallet/access/software?type=overview)

Carteiras Móveis:

As carteiras móveis funcionam de forma semelhante às carteiras da web, mas estão disponíveis como aplicativos que você pode baixar e instalar em seu smartphone.


(https://token.im/download?locale=pt-br)

Carteiras para desktop

As carteiras de desktop eram mais comuns nos primeiros dias das criptomoedas, com exemplos populares incluindo Electrum e Sparrow. Essas carteiras são instaladas como aplicativos em seu computador, com chaves privadas e dados de transação armazenados localmente, dando a você controle total sobre suas chaves privadas de criptomoedas.

(https://sparrowwallet.com/)

Carteiras de Hardware

Carteiras de hardware são dispositivos físicos projetados para armazenar com segurança criptomoedas e ativos digitais, como Trezor, imKey, Ledger, Keystone e OneKey. Eles fornecem um método seguro e offline para armazenar chaves privadas, garantindo que suas chaves permaneçam seguras mesmo ao interagir com DApps.

(https://shop.ledger.com/products/ledger-nano-s-plus/matte-black)

Uma carteira de papel envolve imprimir o endereço da sua criptomoeda e a chave privada na forma de um código QR em um pedaço de papel. Você pode, então, usar o código QR para realizar transações de criptomoedas.

(https://www.walletgenerator.net/?culture=zh¤cy=bitcoin)

Riscos comuns com carteiras

Risco de baixar uma carteira falsa

Muitos usuários, devido ao acesso limitado ao Google Play ou a problemas de rede, frequentemente baixam carteiras de fontes alternativas, como sites de download de terceiros, ou pesquisando por uma carteira online e clicando em um dos principais resultados de pesquisa. Essa abordagem aumenta significativamente o risco de baixar uma carteira falsa, pois anúncios de mecanismos de busca e resultados de pesquisa de alto ranking podem ser comprados. Os golpistas se aproveitam disso comprando espaço publicitário e criando sites falsos de carteira para enganar os usuários. Abaixo está um exemplo dos resultados de pesquisa ao procurar pela carteira TP no Baidu:

https://mp.weixin.qq.com/s/NdwIE412MJ7y-O5f2OrSHA)

Risco de comprar uma carteira de hardware falsa

Ataques à cadeia de suprimentos são uma grande ameaça à segurança das carteiras de hardware. Se você comprar uma carteira de hardware de algum lugar que não seja a loja oficial ou um revendedor autorizado, você não tem como saber por quantas mãos ela passou ou se algum componente interno foi adulterado. Na imagem abaixo, a carteira de hardware à direita foi alterada.

(https://www.kaspersky.com/pt/blog/fake-trezor-hardware-crypto-wallet/48155/)

Risco de um Cavalo de Troia em seu Computador

Se o seu computador estiver infectado com um Trojan, sua carteira pode ser comprometida por malware. A equipe de segurança SlowMist conduziu uma análise detalhada desse problema em seu artigo.Ladrão da Noite Escura: O Cavalo de Troia Redline Stealer Rouba Criptomoedasexplicando como esse risco se desenvolve e seu impacto potencial. Recomendamos aos usuários que instalem um software antivírus confiável, como Kaspersky, AVG ou 360, mantenham a proteção em tempo real ativada e atualizem regularmente as definições de vírus para se manterem seguros.

Risco de Vulnerabilidades na Carteira

Mesmo que você baixe uma carteira legítima, use-a com cuidado e garanta que seu dispositivo e ambiente estejam seguros, você ainda pode estar em risco se a própria carteira tiver falhas de design. É por isso que é importante considerar não apenas a conveniência de uma carteira, mas também se o código é de código aberto. Carteiras de código aberto permitem que desenvolvedores externos e auditores identifiquem vulnerabilidades potenciais, reduzindo o risco de ataques. No caso de uma vulnerabilidade ser explorada, equipes de segurança podem localizar e corrigir rapidamente o problema.

Conclusão

Neste guia, delineamos os diferentes tipos de carteiras e os riscos comuns associados a elas para ajudá-lo a construir uma compreensão fundamental da segurança das carteiras. Não importa qual tipo ou marca de carteira você escolher, sempre mantenha suas frases mnemônicas e chaves privadas confidenciais e seguras. Você também pode considerar o uso de uma combinação de tipos de carteiras, como uma carteira de hardware conhecida emparelhada com uma carteira de software confiável para gerenciar ativos grandes, ou várias carteiras de software confiáveis para distribuir ativos menores. Em nossa próxima parte, daremos uma olhada mais de perto nos riscos associados ao download e à compra de carteiras. Fique ligado! (Observação: as marcas e imagens de carteiras mencionadas neste artigo são apenas para fins educacionais e não constituem recomendações ou endossos.)

Aviso Legal:

  1. Este artigo é republicado de [SlowMist], e os direitos autorais pertencem ao autor original [Equipe de Segurança SlowMist]. Se tiver objeções a esta publicação, entre em contato com Gate Learnequipe e a equipe lidará com o problema o mais rápido possível de acordo com o processo relevante.
  2. Isenção de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem nenhum conselho de investimento.
  3. As outras versões do artigo foram traduzidas pela equipe Gate Learn e não podem ser copiadas, distribuídas ou plagiadas sem mencionarGate.io.

Compartilhar

Calendário Cripto
Atualizações de projeto
A Coinbase irá atualizar todos os tokens MATIC para POL entre 14 e 17 de outubro. Durante o período de migração, as recompensas de staking de MATIC não serão acumuladas.
POL
-1.74%
2025-10-14
Hackathon
A Pi Network lançou oficialmente a hackatona Pi Hackathon 2025, marcando seu primeiro grande desafio para desenvolvedores após a estreia da Open Network. Esta hackatona convida desenvolvedores a projetar e lançar aplicações movidas a Pi que oferecem utilidade no mundo real e ajudam a evoluir o ecossistema—com um prêmio total de 160.000 Pi. Construindo sobre o impulso da inovação do Pi2Day 2025, a competição incentiva uma ampla gama de ideias orientadas à utilidade, desde ferramentas de uso diário até conceitos de aplicativos totalmente novos. Todas as submissões devem atender aos Requisitos de Listagem da Mainnet e fornecer valor tangível à comunidade Pi. Incentivos & Prêmios: 1º Lugar: 75.000 Pi 2º Lugar: 45.000 Pi 3º Lugar: 15.000 Pi Até 5 Menções Honrosas: 5.000 Pi cada Datas Importantes: 15 de agosto: Abertura das inscrições e início da formação de equipes 21 de agosto: A hackatona começa oficialmente 19 de setembro: Check-in do meio do caminho (opcional, mas pode gerar mentoria e exposição) 15 de outubro: Prazo final para submissões, incluindo listagem de aplicativos e vídeo de demonstração Os desenvolvedores são incentivados a utilizar o Pi App Studio, Brainstorm, o Portal do Desenvolvedor e recursos de código aberto (PiOS), bem como ferramentas de IA, para construir e refinar suas ideias.
PI
-9.11%
2025-10-14
Hackathon
Starknet anunciou o início do Re{solve} Hackathon em 15 de setembro, com duração de um mês e um prêmio total de mais de $50.000. Os participantes são incentivados a construir soluções práticas, colocá-las em produção e competir por recompensas.
STRK
-2.42%
2025-10-14
Desbloqueio do Token 127MM
Starknet desbloqueia tokens à 00:00 UTC.
STRK
-2.42%
2025-10-14
Desbloqueio de Tokens
Sei irá desbloquear 55.560.000 SEI tokens em 15 de outubro, constituindo aproximadamente 1,15% da oferta atualmente em circulação.
SEI
-2.22%
2025-10-14

Artigos Relacionados

Como fazer suas próprias pesquisas (DYOR)?
iniciantes

Como fazer suas próprias pesquisas (DYOR)?

"Pesquisa significa que você não sabe, mas está disposto a descobrir." -Charles F. Kettering.
11/21/2022, 8:53:06 AM
O que é Análise Fundamentalista?
intermediário

O que é Análise Fundamentalista?

Indicadores e ferramentas apropriados, aliados às notícias do universo cripto, oferecem a base mais sólida para uma análise fundamental de qualidade e para decisões assertivas.
11/21/2022, 8:17:17 AM
O que é Bitcoin?
iniciantes

O que é Bitcoin?

Bitcoin, a primeira criptomoeda usada com sucesso no mundo, é uma rede descentralizada de pagamento digital peer-to-peer inventada por Satoshi Nakamoto. O Bitcoin permite que os usuários negociem diretamente sem uma instituição financeira ou terceiros.
11/21/2022, 10:12:36 AM
O que é Solana?
06:10
iniciantes

O que é Solana?

Como um projeto blockchain, Solana visa otimizar a escalabilidade da rede e aumentar a velocidade, e adota um algoritmo exclusivo de prova de histórico para melhorar significativamente a eficiência das transações e sequenciamento na cadeia.
11/21/2022, 10:09:54 AM
Riscos dos quais você deve estar ciente ao negociar criptomoedas
iniciantes

Riscos dos quais você deve estar ciente ao negociar criptomoedas

O que você sabe sobre os riscos de negociar criptomoedas? À medida que vários projetos de criptomoeda prosperam, há cada vez mais riscos a serem considerados, incluindo golpes comuns, hacks e riscos regulatórios.
11/21/2022, 10:34:59 AM
O que é a Carteira HOT no Telegram?
intermediário

O que é a Carteira HOT no Telegram?

A Carteira HOT no Telegram é uma carteira totalmente na cadeia e não custodial. É uma carteira do Telegram de próxima geração que permite aos usuários criar contas, negociar criptomoedas e ganhar tokens $HOT.
11/29/2024, 6:45:47 AM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!