Carteiras físicas de bitcoin podem proteger as chaves privadas sem mantê-las conectadas à internet, mas isso não elimina todos os riscos da autocustódia. Em julho, criminosos roubaram recursos de usuários da Coldcard, fabricada pela canadense Coinkite, depois que uma falha no programa responsável pela geração das chaves tornou parte delas previsível.
Um relatório da TRM Labs, divulgado em 5 de agosto, estimou o roubo em cerca de 1.816 bitcoins, equivalentes a US$ 116 milhões naquele levantamento. Os invasores não precisaram acessar fisicamente os aparelhos nem invadi-los pela internet: reconstruíram as chaves a partir da vulnerabilidade.
O que fica protegido
As criptomoedas não ficam armazenadas na carteira física. Os registros permanecem na blockchain, enquanto o aparelho guarda as chaves privadas, códigos necessários para autorizar transferências. Quando o investidor mantém essas chaves por conta própria, em vez de deixá-las sob responsabilidade de uma corretora, pratica a autocustódia.
O aplicativo no computador ou celular prepara a transferência. A carteira exibe destinatário e valor para conferência e, depois da aprovação, produz a assinatura digital enviada à rede. Marcos Antonio Simplicio Junior, professor da Escola Politécnica da Universidade de São Paulo, explica que a assinatura é criada dentro do dispositivo, sem revelar a chave utilizada.
A conexão pode ser feita por USB, cartão de memória ou QR code. Independentemente do método, a conferência das informações na tela do aparelho antes da aprovação é necessária.
A segurança depende tanto das peças, como chips e tela, quanto do firmware, o programa interno que controla o equipamento. Foi justamente nessa etapa de criação das chaves que surgiu a falha relacionada à Coldcard.
Durante a configuração, o aparelho fornece uma sequência de palavras conhecida como frase de recuperação ou frase-semente. Ela permite restaurar o acesso se a carteira for perdida ou danificada. O PIN desbloqueia o dispositivo, mas não impede que alguém use a frase em outro aparelho. Quem obtiver as palavras pode movimentar os recursos, caso não exista uma senha adicional.
Falhas e vazamentos
Marco Zanini, CEO da DINAMO, afirma que a frase precisa ser gerada de forma aleatória. Quando a variedade de combinações diminui, fica mais fácil para um criminoso testar possibilidades e compará-las com endereços que tenham saldo no registro público das transações. “A carteira pode continuar fisicamente protegida, mas a chave já nasceu previsível”, disse.
A Coinkite associou o problema aos modelos Mk2, Mk3, Mk4, Mk5 e Q, conforme a versão do firmware usada na criação da carteira. A instalação de uma versão corrigida não altera uma frase produzida anteriormente. Para os casos afetados, a orientação é gerar uma nova frase em condições seguras e transferir os recursos. Importar a frase antiga para outro aparelho mantém a vulnerabilidade.
Também houve exposição de dados de compradores da Trezor e da SafePal, sem comprometimento direto das chaves. Na Trezor, o vazamento ocorreu na ShipMonk, empresa responsável por armazenamento e envio de pedidos. Em atualização de setembro, a fabricante informou 80.689 clientes afetados. A SafePal relatou a exposição de dados de aproximadamente 39.798 clientes por uma falha no acompanhamento de pedidos e disse não ter encontrado evidências de comprometimento das carteiras ou dos recursos.
Nomes, telefones e endereços de entrega podem ajudar criminosos a identificar donos de criptomoedas e imitar um atendimento. Em setembro, a conta da Trezor na Brevo foi usada para distribuir um falso alerta de segurança. A mensagem levava a um aplicativo que solicitava o backup da carteira. A fabricante informou a extração de 347.149 contatos.
Modelos avaliados
Uma comparação baseada na documentação pública disponível em 18 de setembro de 2026 considerou a geração das chaves, a possibilidade de examinar o software, a aprovação das operações, a recuperação do acesso e a transparência sobre falhas e fornecedores. O recorte reuniu três modelos com tela para conferência, documentação de recuperação e código aberto. Esses critérios não garantem a ausência de falhas nem formam um ranking definitivo.
A ColdKit, comercializada pela DSec Labs, gera frases de recuperação offline e inclui placas metálicas para o backup, segundo Leonardo Maximiliano, presidente da empresa.
A BitBox02 Nova, da suíça Shift Crypto, oferece backup em cartão microSD ou por palavras de recuperação. O modelo usa USB e Bluetooth e pode ser conectado a iPhone. A edição Multi atende bitcoin e outras criptomoedas, enquanto outra versão é exclusiva para bitcoin. A fabricante documenta cinco fontes de aleatoriedade para a geração das chaves e um chip dedicado à proteção dos segredos.
A Trezor Safe 5 tem chip de segurança e tela sensível ao toque para digitação do PIN e de uma senha adicional. Em versões compatíveis, o Trezor Suite verifica uma etapa da geração das chaves. A conexão é feita por USB, e o uso com iPhone é limitado.
A Jade Plus, da Blockstream, permite conferir e autorizar transferências com a câmera, por meio da leitura de QR codes. No modo habitual, um serviço externo participa do desbloqueio por PIN sem conhecer as palavras de recuperação. Há também uma opção que carrega as palavras temporariamente no aparelho em cada sessão.
Cuidados depois da compra
A procedência do equipamento deve ser conferida, mas a frase de recuperação precisa ser criada pelo próprio comprador e mantida longe de sites e pessoas que aleguem prestar suporte. Fotografias e digitação das palavras em páginas falsas podem revelar o acesso aos recursos. Antes de transferir valores relevantes, é recomendado testar a recuperação com pouco dinheiro.
Para patrimônios elevados, Zanini cita as múltiplas assinaturas, que exigem mais de uma chave para autorizar uma transação. Uma configuração com duas de três chaves independentes, geradas em aparelhos de fabricantes diferentes, reduz a dependência de um único equipamento, mas exige preservar as chaves e as instruções de recuperação.
Uma senha adicional pode aumentar a proteção, embora seu esquecimento possa impedir o acesso aos recursos. O planejamento também precisa considerar a perda dos aparelhos, a recuperação das cópias e a transmissão do patrimônio aos herdeiros.



