Trabalhar em milhares de casos de clientes na recuperação de carteiras traz à tona repetidamente o mesmo punhado de cenários. A seguir está um panorama dos motivos mais frequentes pelos quais as pessoas perdem o acesso a criptomoedas armazenadas em uma carteira de hardware, classificados aproximadamente por frequência.
As causas mais comuns
Fazer backup da seed errada
Um erro surpreendentemente comum: o usuário inicializa a carteira mais de uma vez, anota a primeira seed gerada, e depois deposita moedas na segunda. Quando a carteira é redefinida mais tarde, as moedas ficam irrecuperáveis com a seed que ele tem em mãos. Esse padrão aparece com especial frequência entre usuários da Ledger.
Perder a seed e depois apagar o dispositivo
Os usuários extraviam sua seed phrase, a única chave verdadeira de backup, e mesmo assim redefinem ou apagam o dispositivo mais tarde, cortando permanentemente o acesso a fundos que um pouco mais de paciência poderia ter preservado.
Anotar a seed incorretamente
Algumas palavras são transcritas erradas ou registradas na ordem errada. Um serviço de recuperação de carteira consegue reconstruir a sequência correta em quase todos esses casos, mas isso custa dinheiro, e exige confiar a um estranho o acesso à carteira.
Ataques de phishing
As vítimas digitam a seed phrase em um site malicioso, muitas vezes disfarçado de uma etapa obrigatória de "verificação de segurança" para a carteira de hardware.
Serviços de suporte falsos
Golpistas se passando por suporte ao cliente, frequentemente encontrados por meio de anúncios no Google, convencem os usuários a revelar a seed phrase sob o pretexto de solucionar um problema.
Carteiras de hardware mal construídas
Algumas marcas de carteira de hardware simplesmente não deveriam ser confiáveis. Dispositivos construídos sobre uma plataforma de celular, com tela touchscreen, conectividade à internet, e um sistema operacional móvel completo, merecem desconfiança de verdade, não o benefício da dúvida.
Um ex-parceiro vingativo sem PIN configurado
Disputas pessoais se transformam em roubo quando alguém com acesso prévio, um ex-parceiro em particular, movimenta os fundos porque nenhum PIN jamais foi configurado ou a seed foi deixada à mostra.
Morte sem planejamento sucessório
Sem nenhum plano documentado para os ativos digitais, a criptomoeda pode se tornar permanentemente inacessível no momento em que o titular morre, independentemente de quanto ela valha.
Adulteração na cadeia de suprimentos
Raro, mas real: um dispositivo é interceptado antes da entrega e enviado com uma seed pré-gerada e instruções maliciosas de configuração já embutidas.
Sequestro de área de transferência
Um malware monitora silenciosamente a área de transferência e substitui um endereço de carteira copiado pelo do próprio atacante, momentos antes de a transação ser enviada.
A esmagadora maioria das perdas em carteiras de hardware remonta a um erro do usuário ou de processo, não a uma falha técnica do próprio dispositivo. O dispositivo raramente é o ponto fraco.
O que chama atenção por estar ausente dessa lista
Alguns riscos que as pessoas costumam esperar ver perto do topo são, na prática, raros o suficiente para praticamente não aparecer.
- Uma cadeia de suprimentos invadida ou modificada maliciosamente por um fabricante de boa reputação: o firmware é baixado e verificado durante a configuração, o que torna esse ataque muito improvável de ter sucesso na prática.
- Um cliente de carteira desktop invadido: comprometer o PC não compromete o dispositivo de hardware em si, então violações de software desktop geralmente não podem ser usadas para roubar fundos da carteira.
- Firmware malicioso: a verificação de build dos fabricantes e as checagens de assinatura no próprio dispositivo mantêm esse risco baixo, apesar de quão frequentemente ele é levantado como preocupação.
- Um dispositivo físico roubado: um PIN, configurado corretamente, geralmente mantém uma carteira roubada segura. Dispositivos sem elemento seguro (secure element), notavelmente o Trezor One e o Model T, são a exceção que vale a pena destacar, e adicionar uma passphrase é uma camada extra razoável contra um atacante suficientemente sofisticado. Os dispositivos da Ledger e o Trezor Safe 3 incluem um elemento seguro por padrão.