As carteiras de software costumam ser tratadas como inerentemente arriscadas em comparação com as carteiras de hardware, o que é, de modo geral, justo, mas esse aviso genérico obscurece algo mais útil: os mecanismos específicos que realmente colocam uma hot wallet em risco são distintos entre si, e a mitigação para um deles faz muito pouco contra o outro. Dividir o risco entre vulnerabilidades do software da carteira e comprometimento no nível do sistema operacional torna o conselho prático muito mais preciso.
Vulnerabilidades do software da carteira
Essa categoria cobre fragilidades que residem no próprio aplicativo da carteira, independentemente do dispositivo em que ele roda. Um aplicativo de carteira desatualizado pode carregar uma vulnerabilidade conhecida e já corrigida simplesmente porque a atualização nunca foi instalada, e é por isso que manter a versão em dia importa mais para carteiras do que para a maioria dos outros softwares. Uma versão não oficial ou modificada, baixada fora da loja de aplicativos ou do site oficial porque prometia recursos extras ou contornava uma restrição regional, pode conter alterações de código que redirecionam transações silenciosamente ou exfiltram material de chave, já que não há como verificar o que uma versão não oficial realmente contém. Extensões de navegador maliciosas são a variante mais comum na prática: uma extensão que se disfarça de carteira legítima, ou uma extensão genuinamente útil que depois foi comprometida e recebeu uma atualização maliciosa, pode interceptar o conteúdo da área de transferência para trocar um endereço de carteira copiado, alterar o que uma caixa de confirmação de transação exibe, ou ler diretamente as solicitações de assinatura.
Comprometimento no nível do sistema operacional
Essa é uma categoria diferente e, em geral, mais severa, porque compromete o ambiente em que a carteira roda, e não a carteira em si. Malware de keylogging captura tudo o que é digitado, incluindo a senha usada para desbloquear uma carteira. Malware de captura de tela ou acesso remoto permite que um atacante observe, ou controle diretamente, exatamente o que o usuário legítimo vê e faz. Um dispositivo com root ou jailbreak, seja deliberadamente modificado pelo próprio dono ou comprometido sem seu conhecimento, quebra o isolamento (sandboxing) que normalmente separa os dados de um aplicativo dos de outro, tornando possível que um aplicativo malicioso separado alcance os dados armazenados de uma carteira. É essencial notar que nada disso exige que o próprio software da carteira tenha qualquer falha. Um aplicativo de carteira perfeitamente seguro, totalmente atualizado e distribuído oficialmente não oferece nenhuma proteção se o dispositivo por baixo dele já estiver comprometido.
A segurança de uma carteira de software só importa na medida do dispositivo em que ela roda. Reforçar o aplicativo da carteira enquanto se ignora a higiene geral do dispositivo, sistemas operacionais sem atualização, aplicativos instalados fora das lojas oficiais, dispositivos compartilhados ou públicos, resolve apenas a metade menor do risco real.
Mitigações práticas para cada categoria
- Para o risco do software da carteira: instale apenas pela loja de aplicativos oficial ou pelo próprio site verificado do desenvolvedor, mantenha as atualizações automáticas ativadas, e revise as permissões e o publicador de qualquer extensão de navegador antes de instalá-la, removendo qualquer extensão relacionada a carteira que não esteja mais em uso ativo.
- Para o risco do sistema operacional: mantenha o sistema operacional do dispositivo na versão atual com suporte, evite fazer root ou jailbreak em um dispositivo usado para criptomoedas, e utilize um software de segurança de dispositivo confiável, especialmente em Windows e Android, onde malwares voltados a carteiras são mais prevalentes.
- Para ambos: verifique o endereço de destino e o valor de cada transação em uma segunda superfície independente antes de assinar, seja a própria tela de uma carteira de hardware ou simplesmente conferindo novamente um endereço copiado caractere por caractere, em vez de confiar apenas no que aparece na tela.
- Quando o valor em custódia justificar, transfira a maior parte das posições para armazenamento a frio e mantenha em qualquer carteira de software apenas um saldo de uso corrente, tratando-a da mesma forma que uma conta corrente é tratada em relação a uma poupança.
Nenhuma das duas categorias de risco é exótica ou rara nos casos que analisamos. Ambas também são, em praticamente todos os casos, resolvidas por hábitos que não custam nada e levam apenas alguns minutos para serem estabelecidos.