#Ledger事件损失近9000万 Ledger voltou a ter problemas — qual é a forma mais segura de guardar criptomoedas? É possível usar uma carteira de hardware? Como proteger os ativos?
Nos últimos dois anos, as carteiras de hardware têm passado por uma verdadeira «fase conturbada». Sempre que acontece alguma coisa, há quem questione: se até as carteiras de hardware podem ser adulteradas, para quê comprá-las? Não será melhor usar diretamente uma carteira no telemóvel?
Concordo plenamente! Sempre considerei que as carteiras de hardware não são adequadas para toda a gente. A sua principal vantagem reside no facto de «as chaves privadas permanecerem completamente isoladas fisicamente num ambiente de hardware dedicado, impedindo que computadores e telemóveis ligados diariamente à Internet tenham acesso fácil às chaves privadas, e permitindo confirmar os detalhes das transações através de um ecrã independente». Enquanto defesa contra um único ponto de falha, continua a ser um design extremamente robusto.
O problema é que muitas pessoas tratam-nas como um «cofre universal», pensando que, depois de as comprarem, podem ficar descansadas. Para os utilizadores comuns, é mais importante adotar uma defesa em camadas:
1. Telemóvel antigo sem utilização como carteira fria
Se tiveres em casa um iPhone ou telemóvel Android antigo, apaga completamente os dados, configura uma ferramenta fiável e de código aberto para assinatura offline e, depois, desliga-o da Internet para o utilizar como dispositivo dedicado de assinatura, criando assim uma carteira fria. Desta forma, também podes evitar potenciais ataques direcionados à cadeia de fornecimento durante a compra e a entrega de uma carteira de hardware dedicada.
Afinal, quando compras um Ledger, SafePal ou OneKey, a encomenda, os dados de entrega e até os registos de transporte, embora não signifiquem necessariamente que és um grande detentor de criptomoedas, permitem que quem tenha acesso a essas informações saiba que utilizas criptoativos. Com um telemóvel comum é diferente: se saíres com um iPhone, quem sabe se o usas para ver vídeos ou se tens lá dentro BTC no valor de vários milhões de dólares?
Claro que o próprio telemóvel também está sujeito a vulnerabilidades de software, riscos relacionados com a origem do dispositivo e riscos na cadeia de fornecimento de hardware. Não basta simplesmente desligar o Wi-Fi e ativar o modo de voo para que se transforme automaticamente numa carteira fria adequada.
O que realmente importa é utilizar software proveniente de fontes fiáveis, seguir rigorosamente um processo de assinatura offline e fazer uma cópia de segurança adequada da frase de recuperação.
2. Passphrase
Muitas carteiras de hardware suportam a Passphrase BIP-39, também conhecida popularmente como a «25.ª palavra». Em termos simples, consiste em definir, além da frase de recuperação original, uma frase-passe que só tu conheces, gerando assim outra carteira. Desta forma, mesmo que um atacante obtenha a frase de recuperação original, normalmente não conseguirá recuperar as contas protegidas por esta camada sem conhecer a Passphrase.
No entanto, tendo em conta o método de ataque desta vez, surge um problema: se um módulo malicioso conseguir roubar a frase de recuperação apresentada no ecrã, é muito provável que também consiga registar o processo de introdução da Passphrase. Para não falar dos riscos adicionais de cópia de segurança e recuperação da própria Passphrase: basta enganar-se num único carácter para poder ficar impossibilitado de recuperar os ativos.
Por isso, a minha opinião é que a Passphrase pode ser utilizada, sendo especialmente adequada para detentores de longo prazo com alguns conhecimentos básicos. Mas, antes disso, é essencial compreender o seu funcionamento e só depois decidir se vale a pena acrescentar esta camada de complexidade.
3. Solução de assinatura múltipla com várias marcas e dispositivos
Perante um risco deste nível, envolvendo a adulteração física de hardware, depois de analisar as opções, a assinatura múltipla é praticamente a única solução definitiva.
Por exemplo, podes criar uma configuração de assinatura múltipla 2-de-3 e adquirir 3 carteiras de hardware de marcas diferentes para gerir os mesmos ativos. Para efetuar uma transferência, são necessárias duas assinaturas de autorização. Como os dispositivos provêm de fabricantes e canais de aquisição diferentes, elimina-se diretamente o risco de um único ponto de falha associado a uma só marca ou cadeia de fornecimento.
Mesmo que um hacker consiga comprometer fisicamente um dos dispositivos e obter uma chave privada, continuará sem conseguir transferir os teus fundos.
Claro que a assinatura múltipla exige mais conhecimentos. A implementação varia consoante a blockchain e também envolve contratos inteligentes e mecanismos complexos de cópia de segurança. Uma estratégia de segurança não é necessariamente melhor por ter mais camadas: deve estar sempre alinhada com a dimensão dos teus ativos e com a tua capacidade prática. Não compliques demasiado as coisas em busca de uma segurança absoluta, acabando por nem conseguir recuperar os teus ativos.
No fundo, sempre preferi uma abordagem de «custódia em camadas»:
Pequenas quantias para interações frequentes: diretamente numa carteira quente, pela conveniência;
Transações diárias e liquidez: numa das Top2 maiores corretoras. Falando com toda a franqueza, os controlos de risco e as defesas técnicas das maiores corretoras são, para muitos principiantes, muito mais seguros do que andarem a experimentar carteiras frias sem saberem bem o que estão a fazer;
Grandes quantias mantidas a longo prazo: numa carteira fria enviada diretamente pelo fabricante oficial, ou distribuídas entre várias carteiras com assinatura múltipla e Passphrase;
Em resumo, há apenas um princípio: nunca apostes todo o teu património num único fabricante ou numa única etapa. O alegado ataque à cadeia de fornecimento da Ledger serve também de alerta: a segurança de uma carteira de hardware não depende apenas do chip e do firmware, mas de todo o processo de circulação, desde a saída da fábrica até chegar às mãos do utilizador. Assim que um dispositivo deixa o fabricante original e passa por armazéns de terceiros ou intermediários particulares, pode ficar exposto a riscos acrescidos de abertura, instalação de módulos maliciosos e outras adulterações físicas. Mesmo que o dispositivo passe pela verificação oficial de autenticidade, isso não significa necessariamente que não tenha sido manipulado. #WCTCS9
Nos últimos dois anos, as carteiras de hardware têm passado por uma verdadeira «fase conturbada». Sempre que acontece alguma coisa, há quem questione: se até as carteiras de hardware podem ser adulteradas, para quê comprá-las? Não será melhor usar diretamente uma carteira no telemóvel?
Concordo plenamente! Sempre considerei que as carteiras de hardware não são adequadas para toda a gente. A sua principal vantagem reside no facto de «as chaves privadas permanecerem completamente isoladas fisicamente num ambiente de hardware dedicado, impedindo que computadores e telemóveis ligados diariamente à Internet tenham acesso fácil às chaves privadas, e permitindo confirmar os detalhes das transações através de um ecrã independente». Enquanto defesa contra um único ponto de falha, continua a ser um design extremamente robusto.
O problema é que muitas pessoas tratam-nas como um «cofre universal», pensando que, depois de as comprarem, podem ficar descansadas. Para os utilizadores comuns, é mais importante adotar uma defesa em camadas:
1. Telemóvel antigo sem utilização como carteira fria
Se tiveres em casa um iPhone ou telemóvel Android antigo, apaga completamente os dados, configura uma ferramenta fiável e de código aberto para assinatura offline e, depois, desliga-o da Internet para o utilizar como dispositivo dedicado de assinatura, criando assim uma carteira fria. Desta forma, também podes evitar potenciais ataques direcionados à cadeia de fornecimento durante a compra e a entrega de uma carteira de hardware dedicada.
Afinal, quando compras um Ledger, SafePal ou OneKey, a encomenda, os dados de entrega e até os registos de transporte, embora não signifiquem necessariamente que és um grande detentor de criptomoedas, permitem que quem tenha acesso a essas informações saiba que utilizas criptoativos. Com um telemóvel comum é diferente: se saíres com um iPhone, quem sabe se o usas para ver vídeos ou se tens lá dentro BTC no valor de vários milhões de dólares?
Claro que o próprio telemóvel também está sujeito a vulnerabilidades de software, riscos relacionados com a origem do dispositivo e riscos na cadeia de fornecimento de hardware. Não basta simplesmente desligar o Wi-Fi e ativar o modo de voo para que se transforme automaticamente numa carteira fria adequada.
O que realmente importa é utilizar software proveniente de fontes fiáveis, seguir rigorosamente um processo de assinatura offline e fazer uma cópia de segurança adequada da frase de recuperação.
2. Passphrase
Muitas carteiras de hardware suportam a Passphrase BIP-39, também conhecida popularmente como a «25.ª palavra». Em termos simples, consiste em definir, além da frase de recuperação original, uma frase-passe que só tu conheces, gerando assim outra carteira. Desta forma, mesmo que um atacante obtenha a frase de recuperação original, normalmente não conseguirá recuperar as contas protegidas por esta camada sem conhecer a Passphrase.
No entanto, tendo em conta o método de ataque desta vez, surge um problema: se um módulo malicioso conseguir roubar a frase de recuperação apresentada no ecrã, é muito provável que também consiga registar o processo de introdução da Passphrase. Para não falar dos riscos adicionais de cópia de segurança e recuperação da própria Passphrase: basta enganar-se num único carácter para poder ficar impossibilitado de recuperar os ativos.
Por isso, a minha opinião é que a Passphrase pode ser utilizada, sendo especialmente adequada para detentores de longo prazo com alguns conhecimentos básicos. Mas, antes disso, é essencial compreender o seu funcionamento e só depois decidir se vale a pena acrescentar esta camada de complexidade.
3. Solução de assinatura múltipla com várias marcas e dispositivos
Perante um risco deste nível, envolvendo a adulteração física de hardware, depois de analisar as opções, a assinatura múltipla é praticamente a única solução definitiva.
Por exemplo, podes criar uma configuração de assinatura múltipla 2-de-3 e adquirir 3 carteiras de hardware de marcas diferentes para gerir os mesmos ativos. Para efetuar uma transferência, são necessárias duas assinaturas de autorização. Como os dispositivos provêm de fabricantes e canais de aquisição diferentes, elimina-se diretamente o risco de um único ponto de falha associado a uma só marca ou cadeia de fornecimento.
Mesmo que um hacker consiga comprometer fisicamente um dos dispositivos e obter uma chave privada, continuará sem conseguir transferir os teus fundos.
Claro que a assinatura múltipla exige mais conhecimentos. A implementação varia consoante a blockchain e também envolve contratos inteligentes e mecanismos complexos de cópia de segurança. Uma estratégia de segurança não é necessariamente melhor por ter mais camadas: deve estar sempre alinhada com a dimensão dos teus ativos e com a tua capacidade prática. Não compliques demasiado as coisas em busca de uma segurança absoluta, acabando por nem conseguir recuperar os teus ativos.
No fundo, sempre preferi uma abordagem de «custódia em camadas»:
Pequenas quantias para interações frequentes: diretamente numa carteira quente, pela conveniência;
Transações diárias e liquidez: numa das Top2 maiores corretoras. Falando com toda a franqueza, os controlos de risco e as defesas técnicas das maiores corretoras são, para muitos principiantes, muito mais seguros do que andarem a experimentar carteiras frias sem saberem bem o que estão a fazer;
Grandes quantias mantidas a longo prazo: numa carteira fria enviada diretamente pelo fabricante oficial, ou distribuídas entre várias carteiras com assinatura múltipla e Passphrase;
Em resumo, há apenas um princípio: nunca apostes todo o teu património num único fabricante ou numa única etapa. O alegado ataque à cadeia de fornecimento da Ledger serve também de alerta: a segurança de uma carteira de hardware não depende apenas do chip e do firmware, mas de todo o processo de circulação, desde a saída da fábrica até chegar às mãos do utilizador. Assim que um dispositivo deixa o fabricante original e passa por armazéns de terceiros ou intermediários particulares, pode ficar exposto a riscos acrescidos de abertura, instalação de módulos maliciosos e outras adulterações físicas. Mesmo que o dispositivo passe pela verificação oficial de autenticidade, isso não significa necessariamente que não tenha sido manipulado. #WCTCS9
















