Como proteger seus criptoativos contra hacks em 2026
Best practices de segurança operacional em cripto — wallet hierarchy, autenticação multifator, gerenciamento de seed phrase e hot vs cold storage.
26/04/2026 · 4 min de leitura · Seguranca · Hardware · OpSec · Proteger
Threat model: contra o que você está se protegendo
Antes de implementar segurança, é essencial definir o threat model — quem são os atacantes plausíveis e quais vetores eles podem usar. Para a maioria dos usuários cripto brasileiros, os threats relevantes em ordem decrescente de frequência são: (1) phishing de wallet/exchange, (2) malware em computador, (3) engenharia social (SIM swap, suporte falso), (4) ataque físico (sequestro), (5) ataque direcionado por hacker sofisticado.
Cada threat exige defesa diferente. Você não precisa de cofre titanium para defesa contra phishing — precisa de hardware wallet e treinamento contra engenharia social. Investir em defesa contra ameaças baixa-probabilidade enquanto deixa abertas defesas básicas é erro comum.
Wallet hierarchy: hot, warm, cold
Wallet hierarchy é a estratégia de dividir seu patrimônio em camadas com diferentes níveis de segurança e liquidez. Hot wallet (carteira quente): aplicativo mobile, conectado à internet, valor pequeno (até 5% do patrimônio cripto). Usada para gastos diários e operações frequentes.
Warm wallet: exchange com 2FA hardware e Proof of Reserves auditável, ou desktop wallet com hardware confirmation. Valor médio (10% a 30% do patrimônio cripto), usada para trading e operações semanais. Cold wallet: hardware wallet (Ledger, Trezor, Coldcard) com seed phrase guardada offline. Maior parte do patrimônio (65% a 85%), usada apenas para acúmulo de longo prazo.
Hardware wallets: o que comprar e como usar
Para a maioria dos usuários brasileiros, recomendamos Ledger Nano S Plus (US$ 80) ou Trezor Safe 3 (US$ 80) como entry-level. Para usuários avançados ou patrimônio acima de R$ 200 mil, Coldcard Mk4 (US$ 150) ou BitBox02 (US$ 150) — modelos open-source com auditoria pública.
Compre apenas pelo site oficial do fabricante. Nunca compre em marketplaces (Mercado Livre, Amazon Marketplace) — há histórico de dispositivos adulterados em supply chain. Quando o dispositivo chegar, configure seed fresh — nunca use seed pré-impressa que vier em embalagem. Se o dispositivo já tem seed configurada ao chegar, ele foi comprometido.
Seed phrase: o que NÃO fazer
Seed phrase (12 ou 24 palavras) é a chave-mestra que recria a wallet. Quem tem a seed tem a wallet. Backup é crítico, mas a forma errada de backup é pior que não ter backup.
O que NÃO fazer: (1) tirar foto da seed com celular, (2) salvar em Google Drive, iCloud, Dropbox ou qualquer cloud, (3) digitar em editor de texto que sincroniza, (4) compartilhar com qualquer pessoa (família, advogado, parceiro). Cada uma dessas ações coloca a seed em ambiente comprometível.
Seed phrase: o que fazer
Forma correta de backup: escreva manualmente em chapa metálica (CryptoSteel, Billfodl, Cryptotag) ou em folha de papel guardada em local físico seguro (cofre doméstico, cofre bancário). Duas cópias em locais distintos é recomendado.
Para usuários com patrimônio significativo (acima de R$ 500 mil), considere multisig: configuração 2-de-3 ou 3-de-5 onde múltiplas chaves são necessárias para autorizar transação. Sparrow Wallet, Casa Wallet e Unchained Capital oferecem multisig acessível. A complexidade adicional é justificada apenas para volumes que compensam o overhead operacional.
Autenticação multifator: hardware é o único confiável
Para exchange e wallets online, 2FA é obrigatório. Mas nem todo 2FA é igual. SMS 2FA é vulnerável a SIM swap — atacantes conseguem porte de número via engenharia social com operadora, e recebem seus códigos. SMS 2FA é melhor que nada, mas longe de ideal.
App 2FA (Google Authenticator, Authy) é razoável para a maioria dos casos. Hardware 2FA (YubiKey 5 série, ~US$ 50) é o gold standard — chave física que precisa ser tocada para autorizar login. Yubikey funciona em Binance, Coinbase, Kraken, GitHub, Google e quase todas as plataformas relevantes. A OFFCODE suporta 2FA via app (Google Authenticator, Aegis) em maio de 2026 e tem suporte a hardware 2FA em roadmap.
Engenharia social: o vetor mais fácil para atacante
Mais de 60% dos hacks bem-sucedidos contra retail vêm de engenharia social, não de exploits técnicos. Padrões comuns: 'suporte da exchange' contatando por Telegram/WhatsApp pedindo seed phrase, 'falha urgente' que exige instalação de software, 'ganhador de airdrop' que precisa conectar wallet a site fraudulento.
Regra firme: suporte de exchange legítima NUNCA pede seed phrase. Suporte da OFFCODE não pede senha, seed nem chave privada — só pedimos informações de identificação (CPF, e-mail cadastrado). Se alguém pedir mais que isso afirmando ser do suporte, é fraude. Bloqueie e reporte. Não tem exceção.