Introducing G2.ai, the future of software buying.Try now

O que é uma Frase Semente? Aprenda as Melhores Práticas para Protegê-la

24 de Julho de 2023
por Washija Kazim

Ao embarcar na jornada das criptomoedas, construir uma base sólida é crucial.

Por mais convenientes que sejam os ativos digitais, eles são vulneráveis a ataques cibernéticos. Mas armazenar ativos digitais é seguro com carteiras de criptomoedas, a solução digital para gerenciar ativos de blockchain e criptomoedas como Ethereum e Bitcoin. Essas carteiras garantem que apenas os proprietários possam acessar seus fundos de criptomoedas usando medidas de segurança como a frase-semente.

Ao inserir a frase-semente, os usuários podem regenerar as chaves privadas associadas à carteira de criptomoedas e recuperar o controle sobre seus ativos. A frase-semente deve ser armazenada com segurança, pois é a única fonte de acesso aos seus fundos caso sua carteira seja danificada ou perdida. Recomenda-se armazenar a frase-semente offline, seja em um cofre físico ou em uma carteira de hardware.

Como funciona uma frase-semente?

Uma frase-semente funciona com um algoritmo mnemônico, que representa grandes números aleatórios em uma sequência de palavras. É uma maneira amigável de fazer backup e restaurar chaves criptográficas. Ao configurar uma nova carteira de criptomoedas, os usuários geram uma frase-semente de 24 ou 12 palavras.

What-seed-phrase-looks-like

Essas palavras são escolhidas aleatoriamente de uma lista predefinida de 2.048 palavras da lista de palavras conforme o padrão Bitcoin Improvement Proposal 39 (BIP39). Este padrão foi inicialmente proposto para carteiras de Bitcoin, mas se tornou popular em geral. Usar uma série de palavras em vez de números aleatórios elimina erros humanos e torna a frase-semente legível.

O padrão BIP39 também torna as carteiras de criptomoedas multifuncionais. Assim, quando você muda para uma nova carteira, basta inserir a frase-semente na nova carteira para acessar seus ativos de blockchain.

A frase-semente é convertida em um número binário chamado entropia, que é gerado aleatoriamente para evitar todas as possibilidades de adivinhar a frase-semente. O software da carteira de criptomoedas então a utiliza para derivar chaves privadas criptográficas.

Como gerar uma frase-semente

Existem quatro maneiras de gerar uma frase-semente, conforme mencionado abaixo.

 

  1. Carteiras de criptomoedas: Ao configurar uma nova carteira de hardware ou software, a geração da frase-semente é automatizada e feita uma única vez. Não permite muitas modificações, o que é perfeito para usuários que não precisam alterá-la novamente.
  2. Aplicativos: Muitos aplicativos têm a funcionalidade não apenas de gerar a frase-semente, mas de mantê-la segura em um cofre criptografado. O recurso de backup automático permite que os usuários mantenham seus ativos digitais seguros.
  3. Calculadoras: Este é um método offline de geração de frase-semente, que a protege de possíveis ataques cibernéticos. Você precisa de uma calculadora com uma função "aleatória" embutida para gerar sequências aleatórias de caracteres.
  4. Dados: Semelhante às calculadoras, usar dados para geração de sementes também é um método analógico e offline. Requer dados (preferencialmente múltiplos), papel, canetas e uma lista de palavras BIP39. Você criará entropia rolando os dados para gerar um grande número aleatório.

Quer aprender mais sobre Gerenciadores de Senhas? Explore os produtos de Gerenciadores de Senhas.

Chave privada vs. frase-semente

Chaves privadas e frases-semente são essenciais para manter criptomoedas e outros ativos digitais seguros. Mas eles não são iguais.

Private-Key-vs-Seed-Phrase

Chaves privadas são longas sequências de letras e números aleatórios usadas principalmente para autorizar transações de criptomoedas. Elas se originam da criptografia assimétrica, onde duas chaves (uma pública e uma privada) trabalham juntas para criptografar e descriptografar dados. A chave pública é essencialmente o endereço da sua carteira e é visível para outros para facilitar transações. Chaves privadas nunca são compartilhadas com outras pessoas.

Por outro lado, frases-semente não são sequências de letras e números. Uma frase-semente é composta por palavras aleatórias que devem ser inseridas na sequência correta para desbloquear uma carteira de criptomoedas. Essencialmente, uma frase-semente é uma frase mnemônica ou a versão não criptografada de uma chave privada.

Embora ambas essas senhas sejam geradas aleatoriamente, chaves privadas usam criptografia, enquanto a frase-semente é gerada através do padrão BIP39. Com chaves privadas, os usuários podem acessar contas individuais de blockchain. A frase-semente fornece acesso a toda a carteira de criptomoedas que pode estar vinculada a vários endereços de blockchain. Ambas devem ser armazenadas com segurança para evitar fraudes.

Uma frase-semente pode ser hackeada?

A maneira recomendada de armazenar frases de recuperação de sementes é offline, o que as isola da internet. Essa prática impedirá que hackers tenham acesso a ela. A segurança da sua frase-semente só será comprometida se você não a armazenar offline e bem protegida em um cofre.

Portanto, a menos que você a revele acidentalmente ou alguém a roube, sua frase-semente não pode ser hackeada. Mas esteja atento a métodos de phishing que enganam os usuários para revelar sua frase-semente. Existem muitos golpes dos quais você deve estar atento para evitar comprometer sua frase-semente acidentalmente.

O que acontece se você perder sua frase-semente?

Se você esquecer onde armazenou sua frase-semente, perderá o acesso a todas as criptomoedas e ativos de blockchain associados. Se alguém a roubar, seus ativos permanecerão seguros no blockchain, mas novamente, você não terá meios de acessá-los. É por isso que armazenar sua frase-semente com segurança é vital. Quem conseguir sua frase-semente tem o poder de esvaziar completamente seus fundos.

Se você ainda tiver acesso à sua carteira, há uma maneira de resgatar seus ativos de criptomoedas. Algumas carteiras de criptomoedas fornecem a ação de visualizar sua frase-semente, desde que você esteja logado. Mas mesmo nesses casos, é melhor transferir suas criptomoedas para uma nova carteira e gerar uma nova frase-semente.

Você sabia? $3,8 bilhões foram roubados em 2022, tornando-o o maior ano de todos os tempos para hacking de criptomoedas.

Monthly-crypto-hacks-in-2022
Fonte:
Chainalysis

Melhores práticas para proteger sua frase-semente

Agora que estabelecemos por que você não pode se dar ao luxo de perder sua frase-semente, aqui estão algumas melhores práticas para armazená-la com segurança.

  • Fique com o papel: A melhor e mais tradicional maneira de proteger sua frase-semente é escrevê-la em papel. Mantenha este papel trancado em um ambiente seguro, como um cofre à prova de fogo e água ou caixa de depósito.
  • Faça várias cópias: Muitas pessoas duplicam a documentação de sua frase-semente e a armazenam em vários locais seguros. Caso você esqueça um desses lugares, sempre terá um backup para encontrar sua frase-semente.
  • Evite armazená-la online: Nunca armazene sua frase-semente online ou como um arquivo no seu computador. Riscos como falha de hardware e ataques cibernéticos tornam esses métodos propensos a violações de segurança e colocam suas criptomoedas em risco.
  • Use um gerenciador de senhas: Ferramentas de gerenciador de senhas são cofres digitais criptografados para proteger dados sensíveis, como nomes de usuário e senhas. Você pode proteger sua frase-semente lá e lembrar a senha mestra para acessar todas as outras informações. Embora isso seja um pouco mais arriscado do que o armazenamento offline, ainda é mais confiável do que armazenar frases-semente online sem medidas de proteção.

Plante as sementes da segurança das criptomoedas

Uma frase-semente é uma ferramenta poderosa para proteger e recuperar seus ativos digitais. Mas com grande poder vem grande responsabilidade. Você deve garantir que sua frase-semente não caia em mãos erradas, pois isso pode resultar na perda de suas criptomoedas.

Mas, como dizem, a era digital é o caminho a seguir. Os avanços nos próximos anos trazem muitas variações empolgantes dessa tecnologia, como carteiras de contas inteligentes com um conjunto totalmente novo de funcionalidades e possibilidades.

Saiba como governos e investidores institucionais usam custódia de criptomoedas para proteger tokens digitais.

Washija Kazim
WK

Washija Kazim

Washija Kazim is a Sr. Content Marketing Specialist at G2 focused on creating actionable SaaS content for IT management and infrastructure needs. With a professional degree in business administration, she specializes in subjects like business logic, impact analysis, data lifecycle management, and cryptocurrency. In her spare time, she can be found buried nose-deep in a book, lost in her favorite cinematic world, or planning her next trip to the mountains.