Como fazer o backup e restaurar em segurança a seed phrase de uma cold wallet

By: WEEX
|
0

Configurar uma cold wallet pela primeira vez parece simples, até que o ecrã apresenta uma lista de 12 ou 24 palavras aleatórias e pede que as escreva. Esse passo é, na verdade, a parte mais importante de todo o processo, mais importante do que o próprio dispositivo, mas é também onde muitos utilizadores se apressam ou armazenam o backup de uma forma que anula o seu propósito. Eis como lidar com isto corretamente, tanto ao criar o backup como ao utilizá-lo para restaurar o acesso mais tarde.

O que faz realmente uma seed phrase

Uma seed phrase é uma representação legível por humanos da chave mestra da qual todas as chaves privadas de uma carteira são derivadas matematicamente. Qualquer pessoa que tenha a seed phrase pode regenerar exatamente as mesmas chaves em qualquer dispositivo compatível, o que significa que qualquer pessoa que a tenha também tem controlo total sobre os fundos — não existe uma palavra-passe separada ou verificação de identidade envolvida. É isto que torna o processo de backup uma decisão de segurança genuína, e não apenas uma formalidade: a seed phrase precisa de ser recuperável pelo seu proprietário, mas inacessível a literalmente todos os outros.

Como fazer o backup corretamente

O dispositivo exibirá normalmente as palavras uma vez, por ordem, durante a configuração inicial. A abordagem padrão é escrevê-las à mão no cartão físico fornecido, ou num meio durável semelhante, numerando cada palavra para preservar a ordem exata, pois a ordem importa tanto quanto as próprias palavras, uma vez que as mesmas 24 palavras numa sequência diferente produzem um conjunto de chaves completamente diferente. Vale a pena verificar duas vezes cada palavra em relação à lista mostrada no dispositivo antes de a guardar, uma vez que uma única palavra mal escrita ou digitada pode tornar o backup inútil mais tarde.

Para uma durabilidade a longo prazo, alguns utilizadores vão mais longe e gravam as palavras numa placa de metal, que resiste muito melhor do que o papel ao fogo, danos por água ou desgaste geral ao longo de anos de armazenamento. Independentemente do meio utilizado, recomenda-se geralmente fazer mais do que uma cópia e armazená-las em locais físicos separados, para que um único evento localizado, um incêndio, inundação ou roubo num local, não elimine o único backup existente.

O que evitar ao fazer o backup

O erro mais comum é armazenar a seed phrase digitalmente sob qualquer forma — uma fotografia no telemóvel, uma aplicação de notas, um gestor de palavras-passe, um ficheiro de texto ou uma unidade na nuvem. Qualquer uma destas opções reintroduz uma superfície de ataque ligada à Internet, que é exatamente o que uma cold wallet foi concebida para evitar. Uma seed phrase guardada como fotografia é tão segura quanto o telemóvel e a conta na nuvem com que está sincronizada, nada mais. Também vale a pena evitar locais que são tecnicamente físicos, mas fáceis de ignorar, como uma gaveta perto do próprio dispositivo, uma carteira ou uma mala que possa ser perdida ou roubada juntamente com o dispositivo.

Algumas carteiras também suportam backups com passphrase ou estilo Shamir

Para além da seed phrase padrão, algumas hardware wallets suportam uma passphrase extra opcional — por vezes descrita como uma "25.ª palavra" — que cria uma carteira oculta separada sobre a seed phrase padrão. Outras suportam a divisão de um backup em várias partes separadas, onde um certo número de partes de um conjunto maior é necessário para reconstruir a seed completa, em vez de depender de um único backup. Estas opções adicionam flexibilidade para configurações avançadas, mas também adicionam complexidade, e perder o controlo de como um backup foi configurado pode ser tão prejudicial como perder o próprio backup, pelo que são geralmente mais adequadas para utilizadores que já estão confortáveis com o básico.

Restaurar a partir de uma seed phrase

Restaurar é essencialmente o processo inverso. Num dispositivo compatível novo ou reposto de fábrica, selecionar a opção "restaurar a partir de seed phrase" ou "recuperar carteira" solicitará que as palavras sejam introduzidas na ordem original exata, normalmente diretamente no próprio dispositivo em vez de através de um computador ou telemóvel ligado. Introduzi-las diretamente no hardware, em vez de as digitar numa aplicação ou site, é uma distinção importante; um processo de restauro legítimo nunca deve pedir que a seed phrase seja digitada num ecrã ligado à Internet. Uma vez introduzidas corretamente, o dispositivo recalcula as mesmas chaves privadas e a carteira original, juntamente com o seu saldo total e histórico de transações, torna-se acessível novamente.

Lembrete da WEEX: teste o backup antes de precisar dele

A WEEX lembra aos utilizadores que o pior momento para descobrir um problema de backup é durante uma emergência real. Após concluir o backup inicial, algumas hardware wallets oferecem um passo de verificação que compara as palavras escritas com o dispositivo sem restaurar totalmente a carteira; usar esta funcionalidade, ou fazer um teste de restauro num dispositivo sobressalente se estiver disponível, é uma forma fiável de confirmar que o backup foi registado corretamente antes de ser realmente necessário.

Considerações finais

A seed phrase, e não o dispositivo, é o verdadeiro ativo que precisa de ser protegido durante todo o ciclo de vida de uma cold wallet, desde o momento em que é gerada até ao dia em que possa ser necessário restaurar o acesso num dispositivo completamente diferente. Fazer o backup corretamente à primeira e verificá-lo, em vez de assumir que está correto, é o que separa uma cold wallet que funciona exatamente como pretendido de uma que tem silenciosamente um ponto único de falha numa gaveta qualquer.

Artigos relacionados
Partilhar
copy

Em alta

iconiconiconiconiconiconiconicon
Apoio ao cliente:@weikecs
Cooperação empresarial:@weikecs
Trading quant. e criação de mercados:bd@weex.com
Programa VIP:support@weex.com