Estratégias de redundância de carteira de hardware
A redundância é um aspecto importante dos sistemas de segurança. Em contraste, os sistemas otimizados para eficiência podem ser mais simples, mas se uma parte fundamental do sistema falhar, existe o risco de todo o sistema falhar. O princípio da redundância é onipresente em sistemas biológicos e de engenharia. Os seres humanos têm dois rins e podem sobreviver se um deles falhar, os sistemas hidráulicos das aeronaves têm componentes triplicados, os carros carregam pneus sobressalentes e levar um lápis extra para um teste é sempre uma boa ideia.
Usar várias carteiras de hardware para proteger suas moedas é uma estratégia eficaz para distribuir o risco em diferentes componentes . Este guia explica os benefícios de um sistema de carteira de hardware múltiplo e instrui você sobre como configurar um.
Se você possui várias carteiras de hardware, pode fazer cópias umas das outras. Eles armazenarão as mesmas moedas, chaves privadas, endereços públicos, contas e histórico de transações. Isso se aplica a carteiras de hardware de diferentes empresas. Uma carteira de hardware Trezor e uma carteira de hardware Ledger podem armazenar os mesmos ativos. Se uma de suas carteiras de hardware for perdida, roubada ou danificada, você poderá obter instantaneamente acesso e gerenciar todas as suas moedas da outra carteira de hardware. Além disso, se uma das empresas fechar, você ainda terá acesso a todas as moedas armazenadas na carteira de hardware da outra empresa.
Observe que existem algumas moedas que o Trezor Model T suporta que o Ledger Nano S não suporta, algumas moedas que o Modelo T suporta, mas o Trezor One não, e moedas que o Ledger Nano S suporta, mas o Trezor Model T ou Trezor Um não. Portanto, se você tiver muitas moedas que uma carteira de hardware suporta e uma carteira de hardware diferente não, você pode querer usar duas das mesmas carteiras de hardware, como duas Trezor Model Ts, em vez de uma Model T e uma Ledger Nano S.
Para fazer duas ou mais carteiras de hardware duplicadas, tudo o que você precisa fazer é importar a semente de recuperação de uma carteira de hardware para a outra carteira de hardware.
Por exemplo, digamos que você queira que um Ledger Nano S e um Trezor Model T armazenem a mesma semente de recuperação e moedas:
- Quando você configura seu Ledger Nano S, o dispositivo gerará uma semente de recuperação de 24 palavras que você copiará em papel.
- Agora, configure seu Modelo T, mas quando a interface perguntar se deseja "Criar uma nova carteira" ou "Recuperar carteira", escolha "Recuperar carteira".
- Você pode então inserir a mesma semente de recuperação de 24 palavras que foi gerada a partir do seu Ledger Nano S, no modelo T.
- O Trezor Model T e o Ledger Nano S agora mostrarão os mesmos saldos, contas, endereços e histórico de transações. Você pode usar qualquer um para fazer transações e o outro será atualizado automaticamente para que permaneçam duplicados exatos.
As imagens a seguir mostram a interface da web do Trezor e o Ledger Live exibindo o mesmo endereço público porque estão sendo usados para acessar duas carteiras diferentes com a mesma semente de recuperação:
Para que as carteiras de hardware possam importar a mesma semente de recuperação e serem duplicadas umas das outras, elas precisam ser baseadas em um padrão conhecido como BIPS. BIPS é uma lista padronizada de 2048 palavras que são usadas aleatoriamente em sementes de recuperação de 12, 18 ou 24 palavras. O Trezor One, Trezor Model T, Ledger Nano S, Ledger Blue e Ledger Nano X usam BIPS. Todas essas carteiras de hardware podem ser recuperadas com sementes de 12, 18 ou 24 palavras e, portanto, podem ser duplicadas umas das outras. Você pode ter quantas carteiras de hardware compatíveis com BIPS quiser armazenando a mesma semente de recuperação.
É possível armazenar a mesma semente de recuperação em carteiras de hardware e carteiras de software. No entanto, existem dois grandes problemas com este método.
As carteiras de software compatíveis com BIPS podem armazenar apenas uma ou algumas criptomoedas diferentes. Por exemplo, se eu tivesse Bitcoin, Litecoin, Dash, Bitcoin Cash e Zcoin armazenados em um Trezor Model T, precisaria importar minha semente de recuperação para cinco carteiras de software diferentes para acessar cada uma dessas moedas. Existem também muitas moedas que são suportadas por carteiras de hardware, que não são suportadas por nenhuma carteira de software. Portanto, a única maneira de acessá-los é usando uma carteira de hardware ou uma troca online.
O problema ainda mais fundamental de armazenar a mesma semente de recuperação em uma carteira de hardware e uma carteira de software é que as carteiras de software têm falhas de segurança. O principal objetivo de usar uma carteira de hardware é que a semente de recuperação permaneça completamente offline e isolada do seu computador. Se você importar a semente de recuperação para um computador conectado à Internet, há uma chance de que o computador esteja infectado com malware e a semente de recuperação possa ser comprometida. Se um hacker obtiver acesso à sua semente de recuperação, ele poderá roubar facilmente todos os seus ativos criptográficos.
As carteiras de hardware são o único método que permite gerenciar uma ampla variedade de criptomoedas, mantendo a semente de recuperação offline.
Sementes de Recuperação Múltiplas
As carteiras de hardware podem gerar um número ilimitado de sementes de recuperação, mas armazenam apenas uma de cada vez. As sementes de recuperação devem ser copiadas off-line em papel ou em uma gravação em aço . Como dito anteriormente, se alguém obtiver acesso à sua semente de recuperação, poderá roubar todas as moedas associadas a essa semente de recuperação. Ter várias carteiras de hardware com diferentes sementes de recuperação impedirá que você perca todos os seus ativos caso uma de suas sementes de recuperação seja comprometida. Uma estratégia eficaz é usar um hardware para transações diárias, que armazena uma pequena porcentagem de seus ativos. Você pode então usar outra carteira de hardware com uma semente de recuperação diferente trancada em um cofre, que armazena a maior parte de seus fundos.
Se você mudar de ideia e quiser que suas carteiras de hardware com diferentes sementes de recuperação armazenem as mesmas moedas, basta enviar todas as suas moedas de uma carteira de hardware para a outra carteira de hardware. Você pode então limpar a carteira de hardware vazia e importar a semente de recuperação do outro hardware para a carteira de hardware vazia.
Como usar várias carteiras de hardware para proteger seus ativos se seu dispositivo for perdido ou roubado
O uso de várias carteiras de hardware permitirá que você proteja melhor seus ativos caso seu dispositivo seja perdido ou roubado. Se sua carteira de hardware for perdida ou roubada, o código PIN impedirá que a maioria dos usuários não autorizados obtenham acesso aa suas moedas e sementes de recuperação. No entanto, se o usuário não autorizado tiver recursos de engenharia, é possível que ele invada seu dispositivo e extraia a semente de recuperação.
Para evitar isso, você precisa enviar todas as suas moedas da carteira de hardware que foi perdida ou roubada para uma nova carteira de hardware com uma semente de recuperação diferente. Observe que você também precisará fazer isso se sua semente de recuperação estiver comprometida. Você desejará enviar suas moedas para a nova carteira de hardware o mais rápido possível, e é por isso que é uma boa ideia ter pelo menos duas carteiras de hardware, em vez de ter que pedir outra e esperar que ela chegue.
Se você tiver apenas duas carteiras de hardware e uma delas foi perdida ou roubada:
- Certifique-se de ter uma cópia de backup de sua semente de recuperação da carteira de hardware ausente.
- Se a carteira de hardware à qual você tem acesso já tiver uma semente de recuperação, limpe o dispositivo (limpando o dispositivo, limpa a semente de recuperação).
- Crie uma nova semente de recuperação com esta carteira de hardware “criando uma nova carteira”.
- Configure esta nova carteira e certifique-se de copiar a nova semente de recuperação.
- Copie os endereços públicos das moedas que você deseja recuperar e cole-os em um documento.
- Agora limpe a carteira de hardware.
- Importe a semente de recuperação da carteira de hardware ausente para a carteira de hardware que você acabou de limpar.
- Envie todos as suas moedas para os endereços públicos que você copiou em seu documento do Word.
- Agora limpe a carteira de hardware.
- Importe a nova semente de recuperação para esta carteira de hardware.
- Agora você terá todos as suas moedas armazenadas com uma nova e segura semente de recuperação e não precisará se preocupar com sua antiga semente de recuperação comprometida.
Se você tiver três ou mais carteiras de hardware e uma delas foi perdida ou roubada:
- Se você possui três carteiras de hardware e uma delas desaparece, o processo de proteção de seus ativos é muito mais fácil e rápido do que se você tiver duas.
- Importe a semente de recuperação da carteira de hardware ausente para uma de suas carteiras de hardware restantes (esta etapa já está concluída se sua carteira de hardware ausente for uma cópia de sua outra carteira de hardware).
- Crie uma nova carteira (nova semente de recuperação) com a outra carteira de hardware. Copie os endereços públicos em um documento das moedas que você deseja transferir.
- Faça login na carteira de hardware que tem a mesma semente de recuperação da carteira de hardware ausente.
- Envie todos as suas moedas para os endereços públicos que você copiou.
- Todos as suas moedas estão agora em uma semente de recuperação segura.
Conclusão
Agora você entende as vantagens de usar várias carteiras de hardware e como configurar este sistema. Qualquer investidor sério de criptomoeda vai querer criar estratégias para fazer backup de seus ativos e espalhar o risco. O método de hardware múltiplo atinge esse objetivo.