A carregar preços…

Como criar uma carteira watch-only para cold storage

Uma carteira watch-only permite acompanhar saldos de Bitcoin e gerar endereços de receção sem expor chaves privadas. Bem configurada, mantém o acesso a gastos offline.

Como criar uma carteira watch-only para cold storage

O que é realmente uma carteira apenas de observação

Uma carteira apenas de observação é uma carteira Bitcoin que foi carregada apenas com a metade pública da sua configuração de par de chaves. Conhece os seus endereços, o seu saldo e o seu histórico de transações, mas não tem chaves privadas e, por isso, não consegue assinar uma transação. Pensando bem, esta é a separação perfeita de responsabilidades: um dispositivo trata da ação perigosa de assinar, e outro trata do trabalho intensivo de leitura de monitorizar e gerar endereços.

O truque que torna isto possível é a estrutura de uma carteira Bitcoin. As carteiras modernas não são ficheiros de chave única. São derivadas de uma seed mestra através de uma árvore de filhos, e o lado público dessa árvore pode ser exportado como uma única cadeia chamada chave pública alargada. Os formatos mais comuns são xpub (legacy), ypub (native segwit) e zpub (taproot). Qualquer pessoa com essa cadeia consegue derivar todos os endereços presentes e futuros que a sua carteira alguma vez irá gerar, mas não consegue gastar a partir desses endereços porque o ramo privado nunca é partilhado.

Assim, uma carteira apenas de observação é, na prática, uma carteira normal que foi inicializada com uma chave pública alargada em vez de uma seed. O software não consegue notar a diferença, exceto pelo facto de todos os botões de gasto ficarem desativados. Pode ver os saldos a entrar, pode gerar novos endereços de receção para o remetente e pode construir um modelo de transação. No momento em que tenta transmitir, a carteira recusa porque não tem nada com que assinar.

O que pode correr mal: fugas de xpub são o risco real

A maioria dos guias para principiantes trata as carteiras apenas de observação como segurança praticamente gratuita. Não é gratuita. O erro mais comum é partilhar uma xpub, ypub ou zpub de forma casual, tratando-a como uma ligação pública de pagamento. Não é. Uma chave pública alargada é um gerador determinístico de todos os endereços que a sua carteira alguma vez produzirá, passados e futuros. Qualquer pessoa que a tenha pode mapear todo o seu histórico de saldos, etiquetar cada endereço na sua própria base de dados e ver novos depósitos chegarem em tempo real.

Os riscos dividem-se em três grupos. Primeiro, perda de privacidade. As empresas de análise on-chain tratam xpubs vazadas como ouro. Assim que uma entra na sua base de dados, todos os endereços derivados dela ficam marcados para sempre como pertencentes à mesma entidade, o que muitas vezes desanonimiza detentores pseudónimos. Segundo, seleção como alvo. Se um atacante vê um saldo elevado num endereço que consegue prever, tem um forte incentivo para procurar erros operacionais: um email de phishing, um custodiante descuidado, uma cadeia de fornecimento de software vulnerável. Terceiro, engenharia social. Uma xpub vazada combinada com um nome de utilizador roubado ou uma entrada de livro de endereços é suficiente para lançar ataques de personificação convincentes contra si ou contra a sua contraparte.

O resumo honesto: uma carteira apenas de observação é segura porque não contém as suas chaves. Também é uma ferramenta que, se for mal manuseada, vaza uma quantidade notável de informação sobre as suas finanças. Trate a chave pública alargada como um extrato bancário que se atualiza automaticamente. Não a cole em formulários web, não a guarde em notas na cloud e não a partilhe com ninguém que não precise estritamente dela.

Electrum vs Sparrow: qual escolher para watch-only

Electrum é a opção mais antiga e mais testada em combate. Tem suporte watch-only integrado. Quando cria uma nova carteira, Electrum pergunta-lhe como a quer importar, e uma das opções é usar uma chave pública mestre. Cola a xpub, ypub ou zpub, e Electrum reconstrói a árvore de endereços e começa a sincronizar. A interface é funcional, mais do que bonita, e funciona em praticamente todos os sistemas operativos de desktop.

Sparrow Wallet é a escolha mais moderna e é cada vez mais popular entre utilizadores de autocustódia. Suporta a mesma importação watch-only, mas acrescenta duas coisas importantes para cold storage. A primeira é um modelo visual claro da estrutura da sua carteira, incluindo gestão de UTXO e coin control. A segunda é um mecanismo airgap integrado, em que transações não assinadas podem ser exportadas como PSBTs (Partially Signed Bitcoin Transactions) para um ficheiro ou código QR, assinadas offline e reimportadas com a assinatura anexada. Esse fluxo de trabalho airgap é o padrão de referência para manter o dispositivo cold permanentemente desligado da rede.

Para a maioria dos detentores de longo prazo, Sparrow é hoje a melhor opção por defeito. Tem melhor coin control, melhor estimativa de taxas e um mecanismo airgap mais transparente. Se já usa Electrum e se sente confortável com ele, não é obrigatório mudar. O importante é que, seja qual for a sua escolha, o execute numa máquina reforçada, verifique a assinatura do download e nunca introduza a sua seed no dispositivo watch-only.

Passo a passo: criar uma carteira watch-only no Sparrow

Comece no dispositivo cold. Esta é a máquina que irá guardar a sua seed e que nunca mais tocará na internet. Instale Sparrow a partir do site oficial, verifique a assinatura do programador e depois crie uma nova carteira. Escolha uma passphrase forte além da seed de 12 ou 24 palavras, escreva tudo em papel ou metal e deixe Sparrow gerar a carteira. Assim que a carteira for criada, terá uma única seed e uma chave pública mestre estendida.

Agora, a partir do dispositivo cold, exporte o ficheiro da carteira. No Sparrow, vá a File, depois Export Wallet, e escolha o formato do ficheiro. Este ficheiro contém a xpub, ypub ou zpub de cada um dos seus scripts, além dos caminhos de derivação e quaisquer etiquetas que tenha definido. Guarde este ficheiro numa pen USB ou num cartão SD. Não exporte a seed em circunstância alguma. Exportar apenas os dados públicos é precisamente o objetivo deste fluxo de trabalho.

Mova a pen USB ou o cartão SD para o seu dispositivo online. Instale Sparrow também aí, mas em vez de criar uma nova carteira, escolha Import Wallet e aponte para o ficheiro que exportou. Sparrow irá reconstruir a árvore de endereços e começar a sincronizar com a rede Bitcoin. Ao fim de alguns minutos, deverá ver o seu saldo, os seus UTXOs e o seu histórico de transações. O botão Send ficará visível, mas desativado.

A partir deste momento, o dispositivo online é o seu terminal de monitorização. Pode gerar novos endereços de receção, acompanhar a confirmação de transações recebidas e criar PSBTs não assinadas quando quiser gastar. O dispositivo cold fica numa gaveta, sendo ligado apenas quando precisa de assinar.

Verificar endereços num block explorer

Um hábito que separa os detentores cuidadosos dos descuidados é a verificação de endereços. Sempre que gerar um novo endereço de receção na sua carteira watch-only, deve verificar num block explorer se o endereço pertence realmente à sua carteira. Isto não é paranoia. É uma defesa barata contra uma classe real de ataques, incluindo malware de área de transferência, extensões de browser e software de carteira comprometido que substitui endereços discretamente.

O processo é simples. Gere um novo endereço de receção na sua carteira watch-only e depois abra um block explorer como mempool.space ou outro block explorer em que confie. Cole o endereço na barra de pesquisa e confirme que mostra o histórico de transações esperado. Se o endereço for totalmente novo e não tiver histórico, não há problema. Está a verificar que o endereço é, de facto, um endereço Bitcoin válido que a sua carteira afirma controlar, e que não é uma substituição feita por um processo malicioso no seu computador.

Para maior rigor, pode fazer uma verificação cruzada derivando os primeiros endereços da sua seed num dispositivo separado e confirmando que correspondem. Isto é especialmente importante ao configurar uma nova carteira pela primeira vez, porque qualquer comprometimento durante a configuração será invisível para si mais tarde.

O fluxo de assinatura airgap na prática

Quando chega a altura de gastar, o fluxo de trabalho airgap é o que mantém as suas chaves seguras. Comece no dispositivo online e construa a transação no Sparrow como habitualmente. Escolha os UTXOs que quer gastar, introduza o endereço de destino e o montante, e defina a taxa. Em vez de clicar em Sign and Broadcast, clique em Save PSBT to File ou Show as QR.

Transfira a PSBT para o dispositivo cold por USB, cartão SD ou código QR. No dispositivo cold, abra Sparrow, carregue a carteira cold e importe a PSBT. Sparrow irá mostrar-lhe os detalhes da transação para que possa verificar o endereço de destino e o montante num dispositivo que nunca esteve online. Este é o passo de verificação mais importante. Se não verificar o endereço de destino no dispositivo cold, está a confiar que o dispositivo online é honesto, que é precisamente a parte do sistema em que não queria confiar desde o início.

Depois de verificado, clique em Sign. Sparrow produz uma PSBT assinada. Exporte-a de volta para o dispositivo online da mesma forma como entrou e carregue-a. Sparrow irá detetar as assinaturas, concluir a transação e transmiti-la à rede. O dispositivo cold nunca se ligou à internet. As chaves privadas nunca saíram dele. O dispositivo online nunca as viu. Esta é toda a promessa de cold storage, e as carteiras watch-only são o que a torna operacionalmente possível para pessoas que não querem ligar uma hardware wallet a um computador comum sempre que precisam de consultar um saldo.

Erros comuns a evitar

O primeiro erro é tratar um xpub como inofensivo. Não é. O segundo é exportar a seed do dispositivo frio por acidente. A maioria dos softwares de carteira permite exportar a seed, e isso é uma armadilha. Desative ou ignore esse botão. O terceiro é usar a mesma carteira online tanto para funções watch-only como para gastar fundos. Se o seu dispositivo online for comprometido, não vai querer que ele também tenha uma hot wallet com fundos reais.

O quarto é saltar a verificação de endereços. O quinto é reutilizar endereços desnecessariamente. Mesmo com uma carteira watch-only, gerar um endereço novo para cada transação recebida é uma boa prática e melhora a privacidade. O sexto é não fazer cópia de segurança não só da seed, mas também do descritor da carteira. Se algum dia precisar de recuperar a carteira num novo dispositivo, o descritor diz ao software exatamente como os endereços foram derivados. Sem ele, pode ter a seed e ainda assim reconstruir a carteira incorretamente.

Por fim, não presuma que watch-only significa ausência de risco. Um dispositivo online comprometido ainda pode induzi-lo em erro. Pode mostrar-lhe um saldo falso, gerar um endereço falso ou construir uma transação que paga a um atacante. O dispositivo frio é a sua única fonte de verdade, razão pela qual a verificação por airgap é importante.

Como monitorizar armazenamento frio de Bitcoin de forma inteligente

As carteiras watch-only mudam a forma como os detentores de longo prazo interagem com as suas moedas. Permitem verificar saldos e gerar endereços de receção a partir de um dispositivo conveniente sem nunca tocar nas chaves privadas, e tornam a assinatura por airgap prática para uso diário. Mas a configuração só funciona se tratar a chave pública alargada como dados sensíveis, verificar endereços num block explorer e confiar no dispositivo frio para a leitura final de cada transação.

As notícias sobre Bitcoin e os sinais on-chain movem-se rapidamente, e monitorizá-los manualmente é uma batalha perdida. O Zippfeed destaca manchetes sobre Bitcoin com pontuação de sentimento (bullish, neutral ou bearish) e uma classificação de importância, para que possa filtrar o ruído e concentrar-se no que realmente move a sua tese.

Perguntas frequentes

É seguro usar uma carteira watch-only?
Uma carteira watch-only é segura no sentido em que não pode perder os seus fundos, porque nunca guarda as suas chaves privadas. Também é uma ferramenta que, se for mal usada, pode revelar muita informação sobre os seus saldos. Trate os seus xpubs como dados sensíveis e nunca os cole em formulários web ou notas na cloud. Isto é educação, não aconselhamento financeiro. A sua configuração de segurança pode exigir compromissos diferentes.
Como funciona uma carteira watch-only em Bitcoin?
Funciona importando apenas a chave pública alargada, xpub, ypub ou zpub, da sua carteira fria. Essa chave permite à carteira watch-only derivar todos os endereços que a sua carteira alguma vez irá gerar, além de monitorizar saldos e criar transações. Sem as chaves privadas correspondentes, a carteira não consegue assinar nada, por isso gastar fundos continua a ser impossível.
Alguém pode roubar o meu Bitcoin se obtiver o meu xpub?
Não, não pode gastar a partir dos seus endereços. As suas chaves privadas nunca saem do dispositivo frio. O que essa pessoa pode fazer é mapear todo o histórico dos seus saldos, prever todos os endereços futuros que irá usar e etiquetá-los em bases de dados de análise on-chain. É uma perda séria de privacidade e pode torná-lo alvo de novos ataques, por isso deve manter as chaves públicas alargadas privadas.
Devo usar Electrum ou Sparrow para uma carteira watch-only?
Ambas funcionam bem. Electrum é mais leve e existe há mais tempo, enquanto Sparrow oferece melhor coin control, gestão de UTXO mais limpa e um fluxo de trabalho airgap integrado através de códigos QR ou ficheiros PSBT. Para a maioria dos holders de longo prazo que estão a configurar hoje um novo sistema de cold storage, Sparrow é a melhor opção por defeito. Se já se sente confortável com Electrum, não há motivo urgente para mudar.
Tokens relacionados
$BTC