A carregar preços…

Como configurar uma wallet só de leitura e porque pode querer uma

Uma wallet só de leitura permite-lhe monitorizar qualquer endereço sem deter a chave privada. Veja como configurar uma no telemóvel, no navegador ou num portátil sobressalente em menos de dez minutos.

Como configurar uma wallet só de leitura e porque pode querer uma

O que é, na verdade, uma carteira watch-only

Uma carteira watch-only é exatamente o que o nome sugere: uma carteira que pode observar, mas não gastar. Para perceber por que isso é útil, é preciso conhecer a diferença entre os dois tipos de informação que uma carteira normal guarda.

Cada endereço de criptomoedas é gerado a partir de um par criptográfico. A chave pública (ou a sua forma mais curta, o endereço) é segura de partilhar com qualquer pessoa, como um endereço de email ou um número de conta bancária. A chave privada é o segredo que efetivamente controla os fundos. Numa hot wallet normal, ambas as partes vivem no mesmo dispositivo. Numa hardware wallet, a chave privada vive num dispositivo selado e a informação pública vive no computador ou no telemóvel. Numa carteira watch-only, apenas a informação pública existe em algum lado, e a chave privada nunca chega a tocar no dispositivo que observa.

Como o dispositivo não tem chave privada, não há, matematicamente, nada que um atacante lhe possa roubar. Mesmo que o telemóvel se perca, esteja infetado com malware ou seja apreendido, os fundos por trás do endereço não são afetados. O dispositivo que observa só consegue mostrar aquilo que a blockchain já mostra.

Algumas cadeias, sobretudo a Monero, acrescentam uma pequena nuance. A Monero oculta os detalhes das transações por predefinição, por isso, para observar um endereço XMR, é também necessária uma view key opcional. A view key continua a não poder movimentar fundos; apenas desbloqueia a capacidade de descodificar os montantes recebidos. Bitcoin, Ethereum, Solana e a maioria das cadeias baseadas em UTXO e em contas não precisam de uma view key, porque os seus saldos e transações são públicos por conceção.

Riscos e limites que deve conhecer primeiro

Uma carteira watch-only é uma das configurações mais seguras em criptomoedas, mas a segurança é limitada. Protege-o de um risco específico: o dispositivo que observa ser comprometido. Não o protege de todos os outros riscos do espaço.

Primeiro, uma carteira watch-only continua a exigir que adicione o endereço correto. Se colar o endereço errado, ficará a observar, sem dar conta, a carteira de um desconhecido para sempre. Verifique sempre os primeiros e últimos seis caracteres cruzando com a fonte. Para endereços de elevado valor, confirme num segundo dispositivo.

Segundo, trate a sua lista de endereços watch-only como metadados semi-sensíveis. Uma lista de todos os endereços que monitoriza pode revelar o seu histórico de trading, a estrutura da sua tesouraria ou que airdrops está a tentar apanhar. Se essa lista for exposta, um atacante pode traçar o seu perfil, mesmo sem conseguir roubar fundos diretamente. Num telemóvel, essa preocupação é menor do que num portátil de trabalho partilhado.

Terceiro, em cadeias com smart contracts, observar não é o mesmo que compreender. Uma carteira watch-only pode ver que o seu endereço aprovou uma allowance para um contrato malicioso, mas não consegue revogar essa aprovação. Continua a precisar de uma carteira de assinatura e, provavelmente, de uma transação separada de limpeza para resolver a situação. Observar não é o mesmo que estar protegido.

Quarto, já houve várias burlas reais que se fizeram passar por ferramentas watch-only. Aplicações de carteira falsas, extensões de navegador imitadas e sites de phishing que oferecem 'acesso apenas de visualização' tentam, por vezes, recolher a sua seed phrase alegando que é 'opcional'. Uma carteira watch-only legítima nunca pede a sua seed phrase, em circunstância alguma. Se uma ferramenta pedir uma para ativar o modo de visualização, feche-a.

Três formas de configurar uma

Podes criar uma carteira apenas de leitura em cerca de dez minutos usando uma de três abordagens. Escolhe a que corresponde ao nível de cuidado que queres ter e ao que estás a monitorizar.

Opção 1: Aplicação móvel

O caminho mais rápido é usar uma aplicação de carteira que suporte a adição de endereços em modo de leitura. As duas principais aplicações complementares de carteiras físicas fazem isto. O Ledger Live permite-te adicionar qualquer endereço externo de Bitcoin, Ethereum ou Solana em 'Accounts' escolhendo 'Add account' e selecionando 'Use an existing address'. O Trezor Suite oferece o mesmo para Bitcoin e Ethereum. Colas o endereço, opcionalmente adicionas um rótulo e a aplicação começa a sincronizar o saldo e o histórico a partir de nós públicos.

Para a aplicação de um fabricante de carteiras físicas, o endereço que adicionas pode ser derivado de forma determinística a partir da seed da tua carteira física sem nunca expor essa seed. Isto é por vezes chamado de caminho de derivação 'legacy' ou 'legacy segwit'. A aplicação pede à tua carteira física para revelar a parte pública do endereço número 1, 2, 3 e assim por diante, e o dispositivo não assina nada. É uma das configurações apenas de leitura mais simples disponíveis.

As carteiras móveis não-custodiantes também suportam isto. Nas aplicações Zebedee, BlueWallet e Samourai, por exemplo, podes escolher 'Add watch-only' e colar um endereço de Bitcoin ou uma chave pública estendida (xpub). Com uma xpub, a aplicação pode derivar todos os endereços na hierarquia da tua carteira e monitorizá-los todos de uma vez, o que é mais útil do que monitorizar um único endereço.

Opção 2: Extensão de navegador ou explorador web

Se só queres ver saldos rapidamente e não precisas de uma interface elaborada, os exploradores de blockchain dão-te exatamente o que uma carteira apenas de leitura daria, sem qualquer configuração. Etherscan, Blockchair, Solscan e o explorador de Bitcoin da Blockstream permitem-te colar qualquer endereço e ver imediatamente o seu saldo, lista de transações e participações em tokens. Adiciona a página aos favoritos e tens efetivamente uma vista apenas de leitura para esse endereço.

Para algo mais parecido com uma carteira, a extensão MetaMask suporta a importação de qualquer endereço Ethereum no modo 'watch any ERC-20 wallet', que te permite ver saldos e listas de tokens sem nunca forneceres uma seed phrase. Da mesma forma, o Phantom em Solana suporta a importação de qualquer chave pública como conta apenas de leitura. São boas escolhas se queres uma interface de carteira familiar mas queres a segurança de nunca introduzires uma chave privada.

As extensões de navegador são convenientes, mas vivem no teu navegador, que é também onde acontecem os ataques de phishing. Se optares por este caminho, usa um perfil de navegador separado dedicado a cripto, mantém o número de extensões no mínimo e nunca instales extensões aleatórias do tipo 'auxiliar de carteira'.

Opção 3: Um dispositivo sobresselente dedicado

Para a configuração de maior segurança, pega num telemóvel ou portátil antigo, faz reset de fábrica, instala uma única aplicação de carteira, adiciona os teus endereços e depois desativa a rede e usa-o como visualizador de saldo offline, ou deixa-o online mas nunca instales mais nada. Este é o padrão de referência para monitorizar uma tesouraria corporativa ou uma poupança pessoal em cold storage.

A razão pela qual isto funciona tão bem é o isolamento. Mesmo que o teu telemóvel do dia a dia seja comprometido, o dispositivo de monitorização não tem email, histórico de navegador, palavras-passe guardadas nem outras aplicações para explorar. Um atacante que lá chegue vê um saldo, não um caminho para os fundos.

A contrapartida é a fricção. Atualizações, falhas da aplicação e bateria descarregada têm de ser tratados em separado. Para a maioria das pessoas, este nível de separação é excessivo. Para um responsável de tesouraria ou alguém que monitoriza um saldo de sete dígitos, é uma paz de espírito acessível.

Utilizações práticas para além de uma carteira física

O caso de uso clássico é monitorizar a tua própria carteira física. Quando o teu cold storage passa a ter um valor significativo, queres ver o saldo rapidamente sem ter de ligar a carteira física de cada vez. Uma carteira apenas de leitura no telemóvel dá-te essa vista instantânea, enquanto a carteira física fica numa gaveta.

Equipas de tesouraria usam o mesmo truque em maior escala. Uma organização sem fins lucrativos, DAO ou pequena empresa pode ter o endereço da sua carteira multisig divulgado a quem precise de supervisão, sem qualquer risco de um visualizador individual conseguir mover fundos. Membros do conselho, contabilistas e auditores externos podem monitorizar o mesmo endereço de forma independente. Se um dos seus portáteis for comprometido, a tesouraria não é afetada.

Também podes monitorizar o endereço de um amigo por diversão ou aprendizagem. Seguir a carteira de um trader experiente (uma que tenha partilhado publicamente) é uma forma comum de aprender como o movimento onchain realmente acontece na prática. Lembra-te apenas que seguir as transações de alguém não substitui a tua própria pesquisa, e muitas 'carteiras famosas' nas redes sociais acabam por ser canais de marketing.

Um quarto uso é mais defensivo: monitorizar um endereço que pensas que possa receber um futuro airdrop, sem nunca ligar esse endereço a uma carteira que utilizes ativamente. O padrão de 'airdrain de caçadores de airdrop' tornou-se comum. Atacantes criam sites que te pedem para 'verificar elegibilidade' assinando uma transação, e depois abusam dessa assinatura para drenar tokens ou futuros airdrops do endereço com que assinaste. Se o endereço que queres testar estiver numa carteira apenas de leitura, não há nada para drenar, porque a carteira não pode assinar nada. O drenador simplesmente falha.

Configurar alertas para não teres de atualizar

Uma carteira apenas de leitura é mais útil quando fala contigo em vez de esperar que a abras. Existem três formas comuns de configurar alertas.

Os bots de Telegram são os mais simples. Serviços como Nansen, Moralis e alguns bots da comunidade permitem-te registar um endereço e escolher que eventos disparam uma mensagem: qualquer transação recebida, transações acima de um limiar, interações com um contrato específico ou alterações no saldo de tokens. Recebes o alerta no telemóvel segundos após a transação ser confirmada.

Zerion e Zapper oferecem uma funcionalidade semelhante para Ethereum e algumas outras cadeias EVM, com um painel mais amigável. Adicionas o endereço, escolhes que tokens acompanhar e a aplicação envia notificações através do canal normal do teu telemóvel. A vantagem sobre os bots de Telegram é a melhor experiência de utilização, e a desvantagem é que dependem de o serviço se manter online e não alterar os seus termos.

Para monitorização mais séria, plataformas de análise onchain como Nansen, Arkham e Dune permitem-te etiquetar endereços, configurar painéis personalizados e acionar webhooks para os teus próprios sistemas. Isto é excessivo para uma carteira pessoal de passatempo, mas é exatamente o que uma equipa de tesouraria precisa para detetar saídas inesperadas em tempo real.

Uma nota sobre alertas: quanto mais endereços monitorizas, mais ruído recebes. Um amigo que negoceia memecoins vai gerar dezenas de alertas por dia. Decide antecipadamente se queres todas as transações ou apenas as acima de um limiar significativo, caso contrário os alertas tornam-se ruído de fundo e deixas de os ler.

O que fazer se a carteira que monitorizas for comprometida

Mesmo com uma configuração apenas de leitura perfeita do teu lado, o endereço que estás a monitorizar pode ainda ser drenado por erros cometidos noutro local. Uma seed de carteira física vazada de uma foto de backup, um assinante de multisig vítima de phishing ou um contrato inteligente que detém os fundos explorado. A tua carteira apenas de leitura mostrará a saída em tempo real, que é exatamente o que queres, mas a questão é o que fazes a seguir.

Se controlas a carteira monitorizada, a medida é mover os fundos restantes para um endereço recém-gerado o mais rápido possível. É aqui que uma configuração apenas de leitura pode parecer incómoda, porque precisas de uma carteira de assinatura separada, possivelmente num dispositivo físico, para realmente fazer o resgate. Pratica o caminho de recuperação antes de precisares dele, idealmente com uma pequena quantia de teste.

Se estás a monitorizar em nome de outra pessoa, documenta os hashes das transações, os timestamps e quaisquer interações com contratos, e partilha-os com o dono da carteira ou com um serviço forense. Chainalysis, TRM Labs e várias firmas especializadas fazem análise forense de blockchain para autoridades policiais e casos de recuperação. Recursos gratuitos como a tabela classificativa do Rekt News e vários grupos de Telegram da comunidade também podem ajudar a identificar assinaturas de exploits conhecidos.

Por fim, não interajas com nenhum 'serviço de recuperação' que te contacte primeiro. O ambiente pós-ataque está cheio de esquemas secundários que prometem recuperar fundos roubados mediante um pagamento antecipado. O trabalho forense legítimo é normalmente iniciado por ti, e não o contrário.

Mantenha-se à frente dos movimentos onchain com as ferramentas certas

A atividade onchain é rápida, e uma wallet só de leitura só ajuda se realmente a consultar. Atualizar manualmente os explorers o dia todo é uma batalha perdida, sobretudo quando está a acompanhar mais do que duas ou três moradas. A Zippfeed apresenta notícias de cripto com pontuação de sentimento, etiquetadas como bullish, neutral ou bearish, e uma classificação de importância, para que possa ver quais eventos e exploits onchain realmente importam sem se afogar em ruído.

Perguntas frequentes

É seguro usar uma wallet só de leitura num telemóvel que anda comigo para todo o lado?
Sim. Como uma wallet só de leitura nunca guarda uma chave privada nem uma seed phrase, um telemóvel comprometido não permite o roubo de fundos. O pior cenário realista é que um atacante veja os mesmos saldos e histórico que você. Trate a lista de endereços que monitoriza como metadados ligeiramente sensíveis, mas os fundos em si continuam seguros. Para saldos muito elevados, considere também usar um dispositivo sobressalente dedicado, mas para a maioria dos utilizadores um telemóvel é suficiente.
Como funciona na prática uma wallet só de leitura sem uma chave privada?
Ela guarda apenas o endereço público, ou em alguns casos a chave pública estendida (xpub). Consulta a blockchain, normalmente através de um nó público ou de um serviço de terceiros, para ler saldos e transações. Como nunca possui a chave privada, não consegue construir assinaturas válidas, o que significa que não consegue movimentar fundos. No Monero, precisa adicionalmente de uma view key porque os valores estão encriptados por defeito, mas mesmo assim a view key não permite gastar.
Devo usar uma wallet só de leitura para verificar se sou elegível para um airdrop?
Sim, e esta é uma das melhores utilizações práticas. Crie uma wallet nova, use o endereço dela na sua configuração só de leitura e, se precisar de assinar alguma coisa, interaja sempre com esse endereço a partir de uma wallet separada e descartável. Os scams de drainer em airdrops funcionam enganando-o para assinar uma transação maliciosa a partir de uma wallet com valor real. Se a wallet que está a consultar não tem valor e não consegue assinar, o drainer não tem nada para roubar. Isto não é aconselhamento financeiro, é apenas um padrão mais seguro para testar sites não confiáveis.
Qual é a diferença entre uma wallet só de leitura e simplesmente guardar um endereço como favorito no Etherscan?
Funcionalmente, muito pouca diferença para um único endereço: ambas permitem ver o saldo e o histórico sem uma chave privada. As diferenças estão na experiência de utilização e na escala. Uma aplicação de wallet oferece um painel unificado, suporta várias chains, pode subscrever alertas e pode importar xpubs para monitorizar toda uma hierarquia de wallets de uma vez. Um explorer é mais rápido para uma consulta rápida de um endereço, mas não escala bem à medida que adiciona mais wallets. Para a maioria dos utilizadores, usar as duas em paralelo é a configuração mais prática.