Olhe, garantir o Bitcoin primeiro de tudo exige que você conheça um princípio elementar antes de tomar qualquer outra decisão. Todas as considerações em relação ao corte de preço ou ao aumento da moeda em dez vezes podem ser esquecidas. O assunto é brutal pois uma vez que você perca o acesso ao seu dinheiro ninguém poderá reverter esse desaparecimento. No Bitcoin a posse da chave é o sinal da propriedade dos fundos. Essa liberdade oferece ameaças instantâneas. Armazenar seus valores na troca significa depender de outras pessoas. Mudar para a custódia própria significa transferir todas as responsabilidades para você mesmo. Não existem opções que excluam esse perigo.
A semente é a parte mais importante desse processo. Nunca use a semente como código de validação e nenhum suporte técnico jamais precisará dessa informação para verificar o estado da sua conta. Revelar essas palavras significa perder todo o controle. É por isso que não insira as palavras em lugar algum, exceto em um computador offline, nunca salve a semente na nuvem e não armazene o conteúdo em nenhum tipo de foto ou mensagem. É necessário garantir que o backup seja totalmente offline e esteja em um lugar seguro. O local de armazenamento deve oferecer proteção física contra casos de incêndio e inundação. Fazer cópias e mantê-las em lugares diferentes ajuda a garantir o procedimento. Mas distribuir cópias e não ter controle sobre o acesso a esses lugares se torna sem sentido.
Muitas pessoas entendem tarde demais que diferentes softwares produzem carteiras incompatíveis com a mesma semente. A diferença nos caminhos de derivação e nos tipos de endereços existem. Ter apenas a semente é inútil se você esqueceu qual aplicativo e quais parâmetros exatos foram usados para criar os endereços iniciais. O próprio Guia do Desenvolvedor do Bitcoin alerta sobre a incompatibilidade se o software usar diferentes métodos de derivação. É melhor validar o procedimento antes que algo ruim aconteça. Faça pequenas transações para testar os ferramentas. Verifique como o backup funciona sem usar um computador suspeito ou qualquer plataforma da internet.
O uso da frase de passagem requer atenção. Dependendo do modelo da carteira a entrada de diferentes frases de passagem produtos totalmente contas diferentes. Se você esquecer desse problema a aplicação carrega uma interface zerada apesar da semente correta. Os fundos permanecem no sistema; o usuário tem acesso a uma carteira sem dinheiro por algum erro.
Carteiras de hardware são mais seguras que contas comuns pois isolam as chaves privadas dos dispositivos conectados à rede. Porém o dispositivo não protege o usuário de um roubo físico da semente por terceiros. O dispositivo de hardware não ajuda a evitar erros como o envio de ativos criptografados para o endereço errado. Verifique todos os dados antes de clicar em "Enviar": o endereço, o valor e a rede. Caso contrário mesmo comparando as primeiras e últimas letras da string ainda haverá espaço para erros significativos. Existem softwares maliciosos especificamente projetados para alterar os dados na área de transferência do sistema. Assim o usuário copia e cola o endereço certo no sistema mas entra no código fornecido por hackers.
É recomendado usar transferências de teste antes de enviar dinheiro para novos endereços. O procedimento é opcional mas ajuda a evitar perdas devido a endereços manipulados ou erros de digitação. Em caso de operações de alto volume verifique os dados usando outro canal de comunicação. O código QR não significa que o usuário não precisa verificar os dados. É apenas conveniente para economizar tempo na digitação. Ele pode ser manipulado para enganar a pessoa a enviar fundos para clones ou obter o endereço errado. A melhor prática é ler as informações na tela e assinar digitalmente a transação somente depois disso.
Golpistas costumam usar a urgência da vítima. Mensagens sobre bloqueio de conta,a vulnerabilidade da carteira ou o prêmio podem levar os usuários a enviar a semente. Sob pressão as pessoas tendem a esquecer de verificar.
A equipe de suporte real nunca irá pedir a senha,a chave privada,o código PIN ou a frase de recuperação. Da mesma forma tenha cuidado com garantias de lucros garantidos e alegações de recuperação de ativos criptografados perdidos. Em caso de pressões externas para tomar a decisão rapidamente a melhor opção é parar a transação.
A privacidade na rede muitas vezes causa mal entendidos. As transações de Bitcoin não são anônimas. O histórico de transações é registrado permanentemente na blockchain. O endereço não está relacionado a dados pessoais mas a conexão acontece enquanto se compra coisas,se cadastra em sites de troca e se posta na rede. Criar um endereço individual para cada transação recebida permite que você evite concentrar todo o seu histórico financeiro em um único ponto. Compartilhar chaves públicas em redes sociais ou fóruns para arrecadação de doações é uma prática bastante comum, porém não permite o uso desse código de forma limitada no futuro. A lista de transações estará disponível para qualquer consultor.
Não há um princípio claro para escolher entre plataformas de negociação e carteiras auto gerenciáveis. A opção de troca significa que o controle é transferido para a empresa privada. A escolha de auto gerenciamento sem conhecimento prévio dos princípios de backup torna o usuário dependente de notas físicas difíceis de serem recuperadas. Cada modelo tem seus próprios vulnerabilidades. O uso de aplicativos conectados a carteira é mais conveniente para operações diárias e para quantias pequenas. Sistemas isolados são preferíveis para o armazenamento de longo prazo de fundos que não serão utilizados por algum tempo. A segurança da carteira depende diretamente da capacidade do usuário de restaurar o sistema. Uma interface complexa usada sem conhecimento suficiente é mais arriscada do que um software simples compreendido pelo usuário.
E agora antes de terminar vamos cuidar desses pequenos detalhes:
As palavras de segurança criadas pelo software foram anotadas corretamente?
O registro físico está totalmente isolado dos dispositivos conectados?
Você consegue restaurar o sistema sozinho sem a ajuda de terceiros?
A chave de destino foi verificada caractere por caractere antes de ser enviada?
Você já considerou como você agiria se seu dispositivo fosse perdido ou roubado?
Você já fez instruções claras para recuperar seus ativos in caso de alguma circunstância inesperada?
É necessário ter disciplina. Não conte a ninguém suas palavras de segurança, atualize seu registro físico, teste o funcionamento do sistema, valide os dados de destino e ignore qualquer demanda que exija ação imediata. A tecnologia é apenas um auxílio não um substituto para a atenção pessoal. Tente realizar os testes antes de alocar maiores quantias de capital. Isso ajudará você a encontrar possíveis falhas de operação enquanto faz simulações que evitarão a perda de seus ativos enquanto você transfere fundos reais.
Fontes:
Bitcoin Developer Guide - Wallets (bitcoin.org)
Bitcoin.org - Protect your privacy (bitcoin.org)
Bitcoin.org - Securing your wallet (bitcoin.org)
Bitcoin.org - Avoid Scams (bitcoin.org)
BIP39 - Mnemonic code for generating deterministic keys (github.com)