Glossário de carteiras cripto
34 palavras que aparecem quando você guarda cripto por conta própria, explicadas em linguagem simples, com o que cada uma significa para a segurança dos seus fundos.
Carteiras
- Carteira air-gappedUma carteira air-gapped guarda a chave privada num aparelho fisicamente separado de qualquer rede: sem Wi-Fi, sem dados móveis, sem Bluetooth, sem cabo. As transações chegam e saem como QR codes, então a chave em si nunca viaja.
- Cold wallet (carteira fria)Cold wallet, ou carteira fria, é qualquer forma de guardar cripto em que a chave privada fica num aparelho sem conexão com a internet. O oposto é a hot wallet, cuja chave mora num computador ou celular online.
- Hot wallet (carteira quente)Uma hot wallet é uma carteira cripto cuja chave privada fica num aparelho conectado à internet: uma extensão de navegador, um aplicativo de celular, um programa de computador ou uma conta em corretora. É prática porque assina na hora.
- Carteira de hardwareUma carteira de hardware é um aparelho pequeno e dedicado que gera e guarda uma chave privada e assina transações dentro de si mesmo. Ledger, Trezor e Keystone são marcas conhecidas. O computador prepara a transação; o aparelho assina.
- Carteira criptoUma carteira cripto é um software ou um hardware que guarda as chaves dos seus fundos numa blockchain. As moedas em si ficam na rede; a carteira guarda a chave privada que prova que elas são suas e a usa para assinar transações.
- Carteira de navegador (extensão)Uma carteira de navegador é uma carteira instalada como extensão no navegador, como o Chrome ou o Brave. Ela adiciona um provedor às páginas web para que as dApps possam ler o seu endereço, pedir uma conexão e solicitar assinaturas.
- Carteira não custodialUma carteira não custodial, ou de autocustódia, é aquela em que você mesmo guarda as chaves privadas. Empresa nenhuma pode congelar, mover ou perder os seus fundos, e ninguém pode restaurar o seu acesso se você perder a frase de recuperação.
- Carteira watch-onlyUma carteira watch-only conhece os seus endereços ou chaves públicas, mas não as suas chaves privadas. Ela mostra saldos, histórico e pagamentos recebidos, e prepara transações, mas não consegue assiná-las.
- Carteira multichainUma carteira multichain administra contas em várias blockchains, como Ethereum, Solana e Bitcoin, a partir de uma única frase de recuperação. Cada família de redes ganha as suas chaves e o seu formato de endereço, todos derivados da mesma seed.
Chaves e assinaturas
- Seed phrase (frase de recuperação)Uma seed phrase, também chamada de frase de recuperação ou mnemônico, é uma lista de 12 ou 24 palavras que codifica o segredo mestre de uma carteira. Toda chave privada e todo endereço da carteira são derivados dela, em todas as redes.
- Chave privadaUma chave privada é um número secreto que controla um endereço numa blockchain. É ela que produz as assinaturas que autorizam transações. A partir dela qualquer um calcula a chave pública e o endereço, mas o caminho inverso não existe.
- Endereço de carteiraUm endereço de carteira é o identificador público que os outros usam para te enviar fundos, derivado da sua chave pública. Pode ser compartilhado sem problema. Os formatos mudam conforme a rede: 0x... em Ethereum e nas redes EVM, bc1... em Bitcoin, T... em Tron, um texto em base58 em Solana.
- Assinatura por QR codeAssinatura por QR code é um jeito de assinar uma transação num aparelho offline sem link de dados nenhum. A transação sem assinatura aparece como QR code no computador online, é escaneada pelo aparelho offline, assinada ali e devolvida como outro QR code.
- Assinatura de mensagemAssinar uma mensagem é usar a sua chave privada para assinar um texto em vez de uma transação. Nada se move na rede. Os sites usam isso para provar que um endereço é seu, por exemplo no login com Sign-In with Ethereum (EIP-4361).
- EIP-712 (dados tipados)EIP-712 é um padrão do Ethereum para assinar dados estruturados em vez de texto simples. O pedido lista campos com nome, como um gastador, um valor e um prazo, sob um domínio que diz para qual contrato e para qual rede aquilo vale.
- BC-URBC-UR (Uniform Resources, da Blockchain Commons) é um padrão para codificar dados binários como transações, PSBTs e chaves de conta dentro de QR codes. Quando o dado é grande demais para um código só, ele é dividido numa sequência animada de quadros.
Segurança e golpes
- Assinatura às cegasAssinar às cegas é aprovar uma transação ou uma mensagem que a sua carteira não consegue mostrar de forma legível, só como um hash ou dados hexadecimais crus. Você assina sem saber o que aquilo faz.
- Aprovação de tokenUma aprovação de token, ou allowance, é a permissão que você dá a um contrato inteligente para mover até um certo valor de um dos seus tokens. As dApps precisam dela antes de trocar ou depositar os seus tokens por você.
- Drainer de carteiraUm drainer de carteira é um código malicioso, em geral num site falso ou invadido, que pede à sua carteira assinaturas feitas para transferir os seus ativos ao invasor. Ele é vendido como kit pronto, e é por isso que sites com drainer aparecem aos milhares.
- Phishing em criptoPhishing em cripto é qualquer site, mensagem, anúncio ou aplicativo falso que imita um verdadeiro para fazer você revelar a sua frase de recuperação ou assinar uma transação perigosa. Domínios parecidos, contas falsas de suporte e resultados patrocinados de busca são os caminhos mais comuns.
- Address poisoningAddress poisoning é um golpe em que o invasor te envia um valor mínimo, ou uma transferência falsa de token, a partir de um endereço que começa e termina como um que você usa. A esperança é que você copie esse endereço do histórico depois e mande fundos para ele.
Transações e DeFi
- Taxa de gasA taxa de gas, ou taxa de rede, é o que você paga aos validadores da rede para que a sua transação entre num bloco. Ela é paga na moeda da própria rede (ETH em Ethereum, SOL em Solana, TRX em Tron) e depende do trabalho que a transação dá e de quão movimentada a rede está.
- NonceEm Ethereum e nas redes EVM, o nonce é o número de ordem de uma transação enviada por uma conta: 0 para a primeira, depois 1, 2 e assim por diante. Cada nonce só pode ser usado uma vez, e as transações são processadas em ordem.
- dAppUma dApp, ou aplicação descentralizada, é um app, normalmente um site, cuja lógica roda em contratos inteligentes numa blockchain. Você conecta uma carteira a ela para negociar, emprestar, fazer stake, votar ou mintar.
- Swap de criptoUm swap troca um token por outro na mesma blockchain, por uma corretora descentralizada ou por um agregador que divide a ordem entre várias delas. Ele é liquidado numa única transação, que você assina.
- Ponte entre redes (bridge)Uma ponte leva valor de uma blockchain para outra, por exemplo USDC de Ethereum para Solana. Dependendo do desenho, ela trava tokens de um lado e libera do outro, ou paga você com liquidez que já estava esperando na rede de destino.
- Futuros perpétuos (perps)Futuros perpétuos, ou perps, são contratos que acompanham o preço de um ativo sem nunca vencer. Você abre uma posição comprada ou vendida com margem e, se quiser, alavancagem; uma taxa de funding paga entre compradores e vendedores mantém o contrato perto do preço à vista.
- Token lockerUm token locker é um contrato inteligente que guarda tokens e só os libera sob condições definidas: uma data, um preço ou um cronograma de vesting. Os projetos usam isso para travar tokens de pool de liquidez ou a fatia do time, para que não sejam vendidos cedo demais.
Rede por rede
- PSBTUm PSBT (Partially Signed Bitcoin Transaction, BIP-174) é o formato padrão para passar uma transação Bitcoin sem assinatura de uma ferramenta a outra. Ele carrega as entradas, as saídas e os dados de que um assinador precisa, e vai juntando assinaturas até a transação ficar completa.
- Bitcoin OrdinalsOrdinals é um esquema que numera cada satoshi, a menor unidade do bitcoin, para que ele possa ser acompanhado individualmente. O dado inscrito num satoshi (uma imagem, um texto, um token) se chama inscrição e é muitas vezes descrito como um NFT do Bitcoin.
- TrustlineEm Stellar e no XRP Ledger, uma trustline é o acordo da sua conta de guardar um ativo específico de um emissor específico, como o USDC. Enquanto você não criar uma, a conta não consegue receber esse ativo.
- Memo e destination tagUm memo é uma nota curta anexada a um pagamento em Stellar e nas redes Cosmos; no XRP Ledger, o mesmo papel é feito por um número chamado destination tag. As corretoras usam um endereço compartilhado por muitos clientes e contam com ele para creditar a conta certa.
- IBCIBC (Inter-Blockchain Communication) é o protocolo que as redes Cosmos usam para enviar tokens e mensagens umas às outras, por uma porta e um canal abertos entre duas redes. Um token que atravessa aparece do outro lado com uma denominação ibc/... em vez do nome original.
- Grant authzauthz é um módulo do Cosmos SDK que permite a uma conta (o granter) autorizar outra (o grantee) a enviar certas mensagens em seu nome, dentro de limites e até uma data de validade. Serviços de juros compostos usam isso para refazer o stake das suas recompensas.