Uma Chave Offline é a Única Chave: como os Autenticadores Ledger Armazenam Chaves Privadas Offline

| Pontos Principais: |
| — As chaves privadas dão o acesso a um endereço específico na blockchain e a quaisquer ativos vinculados a ele. Proteger sua chave privada é vital. Se qualquer pessoa puder acessá-lo, ela controla sua cripto. — Muitas soluções de carteira populares hoje possuem formas não ideais de armazenar suas chaves privadas, podendo expô-las de forma remota ou física. — Os dispositivos Ledger usam um chip Elemento Seguro para armazenar chaves privadas isoladas dos seus dispositivos conectados à internet e de suas ameaças. |
Quando se trata de proteger seus ativos digitais, entender as chaves privadas é essencial. Para explicar, sua carteira de criptomoedas na verdade não armazena criptoativos — eles permanecem na blockchain. Em vez disso, sua carteira de criptomoedas guarda as chaves privadas que permitem que você controle endereços da blockchain específicos.
Por que isso é importante, você deve estar se perguntando. Bem, qualquer pessoa com acesso às suas chaves privadas tem acesso às suas contas. Em outras palavras, se alguém tiver acesso às suas chaves privadas, já era.
Como exatamente um invasor obtém suas chaves privadas?
Na maioria das vezes, as vítimas de golpes não entregam suas chaves privadas voluntariamente, elas geralmente as revelam aos atacantes por meio de uma conexão com a internet. Em termos simples: sua conexão à internet é a maior ameaça às suas chaves privadas e, portanto, aos seus criptoativos.
Para combater as ameaças que as conexões de internet trazem, os dispositivos Ledger armazenam suas chaves privadas offline em um chip de elemento seguro, isolado do seu dispositivo conectado à internet e de qualquer malware em potencial que ele abrigue.
Este é um dos princípios fundamentais do modelo de segurança da Ledger.
Para entender o porquê, vamos primeiro nos aprofundar na importância de armazenar chaves privadas offline.
Dispositivos Online São Suscetíveis a Ameaças Online
Sempre que você usar uma carteira de criptomoedas diretamente em um dispositivo conectado à internet (como qualquer hot wallet), estará vulnerável a malwares. Dependendo dos recursos de segurança do dispositivo, ele poderia ser instalado em seu computador ou smartphone física ou remotamente.
O malware pode assumir muitas formas diferentes, mas é essencialmente apenas um programa projetado com intenção maliciosa. O malware direcionado a usuários de cripto geralmente visa fazer uma de duas coisas: descobrir sua seed phrase ou chaves privadas lendo os arquivos sensíveis do seu dispositivo; ou assumir o controle da tela do seu laptop ou smartphone e convencê-lo a assinar transações maliciosas.
As hot wallets (soft wallets) são extremamente vulneráveis a essas ameaças, pois armazenam chaves privadas diretamente no dispositivo host, como o seu smartphone ou laptop.
Isso pode não parecer tão arriscado para você, mas, na verdade, seu laptop ou smartphone não é seguro. O malware pode ser complexo e, infelizmente, laptops e smartphones são construídos para desempenho, não para segurança. Eles não têm a capacidade técnica para armazenar chaves privadas com segurança, e também não controlam suas telas com chips seguros. Simplesmente, seus dispositivos conectados à internet oferecem oportunidades demais para um hacker encontrar e executar um exploit.
Armazenamento offline é essencial para a autocustódia segura
Baixar malware no seu dispositivo é muito fácil se ele estiver conectado à internet. A única maneira de proteger suas chaves privadas contra ameaças online é mantê-las offline e isoladas de dispositivos conectados à internet.
Para alcançar isso, você precisa de um dispositivo separado da navegação na internet para armazenar chaves privadas. Esse é exatamente o propósito de uma hard wallet: ela oferece uma opção física para armazenamento de chave privada que não se conecta à internet.
Para armazenar chaves privadas, uma hard wallet precisa de um chip. Para manter as chaves privadas seguras, esse chip também deve ser resistente a hacking remoto e físico.
As hard wallets Ledger armazenam suas chaves privadas e assinam transações offline em um chip de elemento seguro, isolado do seu dispositivo conectado à internet. Isso mantém as suas chaves privadas seguras contra possíveis malwares no seu laptop ou smartphone. Os dispositivos Ledger usam um chip Elemento Seguro porque ele é projetado especificamente para segurança e é resistente tanto a hacking remoto quanto físico.
O Elemento Seguro também opera as telas seguras da Ledger, para que você possa confiar nos detalhes que elas mostram. Com seu armazenamento offline em chips resistentes a hacks e isolamento de outros dispositivos conectados à internet, os dispositivos Ledger permitem evitar ameaças online e ter tranquilidade.

Mas, visto que a blockchain depende de as pessoas usarem sua conexão com a internet, você pode querer saber como seu dispositivo Ledger assina uma transação offline. Vamos explorar o processo para explicar como funciona:
Como os Dispositivos Ledger Assinam Transações Offline
Seu dispositivo Ledger divide o processo de transação em uma parte “offline” e uma parte “online”. Embora seu dispositivo Ledger lide com a assinatura de transações, ele não pode transmitir transações por si só, por isso depende de um dispositivo separado conectado à internet, como um smartphone ou laptop
Para executar uma transação, você precisa primeiro iniciá-la usando seu dispositivo conectado à internet. Os detalhes da transação são então enviados ao seu dispositivo Ledger via cabo USB ou NFC.
Antes mesmo que esses detalhes da transação cheguem à tela segura, o Ledger OS verifica a integridade da informação recebida para garantir que não esteja corrompida, não contenha malware e não seja uma tentativa de ataque.
Neste momento, seu dispositivo Ledger exibe os detalhes da transação em sua tela segura e solicita que você assine a transação. Esse processo ocorre completamente offline no chip Elemento Seguro. Essa é a parte mais importante da transação, pois os hackers podem adulterar uma transação antes de ela ser assinada. Mas com o chip Elemento Seguro de um dispositivo Ledger, você pode ter certeza de que o processo de assinatura é executado offline e fora do alcance de hackers.
Depois que a transação for assinada, ela é enviada de volta para seu dispositivo conectado à internet por meio de um cabo USB ou NFC. Como a transação já está assinada, ela não pode ser adulterada, mesmo que seu dispositivo conectado à internet esteja comprometido.
Neste ponto, seu laptop ou smartphone pode transmitir a transação para a blockchain usando sua conexão de internet com segurança.
A Abordagem Ledger em Segurança
O armazenamento offline é apenas o primeiro aspecto fundamental do modelo de segurança da Ledger, mas há muito mais por trás do motivo pelo qual a Ledger ainda é a empresa de hard wallet que mais vende no mundo.
Os dispositivos Ledger possuem algumas outras medidas de segurança importantes, incluindo seu OS seguro. O Ledger OS não apenas garante que seus aplicativos permaneçam isolados, mas também é a entidade responsável por armazenar com segurança e proteger dados sensíveis como sua seed phrase e PIN. Ao fazer isso, ele alimenta o Chip de Elemento Seguro, oferecendo resistência crucial contra hacking. Além disso, ao contrário do seu smartphone ou laptop, as telas dos dispositivos Ledger também são acionadas diretamente pelo Elemento Seguro, permitindo que você confie nas informações que elas exibem.
Além desses principais recursos técnicos, os dispositivos Ledger também oferecem um código PIN, o que significa que, mesmo que sua Ledger caia em mãos erradas, ninguém poderá abri-la livremente. E o Ledger Donjon, nossa equipe de hackers éticos (“white hats”), testa constantemente nossos dispositivos e define os requisitos de segurança. Enquanto isso, nossas equipes dedicadas de firmware desenvolvem esses recursos de segurança para garantir que seus dispositivos evoluam junto com os golpes que enfrentam.
Então, se você está pronto para adotar a autocustódia verdadeiramente segura e uma solução de hardware que mantém suas chaves sob seu controle, o que você está esperando? A autocustódia segura não precisa ser complicada. Tenha uma Ledger!