Notícias

O que acontece se você inserir o PIN errado em uma carteira de hardware?

What Happens If You Enter the Wrong PIN on a Hardware Wallet?

Principal conclusão: Inserir o PIN errado em uma carteira de hardware não apaga suas criptomoedas. Após um número definido de tentativas incorretas, o dispositivo apaga as chaves armazenadas nele, para que um estranho com o dispositivo em mãos não possa continuar tentando adivinhar. Suas moedas permanecem na blockchain. Sua frase-semente restaura o acesso em um dispositivo substituto. Na ELLIPAL X Card, 10 tentativas incorretas do PIN do cartão restauram as configurações de fábrica do cartão.

Referência rápida

Termo O que significa
PIN (PIN do cartão) O código curto que desbloqueia uma carteira para uso. Na ELLIPAL X Card, o PIN do cartão é definido na ELLIPAL Starter offline durante a criação da carteira.
Senha do dispositivo O código que desbloqueia a ELLIPAL Titan 2.0. Uma senha do dispositivo controla o acesso ao hardware e não substitui a frase-semente.
Limite de tentativas O número de entradas incorretas que um dispositivo aceita antes de apagar os dados das contas armazenados nele. O limite da ELLIPAL X Card é 10.
Limpeza automática A exclusão das chaves e contas armazenadas no dispositivo, retornando-o ao estado de fábrica. Também chamada de restauração de fábrica.
Frase-semente O backup BIP39 de 12 a 24 palavras que recria suas chaves privadas em qualquer carteira compatível com BIP39, de qualquer marca.
Frase-senha Uma palavra extra opcional adicionada à frase-semente, que cria uma carteira oculta separada.

O que acontece se você inserir o PIN errado em uma carteira de hardware?

Nada acontece na primeira entrada incorreta além da exibição de uma mensagem de erro. Uma carteira de hardware conta as entradas incorretas consecutivas e, quando essa contagem atinge o limite do dispositivo, a carteira apaga as chaves privadas e os dados das contas armazenados em seu chip seguro. A carteira retorna ao estado de fábrica, pronta para ser configurada novamente.

A etapa de apagamento é o que impede o ladrão. Um código de quatro a oito dígitos é curto o bastante para que qualquer pessoa com o dispositivo em mãos possa testar as possibilidades se tiver tentativas ilimitadas. Um limite de tentativas elimina a parte ilimitada, pois a janela para adivinhação se fecha muito antes que o código possa ser descoberto.

Suas criptomoedas não ficam armazenadas dentro do dispositivo. Os saldos ficam em suas blockchains, e a carteira armazena as chaves privadas que autorizam gastos desses saldos. Apagar uma carteira remove uma cópia dessas chaves daquele dispositivo específico, e seu backup da frase-semente recria as mesmas chaves em outro lugar.

Por que as carteiras de hardware apagam seus dados em vez de bloquear você

Um bloqueio permanente deixaria suas chaves armazenadas em um chip que o invasor mantém consigo, dando a ele tempo ilimitado para tentar extraí-las. Apagar as chaves elimina essa possibilidade, pois não resta nada no chip para extrair. É por isso que um limite de tentativas combinado com uma limpeza automática é um design comum em dispositivos de armazenamento offline.

A desvantagem é real e vale a pena declará-la claramente. A limpeza automática transfere a responsabilidade para o seu backup, portanto a frase-semente que você anotou durante a configuração se torna o que realmente importa. Uma carteira que apaga a si mesma protege você contra um ladrão, mas não oferece proteção contra a perda do seu próprio backup.

É também por isso que uma limpeza não é a emergência que parece à primeira vista. Quem tem uma frase-semente anotada considera um dispositivo limpo um inconveniente que leva alguns minutos para resolver. Quem não tem uma considera isso uma perda permanente, que é o mesmo resultado de  perder a carteira de hardware completamente.

O que acontece na ELLIPAL X Card após 10 tentativas incorretas de Card-PIN

A ELLIPAL X Card é uma carteira fria NFC em formato de cartão de crédito e assina transações quando você encosta o cartão no celular. A ELLIPAL X Card é protegida por um Card-PIN que você define no ELLIPAL Starter, um dispositivo offline usado para a configuração, portanto o código é escolhido longe do celular.

Quem encontrar uma ELLIPAL X Card ainda precisará do Card-PIN para usá-la, e 10 tentativas incorretas redefinem o cartão para as configurações de fábrica. Nesse momento, as chaves e contas armazenadas no cartão são apagadas, e ele passa a funcionar como um cartão novo. A recuperação ocorre por meio da frase-semente anotada durante a configuração.

Um Card-PIN esquecido tem um procedimento documentado para recuperação. O ELLIPAL Starter reinicializa a ELLIPAL X Card usando sua frase-semente e, então, você define um novo Card-PIN no cartão. A sequência completa está descrita no  guia de configuração da ELLIPAL X Card. As chaves permanecem dentro de um elemento seguro certificado como CC EAL6+ durante todo o processo, que é o nível de certificação usado em chips de passaportes eletrônicos e cartões de pagamento.

Do formato do cartão, seguem dois detalhes práticos. A ELLIPAL X Card não tem bateria nem tela, portanto não há estado de carga para gerenciar nem como ler a frase-semente diretamente do cartão. Quem mantém um segundo cartão como reserva conserva a mesma frase-semente em ambos, o que significa que uma limpeza em um cartão deixa o outro intacto.

O que acontece na ELLIPAL Titan 2.0 quando a senha do dispositivo está errada

A ELLIPAL Titan 2.0 é uma carteira fria isolada de redes, ou seja, não possui Wi-Fi, Bluetooth, conexão de dados USB nem NFC. As transações entram e saem por meio de códigos QR lidos pela câmera do dispositivo, portanto a assinatura ocorre offline e as chaves privadas permanecem fora de qualquer dispositivo conectado à internet. O acesso à própria ELLIPAL Titan 2.0 é controlado por uma senha do dispositivo definida durante a criação da conta.

Várias tentativas de inserir a senha incorreta fazem o ELLIPAL Titan 2.0 apagar os dados das contas armazenados, e a frase-semente recupera essas contas posteriormente. A senha do dispositivo desbloqueia o hardware e é algo separado da frase-semente; portanto, conhecer uma não revela a outra.

O ELLIPAL Titan 2.0 adiciona um segundo gatilho de apagamento que não tem nada a ver com digitação. Um corpo totalmente metálico e selado protege os componentes internos, e o dispositivo foi projetado para apagar as chaves privadas armazenadas se uma violação ou desmontagem for detectada. Quem abrir o dispositivo para acessar diretamente o chip encontrará as chaves já apagadas.

Duas camadas opcionais mudam o que um desbloqueio sob coação revela. Uma frase secreta cria uma carteira oculta separada sobre a mesma frase-semente, e uma carteira secundária mantém um conjunto diferente de contas protegido por sua própria senha. Entregar uma senha em uma situação de pressão não expõe o que está protegido pela outra. Os detalhes da confirmação offline são abordados em assinatura isolada.

Como os mecanismos de proteção por PIN diferem

As carteiras lidam com várias tentativas incorretas de algumas maneiras distintas. O mecanismo é mais importante do que o nome, pois determina o que um ladrão obtém e do que você precisa para recuperar o acesso.

Mecanismo Comportamento após várias tentativas incorretas O que a recuperação exige
Limite de tentativas com apagamento automático (ELLIPAL X Card, ELLIPAL Titan 2.0) Apaga as chaves e as contas armazenadas no dispositivo quando o limite é atingido Frase-semente, no mesmo dispositivo ou em um novo
Atraso de tempo progressivo Adiciona uma espera maior após cada tentativa incorreta, e as chaves permanecem no chip O código correto ou a frase-semente
Bloqueio sem apagamento Recusa novas tentativas, e as chaves permanecem no chip enquanto o invasor estiver com o dispositivo O código correto, uma redefinição pelo fornecedor ou a frase-semente
Apagamento físico antiviolação (ELLIPAL Titan 2.0) Apaga as chaves armazenadas quando o invólucro selado é aberto à força Frase-semente
Carteira oculta protegida apenas por frase secreta Revela a carteira visível, enquanto a carteira oculta permanece inacessível sem a frase secreta Frase-semente e a frase secreta exata

O ELLIPAL X Card e o ELLIPAL Titan 2.0 aparecem na mesma linha por um motivo. Ferramentas diferentes, mesma missão. Um fica na carteira, junto dos seus cartões do dia a dia, e o outro permanece em casa, protegendo posições de longo prazo — e ambos eliminam a margem para suposições da mesma forma.

Qual situação corresponde à sua?

  • Você digitou errado uma ou duas vezes e parou. O contador é zerado após uma entrada correta, portanto inserir o código certo o limpa e nada é perdido.
  • Seu cartão ou dispositivo foi roubado. O limite de tentativas está trabalhando a seu favor. Restaure sua frase-semente em um novo hardware, transfira os fundos para uma carteira recém-gerada e considere as contas antigas comprometidas.
  • Você esqueceu o código, mas ainda está com o hardware. Reinicialize-o usando sua frase-semente e defina um novo código. No ELLIPAL X Card, o ELLIPAL Starter cuida dessa etapa.
  • Você anotou a frase-semente, mas não consegue encontrá-la. Pare de tentar adivinhar. Cada tentativa incorreta consome parte da sua margem restante, e encontrar o backup primeiro não custa nada.
  • Você ignorou o backup da frase-semente. Mova os fundos para uma carteira que tenha sido devidamente protegida por backup enquanto você ainda tem acesso, e depois configure o dispositivo novamente do zero.
  • Você está configurando um hardware para a família ou para herança. Documente que entradas incorretas repetidas apagam o dispositivo, para que um familiar que teste códigos aleatoriamente não destrua a única cópia funcional.
  • Você comprou um hardware de segunda mão. Redefina-o e gere uma nova carteira antes de adicionar fundos, pois um dispositivo que chega já configurado pode conter as chaves de outra pessoa.

Perguntas frequentes

Inserir o PIN incorreto apaga minhas criptomoedas?

Não. Suas criptomoedas permanecem na blockchain, e uma carteira armazena apenas as chaves privadas que autorizam os gastos. Atingir o limite de tentativas apaga as chaves armazenadas nesse dispositivo, e sua frase-semente recria as mesmas chaves e os mesmos saldos em um novo hardware. A perda prática é a configuração do dispositivo e o tempo necessário para restaurá-lo, não os fundos.

Quantas tentativas com o PIN do cartão incorreto o ELLIPAL X Card permite?

Dez. Após 10 tentativas com o PIN do cartão incorreto, o ELLIPAL X Card é restaurado para as configurações de fábrica, e os dados da conta no cartão são apagados. O contador é zerado sempre que o PIN correto do cartão é inserido, portanto erros ocasionais ao longo de meses de uso normal não se acumulam até atingir o limite.

Esqueci meu PIN do cartão. Posso acessar novamente?

Sim, por meio da sua frase-semente, e não do código esquecido. O ELLIPAL Starter reinicializa o ELLIPAL X Card usando sua frase-semente, e então você escolhe um novo PIN do cartão. O código antigo não pode ser consultado nem recuperado, pois não fica armazenado em nenhum lugar fora do cartão. Mantenha a frase-semente acessível antes de começar.

É seguro confiar em uma carteira que se apaga sozinha?

A limpeza automática é uma proteção deliberada, não um modo de falha, e é comum em hardwares de armazenamento a frio. A condição essencial é que seu backup da frase-semente exista e possa ser encontrado. Uma carteira que se apaga remove o caminho de força bruta para um ladrão e dá importância real ao seu backup — essa é a compensação que você aceita com a autocustódia.

Preciso comprar uma carteira nova depois de uma limpeza por PIN?

Não. Uma limpeza retorna o dispositivo ao estado de fábrica, e o mesmo hardware pode ser configurado novamente sem custo. A ELLIPAL X Card é reinicializada com a ELLIPAL Starter e sua frase-semente, e a ELLIPAL Titan 2.0 restaura contas a partir de uma frase-semente de 12, 15, 18, 21 ou 24 palavras. Só é necessário substituir o hardware se o dispositivo for perdido ou fisicamente danificado.

E se eu esquecer o código e perder meu backup da frase-semente?

Essa combinação é o único caso sem caminho de recuperação para qualquer carteira de autocustódia de qualquer marca. Nenhum fabricante mantém uma cópia das suas chaves, portanto não há solicitação de redefinição que restaure o acesso. Enquanto você ainda tiver um desbloqueio funcional, transfira os fundos para uma carteira cuja frase-semente você tenha anotado e armazenado offline. As orientações sobre backups duráveis estão no nosso  guia de armazenamento de frases-semente, e os limites para adivinhar uma frase são abordados em  é possível adivinhar uma frase-semente.

Camada de confiança

A ELLIPAL está no mercado desde 2018, com mais de 1 milhão de usuários em mais de 140 países. A ELLIPAL X Card é uma  carteira fria NFC desenvolvida em torno de um elemento seguro com certificação CC EAL6+, e a ELLIPAL Titan 2.0 armazena chaves em um elemento seguro certificado dentro de um corpo totalmente vedado de metal. Ambas seguem os padrões BIP39 e BIP44, portanto uma frase-semente criada no hardware ELLIPAL pode restaurar sua carteira em qualquer carteira compatível com BIP39. Juntas, a linha abrange mais de 10.000 tokens em mais de 45 blockchains.

Tenha a propriedade. Depois, use.

Nota de segurança: nenhuma configuração de autocustódia elimina todos os riscos. Os limites de tentativas, a limpeza automática e o hardware antiviolação eliminam categorias significativas de ataques, mas não eliminam riscos físicos, da cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Compre de uma fonte oficial, armazene sua frase de recuperação em um backup offline durável, mantido separadamente do dispositivo, não a compartilhe nem a digite em meios digitais e verifique cada transação no dispositivo antes de aprová-la. Este artigo contém informações educacionais gerais sobre a arquitetura de carteiras. Não constitui aconselhamento financeiro, de investimento ou de custódia. As informações sobre os produtos são precisas em 2026. As variantes dos produtos podem ser diferentes.

Por que as pessoas confiam na ELLIPAL
ZeroViolações de carteiras frias
1M+Usuários do mundo todo
140+Países alcançados
US$ 12 bilhõesAtivos protegidos
ForbesRecomendado
8 anosIsolado de redes externas desde 2018

Tenha o seu. Depois, use-o.

Suas chaves, suas criptomoedas. Mantenha sua frase-semente offline e o resto se resolve sozinho.

Explore as carteiras frias ELLIPAL

Nota de segurança: este artigo é educativo e não constitui aconselhamento financeiro. O comportamento do dispositivo, como os limites de tentativas, pode mudar com o firmware; sempre confirme os detalhes atuais no Centro de Ajuda oficial da ELLIPAL. Quaisquer recursos de troca, staking ou compra e venda mencionados em outras partes são fornecidos por terceiros, e a ELLIPAL não controla esses serviços.