O que é a Assinatura "Air-Gapped"? (Como funciona, passo a passo)

Principal Conclusão: A assinatura clara significa revisar os detalhes completos e legíveis de uma transação na tela da sua carteira de hardware antes de aprová-la. Você vê o valor real, o endereço de destino real e a taxa de rede real. O oposto é a assinatura cega, onde você toca em "aprovar" algo que você não pode realmente ver. O ELLIPAL Titan faz assinatura clara em uma tela de 4 polegadas, então cada transação é totalmente visível antes de você assinar.

Referência rápida

Termo O que significa
Assinatura clara Revisar os detalhes completos de uma transação na tela da sua carteira antes de aprová-la
Assinatura cega Aprovar uma transação sem ver o que ela realmente faz, confiando que é o que afirma ser
Detalhes da transação O valor, endereço de destino, rede e taxa que definem o que uma transação faz
Tela segura Um display integrado à própria carteira de hardware, isolado do seu telefone ou computador
Endereço de destino O endereço para o qual seus fundos são enviados, que é o alvo mais comum de adulteração

Uma pergunta que quase ninguém faz antes de tocar em "aprovar" é se realmente sabem o que acabaram de assinar. Para muitas pessoas, a resposta honesta é que não sabem. Elas tocam em "aprovar" no telefone, confiam que o aplicativo está mostrando a verdade e seguem em frente. Na maioria das vezes, isso funciona, mas para algo que controla o seu próprio dinheiro, "na maioria das vezes" é um padrão baixo.

A assinatura clara é a alternativa. Você vê a transação completa antes que qualquer coisa seja assinada: o valor real, o endereço de destino real e a taxa real, tudo em uma tela que você controla. Não há adivinhação, e não há confiança em um display que outra coisa poderia ter silenciosamente reescrito.

Este guia explica o que a assinatura clara realmente significa, por que a tela em que ela acontece importa mais do que as pessoas geralmente pensam e como o ELLIPAL Titan a gerencia.

O que é assinatura clara?

A assinatura clara é a prática de exibir os detalhes completos e legíveis de uma transação na tela da própria carteira de hardware, para que você possa verificar exatamente o que está autorizando antes de aprová-la.

Quando você envia cripto, você não está realmente "enviando" nada da mesma forma que envia uma mensagem. Você está autorizando uma transação assinando-a com sua chave privada, para que a rede a aceite como genuinamente sua. Essa assinatura é o que torna a transação final, e uma vez feita, não pode ser revertida.

Então, a questão que importa é se você está assinando o que pensa que está assinando. A assinatura clara responde a essa pergunta mostrando tudo, em linguagem simples, na própria carteira: para quem os fundos estão indo, quanto, em qual rede e qual o custo. Você lê, confirma e só então ela é assinada.

Qual a diferença entre assinatura clara e assinatura cega?

O oposto da assinatura clara é a assinatura cega, que significa aprovar uma transação sem conseguir ver o que ela realmente faz. Às vezes, isso ocorre porque a carteira mostra um hash em vez de detalhes legíveis. Às vezes, é porque a única tela envolvida é a do seu telefone, e seu telefone é o dispositivo que um invasor provavelmente alcançou.

Assinatura clara Assinatura cega
O que você vê Detalhes completos da transação, em linguagem simples Um hash, dados truncados ou nada significativo
Onde você verifica Na própria tela isolada da carteira Frequentemente no telefone ou computador que faz a solicitação
No que você está confiando Seus próprios olhos Que a solicitação é honesta
Quando você pegaria um problema Antes de assinar, enquanto ainda é inofensivo Depois que os fundos se foram

A diferença prática é quando você descobre que algo está errado. Com a assinatura clara, você o pega enquanto ainda pode parar a transação. Com a assinatura cega, você só descobre depois que ela é irreversível.

Por que a tela importa tanto?

Uma carteira de hardware é tão honesta quanto a tela em que ela mostra a transação. Se a única tela no processo é a do seu telefone, então você está confiando que seu telefone dirá a verdade. Os telefones executam muito software, alguns dos quais você não escolheu. Malware que atinge um telefone pode mudar silenciosamente o que é exibido, para que você pense que está enviando para o seu próprio endereço, a tela concorda, e a transação vai para outro lugar inteiramente.

Uma carteira de hardware com sua própria tela quebra essa dependência. A transação é mostrada a você em um display que seu telefone não pode tocar e malware não pode repintar. O que você vê nessa tela é o que você assina, sem mais e sem nada escondido.

O tamanho também importa. Um endereço cripto é longo, e em uma tela minúscula você vê um fragmento dele ou desiste e confia. O ELLIPAL Titan usa uma tela de 4 polegadas que é grande o suficiente para mostrar o endereço de destino completo, o valor total, a rede e a taxa, tudo legível em um piscar de olhos. Você não precisa apertar os olhos e não rola para além da parte importante.

Assinatura Clara. Cada transação, totalmente visível em uma tela de 4 polegadas, antes de você aprová-la.

Como a assinatura clara funciona no ELLIPAL Titan

Uma pergunta que surge é se a leitura de um código QR adiciona uma etapa extra. Sim, e essa etapa é exatamente o ponto.

O Titan é "air-gapped", o que significa que não possui Wi-Fi, Bluetooth, dados USB ou cabo. Ele se comunica com seu telefone usando códigos QR, lidos por meio de câmeras. Algumas pessoas consideram isso complexo. Visto de outro ângulo, essa etapa é o momento em que você finalmente vê o que está assinando, em uma tela que mais nada pode alcançar. O fluxo é:

  1. Seu telefone constrói a transação. Você escolhe o ativo, o valor e o destino no aplicativo ELLIPAL. O aplicativo transforma isso em um código QR, e nada é assinado ainda.
  2. O Titan lê o QR e mostra tudo. Você aproxima o Titan do telefone. A câmera dele lê o QR, e a transação completa aparece na tela de 4 polegadas do Titan: valor, endereço de destino, rede e taxa.
  3. Você lê, depois aprova. Se todos os detalhes corresponderem ao que você pretendia, você aprova no próprio dispositivo. O Titan assina internamente, usando uma chave que é gerada e armazenada offline dentro do dispositivo.
  4. A transação assinada retorna como um QR. Seu telefone a lê e a transmite para a rede.

Essa etapa extra não é um atrito. São os poucos segundos em que você para de confiar e começa a verificar, na única tela em toda a cadeia que não pode ser falsificada.

O que a assinatura clara pode realmente detectar?

A assinatura clara é uma verificação prática que detecta as formas mais comuns de uma transação dar errado:

  • Um endereço de destino trocado. Malware que altera endereços muda para onde os fundos vão. Na tela do Titan, você vê o destino real antes de assinar, e um endereço errado é óbvio.
  • Um valor que não é o que você digitou. Você vê o valor exato sendo autorizado, em vez do valor que você assume ter digitado.
  • A rede errada. Enviar na cadeia errada é um erro fácil e caro. A rede é mostrada claramente antes de você confirmar.
  • Um contrato fazendo mais do que você esperava. Ao interagir com um contrato inteligente, a assinatura clara mostra o que você está realmente aprovando, em vez de um prompt genérico de "aprovar".

Em todos os casos, o valor é o mesmo. Você descobre antes de assinar, enquanto ainda não lhe custa nada.

Um histórico, não apenas uma promessa

A arquitetura é o motivo certo para confiar em uma carteira, mas é justo perguntar se a arquitetura realmente se manteve em escala, ao longo do tempo, com dinheiro real nela.

Mais de 1 milhão de usuários. Mais de 140 países. Air-gapped desde 2018.

A ELLIPAL constrói carteiras de hardware "air-gapped" e de assinatura clara desde 2018. A abordagem permaneceu consistente porque não precisou de revisão. Projetar a segurança na arquitetura, em vez de adicioná-la depois, é o que permite que ela continue funcionando da mesma forma enquanto o mundo ao seu redor muda.

Quais são os prós e os contras da assinatura clara?

A versão honesta da compensação:

Prós

  • Você verifica a transação real, em vez de uma cópia que seu telefone renderizou para você.
  • Uma tela grande mostra o endereço completo, sem truncamento, sem apertar os olhos e sem adivinhação.
  • Detecta adulterações antes que lhe custem, em vez de depois.
  • Funciona da mesma forma para um envio simples ou uma interação complexa de contrato.

Contras

  • Leva alguns segundos a mais do que um toque cego para aprovar. Para as participações da maioria das pessoas, essa troca vale a pena.
  • Você tem que realmente olhar. A carteira mostra tudo; a verificação final ainda é sua.
  • Uma tela real significa um dispositivo real, maior que um dongle de chaveiro, já que você não pode ler uma transação em algo do tamanho de uma moeda.

Perguntas frequentes sobre assinatura clara

O que é assinatura clara em cripto?
Assinatura clara é revisar os detalhes completos e legíveis de uma transação (valor, endereço de destino, rede e taxa) na tela da sua carteira de hardware antes de aprová-la. Você verifica exatamente o que está autorizando, em vez de confiar em uma solicitação que não consegue ver completamente.

Qual a diferença entre assinatura clara e assinatura cega?
A assinatura clara mostra a transação completa na tela da própria carteira antes de assinar. A assinatura cega significa aprovar uma transação sem ver o que ela realmente faz. Com a assinatura clara, você detecta um problema antes de assinar; com a assinatura cega, você só descobre depois.

Por que a assinatura cega é arriscada?
Porque você está autorizando algo que não pode verificar. Se os detalhes foram alterados (um endereço trocado, um valor diferente), você não tem como perceber antes que a assinatura seja feita e a transação se torne final.

O ELLIPAL Titan suporta assinatura clara?
Sim. Todas as transações são exibidas na íntegra na tela de 4 polegadas do Titan, incluindo valor, endereço de destino, rede e taxa, antes de você aprová-las no próprio dispositivo.

Por que uma carteira de hardware precisa da sua própria tela?
Para que você possa verificar transações em um display que seu telefone ou computador não pode alterar. Sem uma tela de carteira, você está confiando que o dispositivo que faz a solicitação lhe diga a verdade sobre a solicitação.

A etapa do código QR torna a assinatura mais complicada?
Ela adiciona alguns segundos, mas essa etapa é o que coloca a transação completa na própria tela isolada do Titan, onde você pode ver e verificar tudo antes de assinar. A clareza é o motivo da etapa.

A assinatura clara pode prevenir malware de troca de endereço?
Ela permite que você o detecte. Malware que altera endereços muda para onde os fundos são enviados, mas o destino real ainda aparece na tela da carteira antes de você aprovar, então um endereço trocado é visível enquanto você ainda pode rejeitá-lo.

Manter o controle do seu cripto não exige experiência. O que exige é a capacidade de ver o que você está assinando antes de aprová-lo.

Possua. Depois use.

Quer ver a assinatura clara por si mesmo?

  • Explore o dispositivo: Página do produto ELLIPAL Titan 2.0
  • Conheça a arquitetura: Como a assinatura air-gapped mantém sua chave offline
  • Mudando de uma corretora? Como mover cripto de uma corretora centralizada para uma carteira de hardware

Nota de segurança: Nenhuma configuração de autocustódia remove todos os riscos. A assinatura clara e a arquitetura air-gapped removem grandes categorias de risco, mas não eliminam riscos físicos, da cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Verifique os endereços de destino na tela do dispositivo, compre sua carteira de hardware de uma fonte oficial, não compartilhe ou insira digitalmente sua frase de recuperação e mantenha o firmware atualizado. Este artigo é uma informação educacional geral sobre a arquitetura da carteira. Não é um conselho financeiro, de investimento ou custodial.

Principal Conclusão: A assinatura air-gapped é um método de aprovar transações de criptomoedas em um dispositivo que não possui conexão com internet, Bluetooth, USB ou NFC. A chave privada permanece dentro do dispositivo offline. As transações entram e saem como códigos QR, portanto, não existe um caminho de rede entre sua chave e o mundo exterior.

Referência rápida

Termo Definição Exemplo
Air-gap Isolamento físico de todas as redes Um dispositivo sem Wi-Fi, Bluetooth, caminho de dados USB ou NFC
Assinatura somente QR Autorização de transações apenas por canais ópticos (câmera + tela) O telefone mostra um QR não assinado; a câmera da carteira o escaneia; a carteira mostra o QR assinado de volta
Chave privada O número secreto que controla suas criptomoedas Uma longa sequência derivada de sua frase de recuperação
Carteira fria (Cold wallet) Uma carteira onde a chave privada é mantida offline Carteiras de hardware, carteiras de papel e dispositivos air-gapped
Carteira quente (Hot wallet) Uma carteira onde a chave privada está em um dispositivo conectado à internet Aplicativos de carteira móvel, extensões de navegador, custódia de corretora
Frase de recuperação Um backup legível de sua chave privada Uma sequência de 12 ou 24 palavras que você anota uma vez

Se você possui cripto, o que você realmente possui é uma sequência de números, sua chave privada, que prova que as moedas são suas. Onde essa chave reside e o que pode alcançá-la é a decisão mais importante na autocustódia.

A assinatura air-gapped é a arquitetura que fecha o caminho da rede remota. Sem conexão com nenhuma rede, ataques baseados na internet não têm rota para a chave.

Este guia explica o que é a assinatura air-gapped, como ela funciona passo a passo, como se compara a outros tipos de carteira e por que ela remove categorias inteiras de ataques que visam carteiras de software e dispositivos conectados.

O que é assinatura air-gapped?

A assinatura air-gapped é um método de autorização de transações de criptomoedas em um dispositivo que não possui conexão sem fio ou com fio a nenhuma rede.

O termo "air-gapped" vem da computação de alta segurança, onde sistemas críticos são fisicamente isolados da internet para mantê-los fora do alcance de invasores remotos. O mesmo princípio se aplica a uma carteira. Se o dispositivo que contém sua chave privada não possui Wi-Fi, Bluetooth, caminho de dados USB e NFC, então invasores remotos baseados em rede não têm rota de entrada.

Para ainda ser útil, uma carteira air-gapped precisa de uma maneira de se comunicar com seu telefone ou computador. Códigos QR são a solução padrão. Você aponta o telefone para a carteira, e a câmera da carteira lê o QR. Você vira a carteira para o telefone, e a câmera do telefone a lê de volta. Essa é toda a interface.

Como funciona a assinatura air-gapped?

A assinatura air-gapped segue um ciclo de cinco etapas, sempre da mesma forma.

Passo 1. Seu telefone constrói uma transação não assinada.
Você abre o aplicativo da carteira no seu telefone (por exemplo, o aplicativo ELLIPAL) e insere o que deseja fazer: "enviar 0,5 BTC para o endereço X". O aplicativo constrói os dados da transação, mas ela ainda não está autorizada. Por si só, não pode mover nada.

Passo 2. O telefone exibe a transação não assinada como um código QR.
O aplicativo transforma a transação não assinada em um código QR na tela do telefone. Para transações maiores, isso pode aparecer como uma sequência animada de quadros QR.

Passo 3. A carteira de hardware lê o QR.
Você aproxima a carteira air-gapped (por exemplo, ELLIPAL Titan 2.0) do telefone. A câmera da carteira lê o QR. A transação não assinada agora está dentro da carteira.

Etapa 4. A carteira assina a transação internamente.
A carteira exibe os detalhes em sua própria tela, incluindo o valor, o endereço de destino e a taxa de rede. Você confirma. A carteira usa sua chave privada, que viveu dentro deste dispositivo desde o momento em que você a gerou, para produzir uma assinatura digital. A assinatura acontece dentro do dispositivo, e a chave permanece dentro dele.

Etapa 5. A transação assinada retorna como um QR.
A carteira exibe a transação assinada como um código QR, novamente, às vezes, como uma sequência animada para transações maiores. Seu telefone a escaneia e a transmite para a rede blockchain.

Todo o fluxo tem cinco etapas, sem cabo, sem emparelhamento Bluetooth e sem driver. A única coisa que cruza entre os dois dispositivos é a luz, através de duas câmeras.

Qual a diferença entre uma carteira air-gapped e uma carteira Bluetooth ou USB?

Nem todas as carteiras de hardware são air-gapped. O método de conexão que uma carteira usa determina os tipos de ataques que são estruturalmente possíveis contra ela. A comparação abaixo abrange as quatro principais categorias de carteiras no mercado hoje, incluindo como cada uma lida com a arquitetura de carteira air-gapped vs. Bluetooth.

Tipo de carteira Método de conexão Exposição à rede Localização da chave na assinatura
Air-gapped (apenas QR) Câmera + tela Nenhuma Dentro do dispositivo air-gapped
Carteira de hardware Bluetooth Bluetooth (+ USB na maioria dos modelos) Pilha de rádio Bluetooth Dentro do elemento seguro; o rádio é um canal de transporte, não um caminho de extração de chave
Carteira de hardware apenas USB Cabo USB USB + pilha de driver Dentro do elemento seguro; USB requer aplicativo complementar e confiança no driver
Carteira "hot" (software) Sempre online Internet completa Armazenada criptografada; carregada na memória do dispositivo no momento da assinatura

A ideia chave: todo método de conexão é também uma superfície de ataque. Os códigos QR são canais ópticos somente leitura que transportam dados de transação, não código executável ou material de chave. Eles não podem ser usados para instalar software ou extrair uma chave.

A assinatura air-gapped pode prevenir malwares em carteiras Android?

A assinatura air-gapped fecha o caminho de ataque remoto em que os malwares que visam carteiras dependem. A chave privada não está em um local que o malware do telefone possa alcançar.

Categorias de malware Android que visam carteiras, incluindo ataques de sobreposição, keyloggers, interceptadores de SMS, screen scrapers e abusadores de serviços de acessibilidade, todos funcionam da mesma forma em um nível alto. Eles são instalados no telefone. Pedem permissões. Observam a tela, capturam toques de tecla, interceptam códigos ou pintam interfaces falsas sobre aplicativos de carteira reais. Seu objetivo é roubar a chave diretamente ou enganar o usuário para que aprove uma transação que ele não pretendia.

Para que esta classe de ataque funcione, a chave precisa estar em algum lugar que o malware possa alcançar, ou a assinatura precisa acontecer em algum lugar que o malware possa manipular.

Com a assinatura air-gapped, nenhuma das opções é verdadeira:

  • A chave privada não está no telefone. Ela foi gerada dentro da carteira de hardware e permanece lá.
  • A assinatura da transação acontece dentro da carteira de hardware, em uma tela separada que o malware baseado em telefone não pode sobrepor e através de botões que não pode pressionar.
  • O telefone vê apenas dois códigos QR: a transação não assinada saindo e a assinada voltando. Ambos são dados públicos no momento em que existem.

Malware no telefone ainda é malware e pode causar muitos danos a outras coisas no dispositivo. No entanto, ele não pode alcançar uma chave que não está lá.

Esta não é uma defesa adicionada depois que uma ameaça específica apareceu. É uma consequência de como o dispositivo foi originalmente projetado.

Como configurar e usar a assinatura air-gapped com ELLIPAL Titan

A configuração inicial do ELLIPAL Titan 2.0 leva cerca de dez minutos. Depois disso, cada transação leva menos de trinta segundos.

  1. Ligue o Titan e gere sua carteira. O dispositivo gera sua frase de recuperação de 24 palavras internamente. Nada nesta etapa toca seu telefone ou a internet.
  2. Instale o aplicativo ELLIPAL em seu telefone. Ele está disponível para iOS e Android. O aplicativo é a interface, não a carteira, e sua chave não está nele.
  3. Emparelhe o Titan e o aplicativo usando um código QR. Sem emparelhamento Bluetooth, sem cabo USB e sem conta. O emparelhamento troca apenas informações públicas.
  4. Crie uma transação no aplicativo. Escolha o ativo, insira o destino e o valor, e confirme a taxa. O aplicativo mostra um código QR contendo a transação não assinada.
  5. Escaneie o QR com o Titan e aprove. Revise os detalhes na tela do Titan. Se eles corresponderem, aprove. O Titan assina internamente e mostra a transação assinada como um QR.
  6. Escaneie o QR assinado de volta com o telefone. O aplicativo transmite a transação assinada para a rede.

Quais são os prós e contras da assinatura air-gapped?

A assinatura air-gapped é o isolamento físico mais forte que uma carteira de auto-custódia pode oferecer. Ela também possui vantagens e desvantagens reais que valem a pena conhecer.

Prós

  • Nenhuma superfície de ataque de rede remota. Sem Wi-Fi, Bluetooth, USB ou NFC, não há caminho remoto para o dispositivo.
  • Malware no telefone é irrelevante para sua chave. Mesmo um telefone comprometido não pode alcançar uma chave que não está lá.
  • Nenhuma dependência de driver. Sua carteira não precisa de atualizações para seu sistema operacional, navegador ou pilha USB para continuar funcionando.
  • Revisão visível da transação. Cada etapa de assinatura acontece na própria tela da carteira de hardware, separada da tela do telefone.

Contras

  • Mais lento que "tap-to-sign" (tocar para assinar). Escanear dois códigos QR leva mais tempo do que uma aprovação de um único botão. O fluxo mais lento é uma restrição deliberada, e não uma falha.
  • Requer linha de visão. Você precisa segurar fisicamente o dispositivo e apontar sua câmera para o telefone.
  • Ecossistemas DApp limitados em algumas cadeias. Algumas cadeias têm suporte mais fraco para ferramentas de assinatura QR do que os ecossistemas USB ou Bluetooth, embora essa lacuna tenha diminuído significativamente desde 2024.

Para usuários que priorizam o armazenamento de longo prazo, muitos consideram que as vantagens favorecem uma configuração air-gapped. Para gastos diários de pequenas quantias, uma carteira de software é mais prática, e muitos usuários mantêm ambas.

Quais são as melhores práticas para usar uma carteira air-gapped com segurança?

A arquitetura air-gapped remove a superfície de ataque da rede. Os riscos restantes são físicos e processuais. Estes seis hábitos os cobrem:

  1. Faça backup da sua frase de recuperação em metal, não em papel. Papel queima e absorve água. Placas de backup de aço inoxidável sobrevivem a ambos.
  2. Armazene o backup separadamente do dispositivo. Em cômodos diferentes, ou prédios diferentes se a quantia for significativa.
  3. Verifique o endereço de destino na tela da carteira de hardware. Não na tela do seu telefone. A tela da carteira de hardware é a fonte da verdade.
  4. Não digite sua frase de recuperação em um telefone, computador ou site. Nenhum processo legítimo exige isso.
  5. Compre apenas da fonte oficial. A adulteração da cadeia de suprimentos é o único ataque que o air-gapping não cobre por si só, então compre do fabricante ou de um revendedor autorizado.
  6. Trate as atualizações de firmware como rotina. As atualizações corrigem problemas que o fabricante encontrou. Aplique-as prontamente.

Perguntas frequentes sobre assinatura air-gapped

O que significa "air-gapped" para uma carteira de criptomoedas?
Significa que a carteira não tem conexão de internet, Bluetooth, USB ou NFC com nenhum outro dispositivo. Ela se comunica com o mundo exterior apenas por meio de códigos QR, escaneados por uma câmera.

Uma carteira air-gapped é o mesmo que uma carteira fria?
Todas as carteiras air-gapped são carteiras frias, mas nem todas as carteiras frias são air-gapped. Uma carteira de hardware apenas USB é "fria" no sentido de que a chave está offline, mas ainda tem um caminho de dados físico. Uma carteira air-gapped remove esse caminho também.

Uma carteira air-gapped pode ser hackeada?
A assinatura air-gapped fecha o caminho de ataque de rede remoto em que a maioria dos malwares que visam carteiras dependem. Ataques físicos, engenharia social, comprometimento da frase de recuperação e risco da cadeia de suprimentos ainda existem para qualquer carteira, air-gapped ou não. A arquitetura remove uma categoria inteira de risco; não promete imunidade de todas as categorias.

Qual a diferença entre armazenamento frio e assinatura air-gapped?
Armazenamento frio significa que a chave privada é mantida offline. Assinatura air-gapped significa que o dispositivo que mantém a chave também não tem conexão com fio ou sem fio com nada. Todas as carteiras air-gapped são carteiras frias, mas nem todas as carteiras frias são air-gapped, já que uma carteira apenas USB é fria, mas ainda tem um caminho de dados.

O malware no meu telefone pode roubar fundos de uma carteira air-gapped?
Não diretamente. A chave privada não entra no telefone, então o malware do telefone não pode extraí-la. O malware ainda pode tentar substituir um endereço de destino na tela do telefone, razão pela qual verificar o endereço na própria tela da carteira de hardware antes de aprovar é essencial.

Como uma carteira air-gapped assina transações sem internet?
A assinatura é uma operação matemática realizada pelo dispositivo usando a chave privada armazenada dentro dele. Não requer acesso à rede. A internet só é necessária depois para transmitir a transação já assinada para o blockchain, e essa etapa acontece em seu telefone, não na carteira.

O ELLIPAL Titan é air-gapped?
Sim. O ELLIPAL Titan 2.0 não possui Wi-Fi, Bluetooth, caminho de dados USB e NFC. Toda a comunicação com o aplicativo ELLIPAL é feita por meio de códigos QR, escaneados pelas duas câmeras, por sua vez. As atualizações de firmware são entregues offline via cartão microSD, que você instala manualmente.

A assinatura air-gapped é mais lenta que uma carteira Bluetooth?
Sim, por alguns segundos por transação. Para armazenamento de longo prazo e grandes quantidades de fundos, o fluxo mais lento faz parte do design, pois força uma revisão cuidadosa de cada transação em uma tela separada.

Preciso de um telefone especial para usar uma carteira air-gapped?
Não. Qualquer telefone iOS ou Android moderno com uma câmera funcionando serve. O telefone atua como um mensageiro para códigos QR, não como parte do ambiente seguro.

O que acontece se eu perder minha carteira air-gapped?
Seus fundos estão seguros enquanto sua frase de recuperação de 24 palavras estiver segura. Você pode restaurar a carteira em um novo dispositivo, incluindo uma substituição do mesmo modelo, e recuperar o acesso aos mesmos fundos.

Uma vez que a configuração esteja em vigor, a arquitetura continua a funcionar, quer você pense nela ou não.

Tenha. Então use.

Saindo de uma corretora para auto-custódia?

Se suas criptomoedas atualmente estão em uma corretora centralizada, a arquitetura aqui descrita é sua para usar, não apenas para entender.

Alguns pontos de partida:

  • Aprenda o fluxo de migração: Como mover criptomoedas de uma corretora centralizada para uma carteira de hardware
  • Compare especificações e preços: Página do produto ELLIPAL Titan 2.0
  • Leia o guia de geração de chaves: Como o Titan gera e armazena suas chaves offline

Nota de segurança: Nenhuma configuração de auto-custódia remove todos os riscos. A assinatura air-gapped remove caminhos de ataque de rede remota. Não elimina risco físico, risco de cadeia de suprimentos, risco de firmware, risco de engenharia social ou erro do usuário. Compre sua carteira de hardware de uma fonte oficial, verifique os endereços de destino na tela do dispositivo, não compartilhe ou insira digitalmente sua frase de recuperação e mantenha o firmware atualizado. Este artigo é uma informação educacional geral sobre a arquitetura de carteiras. Não é um conselho financeiro, de investimento ou de custódia.

Voltar para o blog

Deixe um comentário

Os comentários precisam ser aprovados antes da publicação.