Todos os artigos

Todos os guias que publicamos, do mais recente ao mais antigo. Busque por título ou filtre por tema.

20 artigos
Capa quadrada da SSP Academy: moedas x tokens e gas

Moedas x tokens: por que você precisa de ETH para enviar USDC

Sua carteira diz que o saldo é insuficiente, mesmo com centenas em USDC. O motivo é a diferença entre a moeda nativa de uma rede e os tokens que vivem dentro de contratos — e por que toda transação é paga na moeda.

4 min
Capa quadrada da SSP Academy: prova de reservas de uma corretora

Prova de reservas: o que a auditoria de uma corretora prova e o que não prova

Muitas corretoras agora publicam uma prova de reservas. O que ela realmente prova sobre os fundos dos clientes, as lacunas que deixa (passivos autodeclarados, snapshots, moedas emprestadas) e como lê-la com olhar crítico.

4 min
Capa quadrada da SSP Academy: malware sequestrador da área de transferência

Sequestradores da área de transferência: o malware que troca o endereço que você colou

O malware clipper observa o que você copia e troca endereços cripto pelos do atacante no momento em que você cola. Como funciona, como é instalado, como verificar endereços direito e por que confirmar em um segundo dispositivo faz diferença.

5 min
Capa quadrada da SSP Academy: Kaspa explicado

Kaspa explicado: um blockDAG, dez blocos por segundo e como funciona o multisig

A Kaspa faz os blocos paralelos contarem em vez de descartá-los, e é assim que uma rede de prova de trabalho chega a dez blocos por segundo. Como funcionam o blockDAG e o GHOSTDAG, por que as taxas são medidas em massa e como funcionam os cofres multisig da Kaspa.

5 min
Capa quadrada da SSP Academy: a mempool explicada

A mempool: onde sua transação espera antes de se tornar real

Entre tocar em enviar e a primeira confirmação, sua transação fica na mempool. O que ela é, como os produtores de blocos escolhem transações, por que algumas ficam travadas e por que uma transação pendente é pública, mas ainda não definitiva.

5 min
Capa quadrada da SSP Academy: tokens honeypot e rug pulls

Honeypots e rug pulls: tokens criados para ficar com o seu dinheiro

Qualquer pessoa pode criar um token, e alguns são feitos desde a primeira linha de código para tirar dinheiro. Como honeypots bloqueiam vendas, como rug pulls drenam a liquidez, os sinais de alerta que você pode checar e o que fazer com tokens que nunca comprou.

5 min
Capa quadrada da SSP Academy: assinar mensagens e entrar com sua carteira

Assinar uma mensagem: o que “entrar com sua carteira” realmente prova

Uma assinatura de mensagem não custa gas nem deixa rastro on-chain, mas vincula sua chave a dados. O que as assinaturas de login provam, quais assinaturas off-chain podem movimentar seus fundos e como ler um pedido de assinatura antes de aprovar.

5 min
Capa quadrada da SSP Academy: ameaças físicas e ataques de chave inglesa contra quem tem cripto

Ameaças físicas: quando o ataque não é digital

Quem pode ameaçar você pessoalmente não precisa quebrar criptografia. Por que os ataques de «chave inglesa» estão crescendo, por que a privacidade é a melhor defesa, o que o multisig 2-de-2 faz e não faz contra coação e como estruturar suas posses para se expor menos.

5 min
Capa quadrada da SSP Academy: como funcionam as funções hash no cripto

Funções hash: a engrenagem silenciosa por baixo de tudo no cripto

Assinaturas decidem quem pode gastar; funções hash mantêm todo o resto unido. O que é um hash, onde você o encontra sem perceber — txids, mineração, endereços, os seletores de função que a SSP decodifica — e o que hashes não conseguem fazer.

4 min
Capa quadrada da SSP Academy: como funcionam tokens embrulhados como WBTC e WETH

Tokens embrulhados: o que existe de fato dentro do invólucro

Um token embrulhado é um direito, não o ativo. Por que WETH, WBTC e tokens de ponte se apoiam em garantias completamente diferentes, por que o WBTC da Polygon na SSP é um invólucro de um invólucro e o que verificar antes de ter um.

5 min
Capa quadrada da SSP Academy: golpes de falso suporte e recuperação cripto

Golpes de falso suporte e recuperação: o segundo roubo

Quando algo dá errado e você pede ajuda, os golpistas respondem primeiro. O que pedem os falsos agentes de suporte e recuperação, por que o suporte legítimo nunca procura você sem ser chamado e o que o suporte da SSP pode e, por estrutura, não pode fazer.

5 min
Capa quadrada da SSP Academy: frases sementes, chaves privadas e xpubs comparadas

Frase semente, chave privada, xpub: o que cada uma realmente faz

Frases sementes e chaves privadas podem gastar. Uma chave pública estendida só pode observar — mas observa tudo na conta. Como saber qual material da carteira estão pedindo e por que o multisig 2-de-2 muda o que vale uma única semente vazada.

5 min
Capa quadrada da SSP Academy: airdrops falsos e drenadores por assinatura

Airdrops: o resgate é o ataque

Um token inesperado não pode tirar nada de você; assinar o resgate pode. As três coisas que as páginas de resgate realmente pedem que você assine, por que permits fora da cadeia são a variante moderna perigosa e o que a SSP mostra numa assinatura de dados tipados.

6 min
Capa quadrada da SSP Academy: rodar seu próprio nó de blockchain

Rodar seu próprio nó, e por que a maioria não precisa

Um nó decide o que é verdade para você em vez de repetir o que um servidor disse. O que ele realmente dá — verificação, privacidade, transmissão imparável —, quanto de fato custa, e a distância honesta entre a SSP deixar você apontar para seu nó e isso ser fácil.

6 min
Capa quadrada da SSP Academy: o que o servidor relay da SSP pode ver

O que o relay da SSP pode e não pode ver

O relay nunca guarda uma chave e não pode assinar — mas por quinze minutos de cada vez ele manipula seu xpub e sua transação não assinada. O que os índices TTL de fato impõem, e por que a carteira é feita para desconfiar do nosso próprio servidor.

6 min
Capa quadrada da SSP Academy: contratos inteligentes verificados, proxies e chaves de atualização

Contratos verificados, proxies e a chave de atualização que ninguém menciona

Um selo de verificação prova apenas que o código-fonte confere com o bytecode, nada além. A maioria dos contratos são proxies cuja lógica pode ser trocada depois que você aprova, então a pergunta real é quem detém a chave de atualização e se existe um atraso.

7 min
Capa quadrada da SSP Academy: rollups de camada 2 versus cadeias laterais

Camadas 2, cadeias laterais e a palavra que todo mundo usa errado

Uma camada 2 de verdade herda a segurança da cadeia abaixo dela — e das seis redes EVM que a SSP suporta, exatamente uma é um rollup. Por que o mesmo endereço entre cadeias é uma armadilha e o que um saque de uma semana realmente compra.

8 min
Capa quadrada da SSP Academy: confirmações, reorganizações e finalidade na blockchain

Confirmações e reorganizações: quão definitivo é o definitivo?

Reorganizações curtas são rotina, seis confirmações é uma convenção em escala Bitcoin e não uma lei, e profundidade só significa algo em relação ao que custa produzir um bloco. Por que importam ao receber e quase nada ao enviar.

7 min
Capa quadrada da SSP Academy: o que realmente lastreia as stablecoins

Stablecoins: o que realmente as lastreia

Atestações não são auditorias, o USDC perdeu a paridade por causa da quebra de um banco e as principais stablecoins lastreadas em moeda fiduciária podem congelar seu endereço. O que é de fato uma stablecoin e os dez minutos de verificação que valem a pena.

9 min
Capa quadrada da SSP Academy: computação quântica e segurança das criptomoedas

Computação quântica e suas moedas: o que está realmente em risco

O hash está bem; as assinaturas não. Quais das suas moedas estão expostas hoje, por que um endereço não é uma chave pública, por que o multisig 2-de-2 pouco ajuda aqui e a única coisa gratuita que você pode fazer.

7 min