
Frase semente, chave privada, xpub: o que cada uma realmente faz
Carteiras cripto entregam a você vários tipos de material com cara de segredo, e eles não são igualmente perigosos. Alguns podem gastar tudo o que você tem. Alguns só podem observar. Alguns, sozinhos, não fazem nem uma coisa nem outra.
A maioria dos erros de segurança vem de tratá-los como intercambiáveis: guardar como tesouro uma sequência inofensiva, ou colar uma perigosa num site que pediu com educação. A solução é saber exatamente o que cada um pode fazer.
A frase semente: tudo, para sempre
Sua frase semente — as 12 ou 24 palavras — é a raiz. A partir dela, uma carteira deriva de forma determinística cada chave privada, para cada cadeia e cada conta que ela um dia usar.
Isso a torna a coisa mais poderosa que você tem. Qualquer um com essas palavras pode recriar sua carteira no próprio dispositivo e gastar cada moeda que ela controla, hoje ou daqui a dez anos. Não há senha por cima, nem segundo fator, nem suporte capaz de desfazer.
Também significa que a semente é a única coisa de que você precisa para se recuperar. Perca todos os dispositivos, guarde as palavras, e você não perdeu nada. O que você realmente precisa para restaurar uma carteira se resume a esse pedaço de papel — e é exatamente por isso que ele nunca deve ser digitado em nada além da própria carteira.
Regra: ninguém legítimo pede sua frase semente. Nem suporte, nem ferramenta de «sincronização», nem formulário de verificação.
Chaves privadas: uma fechadura cada
Uma chave privada é derivada da semente e controla um endereço específico ou, em alguns esquemas, uma conta. É ela que de fato produz as assinaturas.
Vazar uma única chave privada perde o que essa chave controla, não necessariamente tudo. É mais restrito que vazar a semente, mas ainda é perda total para esses fundos — e, como muitas carteiras permitem exportar uma chave privada por endereço, uma exportação descuidada é um caminho comum pelo qual endereços isolados são esvaziados.
Você quase nunca deveria lidar diretamente com uma chave privada. Se uma ferramenta pede que você cole uma, trate com a mesma desconfiança de um pedido da sua semente.
A chave pública estendida: ver tudo, não gastar nada
Uma chave pública estendida, ou xpub, é derivada da semente no nível da conta. Ela pode gerar todos os endereços públicos daquela conta — mas nenhuma chave privada.
Então um xpub não consegue mover uma moeda sequer. O que ele consegue é ver: cada endereço que a conta usou ou vai usar e, portanto, o saldo e o histórico completos da conta. Entregar um xpub a alguém é dar uma janela permanente para aquela conta, e por isso ele importa para a privacidade on-chain, mesmo sendo inofensivo para seus fundos.
Essa é toda a distinção que vale lembrar:
Semente e chaves privadas podem gastar. Um xpub só pode observar.
Ferramentas somente leitura, softwares contábeis e rastreadores de portfólio usam xpubs de forma legítima. Um pedido razoável de xpub não é sinal de alerta. Um pedido de semente ou chave privada sempre é.
Onde o multisig muda a conta
Tudo acima descreve uma carteira de chave única. O multisig muda quanto vale um segredo isolado.
Na SSP, seus fundos ficam num multisig 2-de-2: uma chave na extensão do navegador e outra no telefone, cada uma derivada da própria semente. Gastar exige assinatura das duas. Assim, uma única semente vazada, sozinha, não consegue mover seus fundos — ainda falta ao atacante a chave do outro dispositivo. Essa é a proteção real que o multisig dois-de-dois compra: nenhum segredo isolado é uma chave mestra.
Isso não torna inofensiva uma semente vazada. Transforma uma perda instantânea num aviso sobre o qual você tem tempo de agir — e a resposta certa continua sendo dar essa semente como queimada e mover os fundos para uma configuração nova.
Com o xpub, no multisig, é igual. A SSP deriva endereços por um caminho BIP-48, m/48'/coin'/account'/script_type'/change/index, e cada dispositivo guarda um xpub do outro lado para poder montar os endereços compartilhados. Esses xpubs permitem a cada lado ver a conta; nenhum permite a ninguém gastar.
Uma cola prática
Frase semente. Gasta tudo, para sempre. Guarde offline, não digite em lugar nenhum além da carteira, não compartilhe com ninguém por motivo algum.
Chave privada. Gasta o que controla. Não exporte a menos que saiba exatamente por quê; nunca cole num site.
xpub. Não gasta nada, revela tudo da conta. Compartilhe só com ferramentas a que você confiaria todo o seu histórico.
Endereços. Públicos por natureza. Compartilhe à vontade — é assim que você recebe —, mas lembre que reutilizar um liga seus pagamentos entre si.
Transações e mensagens assinadas. Uma autorização única de uma ação específica. Inofensivas depois de usadas, perigosas só se você assinou algo que não leu.
A única pergunta a fazer
Sempre que algo pedir material da carteira, pergunte: isso pode gastar ou só pode observar?
Se pode gastar, a resposta a compartilhar é não, e o próprio pedido diz com quem você está lidando. Se só pode observar, a pergunta passa a ser se você aceita que aquela parte veja tudo naquela conta. Quase toda perda evitável na autocustódia vem de errar essa primeira pergunta.


