Uma frase semente, normalmente doze ou vinte e quatro palavras geradas quando uma carteira é configurada pela primeira vez, é a chave mestra de todos os ativos que essa carteira alguma vez irá conter. Quem a obtiver pode retirar os fundos da carteira de forma permanente, instantânea, e sem precisar de palavra-passe, dispositivo, ou qualquer outra aprovação do proprietário. Este facto isolado explica por que o roubo da frase semente se mantém, ano após ano, como uma das maiores categorias de perda de criptomoeda.
Investigadores do setor que acompanham o comprometimento de carteiras relatam que as falhas de controlo de acesso, ou seja, chaves e frases roubadas em vez de uma criptografia de blockchain quebrada, foram responsáveis pela maioria dos fundos perdidos em roubos de carteiras pessoais em 2025. A blockchain em si nunca foi o ponto fraco. O ponto fraco foi quase sempre uma pessoa enganada, pressionada, ou descuidada com doze ou vinte e quatro palavras.
Por que a frase semente é o verdadeiro alvo
Uma chave privada controla um único endereço de carteira. Uma frase semente, pelo contrário, é a raiz a partir da qual todos os endereços e todas as chaves privadas dessa carteira são matematicamente derivados. Roubar a frase semente é estritamente mais valioso para um atacante do que roubar qualquer chave privada individual, porque entrega de uma só vez toda a estrutura da carteira, incluindo endereços que o proprietário pode ainda nem utilizar ativamente.
É também por isso que nenhum fornecedor de carteira legítimo, exchange, agente de apoio ao cliente, ou serviço de recuperação alguma vez a pedirá. Não existe processo de verificação, pedido de suporte técnico, ou fluxo de recuperação de conta que exija legitimamente que um utilizador escreva a sua frase de recuperação para outra pessoa. Qualquer pedido nesse sentido, por mais oficial que pareça, é o sinal para parar imediatamente.
Uma frase semente não é uma palavra-passe que se possa repor se for comprometida. Uma vez exposta, a carteira deve ser tratada como permanentemente comprometida, mesmo que ainda não se tenham movido fundos.
As principais formas como as frases semente são realmente roubadas
Aplicações de carteira falsas e sites clonados
Um dos métodos mais consistentes é uma aplicação de carteira contrafeita ou um clone perfeito da página de configuração de uma carteira legítima. A vítima acredita estar a criar uma nova carteira ou a restaurar uma antiga, escreve a sua frase semente num campo de recuperação que parece normal, e a frase é silenciosamente transmitida para um servidor controlado pelo atacante. Já apareceram aplicações falsas em lojas de aplicações oficiais sob nomes que imitam de perto marcas de carteiras reais, e os sites clonados são frequentemente promovidos através de anúncios pagos em motores de pesquisa ou de contas de redes sociais comprometidas, para que apareçam ao lado, ou acima, do produto genuíno.
Malware de sequestro de área de transferência e de formulários
Alguns malware não esperam que o utilizador visite um site falso. Instalam-se silenciosamente num dispositivo infetado e vigiam a área de transferência ou os campos de introdução em busca de qualquer coisa que se assemelhe a um padrão de frase semente, exfiltrando-a automaticamente no momento em que uma carteira é importada ou restaurada. Este tipo de malware é frequentemente incluído em software pirateado, extensões de navegador falsas, ou versões trojanizadas de ferramentas de cripto legítimas descarregadas fora das fontes oficiais.
Carteiras de hardware pré-semeadas
Uma variante mais enganadora visa carteiras de hardware antes sequer de chegarem ao comprador. O dispositivo chega com uma frase de recuperação já impressa num cartão incluído, por vezes com uma embalagem com aspeto oficial, e instruções sugerindo que o proprietário simplesmente use essa frase para começar. Uma carteira de hardware legítima gera sempre a sua própria frase de recuperação no ecrã do dispositivo durante a configuração inicial. Uma frase que chega já impressa na caixa não é um atalho. Já foi registada por quem preparou essa frase, e quaisquer fundos enviados para essa carteira são visíveis para essa pessoa desde o primeiro depósito.
Engenharia social e apoio ao cliente falso
Uma grande parte do roubo de frases semente não envolve qualquer malware. Envolve uma conversa. Um atacante faz-se passar por apoio ao cliente da carteira, representante de uma exchange, ou um estranho prestável num canal da comunidade, conduz a vítima através de um problema técnico fabricado, e acaba por lhe pedir que leia a sua frase de recuperação em voz alta ou a escreva numa ferramenta de suporte partilhada para verificar a conta. Para saber mais sobre como estas conversas são normalmente estruturadas, veja o nosso guia sobre como o phishing realmente rouba criptomoeda.
Coação física
Uma categoria mais pequena mas cada vez mais documentada envolve ameaça física direta. Como as compras de carteiras de hardware podem ser associadas a um endereço de envio, e porque alguns utilizadores são publicamente conhecidos por deter quantias significativas de cripto, tem havido um aumento de casos em que alguém é visado em casa e coagido a entregar um dispositivo e a sua frase de recuperação sob ameaça de violência. Este risco é uma das razões pelas quais os investigadores de segurança agora aconselham contra divulgar publicamente participações em cripto, e contra guardar uma frase semente escrita num local onde um intruso a encontraria imediatamente durante um assalto à casa.
Códigos QR maliciosos e etiquetas NFC falsas
Uma variante mais recente da burla da carteira de hardware pré-semeada substitui o cartão pré-impresso por um código QR ou um autocolante NFC colado na caixa, num encarte da embalagem, ou num expositor de balcão num quiosque de retalho aparentemente legítimo. Ao digitalizar o código ou tocar na etiqueta, abre-se o que parece ser uma página de configuração oficial da marca de carteira, que depois pede ao comprador que gere uma nova frase através da página fraudulenta ou introduza uma já existente para associar o dispositivo. Como o código está fisicamente colado a uma caixa real e por abrir, as vítimas frequentemente presumem que deve ser uma parte autêntica do processo de integração do fabricante. Uma carteira de hardware legítima nunca direciona um novo proprietário para um site externo para gerar ou introduzir uma frase de recuperação. Esse passo acontece sempre no próprio ecrã do dispositivo, sem qualquer código QR, autocolante, ou link envolvido em momento algum.
Um olhar passo a passo sobre como uma página falsa de restauro rouba uma frase
Compreender as técnicas individuais acima é útil, mas ver como normalmente se combinam num único incidente torna o perigo mais concreto. Uma burla de restauro de carteira falsa segue normalmente uma sequência previsível desde o primeiro clique até ao momento em que os fundos desaparecem.
- A vítima procura uma aplicação de carteira ou escreve o nome de uma marca de carteira num motor de pesquisa e clica num anúncio pago ou num resultado bem classificado que é na verdade um site clonado, muitas vezes servido a partir de um domínio que difere do real por um único carácter ou por uma palavra acrescentada como app ou apoio carteira.
- O site clonado apresenta uma interface visualmente idêntica ao fluxo de integração da carteira real, normalmente oferecendo tanto uma opção de criar nova carteira como de restaurar carteira existente, exatamente como o produto genuíno.
- Um utilizador que já possui uma carteira escolhe restaurar e escreve a sua frase semente existente num campo de texto, acreditando estar simplesmente a reinstalar a aplicação que já usa num novo dispositivo ou depois de uma atualização.
- A frase é transmitida para um servidor controlado pelo atacante no instante em que o formulário é submetido, muitas vezes antes mesmo de a página terminar de carregar um ecrã de confirmação falso de carteira restaurada com sucesso, concebido para atrasar a suspeita.
- Scripts automatizados de monitorização ligados à infraestrutura do atacante verificam a frase recém-obtida em blockchains conhecidas em segundos, e quaisquer fundos encontrados são varridos, frequentemente antes de a vítima ter fechado o separador do navegador.
Toda a sequência, desde o primeiro clique num resultado de pesquisa até à saída dos fundos da carteira, pode demorar menos de um minuto. É precisamente esta velocidade que faz a prevenção pesar muito mais do que a reação para esta ameaça específica. Geralmente não existe uma janela entre escrever a frase e perder os fundos suficientemente longa para que um sinal de alerta seja notado e se aja sobre ele, o que é diferente de muitas outras formas de fraude em cripto onde a vítima tem horas ou dias para reconsiderar antes de enviar seja o que for.
O que realmente reduz o risco
- Nunca escreva uma frase semente em nenhum site, aplicação, janela de chat, ou formulário de suporte, independentemente de quão oficial pareça ou quão urgente o pedido pareça ser.
- Compre carteiras de hardware apenas diretamente do fabricante ou de um retalhista autorizado, e gere sempre uma nova frase no próprio dispositivo durante a configuração.
- Guarde uma frase escrita offline, dividida por locais seguros separados se o montante detido o justificar, e nunca a fotografe ou escreva em nenhum dispositivo ligado à internet.
- Trate qualquer contacto não solicitado que afirme ser apoio de carteira ou de exchange com suspeita por defeito, especialmente se pedir que verifique algo usando a sua frase de recuperação.
- Considere uma funcionalidade de carteira oculta protegida por frase-passe, suportada por várias carteiras de hardware principais, que cria um alvo materialmente mais difícil mesmo que a frase base seja exposta.
Se uma frase já tiver sido exposta, seja por engano, malware, ou coação, a única resposta fiável é mover todos os ativos dessa carteira para uma carteira totalmente nova com uma frase recém-gerada, criada num dispositivo limpo e de confiança. Não há forma de revogar seletivamente a exposição da forma como uma palavra-passe pode ser reposta. Orientações relacionadas sobre as consequências de um comprometimento são abordadas no nosso artigo sobre o que acontece depois de um roubo de carteira de cripto.
Em que difere da exposição de uma chave privada
Vale a pena distinguir o roubo de frase semente do roubo de uma única chave privada ou de uma aprovação assinada, que é um problema relacionado mas mais restrito. Uma chave privada roubada compromete um endereço. Uma frase semente roubada compromete toda a árvore da carteira por trás dela. Os leitores que lidam com um suspeito comprometimento de uma única chave, em vez de uma exposição completa da frase, podem achar o nosso guia sobre sinais de alerta de roubo de chave privada mais diretamente relevante, já que os sinais de alerta e os passos de resposta diferem ligeiramente.
Reduzir o impacto de uma única frase exposta
Carteiras ocultas protegidas por frase-passe
Muitas carteiras de hardware suportam uma frase-passe opcional, por vezes chamada de vigésima quinta palavra, que se combina com a frase semente padrão para derivar uma carteira oculta totalmente separada. Quem obtiver apenas a frase base, sem também conhecer a frase-passe, chega no máximo a uma carteira isco em vez dos fundos efetivamente detidos na carteira oculta. Isto não elimina o risco, já que uma frase-passe escrita junto da frase derrota completamente o propósito, mas uma frase-passe memorizada separadamente e nunca registada em lado nenhum continua eficaz mesmo depois de a frase base já ter sido exposta, o que é uma propriedade rara entre as defesas de carteira.
Carteiras multi-assinatura
Uma carteira multi-assinatura, ou multisig, exige assinaturas de mais do que uma chave independente antes de qualquer transação poder ser transmitida, normalmente configurada como duas de três ou três de cinco. Como as chaves são tipicamente geradas e guardadas em dispositivos separados, em locais separados, ou até detidas por pessoas separadas, uma única frase semente roubada deixa de ser suficiente, por si só, para mover fundos. As configurações multisig acrescentam complexidade operacional real e são geralmente reservadas a participações maiores, tesourarias empresariais, ou poupanças de longo prazo em vez de uma carteira de despesas do dia a dia, mas para montantes em que o atrito acrescentado se justifica, eliminam o ponto único de falha que torna o roubo comum de frase semente tão devastador.
Cópias de segurança Shamir
Uma abordagem alternativa, suportada por alguns modelos de carteira de hardware, divide uma única semente em várias partes separadas usando a Partilha de Segredo de Shamir, de tal forma que um número mínimo de partes, por exemplo três em cinco, tem de ser combinado para reconstruir a semente original. As partes individuais guardadas em locais diferentes são cada uma inútil por si só, o que protege tanto contra o roubo de uma única parte como contra a perda de qualquer um dos locais, ao custo de um processo de cópia de segurança e recuperação mais elaborado do que uma única frase escrita.
As empresas que investigam o roubo de criptomoeda, incluindo a Coin Trace, conseguem por vezes rastrear para onde foram os fundos roubados depois de um comprometimento de frase semente e apoiar um esforço de recuperação quando existe um caminho viável, embora nenhum investigador legítimo possa garantir que os fundos roubados serão devolvidos. O melhor resultado realista começa por evitar a exposição em primeiro lugar.
Perguntas frequentes
Pode proteger, mas apenas se a própria frase-passe tiver sido memorizada e nunca escrita ou guardada junto da frase base. Uma frase-passe guardada no mesmo caderno ou ficheiro que a frase semente não oferece proteção real, já que quem encontrar uma normalmente encontrará ambas.
Sim. A própria carteira não precisa de tocar na internet para que a frase seja roubada. O roubo físico, a coação, uma cópia de segurança de fotos comprometida, ou uma frase escrita a certo ponto num dispositivo ligado à internet são todos caminhos comuns, mesmo para uma carteira fria de outra forma bem protegida.
A maioria dos investigadores de segurança desaconselha, já que a própria conta do gestor de palavras-passe é um ponto único de falha que pode ser vítima de phishing ou de uma violação, expondo a frase juntamente com tudo o resto no cofre. Uma cópia guardada fisicamente, offline, é geralmente considerada mais segura para este propósito específico.
Trate essa carteira como totalmente comprometida de imediato. Mova quaisquer ativos restantes para uma nova carteira com uma frase recém-gerada num dispositivo limpo o mais depressa possível, já que scripts automatizados frequentemente varrem carteiras expostas em minutos.
Reduzem significativamente a exposição online mas não eliminam totalmente o risco. A própria frase de recuperação continua a existir em papel ou metal nalgum lugar, e dispositivos pré-semeados, anúncios falsos de retalhistas, e coação física contornam totalmente as proteções do hardware.
Fontes e leituras adicionais
- 2026 Crypto Crime Report · TRM Labs
- Seed phrase leaks and front-end hacks fuel major crypto losses in 2025 · Cryptopolitan
- What To Know About Cryptocurrency and Scams · Federal Trade Commission