Rejeitando o "teatro da segurança": a segurança da crypto wallet entra na era da verificabilidade
Source: OKX
Até 2025, a Web3 entrará em uma nova fase de "uso em maior escala e frequência", e as crypto wallets acelerarão sua evolução de uma "ferramenta de armazenamento de moedas" para um sistema operacional de transações. A empresa de pesquisa Fortune Business Insights estima que o mercado de crypto wallets atingirá cerca de 12,2 bilhões de dólares em 2025 e poderá crescer para 98,57 bilhões de dólares até 2034.
A expansão do lado do usuário também é evidente: a a16z crypto estimou no relatório "State of Crypto 2025" que existem aproximadamente 40-70 milhões de usuários ativos de criptomoeda, com cerca de 716 milhões de detentores de ativos que "possuem ativos, mas podem não estar necessariamente ativos on-chain"; o relatório da Crypto.com Research também afirma que os detentores globais de criptomoeda aumentaram de 681 milhões no primeiro semestre de 2025 para 708 milhões.
O outro lado do aumento da escala e da taxa de penetração é a amplificação simultânea dos riscos de segurança. Não se trata mais apenas de saber se o smart contract tem vulnerabilidades, mas de interceptar riscos nos pontos críticos do usuário, como clicar em links, conectar wallets, assinar autorizações e processar transações.
No mundo on-chain, a "superfície de ataque" muitas vezes se estende além das vulnerabilidades de smart contract e é mais comumente relacionada a phishing, domínios falsos, impersonificação de atendimento ao cliente e fraude de autorização como "riscos pré-transação". Por exemplo, a Chainalysis define "crypto drainers" como ferramentas que não roubam senhas, mas enganam os usuários para que conectem suas wallets e aprovem autorizações maliciosas. Dados públicos mostram que, em 2024, as perdas relacionadas a essas ferramentas chegaram perto da marca de 500 milhões de dólares.
Portanto, melhorar a segurança das Web3 wallets não se concentrará mais apenas em vulnerabilidades de smart contracts, mas precisará prestar atenção em como interceptar proativamente riscos em pontos-chave de comportamento do usuário, conhecida como "segurança pré-transação".
Nesse contexto industrial, a "segurança" está se tornando cada vez mais difícil de abordar com um simples slogan, assemelhando-se a uma capacidade de governança que precisa de validação contínua: verificabilidade, rastreabilidade e divulgação oportuna estão se tornando critérios importantes para os usuários na escolha de uma wallet.
De "alegações de segurança" para uma "lista de capacidades de segurança compreensíveis"
Por muito tempo, quando projetos de wallet discutiam segurança, a retórica comum incluía "passamos por auditorias", "temos um whitepaper" e "focamos muito em gestão de risco". No entanto, com a industrialização de golpes e phishing, essa "alegação de segurança" está perdendo sua persuasividade. O momento em que os usuários realmente encontram problemas acontece em interações muito breves, como assinar autorizações. Os "crypto drainers" descritos pela Chainalysis são um caminho típico: atacantes se disfarçam de páginas legítimas, guiam os usuários a completar a autorização e então drenam os ativos.
Dados públicos também estão impulsionando a narrativa do setor para a "compreensibilidade". A Security Week, citando estatísticas da Scam Sniffer, relatou que em 2024, quase 500 milhões de dólares em perdas foram causados por ferramentas de drenagem de wallet, com mais de 332.000 vítimas. Esses eventos não exigem que os atacantes quebrem sistemas complexos, mas dependem do fato de os usuários não entenderem os riscos durante as interações. Por outro lado, a Chainalysis, em sua divulgação de 2025, estimou que em 2024, a receita de golpes on-chain foi de pelo menos 9,9 bilhões de dólares. Quando o risco principal vem da "lacuna de legibilidade do lado do usuário", os fabricantes de wallets devem mudar a segurança da engenharia de backend para a expressão voltada ao usuário.
Como resultado, cada vez mais wallets no setor estão começando a "produtizar" suas capacidades de segurança: elas não dizem mais apenas "somos seguras", mas decompõem ações protetivas em uma lista que os usuários podem entender—como quais tokens serão sinalizados como de alto risco, quais transações acionarão alertas, quais endereços ou DApps serão bloqueados. A essência dessa mudança é transformar a segurança de uma "narrativa de qualificação" para uma "narrativa de interação".
Seguindo essa tendência, a página da Central de Segurança da OKX Wallet recém-lançada e atualizada fornece um exemplo mais típico de "expressão em formato de lista". A página descreve explicitamente três "defesas de linha de frente" voltadas aos usuários: detecção de risco de token, monitoramento de transações e triagem de endereços, explicando suas funções em frases simples. O benefício dessa abordagem é que, mesmo que os usuários não entendam a terminologia de segurança, eles podem se relacionar rapidamente com a ação que estão realizando.

Clique para visitar: Relatório de auditoria da página de segurança da OKX Wallet
Mais importante ainda, "compreensibilidade" não significa "falar sozinho". Na mesma página, a OKX Wallet também fornece um link para "ver relatórios de auditoria", conectando a "lista de capacidades" com a "verificação de terceiros". Além disso, a coleção de relatórios de auditoria em seu centro de ajuda detalha o escopo da auditoria, número de problemas encontrados e status de reparo, permitindo que os usuários transitem da "compreensão das capacidades" para a "verificação de evidências" quando necessário.
Esse tipo de transição de "alegação de segurança" para "checklist compreensível" não é sobre fazer a segurança soar mais grandiosa, mas torná-la mais acionável: como a fraude depende cada vez mais de engano e disfarce, a capacidade de uma wallet de colocar alertas de risco em pontos de interação e explicar "onde reside o perigo, por que é perigoso e o que você deve fazer" está se tornando parte da capacidade de segurança.
Informações de auditoria "publicamente verificáveis": transformando o endosso de terceiros de "link" para "cadeia de evidências verificáveis"
No setor de wallets, as auditorias enfrentam há muito tempo um problema prático: muitas informações estão espalhadas, dificultando que usuários comuns entendam rapidamente quem auditou, o que foi auditado, se os problemas foram corrigidos e quando foi a última atualização. Desta vez, a ação mais importante da OKX Wallet é consolidar relatórios de auditoria de terceiros publicamente disponíveis em um portal unificado, indicando diretamente na página a data de publicação e atualização, permitindo que os usuários determinem rapidamente que não se trata apenas de uma vitrine única, mas de uma janela de divulgação de informações ativamente mantida.
A partir das entradas exibidas publicamente nesta página, o escopo da divulgação não se concentrou apenas no alvo tradicional de auditoria de "smart contracts". Tomando o exemplo da CertiK de 23 de maio de 2024, o conteúdo da auditoria cobre claramente caminhos de código-chave em mobile e frontend: incluindo componentes iOS/Android, componentes de UI ReactJS, controladores JS que interagem com o keyring e múltiplos módulos SDK de wallet, fornecendo também a metodologia de auditoria.
Na mesma página, a entrada da SlowMist está mais próxima do "novo paradigma" da evolução da wallet: objetos auditáveis como contas de smart contract AA, wallets sem chave MPC, módulos de transação Ordinals estão todos listados; além disso, informações de auditoria sobre o módulo de segurança da chave privada são apresentadas separadamente, afirmando diretamente que "chaves privadas ou frases mnemônicas são armazenadas apenas no dispositivo do usuário e não são transmitidas para servidores externos", respondendo às preocupações principais do usuário sobre a segurança das chaves.
O valor dessa "exibição centralizada" não reside apenas em ter informações mais abrangentes, mas, mais crucialmente, em vincular "novas capacidades" com "verificabilidade" no mesmo ponto de entrada: à medida que o setor de wallets se move cada vez mais para arquiteturas complexas como AA e MPC, o que os usuários mais precisam não é apenas uma declaração dizendo "somos muito seguros", mas evidências que podem ser rapidamente verificadas.
Além disso, de acordo com a OKX Wallet, após esta atualização, novos relatórios de auditoria e informações relacionadas podem ser atualizados diretamente via configuração sem a necessidade de uma nova versão. Se este mecanismo puder operar estavelmente a longo prazo, ele encurta efetivamente o caminho "verificável externamente", economizando não apenas custos de desenvolvimento e lançamento.

Para os usuários, isso significa que quando uma auditoria é adicionada ou concluída, a entrada pública pode refletir mais rapidamente o "status mais recente", reduzindo a incerteza. Para observadores terceiros, é mais fácil formar uma linha do tempo rastreável. Isso transforma o "endosso de terceiros" em uma cadeia de evidências continuamente auditável, em vez de uma exibição única de um PDF.
Este artigo é uma submissão contribuída e não representa as opiniões da BlockBeats.
Você também pode gostar

Encontrei uma “meme coin” que disparou em poucos dias. Alguma dica?

TAO é Elon Musk, que investiu na OpenAI, e Subnet é Sam Altman

A era da "distribuição em massa de moedas" em cadeias públicas chega ao fim

Com uma valorização de 50 vezes e um FDV superior a 10 bilhões de dólares, por que escolher a RaveDAO?

A lagosta é coisa do passado? Conheça as ferramentas do Hermes Agent que multiplicam sua produtividade por 100

1 bilhão de DOTs foram criados do nada, mas o hacker só conseguiu 230.000 dólares

Após o bloqueio do Estreito de Ormuz, quando terminará a guerra?

Antes de usar o X Chat, o “WeChat ocidental” de Musk, é preciso entender estas três questões
O X Chat estará disponível para download na App Store nesta sexta-feira. A mídia já divulgou a lista de recursos, incluindo mensagens que se autodestruem, bloqueio de capturas de tela, conversas em grupo para até 481 pessoas, integração com o Grok e cadastro sem número de telefone, posicionando-o como o “WeChat ocidental”. No entanto, há três questões que quase não foram abordadas em nenhum relatório.
Há uma frase na página de ajuda oficial do X que ainda está lá: "Se funcionários mal-intencionados ou a própria X fizerem com que conversas criptografadas sejam expostas por meio de processos judiciais, nem o remetente nem o destinatário terão a menor ideia do que está acontecendo."
Não. A diferença está no local onde as chaves são armazenadas.
Na criptografia de ponta a ponta do Signal, as chaves nunca saem do seu dispositivo. Nem a X, nem o tribunal, nem qualquer outra parte externa possui suas chaves. Os servidores do Signal não possuem nada que permita descriptografar suas mensagens; mesmo que fossem intimados, eles só poderiam fornecer os carimbos de data e hora do registro e os horários das últimas conexões, conforme comprovado por registros de intimações anteriores.
O X Chat utiliza o protocolo Juicebox. Essa solução divide a chave em três partes, cada uma armazenada em um dos três servidores operados pela X. Ao recuperar a chave com um código PIN, o sistema busca esses três fragmentos nos servidores da X e os recombina. Por mais complexo que seja o código PIN, é a X quem detém a chave, e não o usuário.
Este é o contexto técnico da "frase da página de ajuda": como a chave está nos servidores da X, a X tem a capacidade de responder a processos judiciais sem o conhecimento do usuário. O Signal não possui essa funcionalidade, não por uma questão de política, mas simplesmente porque não possui a chave.
A ilustração a seguir compara os mecanismos de segurança do Signal, WhatsApp, Telegram e X Chat em seis aspectos. O X Chat é o único dos quatro em que a plataforma detém a chave e o único sem sigilo direto.
A importância da confidencialidade prospectiva reside no fato de que, mesmo que uma chave seja comprometida em determinado momento, as mensagens anteriores não podem ser descriptografadas, pois cada mensagem possui uma chave exclusiva. O protocolo Double Ratchet do Signal atualiza automaticamente a chave após cada mensagem, um mecanismo que não existe no X Chat.
Após analisar a arquitetura do XChat em junho de 2025, Matthew Green, professor de criptologia da Universidade Johns Hopkins, comentou: “Se considerarmos o XChat como um esquema de criptografia de ponta a ponta, essa vulnerabilidade parece ser do tipo que põe fim ao jogo.” Mais tarde, ele acrescentou: "Não confiaria nisso mais do que confio nas mensagens diretas não criptografadas atuais."
Desde uma reportagem da TechCrunch de setembro de 2025 até sua entrada em operação em abril de 2026, essa arquitetura não sofreu alterações.
Em um tuíte publicado em 9 de fevereiro de 2026, Musk comprometeu-se a submeter o X Chat a rigorosos testes de segurança antes de seu lançamento na plataforma e a disponibilizar todo o código como código aberto.
Até a data de lançamento, em 17 de abril, nenhuma auditoria independente por terceiros havia sido concluída; não há um repositório oficial de código no GitHub; e o selo de privacidade da App Store revela que o X Chat coleta cinco ou mais categorias de dados, incluindo localização, informações de contato e histórico de pesquisa, o que contradiz diretamente a afirmação de marketing de “Sem anúncios, sem rastreadores”.
Não se trata de um monitoramento contínuo, mas de um ponto de acesso claro.
Para qualquer mensagem no X Chat, os usuários podem manter pressionado e selecionar “Perguntar ao Grok”. Quando esse botão é clicado, a mensagem é enviada ao Grok em texto simples, passando do formato criptografado para o não criptografado nessa etapa.
Esse projeto não é uma vulnerabilidade, mas sim uma característica. No entanto, a política de privacidade do X Chat não especifica se esses dados em texto simples serão utilizados para o treinamento do modelo do Grok ou se o Grok armazenará o conteúdo dessas conversas. Ao clicar em “Perguntar ao Grok”, os usuários estão removendo voluntariamente a proteção de criptografia dessa mensagem.
Há também uma questão estrutural: Em quanto tempo esse botão deixará de ser um “recurso opcional” para se tornar um “hábito padrão”? Quanto melhor for a qualidade das respostas do Grok, mais os usuários passarão a confiar nele, o que levará a um aumento na proporção de mensagens que saem da proteção de criptografia. A real robustez da criptografia do X Chat, a longo prazo, depende não apenas do design do protocolo Juicebox, mas também da frequência com que os usuários clicam em “Ask Grok”.
A versão inicial do X Chat é compatível apenas com iOS, enquanto a versão para Android indica apenas “em breve”, sem especificar uma data.
No mercado global de smartphones, o Android detém cerca de 73%, enquanto o iOS detém cerca de 27% (IDC/Statista, 2025). Dos 3,14 bilhões de usuários ativos mensais do WhatsApp, 73% utilizam o Android (segundo a Demand Sage). Na Índia, o WhatsApp conta com 854 milhões de usuários, com uma penetração do Android superior a 95%. No Brasil, há 148 milhões de usuários, dos quais 81% utilizam o Android, e na Indonésia, há 112 milhões de usuários, dos quais 87% utilizam o Android.
O domínio do WhatsApp no mercado global de comunicações se baseia no Android. O Signal, com uma base de usuários ativos mensais de cerca de 85 milhões, também conta principalmente com usuários preocupados com a privacidade em países onde o Android é predominante.
O X Chat contornou esse campo de batalha, o que pode ser interpretado de duas maneiras. Um deles é a dívida técnica; o X Chat foi desenvolvido em Rust, e conseguir compatibilidade multiplataforma não é fácil, portanto, priorizar o iOS pode ser uma limitação de engenharia. A outra é uma escolha estratégica; com o iOS detendo uma participação de mercado de quase 55% nos EUA, e considerando que a base de usuários principal do X está nos EUA, priorizar o iOS significa concentrar-se nessa base de usuários, em vez de entrar em concorrência direta com os mercados emergentes dominados pelo Android e com o WhatsApp.
Essas duas interpretações não se excluem mutuamente, levando ao mesmo resultado: Com o seu lançamento, o X Chat abriu mão voluntariamente de 73% da base global de usuários de smartphones.
Este assunto já foi descrito por alguns: O X Chat, juntamente com o X Money e o Grok, forma um trio que cria um sistema de dados em circuito fechado paralelo à infraestrutura existente, semelhante em conceito ao ecossistema do WeChat. Essa avaliação não é nova, mas com o lançamento do X Chat, vale a pena revisitar o esquema.
O X Chat gera metadados de comunicação, incluindo informações sobre quem está conversando com quem, por quanto tempo e com que frequência. Esses dados são enviados para o sistema de identidade da X. Parte do conteúdo da mensagem passa pelo recurso “Ask Grok” e entra na cadeia de processamento do Grok. As transações financeiras são processadas pela X Money: os testes públicos externos foram concluídos em março, com o lançamento ao público ocorrendo em abril, permitindo transferências p2p-211">ponto a ponto de moeda fiduciária via Visa Direct. Um alto executivo da Fireblocks confirmou os planos para que os pagamentos em criptomoedas entrem em operação até o final do ano, já que a empresa possui licenças de operadora de transferência de valores em mais de 40 estados dos EUA atualmente.
Todos os recursos do WeChat operam dentro do quadro regulatório da China. O sistema de Musk opera dentro dos marcos regulatórios ocidentais, mas ele também ocupa o cargo de chefe do Departamento de Eficiência Governamental (DOGE). Isso não é uma réplica do WeChat; é uma reprodução da mesma lógica em condições políticas diferentes.
A diferença é que o WeChat nunca afirmou explicitamente, em sua interface principal, que possui "criptografia de ponta a ponta", ao passo que o X Chat o faz. Na percepção do usuário, a "criptografia de ponta a ponta" significa que ninguém, nem mesmo a plataforma, pode ver suas mensagens. O projeto arquitetônico do X Chat não atende a essa expectativa dos usuários, mas utiliza esse termo.
O X Chat concentra nas mãos de uma única empresa as três vertentes de informação: “quem é essa pessoa, com quem ela está falando e de onde vem e para onde vai o dinheiro dela”.
O texto da página de ajuda nunca se limitou a ser apenas instruções técnicas.

A versão beta recém-lançada do Parse Noise: como aproveitar essa novidade "na cadeia"?

Declarar guerra à IA? A narrativa do Juízo Final por trás da Residência em Chamas do Ultraman

Os VCs de criptomoedas estão mortos? O ciclo de extinção do mercado começou

A Jornada de Claude para a Tolosidade em Diagramas: O Custo da Economia, ou Como a Fatura da API Aumentou 100 Vezes

Regressão da Terra de Borda: Uma revisão sobre o poder marítimo, a energia e o dólar

Última entrevista com Arthur Hayes: Como os investidores de varejo devem lidar com o conflito no Irã?

Há pouco, Sam Altman foi atacado novamente, desta vez a tiros

Straits Blockade, Stablecoin Recap | Rewire Notícias Edição da manhã

Governador da Califórnia Assina Ordem para Banir Insider Trading em Mercados de Previsão
O Governador da Califórnia, Gavin Newsom, assinou uma ordem executiva para coibir o uso de informações privilegiadas em…

