Visão geral
Uma carteira de papel é um documento físico que contém um endereço Bitcoin para receber fundos e a chave privada correspondente para gastá-los. A ideia é simples: se a chave privada nunca existe em um dispositivo conectado, ela não pode ser roubada por malware ou hackers. As carteiras de papel foram uma das primeiras formas de armazenamento a frio e foram amplamente recomendadas de aproximadamente 2011 a 2016.
Como as carteiras de papel funcionam
Um gerador de carteira de papel cria um par de chaves aleatório, codifica a chave privada (tipicamente no formato WIF) e o endereço correspondente como texto e códigos QR, e os exibe para impressão.
┌─────────────────────────────────────────┐
│ CARTEIRA DE PAPEL BITCOIN │
│ │
│ ENDEREÇO PÚBLICO: CHAVE PRIVADA: │
│ ┌─────────┐ ┌─────────┐ │
│ │ ▄▄▄▄▄▄▄ │ │ ▄▄▄▄▄▄▄ │ │
│ │ █ QR █ │ │ █ QR █ │ │
│ │ ▀▀▀▀▀▀▀ │ │ ▀▀▀▀▀▀▀ │ │
│ └─────────┘ └─────────┘ │
│ 1A1zP1eP5Q... 5Kb8kLf9z... │
│ │
│ ⚠ MANTENHA A CHAVE PRIVADA EM SEGREDO │
└─────────────────────────────────────────┘
Riscos de segurança
Apesar de sua aparente simplicidade, as carteiras de papel carregam riscos significativos que as tornam inferiores às alternativas modernas:
- Risco de geração — Se o gerador for executado em um computador comprometido, a chave privada fica exposta desde o início. A geração verdadeiramente isolada do ar é difícil de verificar.
- Vulnerabilidade de chave única — As carteiras de papel usam um único par de chaves. Não há frase semente nem caminho de derivação, portanto a perda do papel significa perda permanente dos fundos.
- Reutilização de endereço — Os usuários frequentemente enviam o troco de volta ao mesmo endereço após um gasto parcial, ou pior, não varrem o saldo completo, deixando fundos restantes vulneráveis.
- Degradação física — O papel pode ser danificado por água, fogo ou tinta que desbota com o tempo.
Alternativas modernas
As carteiras de hardware substituíram em grande parte as carteiras de papel como a solução de armazenamento a frio recomendada. As carteiras de hardware mantêm as chaves privadas em um elemento seguro dedicado, suportam derivação de carteira HD com backup de frase semente e permitem a assinatura segura de transações sem expor as chaves a um computador de propósito geral.
Conceito errôneo comum
Muitas pessoas assumem que uma carteira de papel é inerentemente segura porque a chave está "offline". No entanto, a chave foi gerada em um computador em algum momento, e se esse computador estava comprometido, a carteira de papel está comprometida desde o nascimento. O ambiente de geração é o elo mais fraco.