Cripto
Isolamento Total
Definição
Air-gapped significa que um dispositivo está fisicamente isolado de redes, mantendo as chaves privadas offline para reduzir o risco de hacking remoto.
O que é um sistema isolado?
Um sistema isolado descreve uma configuração de segurança onde um dispositivo é intencionalmente mantido fisicamente separado da internet e de outras conexões de rede, de modo que dados sensíveis—como criptomoedaschaves privadas—nunca toquem um ambiente online.
Em criptomoedas, 'isolado' é mais frequentemente discutido como parte dearmazenamento a frioestratégias e é um conceito central em como proteger sua carteira de criptomoedas: se o dispositivo de assinatura não pode se conectar ao Wi-Fi, Bluetooth, redes celulares ou a um computador, muitos caminhos comuns de ataque remoto são eliminados.
Carteira isolada
Uma carteira isolada é um sistema de carteira onde o dispositivo que contém as chaves privadas permanece offline o tempo todo, enquanto um dispositivo online separado lida com a comunicação da blockchain. Normalmente, você cria uma transação não assinada em um telefone ou computador conectado, e depois move apenas os dados da transação para a carteira offline para aprovação.
A carteira isolada assina a transação internamente e gera um payload assinado que pode ser transmitido pelo dispositivo online. Muitos produtos comercializados como umacarteira de hardwarevisam esse modelo evitando conexões diretas de dados e confiando em códigos QR ou mídias removíveis, às vezes combinando isolamento com recursos de resistência à violação, como umelemento seguro.
Cripto com isolamento aéreo
Nos fluxos de trabalho de criptografia com isolamento, a "lacuna" é a separação deliberada entre (1) custódia de chaves e assinatura e (2) acesso à internet. O dispositivo online é tratado como potencialmente hostil: pode ser infectado com malware, enganado por phishing ou exposto a extensões de navegador maliciosas.
O trabalho do signatário offline é restrito—armazenar chaves e assinar apenas o que o usuário aprova—portanto, mesmo que o dispositivo online seja comprometido, um atacante ainda não deve ser capaz de extrair chaves privadas. Este modelo é especialmente útil para detentores de longo prazo e gestão de tesouraria, onde a prioridade é minimizar compromissos remotos em vez de maximizar a conveniência.
Assinatura isolada
A assinatura em modo offline é o processo de autorizar uma transação de criptomoeda em um dispositivo offline sem nunca conectar esse dispositivo à internet.
Passo a passo, geralmente funciona assim: (1) você prepara uma transação em uma carteira online (destinatárioendereço, montante, taxas); (2) a carteira online converte a transação não assinada em um formato transferível, como uma sequência de código QR ou um arquivo em um cartão microSD; (3) o dispositivo offline importa esses dados, exibe detalhes críticos para verificação humana e assina usando a chave privada armazenada no dispositivo; (4) o dispositivo offline exporta a transação assinada de volta via códigos QR ou armazenamento removível; e (5) o dispositivo online a transmite para a rede. Uma analogia útil é um notário em um escritório trancado: documentos podem ser passados para dentro e para fora para serem carimbados, mas o carimbo em si nunca sai da sala.
Por que a segurança em ambientes isolados é importante
A segurança isolada é importante porque a maioria das perdas em larga escala de criptomoedas começa com a exposição online—malware, explorações remotas, roubo de credenciais e engenharia social que visam dispositivos conectados à internet. Ao manter as chaves offline, os designs isolados reduzem a superfície de ataque em comparação comcarteiras quentes e até algumas configurações que conectam um signatário diretamente a um computador.
Dito isso, “offline” não é mágica: os usuários ainda precisam verificar endereços na tela do signatário, proteger frases de recuperação e considerar ameaças físicas como roubo ou adulteração. Usadas corretamente, abordagens com isolamento de ar são um dos blocos de construção mais fortes para proteger fundos autogeridos e são uma opção prática a considerar ao decidir como proteger sua carteira de criptomoedas a longo prazo.
Perguntas frequentes
O que significa air-gapped em cripto?
Em cripto, air-gapped significa que o dispositivo que armazena as chaves privadas é mantido offline e isolado de redes. As transações são preparadas em um dispositivo online, depois assinadas offline e retornadas para transmissão. O objetivo é prevenir que atacantes remotos alcancem as chaves.
Uma carteira air-gapped é a mesma coisa que uma carteira de hardware?
Nem sempre. Uma carteira de hardware é um dispositivo dedicado para assinatura, mas algumas carteiras de hardware se conectam via USB ou Bluetooth, enquanto uma carteira air-gapped evita completamente conexões diretas com a rede. Muitos designs air-gapped são carteiras de hardware, mas "air-gapped" descreve o modelo de conectividade, não a categoria do produto.
Como as carteiras air-gapped enviam transações sem a internet?
Elas não transmitem transações por conta própria. Em vez disso, elas assinam os dados da transação offline e exportam o resultado assinado via códigos QR ou armazenamento removível. Um dispositivo online separado então transmite a transação assinada para a rede blockchain.
As carteiras air-gapped são completamente seguras?
Elas reduzem significativamente o risco de hacking remoto, mas nenhuma configuração é perfeitamente segura. Os usuários ainda podem ser enganados para assinar a transação errada, e ataques físicos ou adulteração da cadeia de suprimentos são possíveis. Uma boa segurança operacional e verificação cuidadosa ainda são necessárias.
O que é assinatura air-gapped?
A assinatura air-gapped é aprovar uma transação em um dispositivo offline que possui as chaves privadas. A transação não assinada é transferida, assinada offline, e a transação assinada é transferida de volta para transmissão. Isso mantém as chaves privadas expostas a sistemas conectados à internet.
Termos relacionados
Seed Phrase
A seed phrase is a list of words that can restore a crypto wallet by regenerating the private keys that control its funds.
Hardware Wallet
A hardware wallet is a physical device that keeps your crypto private keys offline and signs transactions securely so funds can’t be spent without your…
Secure Element
A secure element is a tamper-resistant chip that stores cryptographic keys and performs sensitive operations in an isolated, hardened environment.
Private Key
A private key is a secret cryptographic number that lets you prove ownership and sign transactions to spend crypto from a wallet.
Cold Storage
Cold storage is a way to secure crypto by keeping the wallet’s private keys offline, reducing exposure to online hacks and malware.