Carteira de Recuperação Social

Definição

Uma carteira de recuperação social é um design avançado de carteira de criptomoedas que substitui o modelo tradicional de ponto único de falha de backups por frase mnemônica por um mecanismo de recuperação distribuído baseado em contatos humanos de confiança, conhecidos como guardiões. Nessa arquitetura, o proprietário da carteira mantém uma única chave de assinatura para transações diárias, mas se essa chave for perdida, roubada ou comprometida, um quórum predefinido de guardiões – normalmente a maioria (por exemplo, 3 de 5) – pode autorizar coletivamente a substituição da chave de assinatura por uma nova, restaurando o acesso do proprietário aos seus fundos sem que nenhum guardião individual tenha controle independente sobre a carteira.

O conceito foi formalizado e popularizado pelo cofundador do Ethereum, Vitalik Buterin, em uma postagem de blog de janeiro de 2021 intitulada "Por que precisamos de ampla adoção de carteiras de recuperação social". Buterin argumentou que a dependência da indústria de criptomoedas em frases-semente — longas sequências de palavras aleatórias que os usuários devem armazenar com segurança para sempre — representava uma falha fundamental de usabilidade e segurança que impedia a adoção em massa. Uma única frase-semente perdida, roubada ou danificada poderia significar a perda permanente de todos os fundos, e essa fragilidade era incompatível com um sistema financeiro projetado para atender bilhões de pessoas.

As carteiras de recuperação social são implementadas como contratos inteligentes em blockchains que suportam contas programáveis, principalmente o Ethereum. O contrato da carteira armazena a chave de assinatura atual do proprietário e uma lista de endereços de guardiões. Transações normais exigem apenas a assinatura do proprietário, preservando a conveniência e a rapidez de uma carteira padrão. A função de recuperação, no entanto, requer assinaturas de um número mínimo de guardiões, que podem iniciar uma rotação de chaves após um período de atraso predefinido. Esse atraso serve como medida de segurança, dando ao proprietário legítimo tempo para detectar e cancelar tentativas de recuperação não autorizadas.

O modelo de guardião foi projetado para ser altamente flexível. Os guardiões podem ser amigos, familiares, custodiantes institucionais, carteiras de hardware mantidas pelo proprietário em locais separados ou até mesmo outros contratos inteligentes com sua própria lógica de múltiplas assinaturas. O proprietário pode adicionar, remover ou substituir guardiões a qualquer momento (sujeito a restrições de bloqueio temporal), e os guardiões normalmente não sabem quem são os outros guardiões, reduzindo o risco de conluio. Essa arquitetura estabelece um equilíbrio cuidadosamente projetado entre segurança (nenhum ponto único de falha), usabilidade (nenhuma frase mnemônica a ser perdida) e soberania (o proprietário mantém o controle total durante a operação normal).

O conceito de carteira de recuperação social está intimamente relacionado ao movimento mais amplo em direção a carteiras de contratos inteligentes e abstração de contas (ERC-4337) , que visa tornar as contas Ethereum programáveis ​​e eliminar as limitações das contas de propriedade externa (EOAs). Projetos como Argent, Soul Wallet e Safe (anteriormente Gnosis Safe) implementaram várias formas de recuperação social, e Vitalik Buterin tem defendido consistentemente a recuperação social como uma peça fundamental para a adoção em massa do Ethereum.

Origem e história

2014 : O conceito de carteiras com múltiplas assinaturas surgiu no Bitcoin, permitindo que várias chaves controlassem um único endereço. Embora não seja exatamente uma recuperação social, as carteiras com múltiplas assinaturas introduziram a ideia fundamental de que a segurança da carteira poderia ser distribuída entre várias partes, em vez de concentrada em uma única chave.

2016 : O ataque à DAO do Ethereum, que resultou na perda de aproximadamente US$ 60 milhões em ETH, destacou as consequências catastróficas das vulnerabilidades dos contratos inteligentes e intensificou as discussões sobre modelos de segurança para carteiras digitais. O evento ressaltou a necessidade de mecanismos de recuperação capazes de responder a comprometimentos críticos sem depender de intermediários centralizados.

2018 : A Argent , uma startup de carteiras de contratos inteligentes baseada em Ethereum, começou a desenvolver uma implementação de recuperação social que se tornaria uma das primeiras carteiras de recuperação social prontas para produção. Fundada por Itamar Lesuisse e Gerald Goldstein, a Argent projetou um sistema onde os usuários podiam designar "guardiões" – contatos de confiança, carteiras de hardware ou o próprio serviço de guardiões da Argent – ​​que poderiam ajudar coletivamente a recuperar o acesso a uma carteira perdida.

2019 : A Argent lançou publicamente sua carteira com recuperação social como recurso principal, demonstrando que o conceito era tecnicamente viável e poderia ser entregue com uma experiência de usuário amigável. A carteira gerenciava o controle de guardiões, a recuperação com bloqueio de tempo e os limites de gastos diários inteiramente por meio de contratos inteligentes na rede principal Ethereum.

2021 (11 de janeiro) : Vitalik Buterin publicou seu influente artigo "Por que precisamos de ampla adoção de carteiras de recuperação social" , que se tornou a definição definitiva do conceito de carteira de recuperação social. Buterin apresentou os argumentos contra as frases-semente, descreveu detalhadamente o modelo de recuperação baseado em guardiões e defendeu que a recuperação social deveria se tornar a arquitetura de carteira padrão para usuários do Ethereum.

2021–2022 : O conceito ganhou força significativa na comunidade Ethereum. Vários projetos de carteiras começaram a implementar ou aprimorar seus recursos de recuperação social. O surgimento das propostas de abstração de contas (ERC-4337) forneceu um caminho técnico para tornar as carteiras de recuperação social cidadãs de primeira classe no Ethereum, sem exigir alterações no nível do protocolo.

2023 : O padrão ERC-4337 (Account Abstraction) foi implementado na rede principal do Ethereum, fornecendo a infraestrutura para que carteiras de contratos inteligentes — incluindo carteiras de recuperação social — operassem sem depender de EOAs tradicionais para o início de transações. Esse foi um momento decisivo para a recuperação social, pois removeu um importante ponto de atrito na experiência do usuário.

2024–2026 : As implementações de carteiras com recuperação social amadureceram significativamente. A Safe (anteriormente Gnosis Safe) introduziu opções de recuperação modular, a Soul Wallet foi lançada com suporte nativo a ERC-4337 e recuperação social, e múltiplas redes de camada 2 (Optimism, Arbitrum, Base) forneceram ambientes de baixo custo onde as operações de recuperação social (adicionar/remover guardiões, executar recuperação) se tornaram economicamente viáveis ​​para usuários comuns.

“A ideia é simples: existe uma única chave de assinatura que pode ser usada para aprovar transações, mas também existe um conjunto de pelo menos 3 (ou um número muito maior) guardiões, dos quais a maioria pode cooperar para alterar a chave de assinatura da conta. Este é um modelo estritamente melhor do que frases-semente.” – Vitalik Buterin, “Por que precisamos de ampla adoção de carteiras de recuperação social” (janeiro de 2021)

Em termos simples

  1. Contatos de emergência no seu telefoneImagine uma carteira de recuperação social como a função de contatos de emergência do seu smartphone. Normalmente, só você pode desbloquear o telefone. Mas, se você ficar incapacitado, seus contatos de emergência podem trabalhar juntos para acessar suas informações médicas. Da mesma forma, os responsáveis ​​pela sua carteira podem trabalhar juntos para restaurar seu acesso caso você perca a chave – mas eles não podem acessar seus fundos individualmente.
  2. Cofre com vários responsáveis ​​pelas chavesImagine um cofre em um banco que exige que três das cinco pessoas designadas compareçam com suas chaves para abri-lo. Ninguém consegue abrir o cofre sozinho, e o proprietário pode trocar quem detém as chaves a qualquer momento. Uma carteira de recuperação social funciona da mesma maneira: seus responsáveis ​​legais detêm coletivamente as "chaves" para restaurar seu acesso.
  3. Redefinição de senha por meio de amigos de confiançaQuando você esquece a senha de uma conta de mídia social, às vezes é possível verificar sua identidade pedindo a amigos de confiança que confirmem que é você mesmo. Uma carteira de recuperação social estende esse mesmo conceito intuitivo para criptomoedas: seus responsáveis ​​legais atestam sua identidade e ajudam você a recuperar o acesso à sua carteira.
  4. Uma chave reserva da casa com os vizinhosMuitas pessoas deixam uma chave reserva de casa com um vizinho de confiança caso fiquem trancadas para fora. Uma carteira de recuperação social funciona como deixar chaves reservas com vários vizinhos, onde pelo menos três deles precisam concordar em deixá-lo entrar. Nenhum vizinho pode entrar na sua casa sozinho, e você pode trocar de vizinho sempre que quiser.
  5. Conselho de administração para sua carteiraImagine sua carteira como uma empresa onde você é o CEO, tomando todas as decisões diárias. Mas, se o CEO ficar indisponível, o conselho administrativo (seus responsáveis) pode votar para nomear um novo CEO. O conselho não administra a empresa no dia a dia – ele só intervém em momentos de crise.

Importante: Carteiras de recuperação social não eliminam todos os riscos. Os guardiões devem ser escolhidos com cuidado – se a maioria dos guardiões entrar em conluio, teoricamente poderiam iniciar uma recuperação não autorizada. O mecanismo de bloqueio temporal existe justamente para proteger contra isso, dando ao proprietário legítimo uma janela de tempo para cancelar quaisquer tentativas de recuperação suspeitas. Os usuários também devem garantir que seus guardiões permaneçam acessíveis e atualizar sua lista de guardiões caso os relacionamentos mudem ou os guardiões percam o acesso às suas próprias carteiras.

Principais recursos técnicos

Arquitetura de conta de contrato inteligente

  • A carteira é implementada como um contrato inteligente implantado em uma blockchain compatível com EVM (Ethereum, rede ArbitrumOtimismo, Base, etc.)
  • O contrato armazena a chave de assinatura atual do proprietário (um endereço Ethereum ou chave pública).
  • Um mapeamento dos endereços dos guardiões e o limite de quórum necessário (por exemplo, 3 de 5) são armazenados no estado do contrato.
  • Todas as operações da carteira (transferências, interações com contratos, gerenciamento de custódia) são executadas por meio do contrato inteligente, em vez de uma conta EOA tradicional.
  • O contrato pode impor recursos de segurança adicionais, como limites de gastos diários, listas de endereços permitidos e chaves de sessão.

Sistema de Gestão de Guardiões

  • O proprietário da carteira pode adicionar novos guardiões, remover guardiões existentes ou substituir guardiões a qualquer momento.
  • A inclusão e remoção de entidades de segurança está sujeita a um período de bloqueio (normalmente de 24 a 72 horas) para impedir que um invasor que tenha comprometido a chave de assinatura remova rapidamente todas as entidades de segurança.
  • Os guardiões podem ser qualquer endereço Ethereum: uma EOA controlada por um amigo, uma carteira de hardware, uma assinatura múltipla de um custodiante institucional ou até mesmo outro contrato inteligente.
  • O proprietário da carteira pode configurar o limite de quórum (por exemplo, exigindo 2 de 3, 3 de 5 ou 4 de 7 guardiões para recuperação).
  • Em implementações que preservam a privacidade, os endereços dos guardiões podem ser armazenados como hashes em vez de texto simples, impedindo a identificação on-chain do conjunto de guardiões.

Como funciona a recuperação social

  1. O proprietário da carteira usa sua chave de assinatura para todas as transações normais – envio de tokens, interação com Protocolos DeFi, cunhar NFTs – exatamente como uma carteira comum
  2. O proprietário perde o acesso à sua chave de assinatura (dispositivo perdido, roubado, danificado ou chave comprometida).
  3. O proprietário contata seus responsáveis ​​por meio de canais externos à blockchain (telefone, e-mail, aplicativos de mensagens) e solicita que eles iniciem o processo de recuperação.
  4. Cada guardião participante submete uma transação ao contrato inteligente da carteira, assinando uma mensagem que especifica a nova chave de assinatura que o proprietário deseja usar.
  5. Assim que o quórum necessário de assinaturas de responsáveis ​​for coletado (por exemplo, 3 de 5), o contrato inteligente inicia o processo de recuperação.
  6. Inicia-se um período de atraso com bloqueio temporal (normalmente de 24 a 48 horas), durante o qual a recuperação pode ser cancelada pela chave de assinatura atual (protegendo contra tentativas de recuperação não autorizadas).
  7. Após o período de bloqueio temporal expirar sem cancelamento, o contrato inteligente substitui a chave de assinatura antiga pela nova.
  8. O proprietário da carteira agora pode assinar transações com sua nova chave, com todos os fundos, permissões e estado do contrato preservados exatamente como antes.
  9. A chave de assinatura antiga é invalidada permanentemente, impedindo que uma chave comprometida seja usada, mesmo que o invasor a tenha mantido.

Integração de abstração de conta (ERC-4337)

  • O padrão ERC-4337 permite que carteiras de contratos inteligentes iniciem transações sem a necessidade de um EOA separado para o pagamento de taxas de gás.
  • As carteiras de recuperação social construídas em ERC-4337 usam UserOperations em vez de transações tradicionais, permitindo que o processo de recuperação seja patrocinado por pagadores (retransmissores de gás).
  • Isso significa que os responsáveis ​​legais podem participar da recuperação sem precisar manter ETH por um período determinado. taxas de gás, simplificando drasticamente a experiência do usuário
  • Os agrupadores reúnem as operações do usuário e as enviam para o contrato EntryPoint, que valida e executa a lógica de recuperação.
  • O ERC-4337 também permite operações em lote, possibilitando que a configuração da nova chave, a verificação do guardião e a iniciação do bloqueio temporal ocorram em uma única transação atômica.

Mecanismos de bloqueio de tempo e anticonluio

  • Todas as operações sensíveis (recuperação, alterações de guardião, grandes transferências) estão sujeitas a atrasos de bloqueio de tempo configuráveis.
  • O proprietário legítimo pode cancelar qualquer operação pendente durante o período de bloqueio usando sua chave de assinatura atual.
  • Algumas implementações incluem a funcionalidade de "cofre", onde grandes movimentações de fundos exigem bloqueios temporais prolongados, mesmo durante a operação normal.
  • Projetos avançados implementam requisitos de rotação de guardiões, impedindo que o mesmo conjunto de guardiões inicie múltiplas tentativas de recuperação sem períodos de recarga.
  • Os sistemas de notificação (eventos on-chain, notificações push) alertam o proprietário da carteira imediatamente quando uma tentativa de recuperação é iniciada.

Vantagens desvantagens

Aspecto Detalhes
Nenhuma frase mnemônica necessária Os usuários não precisam mais armazenar com segurança uma frase mnemônica de 12 ou 24 palavras indefinidamente, eliminando a causa mais comum de perda permanente de fundos em criptomoedas: backups perdidos, danificados ou roubados da frase mnemônica.
Modelo de segurança centrado no ser humano A recuperação se baseia em relações humanas de confiança, em vez de segredos criptográficos abstratos, tornando a segurança da carteira intuitiva e acessível a usuários sem conhecimento técnico.
Nenhum ponto único de falha Nem a perda da chave de assinatura nem a violação da segurança de qualquer guardião individual resultam em perda de fundos – o modelo de limiar distribuído oferece resiliência contra múltiplas falhas simultâneas.
Configuração flexível do guardião Os guardiões podem ser amigos, familiares, instituições, carteiras de hardware ou outros contratos inteligentes, permitindo que os usuários criem esquemas de recuperação que correspondam às suas relações de confiança e perfis de risco específicos.
Preserva a soberania diária Durante o funcionamento normal, apenas a chave de assinatura do proprietário da carteira é necessária – os responsáveis ​​não têm visibilidade nem controle sobre as transações rotineiras, preservando totalmente a privacidade e a autonomia financeira.
Segurança atualizável Ao contrário das frases-semente, que são fixas para sempre, o conjunto de frases de segurança pode ser atualizado ao longo do tempo conforme os relacionamentos, os níveis de confiança e as necessidades de segurança evoluem.
Potencial de adoção pelo público em geral Ao remover a barreira da frase mnemônica, as carteiras de recuperação social tornam as criptomoedas acessíveis a usuários que jamais conseguiriam gerenciar com segurança um backup de 24 palavras, potencialmente desbloqueando o acesso de bilhões de novos usuários.
risco de conluio do guardião Se a maioria dos tutores conspirar, eles poderão iniciar uma recuperação não autorizada – a seleção adequada de tutores, o bloqueio temporal e a diversidade de tutores mitigam, mas não eliminam, esse risco.
Dependência da disponibilidade do guardião Se muitos responsáveis ​​legais ficarem incontactáveis ​​(perderem as próprias chaves, mudarem de número de telefone, falecerem), o mecanismo de recuperação torna-se inutilizável, exigindo verificações periódicas da saúde dos responsáveis.
Custos de gás para operações on-chain Transações de gerenciamento e recuperação de dados exigem execução on-chain, o que pode ser caro no Ethereum. Implantações de camada 1 e 2 reduzem significativamente, mas não eliminam, esses custos.
Risco de contrato inteligente A carteira é um contrato inteligente que pode conter vulnerabilidades – uma falha na lógica de recuperação pode bloquear fundos permanentemente ou permitir acesso não autorizado.
superfície de engenharia social Guardiões que são publicamente conhecidos podem ser alvos de ataques de engenharia social que visam enganá-los para que aprovem solicitações de recuperação fraudulentas.

Gestão de Risco

Seleção e diversificação de guardiões

Escolher guardiões de forma inadequada — selecionando pessoas que possam conspirar, perder suas próprias chaves ou se tornarem inacessíveis — compromete todo o modelo de recuperação. Mitigação: Selecione guardiões de círculos sociais diversos e independentes (por exemplo, um membro da família, um amigo próximo, um contato profissional, um serviço de custódia institucional, uma carteira de hardware que você controla em um local separado). Certifique-se de que nenhum subconjunto de guardiões que possa formar quórum tenha relacionamentos próximos entre si. Revise e atualize sua lista de guardiões pelo menos anualmente.

Vulnerabilidade de contrato inteligente

A própria carteira é um contrato inteligente, e falhas na lógica de recuperação, gerenciamento de guardiões ou controle de acesso podem resultar em perda permanente de fundos ou acesso não autorizado. Mitigação: Use apenas implementações de carteiras de recuperação social bem auditadas e testadas em campo, de equipes renomadas (por exemplo, Safe, Argent, Soul Wallet). Verifique se o código do contrato foi auditado por várias empresas de segurança independentes. Prefira implementações com programas de recompensa por bugs e monitoramento de segurança ativo. Considere usar uma carteira que suporte padrões de proxy atualizáveis ​​para que as vulnerabilidades possam ser corrigidas.

Compromisso da Chave Guardian

Se um atacante comprometer chaves de custódia suficientes para atingir o limite de quórum, ele poderá iniciar uma recuperação não autorizada. Mitigação: Incentive os responsáveis ​​pela custódia a usar carteiras de hardware ou carteiras multisig para suas chaves. Defina atrasos de bloqueio suficientemente longos (48 a 72 horas) para dar ao proprietário legítimo tempo para detectar e cancelar tentativas de recuperação não autorizadas. Habilite notificações push para todos os eventos relacionados à recuperação. Considere exigir pelo menos um responsável institucional (por exemplo, um serviço de custódia com requisitos de KYC) para dificultar a ação de atacantes.

Ataques de engenharia social

Os atacantes podem se passar pelo proprietário da carteira e convencer os responsáveis ​​a aprovar uma recuperação fraudulenta. Mitigação: Estabeleça protocolos de verificação fora da banda com os responsáveis ​​– combine antecipadamente perguntas específicas, palavras-chave ou requisitos de videochamada que devem ser atendidos antes que qualquer responsável aprove uma solicitação de recuperação. Certifique-se de que os responsáveis ​​entendam que as solicitações de recuperação devem ser tratadas com a mesma seriedade que a assinatura de um documento legal.

Proibições de custo de gás L1

Na rede principal do Ethereum, o custo de gás para operações de recuperação (múltiplas transações de guardiões mais a execução do bloqueio de tempo) pode ser substancial durante períodos de alta congestão da rede. Mitigação: Implante carteiras de recuperação social em redes de camada 2 (Arbitrum, Optimism, Base), onde os custos de gás são ordens de magnitude menores. Use provedores de pagamento ERC-4337 para patrocinar as taxas de gás para operações de recuperação, garantindo que nem o proprietário da carteira nem os guardiões precisem manter ETH especificamente para recuperação.

Relevância cultural

As carteiras de recuperação social representam uma mudança filosófica na forma como a comunidade de criptomoedas pensa sobre a relação entre segurança, usabilidade e autossuficiência. Por mais de uma década, o princípio cripto de "não são suas chaves, não são suas moedas" exigia implicitamente que cada usuário se tornasse seu próprio banco – com todos os encargos de segurança operacional que isso acarreta. As carteiras de recuperação social desafiam esse dogma não abandonando a autocustódia, mas redefinindo o que ela significa de uma forma que reconheça a realidade humana.

O conceito repercutiu profundamente na comunidade Ethereum, em particular, onde a postagem de Vitalik Buterin em seu blog, em 2021, gerou ampla discussão sobre se a insistência da indústria no gerenciamento da frase mnemônica era de fato uma funcionalidade ou um defeito. A postagem cristalizou um sentimento crescente de que a crise de usabilidade das criptomoedas não era apenas um inconveniente, mas uma ameaça existencial à adoção – cada usuário que perdia fundos permanentemente devido a uma frase mnemônica mal utilizada era um exemplo que desencorajava potenciais novos usuários.

As carteiras de recuperação social também incorporam a crença da comunidade Ethereum no poder dos contratos inteligentes para redesenhar a infraestrutura fundamental. Em vez de aceitar as limitações do modelo de conta herdado do Bitcoin (uma chave, um endereço, sem recuperação), a comunidade Ethereum optou por desenvolver uma solução melhor usando dinheiro programável. Isso reflete um padrão cultural mais amplo no Ethereum: quando confrontado com um problema complexo, cria-se um contrato inteligente para resolvê-lo.

O modelo de guardião também possui profunda ressonância com os valores comunitários que sempre coexistiram com o individualismo libertário das criptomoedas. A ideia de que sua comunidade – seus amigos, familiares e associados de confiança – pode servir como sua rede de segurança espelha as estruturas sociais tradicionais, onde as comunidades protegem seus membros. Nesse sentido, as carteiras de recuperação social são tanto uma inovação social quanto técnica.

“O maior problema de experiência do usuário (UX) no mundo das criptomoedas não são as taxas de gás ou as confirmações lentas – é o fato de pedirmos às pessoas comuns que nunca percam um pedaço de papel pelo resto da vida ou que abdiquem de suas economias. As carteiras de recuperação social são a primeira solução viável para esse problema.” – Itamar Lesuisse, cofundador da Argent

Exemplos do mundo real

Exemplo 1: Carteira Argent – ​​Recuperação Social do Consumidor no Ethereum

Cenário: Um usuário sem conhecimento técnico possuía aproximadamente US$ 25,000 em ETH e tokens ERC-20 em uma carteira Argent. Ele havia configurado cinco guardiões: seu cônjuge, dois amigos próximos, o serviço de guardião em nuvem da Argent e uma carteira de hardware Ledger armazenada na casa de um familiar. O celular do usuário foi roubado e ele não tinha backup da chave de assinatura.

Implementação: O usuário contatou seus responsáveis ​​legais e solicitou a aprovação da recuperação para uma nova chave de assinatura gerada em um telefone substituto. Seu cônjuge e um amigo aprovaram a solicitação pelo aplicativo Argent, e o serviço de segurança em nuvem da Argent verificou a identidade do usuário por e-mail e SMS, atingindo o quórum de 3 de 5. Um período de bloqueio de 48 horas foi iniciado.

Resultado: Após 48 horas sem cancelamento (a chave do telefone roubado não pôde ser cancelada porque o invasor não sabia o PIN da carteira), a chave de assinatura foi rotacionada. O usuário recuperou o acesso total a todos os fundos. O custo total foi de aproximadamente US$ 15 em taxas de gás. Todo o processo foi concluído sem frases de recuperação, sem necessidade de abrir chamados de suporte para uma corretora centralizada e sem qualquer perda de fundos.

Exemplo 2: Seguro (Gnosis Safe) – Multi-assinatura Institucional com Módulo de Recuperação Social

Cenário: O tesouro de um protocolo DeFi, com mais de US$ 40 milhões em ativos, era gerenciado por meio de uma carteira multiassinatura Safe com configuração de 4 de 7 signatários. Um dos sete signatários teve sua carteira de hardware comprometida por meio de um ataque à cadeia de suprimentos.

Implementação: Os signatários restantes utilizaram o módulo de recuperação do Safe para iniciar a remoção do signatário comprometido e a substituição por uma nova chave. A operação exigiu assinaturas de 4 dos 6 signatários restantes não comprometidos, que se coordenaram por meio de um canal de grupo seguro. Um bloqueio de 72 horas foi acionado, durante o qual a equipe de segurança do protocolo monitorou a chave comprometida em busca de quaisquer tentativas de transação não autorizadas.

Resultado: A chave do signatário comprometido foi substituída sem qualquer movimentação de fundos. O protocolo publicou um relatório de transparência detalhando o incidente e a resposta, demonstrando à sua comunidade que o mecanismo de recuperação social funcionou conforme o planejado. Nenhum fundo foi perdido e o tesouro continuou suas operações com interrupção mínima.

Exemplo 3: Soul Wallet – Recuperação nativa ERC-4337 na camada 2

Cenário: Um desenvolvedor que trabalhava com a plataforma Optimism utilizava a Soul Wallet, uma carteira de contratos inteligentes nativa do padrão ERC-4337 com recuperação social integrada. Ele havia configurado três guardiões (dois amigos e uma carteira de hardware). Após uma falha do sistema, o desenvolvedor perdeu o acesso à sua máquina de desenvolvimento local e à chave de assinatura armazenada nela.

Implementação: O desenvolvedor gerou uma nova chave de assinatura em um dispositivo novo e contatou dois amigos via Signal. Cada amigo se conectou à interface de recuperação da Soul Wallet e assinou a mensagem de recuperação especificando a nova chave. Como a Soul Wallet usa o padrão ERC-4337 na Optimism, um provedor de serviços (paymaster) patrocinou as taxas de gás tanto para as transações dos guardiões quanto para a execução da recuperação, de modo que nem o desenvolvedor nem os guardiões precisaram manter ETH na Optimism.

Resultado: A recuperação foi concluída em 26 horas (2 horas para coordenação com o responsável pela proteção, mais um bloqueio de 24 horas). O custo total de gás, arcado pelo pagador, foi inferior a US$ 0.50. O desenvolvedor manteve o acesso a todos os tokens, NFTs e permissões de contrato associados à carteira. A experiência validou a arquitetura ERC-4337 + L2 + recuperação social como uma solução viável para o consumidor final.

Exemplo 4: Multisig Pessoal de Vitalik Buterin – Praticando o que ele prega

Cenário: Vitalik Buterin revelou publicamente que utiliza uma configuração multisig para seus fundos pessoais em vez de uma carteira de chave única, refletindo os mesmos princípios subjacentes às carteiras de recuperação social. Sua configuração envolve múltiplas chaves distribuídas em diferentes dispositivos e locais.

Implementação: Embora os detalhes exatos não sejam totalmente públicos por motivos de segurança, Buterin discutiu o uso de um esquema de assinatura de limite, no qual várias chaves armazenadas em diferentes carteiras de hardware em locais geograficamente distintos são necessárias para movimentar quantias significativas de fundos. Algumas configurações incluem associados de confiança como detentores de chaves adicionais, implementando uma forma de recuperação social.

Resultado: A adoção pessoal do gerenciamento de chaves distribuídas por Buterin — e sua disposição em defendê-lo publicamente — serviu como um poderoso endosso ao modelo de recuperação social. Sua defesa influenciou diversas equipes de carteiras digitais a priorizarem recursos de recuperação social e moldou o roteiro mais amplo do Ethereum para incluir a abstração de contas como uma atualização da infraestrutura principal.

Tabela de comparação

Característica Carteira de Recuperação Social Carteira EOA tradicional Carteira Multisig (ex: Safe) Carteira MPC
Mecanismo de recuperação Quórum de guardiões substitui a chave de assinatura Somente backup da frase-semente Quórum de assinaturas necessário para todas as transações. As ações principais podem ser atualizadas/rotacionadas.
Fluxo de transações diárias Assinatura única (chave do proprietário) Assinatura única (chave privada) São necessárias várias assinaturas para cada transação. Assinatura distribuída (aparece como uma única assinatura)
Dependência da frase-semente Nenhum – os guardiões substituem as frases-semente. Crítico – perda significa perda permanente do fundo. Reduzido – mas os signatários individuais ainda podem usar frases-semente. Eliminado – compartilhamentos de chave substituem chaves completas
Contrato inteligente necessário Sim (contrato de carteira on-chain) Não (EOA nativo) Sim (contrato multisig on-chain) Não (computação fora da cadeia)
Compatibilidade com ERC-4337 Integração nativa Não aplicável (EOAs não são contratos) Suportado por meio de módulos Compatível via integração com o bundler
custos adicionais de gás Moderado (implantação do contrato + operações de recuperação) Transações mínimas (nativas) Alto (cada transação requer múltiplas assinaturas on-chain) Minimalista (assinatura única na blockchain)
Flexibilidade do responsável/signatário Adicione/remova responsáveis ​​a qualquer momento com bloqueio de tempo. Não aplicável Adicionar/remover signatários requer aprovação do quórum existente. A rotação de ações-chave é possível, mas operacionalmente complexa.
Risco de conluio A maioria dos responsáveis ​​legais poderia iniciar uma recuperação não autorizada (mitigada por um bloqueio temporal). Não aplicável (chave única) A maioria dos signatários controla todos os fundos em todos os momentos. Os principais acionistas poderiam reconstruir a chave completa.
usabilidade convencional Alto – sem frase-semente, conceito de recuperação familiar Baixa – o gerenciamento de frases-semente é propenso a erros. Baixo – requer coordenação para cada transação. Médio – invisível para os usuários, mas requer infraestrutura confiável.
Privacidade on-chain Moderado – endereços de guardiões visíveis na blockchain (a menos que estejam criptografados) Alto – endereço único, sem relações on-chain Baixo – todos os endereços dos signatários visíveis Alta – assinatura única na cadeia
Tempo para recuperar 24–72 horas (período de bloqueio temporal) Instantâneo (se a frase mnemônica estiver disponível) ou nunca (se for perdida). Instantâneo (se houver quórum) Variável (depende do processo do fornecedor)

Perguntas frequentes

O que é uma carteira de recuperação social e como ela difere de uma carteira normal?

Uma carteira de recuperação social é uma carteira de criptomoedas baseada em contratos inteligentes, onde o proprietário usa uma única chave de assinatura para transações diárias, mas pode recuperar o acesso por meio de um grupo de guardiões confiáveis ​​caso a chave seja perdida. Diferentemente de uma carteira comum, onde a perda da chave privada ou da frase mnemônica significa a perda permanente dos fundos, uma carteira de recuperação social permite que os guardiões designados autorizem coletivamente uma nova chave de assinatura, restaurando o acesso sem que nenhum guardião individual consiga acessar os fundos de forma independente.

Quem são os guardiões e como devo escolhê-los?

Os guardiões são entidades de confiança — indivíduos, instituições, carteiras de hardware ou contratos inteligentes — que você designa para ajudar a recuperar sua carteira caso perca sua chave de assinatura. Você deve escolher guardiões de círculos sociais diversos e independentes para minimizar o risco de conluio: por exemplo, um membro da família, um amigo próximo de um grupo social diferente, um contato profissional, um serviço de guardião institucional e uma carteira de hardware que você controla em um local físico separado. Evite selecionar guardiões que se conheçam bem ou que possam ser influenciados pelo mesmo atacante.

Meus responsáveis ​​legais podem acessar meus fundos ou ver minhas transações?

Não. Durante o funcionamento normal da carteira, os guardiões não têm capacidade para visualizar, aprovar ou interferir nas suas transações. O único poder deles é participar do processo de recuperação — especificamente, assinar uma mensagem aprovando a substituição da sua chave de assinatura. Mesmo durante a recuperação, os guardiões não têm acesso aos seus fundos; eles apenas autorizam qual nova chave controlará a carteira. O proprietário da carteira mantém total soberania e privacidade durante o uso diário.

O que acontece se eu perder minha chave de assinatura e alguns dos meus responsáveis ​​legais ficarem inacessíveis?

Você só precisa de um quórum de guardiões (por exemplo, 3 de 5) para concluir a recuperação – não precisa de todos. Esse limite mínimo leva em consideração a possibilidade de alguns guardiões estarem temporariamente ou permanentemente inacessíveis. No entanto, se você não conseguir contatar guardiões suficientes para atingir o quórum, não será possível recuperar a carteira. Por isso, é importante verificar periodicamente se seus guardiões ainda estão acessíveis e atualizar sua lista de guardiões quando houver mudanças nos relacionamentos ou nas circunstâncias.

O que impede meus responsáveis ​​legais de roubarem meus fundos por meio de conluio?

Diversos mecanismos protegem contra a conivência de guardiões. Primeiro, as operações de recuperação estão sujeitas a um período de bloqueio (normalmente de 24 a 72 horas), durante o qual o proprietário legítimo da carteira pode cancelar a recuperação usando sua chave de assinatura atual. Segundo, os guardiões devem ser escolhidos de círculos sociais diversos e independentes, de modo que a formação de um quórum de conluio exija coordenação entre partes não relacionadas. Terceiro, algumas implementações permitem que o proprietário exija pelo menos um guardião institucional com requisitos de KYC (Conheça Seu Cliente). Finalmente, os guardiões só podem substituir a chave de assinatura – eles não podem sacar fundos diretamente – portanto, mesmo uma recuperação não autorizada bem-sucedida apenas transferiria o controle, em vez de esvaziar imediatamente a carteira.

Qual o custo para configurar e usar uma carteira de recuperação social?

Na camada 1 do Ethereum, a implantação de um contrato de carteira de recuperação social custa aproximadamente de US$ 20 a US$ 100 em taxas de gás, dependendo da congestão da rede, e cada operação de gerenciamento de guardiões (adicionar, remover ou substituir um guardião) custa de US$ 5 a US$ 30. Operações de recuperação envolvendo múltiplas transações de guardiões podem custar de US$ 50 a US$ 200 na camada 1. Em redes de camada 2, como Arbitrum, Optimism ou Base, esses custos são reduzidos em 50 a 100 vezes, tornando o custo de implantação inferior a US$ 1 e as operações de recuperação inferiores a US$ 1 no total. Os provedores de tokens ERC-4337 podem reduzir ainda mais os custos patrocinando as taxas de gás.

A recuperação social é o mesmo que multi-assinatura (multisig)?

Não, embora compartilhem semelhanças conceituais. Em uma carteira multisig, várias assinaturas são necessárias para cada transação, tornando-a mais segura, mas menos conveniente para o uso diário. Em uma carteira de recuperação social, apenas a assinatura do proprietário é necessária para transações normais, e o quórum de guardiões é invocado somente durante o processo de recuperação. Isso significa que as carteiras de recuperação social oferecem a conveniência de uma carteira de chave única durante a operação normal, ao mesmo tempo que fornecem segurança de nível multisig para a função crítica de recuperação.

Fontes

  • Vitalik Buterin – Por que precisamos de uma ampla adoção de carteiras de recuperação social (2021)
  • ERC-4337: Abstração de conta usando Alt Mempool – Propostas de melhoria do Ethereum
  • Argent – ​​Documentação do Modelo de Segurança para Carteiras Inteligentes
  • Safe (Gnosis Safe) – Documentação do desenvolvedor sobre módulos de recuperação
  • Fundação Ethereum – Contas e Carteiras de Contratos Inteligentes
  • Vitalik Buterin – As Três Transições (2023)
  • Soul Wallet – Carteira de Contrato Inteligente Nativa ERC-4337
  • OpenZeppelin – Segurança de Contratos Inteligentes e Padrões de Controle de Acesso

Verifique seus próprios números

A calculadora gratuita da UEEx retorna o preço de liquidação, a utilização da margem e as taxas para qualquer tamanho de posição.

Resumo Semanal da UEEx

Análises de mercado e alertas de segurança, lidos por 10,000 traders.