<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Criptomoedas on Arpokrat</title>
    <link>https://arpokrat.com/pt/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Criptomoedas on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pt</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pt/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: o guia completo, do pedaço de papel ao multisig sobre Qubes OS</title>
      <link>https://arpokrat.com/pt/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Em 2023, os investigadores da Kaspersky desmontaram uma wallet de hardware Trezor comprada num mercado em linha de aparência séria. O aparelho era visualmente idêntico ao original, embalagem incluída, e funcionava normalmente. Mostrava uma série de palavras para copiar, exactamente como um verdadeiro. Só que essa série não tinha sido sorteada pelo aparelho: tinha sido escolhida de antemão pelo atacante, que só tinha de esperar que a vítima lá depositasse os seus fundos. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;A análise completa está publicada no blogue da Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Esta história resume todo o assunto. A vítima tinha comprado o produto certo, da marca certa, com as intenções certas. O que falhou não foi o material, foi o procedimento à volta dele.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Uma cold wallet não é um objecto que se compra. É um procedimento que se aplica, e o material é apenas uma peça dele.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Eis cinco níveis de segurança, do mais simples ao mais exigente. Cada um é utilizável tal como está. Em cada patamar, a mesma pergunta: o que é que o nível anterior não protegia, e esse risco diz-lhe realmente respeito?&lt;/p&gt;
&lt;h2 id=&#34;o-que-é-uma-cold-wallet-sem-jargão&#34;&gt;O que é uma cold wallet, sem jargão&lt;/h2&gt;
&lt;p&gt;Uma criptomoeda não está armazenada nem no seu telemóvel nem no seu computador. Está inscrita num registo público, a &lt;strong&gt;blockchain&lt;/strong&gt;, duplicado em milhares de máquinas. Esse registo associa uma quantidade de fundos a um &lt;strong&gt;endereço&lt;/strong&gt;, uma longa série de caracteres que desempenha o papel de um número de conta público.&lt;/p&gt;
&lt;p&gt;Para deslocar esses fundos, é preciso provar que se é o proprietário. Essa prova vem de um segredo que só você possui: a &lt;strong&gt;chave privada&lt;/strong&gt;. Nunca se envia para lado nenhum. Serve para apor uma &lt;strong&gt;assinatura&lt;/strong&gt; criptográfica sobre a ordem de pagamento, e a rede verifica que essa assinatura corresponde de facto ao endereço em causa.&lt;/p&gt;
&lt;p&gt;Toda a segurança assenta portanto num único ponto: quem viu a chave privada.&lt;/p&gt;
&lt;p&gt;Numa plataforma de troca, não é você. A plataforma detém as chaves, você detém uma linha na base de dados dela. Se abrir falência, se for pirateada, se um regulador congelar as contas, essa linha deixa de valer grande coisa. É esse o sentido da fórmula que circula há dez anos: não são as suas chaves, não são os seus fundos.&lt;/p&gt;
&lt;p&gt;Numa aplicação móvel de wallet, você detém de facto a chave, mas ela foi gerada num aparelho ligado à internet e vive nesse aparelho. Um telemóvel moderno executa dezenas de milhares de linhas de código que ninguém auditou e continua exposto a falhas desconhecidas do próprio fabricante. A chave está lá em segurança enquanto nada correr mal.&lt;/p&gt;
&lt;p&gt;Uma &lt;strong&gt;cold wallet&lt;/strong&gt;, literalmente carteira fria, inverte a lógica. A chave privada é gerada num aparelho não ligado à internet, e nunca sai desse aparelho. O que circula são unicamente transacções por assinar, que entram, e transacções assinadas, que saem. Um atacante que controlasse inteiramente o seu computador ligado veria passar transacções, mas nunca a chave que as assina.&lt;/p&gt;
&lt;p&gt;É a única distinção que conta. Todo o resto consiste em torná-la cada vez mais difícil de contornar.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-ou-cold-wallet-a-diferença&#34;&gt;Hot wallet ou cold wallet, a diferença&lt;/h2&gt;
&lt;p&gt;Uma &lt;strong&gt;hot wallet&lt;/strong&gt;, carteira quente, é uma wallet cuja chave privada é gerada ou conservada num aparelho ligado à internet, o que a expõe permanentemente a um ataque à distância. Uma cold wallet gera a chave fora de linha e assina fora de linha, de tal modo que a chave privada nunca toca num aparelho ligado. A confusão mais frequente diz respeito ao papel do sistema operativo: um telemóvel equipado com uma aplicação como o MetaMask continua a ser uma hot wallet, mesmo num sistema endurecido e perfeitamente actualizado. O que conta não é a segurança geral do aparelho, é a presença de uma ligação de rede no momento preciso em que a chave serve para assinar. Endurecer um aparelho ligado reduz a probabilidade de um compromisso, mas não altera a categoria a que a wallet pertence.&lt;/p&gt;
&lt;h2 id=&#34;o-que-o-caso-coldcard-de-2026-nos-ensina&#34;&gt;O que o caso Coldcard de 2026 nos ensina&lt;/h2&gt;
&lt;p&gt;Impõe-se uma precisão antes de entrar nos patamares, e a actualidade recente torna-a impossível de contornar.&lt;/p&gt;
&lt;p&gt;No final de Julho de 2026, o fabricante Coinkite revelou que um defeito introduzido no firmware das suas Coldcard em Março de 2021 tinha afectado a geração de certas sementes. Não se tratava de um mecanismo de recurso voluntário: um erro de integração aquando da passagem para uma nova biblioteca criptográfica fazia com que uma macro suposta desactivar o gerador de software de reserva não produzisse o efeito esperado, de tal modo que o gerador de hardware previsto era na realidade contornado a favor do gerador de software genérico da plataforma, previsível. As frases produzidas pareciam perfeitamente aleatórias, mas a sua entropia real caía, segundo as estimativas preliminares publicadas pela Coinkite, para cerca de 40 bits nos modelos Mk2 e Mk3 e cerca de 72 bits nos Mk4, Mk5 e Q, em vez dos 128 bits previstos. O &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;dossiê técnico publicado pela Coinkite&lt;/a&gt; detalha o mecanismo com precisão.&lt;/p&gt;
&lt;p&gt;A partir de 30 de Julho de 2026, em quatro vagas, os atacantes esvaziaram cerca de 1 816 bitcoins repartidos por mais de 5 200 endereços, segundo &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;a análise da TRM Labs&lt;/a&gt;. Em nenhum momento precisaram de aceder aos aparelhos das vítimas, nem fisicamente nem à distância. Limitaram-se a recalcular chaves privadas que se tinham tornado suficientemente fracas para serem encontradas por força bruta.&lt;/p&gt;
&lt;p&gt;O ponto a reter é esse. Aquelas vítimas não tinham cometido erro algum. Semente nunca partilhada, aparelho nunca ligado, cópia de segurança física irrepreensível. Nada disso serviu, porque a falha situava-se no momento da criação da chave, antes mesmo de haver o que quer que fosse a proteger.&lt;/p&gt;
&lt;p&gt;Este caso não desqualifica nem o material Coldcard nem as wallets de hardware enquanto categoria. Trata-se de um bug preciso, corrigido por um firmware publicado logo no dia seguinte à primeira vaga, e a migração para uma nova semente continua necessária, uma vez que uma actualização não repara uma chave já gerada. Mas ilumina um limite que vale para tudo o que se segue: os cinco patamares deste artigo explicam como proteger uma chave depois de ela existir, nenhum garante por si só que ela foi correctamente gerada à partida. É esse todo o interesse das soluções abertas como o SeedSigner, descrito mais adiante, cujo código de geração é público e verificável por qualquer pessoa, ali onde um firmware fechado pode dissimular um defeito durante cinco anos.&lt;/p&gt;
&lt;h2 id=&#34;patamar-1-a-frase-semente-em-papel&#34;&gt;Patamar 1: a frase semente em papel&lt;/h2&gt;
&lt;p&gt;Reter uma chave privada é impossível para um ser humano. A norma &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, adoptada pela quase totalidade das wallets, contorna o problema.&lt;/p&gt;
&lt;p&gt;A wallet sorteia um número aleatório muito grande e traduz-o para uma lista de palavras correntes retiradas de um dicionário fixo de 2048 palavras: a &lt;strong&gt;frase semente&lt;/strong&gt;, ou frase de recuperação. Doze palavras correspondem a 128 bits de acaso, vinte e quatro palavras a 256 bits. A partir dessa frase, a wallet volta a derivar matematicamente todas as suas chaves privadas e todos os seus endereços.&lt;/p&gt;
&lt;p&gt;Consequência central: a frase é a wallet. Se o seu aparelho arder, escreve as palavras em qualquer outra wallet compatível e recupera os seus fundos tal e qual. Se alguém ler essas palavras, não precisa de mais nada. Nem do seu aparelho, nem do seu código PIN.&lt;/p&gt;
&lt;p&gt;O que torna essa frase impossível de adivinhar é a quantidade de acaso que ela contém, não o seu comprimento aparente. O mesmo raciocínio que para uma palavra-passe, detalhado no nosso artigo sobre &lt;a href=&#34;https://arpokrat.com/pt/blog/password-entropy-shannon-security/&#34;&gt;a entropia e a ciência por detrás da sua segurança&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Na prática, anota as palavras à mão, por ordem e numeradas, num suporte que não passe por aparelho nenhum. Nunca uma fotografia, uma captura de ecrã, um ficheiro de texto, um gestor de palavras-passe sincronizado, nem um correio para si próprio. Tudo o que toca num serviço em linha retira a frase do domínio fora de linha, e a cold wallet deixa de existir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O que este patamar não protege.&lt;/strong&gt; O papel arde, não resiste a uma inundação, desbota, perde-se. Pode ser lido em segundos por quem abrir a gaveta errada. Sobretudo, constitui um &lt;strong&gt;ponto único de falha&lt;/strong&gt;, expressão que voltará ao longo deste artigo: um único elemento cuja perda ou compromisso basta para levar tudo.&lt;/p&gt;
&lt;p&gt;A melhoria imediata é pouco dispendiosa: gravar a frase numa &lt;strong&gt;cópia de segurança em metal&lt;/strong&gt;, placa de aço inoxidável com letras gravadas ou com peças inseridas, de que a &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; e a Billfodl são os exemplos mais conhecidos. O aço sobrevive a um incêndio doméstico e a uma inundação. Isso resolve a destruição acidental, não o roubo.&lt;/p&gt;
&lt;h2 id=&#34;patamar-2-a-wallet-de-hardware-comercial&#34;&gt;Patamar 2: a wallet de hardware comercial&lt;/h2&gt;
&lt;p&gt;O patamar 1 pressupõe que gerou a frase semente algures. Se o fez numa aplicação móvel antes de a copiar, a sua frase existiu num aparelho ligado, e o papel limitou-se a guardar um segredo já exposto.&lt;/p&gt;
&lt;p&gt;A &lt;strong&gt;wallet de hardware&lt;/strong&gt; resolve esse problema na raiz. É um pequeno aparelho dedicado, sem navegador nem aplicações de terceiros, cujo único ofício é gerar a frase semente, conservá-la num chip seguro e assinar transacções. Liga-se ao seu computador, mas a chave nunca sai do chip. O computador envia uma transacção por assinar, o aparelho mostra o montante e o endereço de destino no seu próprio ecrã, você valida com um botão, ele devolve uma assinatura.&lt;/p&gt;
&lt;p&gt;Esse ecrã é o ponto essencial, e é muitas vezes mal compreendido. Se um programa malicioso no seu PC substituir o endereço de destino no momento do envio, o ecrã do aparelho mostrará o verdadeiro destino, o do atacante. É o seu último ponto de verificação independente. É preciso lê-lo, de cada vez.&lt;/p&gt;
&lt;p&gt;As referências são a &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, a &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; e a &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, esta última especializada em Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;a-vigilância-sobre-a-proveniência&#34;&gt;A vigilância sobre a proveniência&lt;/h3&gt;
&lt;p&gt;Voltamos aqui à wallet contrafeita do início deste artigo.&lt;/p&gt;
&lt;p&gt;Compre unicamente directamente no sítio do fabricante, ou junto de um revendedor oficialmente listado por ele. Nunca num mercado generalista, nunca em segunda mão, nunca um aparelho oferecido. Entre a saída da fábrica e as suas mãos, um intermediário pode abrir um aparelho, substituir-lhe o conteúdo e voltar a fechá-lo com limpeza. À recepção, verifique o selo e a ausência de marcas de abertura, seguindo o procedimento de autenticação publicado pelo fabricante.&lt;/p&gt;
&lt;p&gt;Retenha sobretudo a regra que por si só neutraliza o ataque mais corrente: uma wallet de hardware nova tem de o fazer gerar uma frase semente, nunca lhe deve fornecer uma já feita. Um aparelho que chega com uma frase já escrita na caixa, ou que lhe pede para introduzir uma frase fornecida, está comprometido. Sem excepção.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O que este patamar não protege.&lt;/strong&gt; Passa agora a confiar num fabricante quanto à qualidade do seu gerador de acaso e quanto à integridade do seu firmware, o software embebido no aparelho. Esse firmware é em geral proprietário, pelo menos parcialmente, logo inverificável do seu lado. Confiança razoável, justificada para a imensa maioria das pessoas, mas confiança ainda assim. E a frase semente continua a ser um ponto único de falha.&lt;/p&gt;
&lt;h2 id=&#34;patamar-3-o-computador-dedicado-air-gapped&#34;&gt;Patamar 3: o computador dedicado air-gapped&lt;/h2&gt;
&lt;p&gt;Se não quiser confiar em fabricante nenhum, resta a possibilidade de fazer tudo por si próprio em material genérico, com programas abertos e auditados. É o princípio da máquina &lt;strong&gt;air-gapped&lt;/strong&gt;, literalmente separada por uma lâmina de ar: um computador que nunca esteve nem estará ligado a uma rede.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Escolha uma máquina dedicada a este único uso. Um portátil velho serve, e um modelo sem chip sem fios integrado é o ideal.&lt;/li&gt;
&lt;li&gt;Reinstale um sistema limpo, uma distribuição Linux corrente por exemplo, a partir de uma imagem cuja impressão criptográfica tenha verificado.&lt;/li&gt;
&lt;li&gt;Neutralize a rede ao nível mais baixo possível. Retirar fisicamente a placa Wi-Fi, muitas vezes uma pequena placa encaixada sob uma tampa, vale mais do que desactivá-la nas definições. Nunca ligue um cabo Ethernet. Uma desactivação por software pode ser anulada por software, um componente ausente não pode anular nada.&lt;/li&gt;
&lt;li&gt;Instale uma wallet de software de referência, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; ou &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, transferindo o instalador por pen USB e verificando a sua assinatura.&lt;/li&gt;
&lt;li&gt;Gere a frase semente nessa máquina, fora de linha, e guarde-a segundo o patamar 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Para gastar, o fluxo passa por um formato normalizado, a &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transacção parcialmente assinada. É um ficheiro que contém todo o detalhe de uma transacção, salvo a assinatura. No computador ligado, prepara a transacção e exporta esse ficheiro. Transporta-o para a máquina fora de linha por pen USB ou por código QR mostrado no ecrã e lido por uma câmara. A máquina fora de linha assina-o, você traz de volta o ficheiro assinado pelo mesmo caminho, e o computador ligado difunde-o na rede.&lt;/p&gt;
&lt;p&gt;O único canal entre os dois mundos é um ficheiro que leva à mão. É lento, e é precisamente esse o interesse.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O que este patamar não protege.&lt;/strong&gt; A pen USB torna-se o seu ponto fraco: é um suporte activo, capaz de introduzir código. O sistema fora de linha continua além disso a ser um sistema operativo generalista, vasto e difícil de auditar. A disciplina também conta: a tentação de ligar só uma vez aquele cabo de rede para uma actualização anula todo o dispositivo de uma só vez.&lt;/p&gt;
&lt;h2 id=&#34;patamar-4-o-assinador-diy-de-código-aberto-seedsigner&#34;&gt;Patamar 4: o assinador DIY de código aberto, SeedSigner&lt;/h2&gt;
&lt;p&gt;O &lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; leva a lógica do patamar 3 até à sua conclusão: um aparelho mínimo, construído por si, cujo comportamento é verificável, e que não conserva nada.&lt;/p&gt;
&lt;p&gt;O componente central é um &lt;strong&gt;Raspberry Pi Zero na versão 1.3&lt;/strong&gt;. Esta precisão não é um pormenor, é o coração do dispositivo. O Pi Zero 1.3 não possui nem Wi-Fi nem Bluetooth ao nível do material: os chips de rádio não estão presentes na placa. Não é um Raspberry Pi 5, nem um Pi Zero W, nem um Pi Zero 2, que integram todos conectividade sem fios. A documentação oficial é explícita, é a versão 1.3 que oferece a melhor garantia de isolamento de rede.&lt;/p&gt;
&lt;p&gt;A diferença face a uma desactivação por software é fundamental. Um Wi-Fi desactivado numa definição assenta na promessa de um programa que outro programa pode trair. Um chip nunca soldado na placa não pode ser reactivado por código nenhum, falha nenhuma, actualização armadilhada nenhuma. Deixa de confiar numa configuração, passa a constatar uma ausência física.&lt;/p&gt;
&lt;p&gt;O resto resume-se a três peças: um ecrã WaveShare de 1,3 polegadas em 240 por 240 píxeis com os seus botões, um módulo de câmara compatível com o Pi Zero, e um cartão microSD. Menos de 50 dólares de componentes, sem qualquer soldadura.&lt;/p&gt;
&lt;p&gt;Todas as comunicações passam por códigos QR, nos dois sentidos. A wallet ligada, o Sparrow por exemplo, mostra a PSBT sob forma de código QR, animado se a transacção for volumosa. A câmara do SeedSigner lê-o. O aparelho mostra o detalhe da transacção no seu ecrã, você valida, ele assina, e mostra por sua vez a transacção assinada em código QR, que você capta com a webcam do computador ligado. Nenhum cabo de dados, nenhuma pen USB, nenhuma rede. A luz é o único canal.&lt;/p&gt;
&lt;p&gt;O aparelho é além disso &lt;strong&gt;stateless&lt;/strong&gt;, sem estado. Nunca armazena a chave de forma permanente: a frase semente é introduzida no início de cada sessão, vive unicamente em memória viva durante a utilização, e desaparece ao desligar. O cartão microSD contém apenas o programa. Um atacante que roube o seu SeedSigner desligado rouba apenas um Raspberry Pi de quinze euros.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;A contrapartida da abertura.&lt;/strong&gt; Deixa de haver um fabricante em quem confiar, mas também deixa de haver um para garantir o que quer que seja. Antes de escrever o programa no cartão microSD, tem de verificar você mesmo a sua autenticidade. O projecto publica na sua &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;página de releases do GitHub&lt;/a&gt; o ficheiro de imagem acompanhado de um manifesto e da assinatura desse manifesto. A verificação combina uma assinatura GPG, que prova que a publicação vem efectivamente dos programadores, e um controlo de impressão SHA256, que prova que o ficheiro não foi modificado desde então. Tem de ser feita antes mesmo de montar a imagem, porque alguns sistemas modificam-na na abertura e fazem falhar o controlo. Se falhar, não se grava.&lt;/p&gt;
&lt;p&gt;Limite funcional a assinalar: o SeedSigner é um projecto Bitcoin, não cobre as outras cadeias.&lt;/p&gt;
&lt;h2 id=&#34;patamar-5-a-vm-vault-sobre-qubes-os&#34;&gt;Patamar 5: a VM Vault sobre Qubes OS&lt;/h2&gt;
&lt;p&gt;O patamar 3 separa dois mundos por um cabo desligado. É uma garantia que você mantém manualmente, dia após dia, e que assenta na sua disciplina.&lt;/p&gt;
&lt;p&gt;O &lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; propõe outra coisa: uma separação imposta pela arquitectura do sistema. O Qubes compartimenta as suas actividades em máquinas virtuais distintas, chamadas qubes, isoladas por um hipervisor. Situámo-lo face aos outros sistemas no nosso &lt;a href=&#34;https://arpokrat.com/pt/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;comparativo dos sistemas operativos orientados para a segurança&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Uma &lt;strong&gt;VM Vault&lt;/strong&gt; é criada sem interface de rede nenhuma. Não é uma definição cosmética: a máquina virtual não possui placa de rede virtual de todo, nenhum controlador, nenhuma pilha, nada para activar. Não tem fisicamente qualquer meio de emitir um pacote, seja qual for o código que nela se execute. É ela que detém a frase semente e executa o Sparrow fora de linha.&lt;/p&gt;
&lt;p&gt;Uma segunda VM, essa ligada, executa o Sparrow em modo apenas de vigilância, unicamente com as chaves públicas. Vê o saldo e o histórico, sabe construir transacções, mas é incapaz de assinar uma.&lt;/p&gt;
&lt;p&gt;A transferência faz-se exclusivamente por ficheiro, com a ferramenta interna &lt;code&gt;qvm-copy&lt;/code&gt;. A PSBT não assinada parte da VM ligada para a Vault, a Vault assina-a, o ficheiro assinado regressa pelo mesmo mecanismo. Nenhuma rede partilhada, nenhuma pasta comum, nenhuma área de transferência automática.&lt;/p&gt;
&lt;p&gt;Duas coisas o tornam superior a um simples PC isolado. Primeiro, o isolamento deixa de depender de si: numa máquina air-gapped clássica, o air gap é uma propriedade do seu comportamento, mantém-se enquanto ninguém ligar um cabo. Sob Qubes, o isolamento é aplicado pelo hipervisor, por baixo da VM, fora do alcance do que se executa lá dentro. Um programa malicioso que obtivesse plenos poderes na Vault continuaria a não ter material de rede nenhum para comandar. Depois, a reversibilidade: os qubes assentam em templates, e se suspeitar de um compromisso, destrói a VM e recria-a limpa em poucos minutos. Num computador dedicado, a mesma dúvida impõe uma reinstalação completa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;O que este patamar não protege.&lt;/strong&gt; É a montagem mais sólida desta lista, e conserva exactamente a fraqueza da primeira: continua a haver uma só frase semente. Um incêndio que destrua a sua cópia de segurança, uma coacção física exercida sobre si, um erro de manipulação, e tudo se perde ou tudo é levado. O isolamento por software, por mais perfeito que seja, nada altera.&lt;/p&gt;
&lt;h2 id=&#34;o-multisig-mudar-a-natureza-do-problema&#34;&gt;O multisig: mudar a natureza do problema&lt;/h2&gt;
&lt;p&gt;Os cinco patamares anteriores melhoram todos a mesma coisa, a protecção de um segredo único. O &lt;strong&gt;multisig&lt;/strong&gt;, ou assinatura múltipla, coloca uma questão diferente: e se deixássemos de ter um segredo único?&lt;/p&gt;
&lt;p&gt;O princípio está inscrito nas regras da rede. Em vez de associar os fundos a uma só chave, associam-se a um grupo de chaves, com um limiar. Em &lt;strong&gt;2 de 3&lt;/strong&gt;, existem três chaves e são precisas duas para gastar. Em &lt;strong&gt;3 de 5&lt;/strong&gt;, existem cinco chaves, são precisas três. Cada chave é gerada de forma independente, num aparelho diferente, idealmente de natureza diferente, e conservada num local diferente: uma Coldcard em sua casa, um SeedSigner em casa de alguém de confiança, uma chave num cofre bancário.&lt;/p&gt;
&lt;p&gt;O que isso muda é nítido. Um assaltante que encontre uma cópia de segurança não obtém nada. Um incêndio que destrua um local não destrói os seus fundos, você reconstitui-os com as chaves restantes. Um defeito descoberto num fabricante não basta, uma vez que as suas outras chaves vêm de outro lado. Uma pessoa que o ameace fisicamente esbarra no facto de que você não pode, sozinho e no momento, produzir o que ela pede.&lt;/p&gt;
&lt;p&gt;O ponto único de falha desaparece nas duas direcções ao mesmo tempo, contra a perda e contra o roubo. Nenhum dos patamares anteriores obtém esse resultado, incluindo a montagem Qubes.&lt;/p&gt;
&lt;p&gt;A contrapartida é a complexidade operacional. É preciso guardar não apenas as sementes, mas também o &lt;strong&gt;descritor de wallet&lt;/strong&gt;, um ficheiro que descreve a estrutura da montagem e as chaves públicas que a compõem. Sem ele, recuperar os seus fundos torna-se muito difícil mesmo com o número exigido de sementes. Um multisig mal documentado é mais perigoso do que uma wallet de hardware simples bem dominada.&lt;/p&gt;
&lt;h2 id=&#34;as-regras-que-valem-em-todos-os-patamares&#34;&gt;As regras que valem em todos os patamares&lt;/h2&gt;
&lt;p&gt;O material ocupa o essencial das discussões, ao passo que as perdas reais vêm na maioria das vezes de outro lado.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Reparta geograficamente as suas cópias de segurança.&lt;/strong&gt; Duas cópias da mesma semente em duas gavetas da mesma casa são apenas uma cópia perante um incêndio ou uma inundação. O risco não é só o roubo. Separe os locais, tendo presente que cada cópia suplementar melhora a sua resistência à perda e degrada a sua resistência ao roubo. É um compromisso, não uma definição óptima.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teste com um montante pequeno.&lt;/strong&gt; Envie o equivalente a alguns euros, verifique a recepção, depois apague a wallet e restaure-a inteiramente a partir da sua cópia de segurança. Uma recepção que funciona não prova nada sobre a restauração, e é a restauração que um dia o salvará. Uma palavra mal copiada, uma ordem invertida, uma cópia incompleta: outras tantas coisas que só se descobrem nesse momento, e mais vale descobri-lo com dez euros em jogo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Seja discreto.&lt;/strong&gt; A segurança técnica não tem efeito nenhum sobre a engenharia social nem sobre o roubo físico dirigido. Não mencione publicamente que detém criptomoedas, nem nas redes sociais, nem ao restaurante, nem junto de conhecidos distantes. A melhor montagem do mundo não protege alguém de quem se sabe que tem algo a tirar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Preveja a transmissão.&lt;/strong&gt; É o ponto mais negligenciado, e é irreversível. Uma cold wallet bem protegida é concebida para que ninguém além de si lhe aceda. Em caso de morte ou de incapacidade, essa propriedade volta-se contra os seus herdeiros e os fundos perdem-se definitivamente. Existem várias vias: uma documentação cifrada confiada a um terceiro de confiança ou depositada num notário, uma montagem multisig que inclua uma chave detida por um herdeiro, ou um dispositivo do tipo dead man switch que liberte uma informação na ausência de sinais de vida. Cada uma comporta implicações jurídicas e fiscais que variam consoante os países. Documente a intenção técnica, e faça enquadrar a implementação por um profissional do direito.&lt;/p&gt;
&lt;h2 id=&#34;o-que-isto-diz-da-abordagem-da-arpokrat&#34;&gt;O que isto diz da abordagem da Arpokrat&lt;/h2&gt;
&lt;p&gt;O fio que atravessa estes cinco patamares não é a sofisticação crescente. É a redução progressiva do número de actores em quem tem de confiar sem poder verificar. A plataforma de troca exige uma confiança total. A wallet de hardware reduz essa confiança a um fabricante. O SeedSigner substitui-a por uma verificação que você mesmo efectua. A montagem Qubes desloca a garantia do comportamento para a arquitectura. O multisig retira-a a cada elemento tomado isoladamente.&lt;/p&gt;
&lt;p&gt;É a lógica que governa a concepção dos nossos produtos. Uma garantia que assenta numa promessa não é uma garantia, é um compromisso. Uma garantia estrutural mantém-se mesmo quando quem a construiu muda de ideias ou recebe uma injunção. Um serviço que não detém as suas chaves não as pode entregar, seja qual for a pressão exercida: é o princípio que sustenta o &lt;a href=&#34;https://arpokrat.com/pt/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. A questão torna-se aliás mais concreta à medida que o quadro regulamentar evolui, como mostra a nossa análise das &lt;a href=&#34;https://arpokrat.com/pt/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;restrições europeias sobre o Monero e a Zcash previstas para 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;conclusão&#34;&gt;Conclusão&lt;/h2&gt;
&lt;p&gt;Não existe um bom nível de segurança em geral. Existe um nível proporcionado ao que detém e a quem poderia razoavelmente visá-lo.&lt;/p&gt;
&lt;p&gt;Algumas centenas de euros numa wallet de hardware comprada ao fabricante, com uma semente gravada em metal e arrumada fora do seu domicílio, constituem uma configuração perfeitamente séria. Coloca-o já acima da esmagadora maioria dos detentores de criptomoedas e protege-o dos cenários que realmente causam perdas. Ninguém precisa de um multisig sob Qubes para isso. A montagem complexa justifica-se quando a soma tornaria um ataque dirigido rentável, ou quando a sua situação atrai uma atenção particular.&lt;/p&gt;
&lt;p&gt;A boa pergunta não é, portanto, saber até onde subir, mas qual das suas hipóteses actuais é a mais frágil. Para a maioria das pessoas, não é o material: é uma cópia de segurança única arrumada num só sítio, uma restauração nunca testada, ou uma transmissão nunca pensada. Estes três pontos não custam nada a corrigir, e contam mais do que a passagem de um patamar ao seguinte.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Blockchains anônimas: como Monero, Zcash e as criptomoedas privadas protegem realmente as suas transações</title>
      <link>https://arpokrat.com/pt/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;O Bitcoin nunca foi anônimo. Este é um dos mal-entendidos mais persistentes — e mais perigosos — do universo cripto. Cada transação Bitcoin é registada, pública e permanente num registo que qualquer pessoa pode consultar. Com as ferramentas certas de análise on-chain, rastrear o histórico completo de um endereço, associá-lo a uma plataforma de câmbio e, em seguida, a uma identidade real, tornou-se uma atividade profissional por direito próprio.&lt;/p&gt;
&lt;p&gt;As blockchains ditas &amp;ldquo;anônimas&amp;rdquo; — ou mais precisamente &lt;strong&gt;privacy coins&lt;/strong&gt; — nasceram de uma constatação simples: a transparência total de um registo público não é compatível com a confidencialidade financeira. Eis como funcionam realmente, o que protegem e onde se situam as suas limitações.&lt;/p&gt;
&lt;h2 id=&#34;por-que-o-bitcoin-e-o-ethereum-não-são-privados&#34;&gt;Por que o Bitcoin e o Ethereum não são privados&lt;/h2&gt;
&lt;p&gt;No Bitcoin, no Ethereum ou na quase totalidade das blockchains clássicas, cada transação expõe publicamente três informações: o endereço do remetente, o endereço do destinatário e o valor transferido. Esta transparência permite o clustering de endereços, a estimativa de patrimônio, o rastreamento de pagamentos e, por fim, a identificação assim que um único endereço é associado a uma identidade real — por exemplo, através de uma plataforma de câmbio sujeita a KYC.&lt;/p&gt;
&lt;p&gt;Fala-se de &lt;strong&gt;pseudonimato&lt;/strong&gt;, não de anonimato. Um endereço não exibe o seu nome, mas uma vez associado a si apenas uma vez, todo o seu histórico de transações torna-se legível retroativamente.&lt;/p&gt;
&lt;h2 id=&#34;monero-a-confidencialidade-como-regra-não-como-opção&#34;&gt;Monero: a confidencialidade como regra, não como opção&lt;/h2&gt;
&lt;p&gt;O Monero (XMR) é considerado a criptomoeda privada mais robusta atualmente em circulação — não porque ofereça ferramentas de confidencialidade opcionais, mas porque a confidencialidade é nele &lt;strong&gt;obrigatória e automática&lt;/strong&gt; para cada transação, sem exceção.&lt;/p&gt;
&lt;h3 id=&#34;as-ring-signatures&#34;&gt;As ring signatures&lt;/h3&gt;
&lt;p&gt;O mecanismo central do Monero é a &lt;strong&gt;ring signature&lt;/strong&gt; (assinatura em anel). Quando uma transação é enviada, é agrupada com decoys — iscas retiradas de antigas saídas de transações na blockchain — para formar um anel. Um observador vê um conjunto de signatários possíveis, sem conseguir determinar qual deles realizou efetivamente a transação.&lt;/p&gt;
&lt;p&gt;O princípio pode ser imaginado como a assinatura de um documento numa sala cheia de outras pessoas: todos assinam, qualquer pessoa pode verificar que uma das pessoas presentes assinou de facto, mas ninguém consegue saber qual delas. O tamanho de anel atual agrupa a transação real com 15 decoys, formando um conjunto de 16 signatários plausíveis.&lt;/p&gt;
&lt;p&gt;Desde outubro de 2020, o Monero utiliza o esquema &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), que reduziu o tamanho médio das transações em cerca de 25% mantendo as mesmas garantias de confidencialidade.&lt;/p&gt;
&lt;h3 id=&#34;os-stealth-addresses&#34;&gt;Os stealth addresses&lt;/h3&gt;
&lt;p&gt;Quando alguém lhe envia Monero, o remetente não transfere os fundos diretamente para o seu endereço público. Gera um &lt;strong&gt;endereço furtivo de uso único&lt;/strong&gt;, derivado da sua chave pública. É este endereço temporário que aparece na blockchain — não o seu. Mesmo que publique o seu endereço Monero publicamente, ninguém pode analisar a blockchain para identificar as suas transações de entrada: cada pagamento cria um endereço único que apenas a sua carteira consegue reconhecer, graças à sua chave de visualização privada.&lt;/p&gt;
&lt;h3 id=&#34;ringct-ocultar-os-montantes&#34;&gt;RingCT: ocultar os montantes&lt;/h3&gt;
&lt;p&gt;As &lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; ocultam o valor das transferências. A rede tem de verificar que as entradas são iguais às saídas — para garantir que nenhuma moeda é criada artificialmente — mas faz isso através de compromissos criptográficos em vez de valores visíveis. A introdução dos &lt;strong&gt;Bulletproofs&lt;/strong&gt; reduziu consideravelmente o tamanho dessas provas e as taxas associadas, tornando os montantes confidenciais viáveis no quotidiano.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-a-proteção-ao-nível-da-rede&#34;&gt;Dandelion++: a proteção ao nível da rede&lt;/h3&gt;
&lt;p&gt;Um quarto mecanismo, o &lt;strong&gt;Dandelion++&lt;/strong&gt;, opera fora do protocolo on-chain: impede a identificação do endereço IP que inicialmente difundiu uma transação na rede. Trata-se de uma proteção complementar — não substitui os três anteriores, mas fecha uma porta que as ring signatures, os stealth addresses e o RingCT deixam aberta: a vigilância ao nível da camada de rede.&lt;/p&gt;
&lt;p&gt;Cada um destes mecanismos fecha uma falha de vigilância diferente. Remover apenas um deles permitiria uma categoria de análise que os outros não cobrem — é a sua interação conjunta que torna o Monero tão difícil de rastrear.&lt;/p&gt;
&lt;h2 id=&#34;zcash-a-confidencialidade-através-da-prova-de-conhecimento-zero&#34;&gt;Zcash: a confidencialidade através da prova de conhecimento zero&lt;/h2&gt;
&lt;p&gt;O Zcash (ZEC) assenta numa abordagem diferente: os &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), uma família de provas criptográficas que permite verificar que uma transação respeita todas as regras de consenso sem revelar o mínimo detalhe sobre o seu conteúdo.&lt;/p&gt;
&lt;h3 id=&#34;um-sistema-com-dois-pools&#34;&gt;Um sistema com dois pools&lt;/h3&gt;
&lt;p&gt;O Zcash funciona com dois tipos de endereços coexistentes: os &lt;strong&gt;endereços transparentes&lt;/strong&gt; (t-addr), que se comportam exatamente como o Bitcoin com um histórico público, e os &lt;strong&gt;endereços blindados&lt;/strong&gt; (z-addr), que ocultam remetente, destinatário e montante graças aos zk-SNARKs. Uma transação pode ser inteiramente transparente, inteiramente blindada ou mista (passagem de um pool para outro, parcialmente visível).&lt;/p&gt;
&lt;p&gt;Este design opcional foi durante muito tempo o ponto fraco do Zcash: se a maioria dos utilizadores permanecer no pool transparente, o conjunto de anonimato do pool blindado mantém-se reduzido, o que facilita a análise estatística. Mas a situação evoluiu claramente: no início de 2026, cerca de 30% do ZEC em circulação encontra-se nos pools blindados, contra apenas 8% em 2024. Várias carteiras modernas passaram a utilizar por defeito as transações blindadas, o que alarga mecanicamente o conjunto de anonimato disponível para todos os utilizadores.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-e-o-fim-do-trusted-setup&#34;&gt;Halo 2 e o fim do &amp;ldquo;trusted setup&amp;rdquo;&lt;/h3&gt;
&lt;p&gt;As primeiras versões dos zk-SNARKs no Zcash exigiam uma cerimônia de configuração de confiança (&amp;ldquo;trusted setup&amp;rdquo;) — um processo delicado em que o comprometimento de um único participante poderia ter permitido a criação ilimitada de coins blindadas. O pool &lt;strong&gt;Orchard&lt;/strong&gt;, introduzido com o Halo 2, elimina inteiramente esta dependência graças a uma composição de provas recursiva que não exige qualquer configuração de confiança.&lt;/p&gt;
&lt;h3 id=&#34;divulgação-seletiva&#34;&gt;Divulgação seletiva&lt;/h3&gt;
&lt;p&gt;Uma particularidade do Zcash: a &lt;strong&gt;divulgação seletiva&lt;/strong&gt;. Um utilizador pode optar por partilhar os detalhes de uma transação blindada com um auditor, uma empresa ou um regulador, sem expor a totalidade da sua atividade financeira ao público. Esta flexibilidade cria um compromisso entre confidencialidade e conformidade que poucas criptomoedas oferecem — um argumento que o Zcash destaca perante os reguladores, com um sucesso comercial real, mas com consequências regulatórias que continuam, como veremos, muito desiguais consoante as jurisdições.&lt;/p&gt;
&lt;h2 id=&#34;limitações-e-pontos-de-atenção&#34;&gt;Limitações e pontos de atenção&lt;/h2&gt;
&lt;p&gt;Nenhuma blockchain de confidencialidade é infalível, e é importante compreender onde se situam os limites reais:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;A análise de timing e de montante&lt;/strong&gt; continua a ser possível em certos cenários, mesmo com montantes mascarados, se outros metadados (marcas temporais, tamanho da transação) criarem correlações exploráveis&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A reutilização de endereços ou a mistura de fundos com um histórico transparente&lt;/strong&gt; pode reintroduzir fugas de informação, em particular no Zcash, onde o pool transparente continua a ser maioritariamente utilizado para os fluxos de entrada/saída&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A ameaça quântica a longo prazo&lt;/strong&gt;: os atuais zk-SNARKs e certas primitivas criptográficas poderiam ser vulneráveis a computadores quânticos suficientemente poderosos. O Zcash está a trabalhar numa migração pós-quântica, com carteiras &amp;ldquo;recuperáveis quanticamente&amp;rdquo; previstas para 2026 e segurança pós-quântica completa visada para 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Os nós remotos&lt;/strong&gt;: ligar-se ao nó de um terceiro (em vez do seu próprio nó local) pode expor metadados sobre o seu saldo e endereço IP, independentemente das proteções criptográficas do protocolo&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;por-que-estas-blockchains-se-tornaram-um-alvo-regulatório-mundial&#34;&gt;Por que estas blockchains se tornaram um alvo regulatório mundial&lt;/h2&gt;
&lt;p&gt;A consequência direta desta robustez técnica é que as privacy coins são hoje sistematicamente excluídas das plataformas reguladas num número crescente de jurisdições — Europa, Japão, Coreia do Sul e, mais recentemente, outros mercados asiáticos importantes. O motivo invocado é quase sempre o mesmo: o alinhamento com as normas do GAFI (FATF) em matéria de luta contra o branqueamento de capitais.&lt;/p&gt;
&lt;p&gt;Esta pressão regulatória quase nunca incide sobre a posse individual ou as transferências ponto a ponto — visa especificamente as rampas de acesso institucionais (exchanges, custodians regulados). É precisamente este vazio que plataformas não-custodiais e sem recolha de dados como a Arpokrat vêm colmatar.&lt;/p&gt;
&lt;h2 id=&#34;trocar-privacy-coins-sem-comprometer-a-sua-razão-de-ser&#34;&gt;Trocar privacy coins sem comprometer a sua razão de ser&lt;/h2&gt;
&lt;p&gt;Trocar Monero ou Zcash numa plataforma que exige um KYC completo, conserva os seus logs de IP e rastreia o histórico das suas trocas equivale a anular uma parte significativa da proteção que estas blockchains oferecem em primeiro lugar. A confidencialidade on-chain só vale o que vale a confidencialidade da infraestrutura que a rodeia.&lt;/p&gt;
&lt;p&gt;O &lt;a href=&#34;https://arpokrat.com/pt/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; permite trocar XMR, ZEC e o conjunto das principais criptomoedas com privacidade reforçada sem recolha de cookies, sem logs de IP e sem registo. A plataforma é acessível tanto em clearnet como através do nosso endereço .onion, para uma proteção de ponta a ponta — do protocolo até à infraestrutura de câmbio.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Conselho prático:&lt;/strong&gt; para quebrar a ligação on-chain entre dois ativos rastreáveis, uma passagem intermédia pelo Monero (por exemplo BTC → XMR → ETH) continua a ser um dos métodos mais robustos atualmente disponíveis.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;A confidencialidade financeira não é uma funcionalidade acessória do mundo cripto — era uma das suas promessas fundadoras, antes de a transparência das blockchains mais utilizadas a ter colocado de facto em segundo plano. O Monero e o Zcash, cada um à sua maneira, cumprem essa promessa ao nível do protocolo. O resto da cadeia — onde troca, como armazena, que infraestrutura utiliza — continua a ser inteiramente da sua responsabilidade.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: troque as suas criptomoedas sem deixar rasto</title>
      <link>https://arpokrat.com/pt/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pt/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Temos a convicção de que o ato de trocar valor não deveria deixar rasto. Hoje, concretizamos essa convicção com o lançamento do &lt;a href=&#34;https://arpokrat.com/pt/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;: uma plataforma de troca de criptomoedas concebida desde a raiz para a confidencialidade absoluta.&lt;/p&gt;
&lt;h2 id=&#34;uma-infraestrutura-que-não-o-conhece&#34;&gt;Uma infraestrutura que não o conhece&lt;/h2&gt;
&lt;p&gt;A grande maioria das plataformas de troca, mesmo as que se autoproclamam «privadas», recolhe dados por defeito: endereço IP, cookies de sessão, impressões digitais do navegador (&lt;em&gt;fingerprinting&lt;/em&gt;), registos de transações. Estes metadados, frequentemente subestimados, constituem um perfil comportamental explorável — por terceiros, por reguladores, ou por agentes maliciosos em caso de fuga de dados.&lt;/p&gt;
&lt;p&gt;O Arpokrat Swap é construído sobre um princípio inverso: &lt;strong&gt;não podemos identificá-lo porque não tentamos fazê-lo.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Nenhum cookie&lt;/strong&gt; — nem de sessão, nem de rastreio, nem analíticos&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nenhum registo de IP&lt;/strong&gt; — o seu endereço de rede não é registado nem transmitido&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nenhum registo&lt;/strong&gt; — nenhuma conta, nenhum endereço de e-mail, nenhum KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nenhum fingerprinting&lt;/strong&gt; — sem JavaScript de terceiros, sem scripts de recolha&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;acessível-via-tor&#34;&gt;Acessível via Tor&lt;/h2&gt;
&lt;p&gt;Para os utilizadores que pretendam uma camada de proteção adicional ao nível da rede, o Arpokrat Swap está integralmente disponível através do nosso endereço .onion:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Acessível a partir do navegador Tor ou via Orbot, esta interface é funcionalmente idêntica à versão clearnet — sem compromissos nas funcionalidades, sem degradação da experiência.&lt;/p&gt;
&lt;h2 id=&#34;as-criptomoedas-de-privacidade-em-primeiro-lugar&#34;&gt;As criptomoedas de privacidade em primeiro lugar&lt;/h2&gt;
&lt;p&gt;O Arpokrat Swap suporta mais de 350 ativos digitais em todas as principais blockchains. Prestamos especial atenção às criptomoedas com confidencialidade reforçada, que constituem o núcleo da nossa filosofia:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — transações opacas por defeito, o padrão de referência em matéria de confidencialidade on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — pagamentos blindados via protocolo zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — nas redes principais e Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — bem como o conjunto dos tokens ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; e &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; em Ethereum, Tron, BSC e Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; e os principais tokens memecoins&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; e os stablecoins descentralizados&lt;/li&gt;
&lt;li&gt;E centenas de outros tokens e pares cross-chain&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Conselho OPSEC:&lt;/strong&gt; Para trocas que envolvam ativos rastreáveis, recomendamos utilizar Monero como intermediário — por exemplo BTC → XMR → ETH em vez de uma troca direta BTC → ETH. Isto quebra a ligação on-chain entre os dois endereços.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-ações-tokenizadas-trocáveis-sem-corretora&#34;&gt;xStocks: ações tokenizadas, trocáveis sem corretora&lt;/h2&gt;
&lt;p&gt;O Arpokrat Swap integra também os &lt;strong&gt;xStocks&lt;/strong&gt; — ações e ETF americanos tokenizados, ancorados 1:1 ao ativo subjacente detido por um depositário regulado. Cada token representa exatamente uma parte da empresa correspondente, com liquidação imediata on-chain e disponibilidade 24h/24, 7 dias/7, sem horários de bolsa.&lt;/p&gt;
&lt;p&gt;Entre os xStocks disponíveis:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tecnologia&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finanças &amp;amp; Cripto-adjacente&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Saúde &amp;amp; Farmacêutica&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Consumo &amp;amp; Outros&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Índices&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Ouro · &lt;code&gt;PALLx&lt;/code&gt; Paládio · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E muitos outros&lt;/strong&gt; — a lista completa ultrapassa os 131 ativos (100 ações, 27 ETF e 4 ativos especializados), disponível diretamente na plataforma.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Os xStocks não conferem direitos de voto nem dividendos diretos. Os dividendos são automaticamente reinvestidos no saldo de tokens. Restrições geográficas aplicáveis — não disponíveis para residentes dos Estados Unidos, Canadá, Reino Unido e Austrália.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;um-agregador-de-rotas-não-um-único-fornecedor&#34;&gt;Um agregador de rotas, não um único fornecedor&lt;/h2&gt;
&lt;p&gt;O Arpokrat Swap não é uma plataforma de troca própria: é um &lt;strong&gt;agregador&lt;/strong&gt;. Quando inicia uma troca, consultamos simultaneamente vários fornecedores parceiros e apresentamos-lhe as melhores opções disponíveis segundo dois critérios transparentes:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. As taxas mais baixas&lt;/strong&gt;
A taxa apresentada já inclui a totalidade das taxas — taxas de rede e comissão do fornecedor. Não paga nada adicional por utilizar o nosso agregador: a nossa comissão é deduzida diretamente da do fornecedor, sem impacto na sua taxa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. A classificação KYC do fornecedor&lt;/strong&gt;
Cada rota está associada a uma classificação de privacidade que estabelecemos através da leitura dos termos e condições e políticas de privacidade de cada parceiro, da sua interpelação direta sobre as suas práticas, e tendo em conta o seu historial:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Classificação&lt;/th&gt;
					&lt;th&gt;Significado&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nunca solicita verificação de identidade&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Raramente solicita KYC, reembolsa em caso de recusa&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Solicita KYC raramente, reembolso em poucos dias&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Pode solicitar KYC e potencialmente bloquear fundos&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Recomendamos privilegiar as rotas classificadas com &lt;strong&gt;A&lt;/strong&gt; ou &lt;strong&gt;B&lt;/strong&gt;, em particular para volumes elevados ou trocas que envolvam criptomoedas com confidencialidade reforçada.&lt;/p&gt;
&lt;h2 id=&#34;por-que-razão-isto-muda-as-coisas&#34;&gt;Por que razão isto muda as coisas&lt;/h2&gt;
&lt;p&gt;A maioria dos agregadores redireciona-o para a taxa mais vantajosa sem o informar sobre os riscos de privacidade associados ao fornecedor subjacente. Uma troca pode apresentar uma excelente taxa ao mesmo tempo que pratica uma política KYC agressiva que bloqueará a sua transação a posteriori e reterá os seus fundos.&lt;/p&gt;
&lt;p&gt;O Arpokrat Swap é a única plataforma onde &lt;strong&gt;o custo e o risco KYC são apresentados em conjunto&lt;/strong&gt;, permitindo-lhe fazer uma escolha informada em vez de uma arbitragem às cegas.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/pt/swap&#34;&gt;Aceder ao Arpokrat Swap →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;O Arpokrat Swap é um serviço não-custodial. Em nenhum momento temos acesso aos seus fundos. As trocas são executadas diretamente entre a sua carteira e o fornecedor parceiro selecionado.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>