← Programação completa
Main Stage

13/08 · 11h10–11h5040 min de sessãoresumo em 6 min

Bitcoin: infraestrutura, auto-custódia e adoção global

A falha de uma carteira de hardware tomou o painel inteiro, e a mesa gastou a sessão separando o que quebrou do que não quebrou.

Guilherme Affonso FerreiraLeandro NoelRafael CastanedaFelipe Sant Ana PereiraJason Ng

O essencial

Contexto

Painel do Main Stage sobre infraestrutura, auto-custódia e adoção global do Bitcoin, conduzido por Rafael Castaneda, da Oxus Finance. A mesa passou a sessão sobre o caso da carteira de hardware Coldcard, que gerou chaves com entropia menor do que a anunciada, e sobre a pergunta que sobrou: até onde uma falha de produto contamina a confiança no protocolo.

A sessão em detalhe

Abertura

A mesa abriu pelo acidente, não pela promessa

O painel abriu pelo óbvio: com auto-custódia no título, seria impossível começar por outro assunto que não o caso da carteira de hardware. Antes de qualquer diagnóstico veio um pedido de separação de preocupações: a culpa é do usuário, da carteira ou do Bitcoin?

A confiança no protocolo não se transfere

Quem chega ao Bitcoin tende a estender às coisas em volta — carteiras, Lightning Network — a confiança que tem no protocolo. A lição da abertura é que essa transferência não é automática.

Quatro cadeiras para um assunto só

Oxus Finance na condução, Paradigma, OranjeBTC e Bitget Wallet na bancada. A sessão começou pela reconstrução do caso e só depois abriu o debate para os demais convidados.

A ruptura

Cinco anos de código aberto e ninguém viu o bug

A Coldcard era vendida como uma das carteiras de hardware mais focadas em segurança e auditabilidade: caixa translúcida para que se pudesse, em tese, inspecionar o que havia dentro, e o slogan Don't trust, verify. Uma das funções centrais de um aparelho assim é justamente gerar uma frase-semente e uma chave privada seguras — a chave é o número enorme do qual o endereço deriva e que dá controle sobre as moedas.

A chave não era aleatória o bastante

O espaço de busca de onde saía o número era muito menor do que o anunciado: menos bits de entropia. Com tempo e poder computacional suficientes, a força bruta chega à chave privada.

O código estava aberto o tempo todo

O problema esteve exposto por cinco anos, com todas as partes do código-fonte disponíveis para inspecionar e questionar. Ninguém encontrou até algumas semanas antes do painel.

A IA apareceu dos dois lados da conta

Ao que parece, modelos recentes de inteligência artificial foram usados para achar o problema. Veio logo a réplica: a mesma ferramenta serve à defesa, e não só ao ataque.

Definitivamente não foi uma falha do Bitcoin. Foi um exploit, não um hack. Nunca foi um hack.

O que trava

O que o público entendeu foi: 100% seguro

A sessão passou pelo lado humano — gente que confiava e às vezes perdeu a poupança inteira — e emendou na consequência já visível na rede: depois do incidente, movimento de auto-custódia para custódia institucional e para empresas de tesouraria, categoria representada na própria mesa.

O que foi prometido e o que chegou

A mensagem que o público recebeu foi simples: com a carteira na mão e as próprias chaves, seguro. Depois veio a notícia do roubo, e a diferença entre rede e hardware não interessa a quem perdeu.

A bolha de quem discute isso todo dia

Ficou registrado o viés da própria mesa: discute Bitcoin todos os dias e tem o feed inteiro sobre o assunto. O público não vai diferenciar rede de dispositivo, e não é obrigação dele fazer isso.

Sem auto-custódia melhor, não há adoção

A conclusão não é de alívio: se a comunidade se contentar em dizer que a rede não falhou, as pessoas não voltam a confiar. É preciso desenvolver uma auto-custódia melhor.

Foi comunicado a eles: você tem sua carteira, você tem suas próprias chaves, isso é 100% seguro. E de repente eles ouvem que aquilo foi roubado, que não era seguro o suficiente.

Onde divergiram

Para onde vai a fatia de quem guarda a chave

A pergunta seguinte foi de desenho de produto: login por e-mail, como o MetaMask já permite, ou por digital — o usuário segue com as próprias chaves, mas o e-mail sequestrado por engenharia social leva a carteira junto. As respostas foram por caminhos diferentes, e foi aí que as previsões se separaram.

Uma previsão: o pico já ficou para trás

Uma leitura na mesa é que a porcentagem de usuários que guardam as próprias moedas atingiu um pico, talvez perto do lançamento dos primeiros ETFs de Bitcoin nos EUA, e tende a cair com o tempo.

O pagamento próprio é que cresce

Nas transações acompanhadas pela Bitget Wallet, o que aparece é pagamento por carteira de auto-custódia crescendo mais do que o volume de negociação, com o usuário preferindo segurar o próprio ativo.

Não é um contra o outro, são os dois

Outra leitura recusa a oposição entre auto-custódia e exposição: ETF, empresa de tesouraria e outras formas de exposição são a próxima fase de crescimento, e a auto-custódia segue como valor de fundação.

Três chaves e uma UX que ainda não existe

A preferência na mesa foi pelo arranjo parcialmente custodial: uma chave própria, uma de um amigo ou parente, uma de um terceiro, três para mover a moeda. A experiência de uso ainda não está lá.

Normalmente eles não colocam todos os ovos na mesma cesta. Sim, isso reduzirá o risco.

A tese

A confiança quase nunca nasce de entender

A pergunta mais funda do painel não é técnica: as pessoas estão realmente interessadas em aprender como funciona a carteira de hardware que usam? A resposta dada ali foi não — e a comparação se estendeu à internet, que ninguém quer entender e todo mundo usa para mandar arquivos dos quais a vida e o trabalho dependem.

Credibilidade vem de terceiro, não de si

Confiança de verdade se constrói a partir de primeiros princípios. O que circula é confiança herdada do que os outros falam, apoiada em certificados e em terceiros — e a maioria não distingue as duas.

A base do Bitcoin é matemática, e quase ninguém a lê

A segurança de uma chave privada vem de um número grande o bastante para garantir um pedaço de terreno virtual onde as moedas ficam seguras. Poucos ali, ficou dito, entendem isso de fato.

A conta cai no colo da comunidade

Se as pessoas não vão aprender sozinhas, cabe a quem constrói explicar o que roda por baixo. Sem isso, a migração para plataformas custodiais é o desfecho projetado para o longo prazo.

O recado

Sem nada construído em cima, sobra uma planilha

No fecho, a mesa convergiu em não transferir a culpa ao protocolo, com uma ressalva: isso não pode virar desculpa para não fazer nada. Bitcoin é base para alguma coisa, e o mundo lá fora tem instituições, instrumentos e empresas complexas que precisam de integração com o núcleo do protocolo.

A auto-custódia também tem risco próprio

Antes disso já havia ficado dito que auto-custódia é mitigação de risco, não ausência de risco: dá para esquecer a frase-semente gerada pela carteira, e dá para vazá-la.

O paralelo é o cartão de crédito na internet

No começo do e-commerce era uma bagunça, com gente perdendo cartão em todo site onde comprava. Aprendeu-se a tornar aquilo seguro, e o custo do aprendizado foi descobrir onde não era.

Usar sem entender é o padrão, não a exceção

Ninguém precisa entender HTTP ou TCP/IP para usar a internet. O alvo é fazer o Bitcoin beneficiar as pessoas sem exigir que elas entendam o Bitcoin.

Se não construirmos nada em cima do Bitcoin, seremos apenas como uma enorme planilha Excel com alguns recursos legais, trocando números mágicos entre si.

O que ficou

Assentado

  • A mesa foi unânime: o protocolo Bitcoin não falhou; o que falhou foi a geração de chaves de um produto.
  • O bug de entropia esteve exposto no código-fonte aberto por cinco anos sem que a comunidade o encontrasse.
  • Ninguém declarou a auto-custódia morta: a mesa defendeu manter a porta aberta a quem quiser usá-la.
  • A sessão registrou migração on-chain da auto-custódia para veículos institucionais depois do incidente.

Em aberto

  • Se a fatia de quem guarda a própria chave já passou do pico: a mesa se dividiu entre queda e crescimento.
  • O login por e-mail e a digital, levantados no painel, não tiveram resposta direta: a mesa respondeu por multiassinatura e por evolução tecnológica.
  • Onde fica o equilíbrio entre auto-custódia e custódia de terceiros: ficou dito que não há como apontar.
  • Como explicar o que roda por baixo, se o público não quer aprender, ficou como tarefa sem método.

Termos citados

Auto-custódia
Guardar a própria chave privada, sem intermediário que possa bloquear, congelar ou perder o ativo.
Tema do painel e ponto de partida do caso discutido.
Chave privada
Número enorme do qual o endereço deriva e que dá o controle sobre as moedas guardadas nele.
É o que a carteira de hardware precisa gerar de forma realmente aleatória.
Frase-semente
Sequência de palavras que representa a chave privada e permite recuperar a carteira depois.
Ficou dito no painel que dá para esquecê-la, e também para vazá-la.
Entropia
Medida de aleatoriedade, contada em bits, de onde sai a chave gerada pelo dispositivo.
O aparelho entregava muito menos bits do que anunciava.
Força bruta
Tentar chaves em série até acertar, gastando tempo e poder computacional no processo.
Virou viável porque o espaço de busca real era pequeno.
Multiassinatura
Arranjo em que mais de uma chave precisa assinar para que as moedas possam ser movidas.
O painel descreveu um desenho de três chaves e três donos.
Exploit
Uso de uma falha que já existia no código, sem invadir nem quebrar coisa alguma.
A palavra que o painel preferiu no lugar de hack.
Empresa de tesouraria
Companhia que mantém Bitcoin em balanço e dá exposição indireta a quem compra sua ação.
Destino citado do fluxo que saiu da auto-custódia.

Citados na sessãoColdcard·Bitcoin·Paradigma·OranjeBTC·Bitget Wallet·Oxus Finance·MetaMask·Lightning Network

TemasBitcoin·Auto-custódia·Carteira de hardware·Segurança·Adoção global

Quem falou

Também na programaçãoLeandro Noel

A seguir neste palco

Tradução simultânea em legendas — PT, EN e ES — durante todo o evento.

Ver a programação