Quanta cripto já foi perdida para sempre?

Ninguém consegue contar com exatidão as moedas perdidas, porque uma carteira que nunca se move parece igual à de um dono apenas paciente. Os analistas estimam isso pelo tempo em que as moedas ficam paradas. Em 2017, a Chainalysis estimou que entre 2,78 e 3,79 milhões de bitcoins já estavam perdidos para sempre, cerca de 17% a 23% de todo o bitcoin minerado até então (Fortune).

Reportagens posteriores apontaram cerca de 20% dos 18,5 milhões de bitcoins então existentes em carteiras perdidas ou inacessíveis, de novo segundo a Chainalysis (The New York Times). Trate isso como estimativa, não como contagem final: parte dessas moedas pertence a investidores de longo prazo que ainda têm suas chaves.

Por que perder uma chave privada é algo tão definitivo?

Em uma carteira de autocustódia, a chave privada é a única coisa capaz de aprovar a movimentação das moedas. Sua frase de recuperação (12 ou 24 palavras) é um backup que pode recriar essa chave. Se as duas se perderem, não existe link de "esqueci a senha", porque não há nenhuma empresa no meio guardando uma cópia. Esse é o objetivo da autocustódia, e também o seu risco (ethereum.org).

As moedas não são apagadas. Elas ficam para sempre no mesmo endereço da blockchain, onde qualquer um pode vê-las e ninguém pode movê-las. Está começando agora? Comece por o que uma carteira cripto realmente guarda.

Quem é James Howells, o homem que procura num aterro?

Em 2013, um disco rígido com as chaves de cerca de 8.000 bitcoins de James Howells, um profissional de TI de Newport, no País de Gales, foi jogado fora com o lixo doméstico e acabou no aterro de Docksway, da cidade. Há mais de dez anos ele tenta obter permissão para escavar, chegando a se oferecer para financiar a busca e dividir as moedas com a cidade.

A Justiça disse não. Em janeiro de 2025, o Tribunal Superior rejeitou a ação dele contra a Prefeitura de Newport e, em março de 2025, o Tribunal de Apelação negou permissão para recorrer, afirmando que o recurso não tinha perspectiva real de sucesso (Decrypt). Ele disse então que levaria o caso ao Tribunal Europeu de Direitos Humanos e se ofereceu para comprar parte do aterro (The Block). Mesmo que um dia conseguisse acesso, um disco enterrado há mais de dez anos pode já não ser legível.

A lição: uma única cópia de uma chave, em um único dispositivo, está a um acidente de desaparecer.

Vista do aterro da Prefeitura de Newport em Docksway, Newport, País de Gales, com montes de resíduos cobertos e máquinas.
O aterro de Docksway, em Newport, onde James Howells acredita que seu disco rígido foi enterrado em 2013. (Foto tirada em 2007.)Photo: Robin Drayton, Wikimedia Commons (geograph.org.uk), CC BY-SA 2.0

O que acontece quando você esquece a senha da sua carteira?

Stefan Thomas, programador de São Francisco, recebeu 7.002 bitcoins em 2011 por fazer um vídeo explicando o bitcoin. Ele guardou as chaves em um pen drive criptografado chamado IronKey e anotou a senha em um papel, que depois perdeu. O dispositivo permite dez tentativas antes de se apagar de vez. Quando o The New York Times contou a história dele em 2021, ele já tinha usado oito (The New York Times).

A mesma reportagem informou que um serviço de recuperação de carteiras recebia cerca de 70 pedidos por dia de pessoas trancadas fora das próprias moedas. Senhas esquecidas, PINs perdidos e arquivos criptografados sem senha são das formas mais comuns de perder o acesso.

A lição: a senha que protege o seu backup precisa do seu próprio backup, guardado em um lugar que você ainda vá encontrar daqui a dez anos.

Interior de um disco rígido aberto, mostrando o disco brilhante e o braço de leitura.
Muitas das primeiras carteiras viviam como um único arquivo em um único disco. Quando o disco ou a senha se perdia, a carteira se perdia junto.Photo: Eric Gaba (Sting), Wikimedia Commons, CC BY-SA 3.0

Um hacker consegue recuperar uma carteira cripto perdida?

Às vezes, mas só quando existe uma falha a explorar. Em 2022, o hacker de hardware Joe Grand recuperou o PIN de uma Trezor One antiga com mais de US$ 2 milhões em tokens para o dono, Dan Reich, que já tinha usado 12 das 16 tentativas antes de o dispositivo se apagar. Grand usou um ataque de "injeção de falhas" de tensão no chip que exigia acesso físico completo; a Trezor diz que o problema de base foi corrigido em 2017 (Decrypt).

Em 2024, Grand e outro pesquisador ajudaram um homem que tinha gerado a senha da carteira com uma versão antiga de um gerenciador de senhas em 2013 e depois a perdeu. Essa versão criava senhas com base no relógio do computador, o que permitiu recriar a senha e desbloquear 43,6 bitcoins (The Block).

Essas são as exceções que viraram notícia. As duas só funcionaram por causa de bugs antigos, já corrigidos. Uma carteira moderna bem feita, com senha forte e sem backup, não é recuperável, por design.

Duas pequenas carteiras de hardware Trezor One com tela, ao lado de uma moeda física de bitcoin Casascius.
Carteiras de hardware como a Trezor One se apagam depois de muitos PINs errados, o que protege tanto contra ladrões quanto contra donos esquecidos.Photo: Gage Skidmore, Wikimedia Commons, CC BY-SA 3.0

O que aconteceu na QuadrigaCX quando o único detentor da chave morreu?

Em dezembro de 2018, Gerald Cotten, fundador da corretora canadense QuadrigaCX, morreu, e a corretora disse que só ele tinha acesso às suas carteiras "frias" offline. Cerca de C$ 169 milhões em fundos de clientes não puderam ser pagos. Durante anos a história foi contada como uma tragédia de chave perdida.

A investigação do órgão regulador encontrou outra coisa. A Comissão de Valores Mobiliários de Ontário concluiu que Cotten cometeu fraude, operando com saldos falsos e usando depósitos de clientes para cobrir prejuízos, e que o dinheiro já tinha sumido antes de ele morrer (Comissão de Valores Mobiliários de Ontário).

A lição: em uma corretora, quem tem as chaves é a empresa, não você. E qualquer plano em que uma única pessoa, seja o fundador de uma empresa ou você, guarde as chaves precisa de um jeito de outra pessoa entrar caso ela não possa.

Um bug de software pode trancar uma carteira para sempre?

Pode. Em novembro de 2017, um usuário acionou sem querer um bug em uma biblioteca de código compartilhada usada pelas carteiras multiassinatura da Parity e a destruiu. Carteiras com cerca de 513.774 ETH ficaram congeladas, com as chaves ainda nas mãos dos donos, mas com carteiras incapazes de mover qualquer coisa (The Register, issue no GitHub).

É outro tipo de perda, mas vale conhecer: carteiras de contrato inteligente dependem do código, além das chaves. Prefira carteiras construídas sobre padrões de conta amplamente usados e publicados abertamente, e comece com valores pequenos em qualquer coisa nova.

Você deve pagar um serviço de recuperação de cripto?

Tenha muito cuidado. Quem perdeu cripto é alvo ideal para um segundo golpe. O FBI alerta sobre falsas empresas de "recuperação" e falsos escritórios de advocacia que entram em contato com as vítimas, dizem que conseguem recuperar os fundos e pedem taxas adiantadas. As vítimas relataram perdas de mais de US$ 9,9 milhões nesses esquemas entre fevereiro de 2023 e fevereiro de 2024 (FBI IC3, FBI IC3).

  • Ninguém consegue "reverter" uma transação na blockchain nem redefinir uma chave perdida mediante pagamento.
  • Quem entra em contato primeiro oferecendo recuperação é quase certamente um golpista.
  • Nunca entregue sua frase de recuperação, nem um dispositivo que ainda tenha, a alguém que você não consegue verificar.
  • Um especialista de verdade trabalha só com o que você ainda tem (um arquivo antigo, uma senha parcialmente lembrada, um dispositivo) e nunca precisa que você envie a frase por mensagem.

Por que as pessoas perdem o acesso às suas carteiras?

Quase todos os casos acima se resumem a um ponto único de falha: um dispositivo, uma senha, uma pessoa, um pedaço de papel.

  • O único dispositivo com a carteira foi jogado fora, quebrou, foi roubado ou foi redefinido.
  • A senha ou o PIN que protegia a carteira ou o backup foi esquecido.
  • A frase de recuperação nunca foi anotada, foi guardada apenas como foto no mesmo celular ou se perdeu em uma mudança.
  • O dono morreu ou adoeceu e ninguém mais sabia onde estava o backup.
  • As moedas estavam em uma corretora que quebrou, foi hackeada ou congelou os saques.
Dois painéis. Esquerda: um dispositivo com uma cópia da chave; se o dispositivo se perde, a carteira se vai. Direita: uma passkey no celular, uma passkey de backup em um segundo dispositivo e uma frase de recuperação opcional; se você perde uma, ainda tem acesso.
Uma cópia significa que um acidente acaba com tudo. Duas ou mais formas independentes de entrar significam que perder o celular é um incômodo, não uma perda.Ilustração: InfraIO Pay

Como evitar perder a sua chave privada?

Você não precisa de equipamento especial, só de mais de uma forma independente de voltar a ter acesso e de uma verificação de que ela funciona.

  • Mantenha pelo menos dois backups em lugares diferentes, por exemplo uma frase de recuperação escrita em casa e outra em um lugar seguro em outro local. Nunca como captura de tela nem em uma nota na nuvem (ethereum.org).
  • Teste o seu backup: restaure a carteira a partir dele em um segundo dispositivo, ou envie um valor pequeno e o recupere, antes de colocar dinheiro de verdade.
  • Anote todas as senhas e PINs que protegem um backup e guarde essa anotação separada do próprio backup.
  • Faça uma nota simples de herança: avise alguém de confiança de que a carteira existe e onde estão as instruções, sem entregar a frase hoje.
  • Mantenha valores grandes em autocustódia, não em uma corretora, e deixe nas corretoras só o que precisa para negociar.
  • Revise uma vez por ano: confira se os backups continuam lá, legíveis e nos lugares certos.

Por que toda transação na InfraIO Wallet precisa do seu rosto?

Na InfraIO Wallet, tocar em Enviar não basta para mover dinheiro. Toda transação precisa ser confirmada com sua passkey, e o celular só a libera com o seu rosto (Face ID), sua digital ou a senha do aparelho. A verificação acontece no seu dispositivo; seu rosto nunca é enviado nem armazenado pela InfraIO Pay (Apple).

Isso muda as histórias acima. Quem encontrar seu celular, copiar seus arquivos ou ler uma anotação não consegue enviar seus fundos, porque não existe senha ou frase que possa digitar no seu lugar. E você não tem um segredo longo para esquecer.

Mantenha a senha do aparelho em sigilo: ela é a alternativa quando o Face ID não pode ser usado.

Quatro passos para uma transferência: revisar os dados, confirmar com a passkey, aguardar enquanto está pendente e vê-la confirmada com o hash da transação.
Toda transferência para na etapa de confirmação até você aprovar com o rosto, a digital ou a senha. (Valores de exemplo, não é uma transferência real.)Ilustração: InfraIO Pay

Como a InfraIO Wallet dificulta perder o acesso?

A InfraIO Wallet é uma carteira de autocustódia que começa com uma passkey em vez de uma frase de 12 palavras, então não há uma longa lista de palavras para perder no primeiro dia.

  • Sua passkey tem backup no gerenciador de passkeys do seu celular. No iPhone, as passkeys são sincronizadas pelo Chaveiro do iCloud com criptografia de ponta a ponta, então um iPhone novo conectado à sua conta Apple as recupera (Apple). Os gerenciadores de passkeys do Android funcionam do mesmo jeito (FIDO Alliance).
  • Adicione passkeys de backup. Você pode adicionar um segundo dispositivo ou outro gerenciador de passkeys à mesma carteira, então perder um celular não te deixa de fora.
  • Uma frase de recuperação opcional. Você também pode criar uma frase de recuperação como backup offline. Ela é sugerida, não obrigatória, e a InfraIO Wallet a pede antes de você remover a sua última passkey.
  • Multisig em breve. Você poderá adicionar outros signatários, como a passkey de um familiar, e exigir 2 de 3 antes de qualquer movimentação. Isso ainda não está disponível.
Diagrama: um celular com uma passkey e um segundo dispositivo com uma passkey de backup abrem o mesmo endereço de carteira; a frase de recuperação aparece como um extra opcional.
Mais de uma forma de entrar: a passkey do seu celular, uma passkey de backup em outro dispositivo e, se quiser, uma frase de recuperação.Ilustração: InfraIO Pay

O que a InfraIO Wallet não consegue recuperar?

A autocustódia funciona nos dois sentidos. Se você perder todas as suas passkeys e não tiver uma frase de recuperação, ninguém, nem mesmo a InfraIO Pay, consegue recuperar a carteira, porque nunca temos as suas chaves. Uma carteira com passkey torna muito menos provável perder o acesso; não a torna impossível.

Por isso valem os mesmos hábitos: adicione uma passkey de backup em um segundo dispositivo, considere anotar a frase de recuperação e teste se você consegue voltar a entrar. Mais sobre como as peças se encaixam: Carteiras com passkey vs frases de recuperação, Como carteiras cripto são hackeadas, Como usar a InfraIO Wallet, InfraIO Wallet.