Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
O risco de execução em cripto é o novo risco de custódia

O risco de execução em cripto é o novo risco de custódia

CointelegraphCointelegraph2026/04/03 15:05
Mostrar original
Por:Cointelegraph

Opinião por: Ido Sofer, fundador e CEO da Sodot.

A indústria cripto normalmente está bem à frente do seu jogo quando se trata de pura inovação e funcionalidade, mas segurança é um assunto diferente. 

Durante anos, o risco de custódia em cripto foi definido por um único medo: o roubo de chaves privadas. A indústria respondeu endurecendo o armazenamento com cold storage, sistemas isolados, MPC e outros métodos. Depois reconheceu que proteger apenas as chaves não era suficiente, introduzindo segurança de transações e políticas para prevenir transações maliciosas que roubam fundos, mesmo que as chaves permaneçam seguras. Ambas continuam sendo ameaças graves, mas focar apenas nas chaves privadas oculta uma mudança mais profunda.

A própria custódia expandiu-se muito além das chaves privadas.

"Custódia" antes significava proteger chaves privadas. Essa definição já não reflete a realidade. Custódia evoluiu para um sistema complexo e automatizado que opera diversos tipos de transações, em múltiplos ambientes, custodians, fornecedores e sistemas internos. Empresas modernas de trading operam através de exchanges, plataformas de staking, ambientes de liquidez e provedores de infraestrutura, cada uma com chaves de API, chaves de validador, credenciais de implantação e segredos em nível de sistema que podem movimentar capital direta ou indiretamente. 

Muitas dessas credenciais são armazenadas em gerenciadores de segredos que, por design, retornam a chave completa para qualquer processo autenticado. Conveniente, sim, mas estruturalmente frágil. Se o ambiente de execução for comprometido, seja por um atacante externo, um funcionário ameaçado ou uma dependência maliciosa, a chave completa estará comprometida. O risco de custódia expandiu-se além das chaves on-chain inativas para uma camada de execução ativa, onde o capital se movimenta em milissegundos e a exposição ocorre em tempo real.

A evolução da segurança de custódia

A segurança de custódia evoluiu em etapas. Primeiro, a indústria protegeu as chaves privadas no armazenamento. Depois, avançou além do armazenamento, incorporando políticas e controles de múltiplas partes para reger como essas chaves eram usadas na execução. O próximo passo é inevitável: aplicar a mesma disciplina de exposição zero e controle orientado por políticas a cada chave e credencial. Nas operações cripto modernas, chaves de API, credenciais de implantação e segredos de execução carregam risco significativo. Estender as melhores práticas de chaves privadas por toda essa superfície mais ampla já não é opcional; é o desafio definidor do risco de execução.

Nos últimos anos, o risco de execução tornou-se o maior vetor para exploits em grande escala. Cibercriminosos estão ignorando mecanismos de segurança onchain em favor de alvos mais vulneráveis, especificamente as chaves de API, credenciais de servidor e outros segredos off-chain necessários para facilitar trading, implantação de código, staking e ações de custódia. Violação recentes, incluindo o hack da Bybit, começaram com um ataque off-chain e credenciais comprometidas, que posteriormente levaram à perda de fundos on-chain. 

Quão grande é o risco de execução?

É grande e estrutural. Gestores de ativos, empresas de trading, custodians e companhias de pagamento conectam-se a dezenas de CEXs, DEXs, provedores de liquidez e outros fornecedores simultaneamente. Cada integração introduz suas próprias credenciais, controles de acesso e dependências operacionais. Gerenciar isso abrange equipes de desenvolvimento, operações, trading, risco e segurança, criando uma complexidade que só aumenta com o tempo.

Proteger essas operações é uma luta interminável. Manter políticas de segurança consistentes e acesso a múltiplos fornecedores é uma dor de cabeça massiva, em grande parte manual, resultando em inevitáveis falhas de segurança e divergências de configuração.

Relacionado: Bitcoin é infraestrutura, não ouro digital

O risco de execução não é inerente à automação. É um subproduto de como sistemas de trading foram historicamente projetados. Em muitos ambientes de exchanges centralizadas, chaves de API e credenciais operacionais são colocadas diretamente dentro da infraestrutura de trading para eliminar latência. Para market makers e empresas de trading, velocidade não é um recurso, é o modelo de negócios. Até mesmo um pequeno atraso afeta a receita.

Com o tempo, a disponibilidade total da chave dentro de sistemas ativos tornou-se normalizada como a maneira mais simples de alcançar execução de alta performance. Credenciais permanecem prontas para que transações possam ser autorizadas instantaneamente. O problema não é que o capital se mova rapidamente. É que autoridade unilateral é incorporada dentro da infraestrutura operacional. E quando essa autoridade se concentra onde a execução acontece, torna-se o vetor de ataque mais previsível.

Controles existentes são insuficientes

Ferramentas existentes ficam muito aquém do necessário, considerando a complexidade dos ambientes de execução modernos. 

Enquanto exchanges cripto, custodians e mesas de trading over-the-counter certamente aplicam políticas de segurança robustas para operações específicas, é incrivelmente difícil para eles sincronizar esses controles em um ecossistema tão fragmentado. Na verdade, é quase impossível manter governança consistente em cerca de quarenta exchanges por qualquer período de tempo. Como é feito manualmente, de forma isolada, erros são inevitáveis, e um único erro pode colocar milhões de dólares em risco. 

Há também o risco de contraparte a considerar. Exchanges e custodians podem ter suas próprias vulnerabilidades na forma de bugs, infraestruturas mal configuradas e mecanismos inconsistentes de execução de políticas. Se o código interno de segurança de uma empresa de trading exige geofencing, mas uma das exchanges conectadas tem uma implementação defeituosa desse controle, cria-se um risco no ponto de execução. 

O risco é intolerável

A lição que a indústria aprendeu sobre segurança de chaves privadas é clara: eliminar a exposição total da chave e reforçar controles rigorosos de política sobre o uso. Esses princípios agora precisam se estender além das chaves privadas on-chain para cada credencial capaz de autorizar movimentação de valor.

A solução não é simplesmente um armazenamento de segredo melhor. Gerenciadores de segredo foram criados para conveniência; eles retornam a chave completa para qualquer processo autenticado. Em ambientes de execução ativos, esse modelo distribui autoridade a múltiplos componentes do sistema no exato momento em que o capital está em movimento.

O que é necessário é uma arquitetura de exposição zero de chaves, onde nenhuma máquina ou funcionário jamais possui controle unilateral, combinada com políticas rigorosas e contextuais sobre como as credenciais são usadas. Multi-party computation (MPC) é uma forma de implementar esse modelo, mas o princípio é mais amplo — expandir as melhores práticas de segurança de chaves privadas por toda a camada de execução cripto.

Opinião por: Ido Sofer, fundador e CEO da Sodot.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

A Ford responde publicamente ao Secretário de Transportes dos EUA enquanto a indústria automobilística americana "luta para salvar os carros elétricos"

O secretário de Transportes dos EUA pressionou pelo corte de cooperação com empresas chinesas como a CATL, enquanto a Ford criticou o secretário Pete Buttigieg alegando "excesso de autoridade" e "erros factuais", citando declarações positivas da Casa Branca e do Departamento de Comércio em relação à Ford para provar que ele não representa a posição oficial do governo. O conflito central é que a transição das montadoras americanas para a eletrificação depende fortemente da tecnologia chinesa de baterias e, se a cooperação for interrompida, elas só poderão recuar para o mercado em declínio de carros a combustão, tornando os próprios objetivos de reindustrialização e avanço da eletrificação um dilema.

华尔街见闻2026/09/10 00:46

A "estratégia de investimento menos sexy" está em alta! Colapso dos títulos e loucura no mercado de ações oferecem uma boa oportunidade de reequilíbrio para investidores

Consultores financeiros afirmam que, diante da venda global de títulos, das bolsas próximas a máximas históricas e dos investidores lidando com incertezas geopolíticas, este pode ser um momento especialmente apropriado para considerar o rebalanceamento do portfólio de investimentos.

智通财经2026/09/10 00:36
A "estratégia de investimento menos sexy" está em alta! Colapso dos títulos e loucura no mercado de ações oferecem uma boa oportunidade de reequilíbrio para investidores

O iene foi impulsionado, mas os títulos do Tesouro dos EUA não se mantiveram! O Besant é o "companheiro de equipe ruim" das ações americanas?

Nesta semana, Besent falou publicamente sobre conter os vendidos de iene, ao mesmo tempo em que aumentou o limite de recompra de títulos do tesouro americano para 6 bilhões de dólares. Como resultado, o iene se valorizou, mas os títulos americanos caíram — o rendimento de títulos de 10 anos atingiu o maior nível desde outubro de 2023 e o rendimento de títulos de 30 anos se aproximou do pico de vinte anos. Segundo análises, a combinação da valorização do iene com o aumento dos rendimentos dos títulos americanos está impactando simultaneamente operações de carry trade e a valorização das ações, representando uma ameaça dupla para o mercado de ações americano em alta. Este é considerado “o maior risco que o bull market enfrenta”.

华尔街见闻2026/09/10 00:26

As ações da Hynix nos EUA sobem para novos recordes, o setor de armazenamento mostra força! Goldman Sachs declara: os piores dias já passaram

Um relatório da Goldman Sachs impulsionou o setor de armazenamento, com as ações da SK Hynix crescendo 7% em um único dia e atingindo um novo recorde histórico na bolsa americana. Micron e SanDisk também acompanharam a alta, superando o mercado. A Goldman Sachs destacou que o setor de armazenamento mostrou um rompimento técnico, combinado com baixas posições de fundos de hedge, fazendo com que o "trade doloroso" agora se mova para o lado positivo. No entanto, o CEO da Kioxia foi cauteloso no mesmo dia, afirmando que os preços do NAND "já subiram o suficiente". Com esse embate entre os compradores e vendedores, o relatório financeiro da Micron em 30 de setembro será o julgamento decisivo.

华尔街见闻2026/09/10 00:21