Carteira quente ou fria: qual usar para cada valor

Por Equipe Vault Capital·Publicado em ·Atualizado em ·6 min de leitura·Também disponível em English

A dúvida entre carteira quente ou fria aparece logo depois da primeira compra, quando o saldo na corretora passa a incomodar. A escolha não é entre certo e errado, e sim entre conveniência e exposição. Este guia explica o que cada uma é, percorre três cenários por valor e frequência de uso, e mostra como a maioria das pessoas acaba usando as duas.

O que é uma carteira quente

Carteira quente é qualquer carteira cuja chave privada fica em um aparelho conectado à internet: o app da corretora, a MetaMask no navegador, a Phantom no celular. A conveniência é total. Você assina uma transação em segundos, conecta em aplicativos de DeFi e paga com stablecoin sem tirar nada do bolso.

O preço é a superfície de ataque. A Trezor, em sua documentação, descreve o problema em uma frase: como a chave fica em um aparelho conectado, a carteira é mais vulnerável a invasão, e por isso serve para valores pequenos que precisam de acesso frequente. Malware no computador, extensão falsa, site de phishing e link em mensagem são caminhos que só existem porque a chave está online.

O que é uma carteira fria

Carteira fria é aquela em que a chave privada nunca toca a internet. O formato mais comum é o hardware wallet, como Ledger e Trezor, que gera e guarda a chave dentro de um chip e só devolve a assinatura da transação, nunca a chave. Uma variante mais antiga é o computador que nunca se conecta.

Segundo a documentação da Trezor sobre hardware wallets, a chave é gerada e armazenada offline e por isso nunca fica exposta, o que torna o aparelho adequado para valores maiores ou para o que se pretende manter por muito tempo. Em troca, cada operação exige o aparelho em mãos, o PIN e alguns minutos. O que sustenta tudo isso é o backup das palavras, explicado em o que é seed phrase.

Cenário 1: o dinheiro do dia a dia

Imagine alguém que usa stablecoin para pagar serviços no exterior, testa aplicativos e movimenta o equivalente a um ou dois salários. Uma carteira quente resolve. O que muda é a higiene: um celular ou navegador dedicado, sem extensões desconhecidas, com o app baixado do site oficial e a seed anotada em papel, nunca em foto. A regra prática é manter na carteira quente o que você aceitaria perder em um golpe sem mudar seu mês.

Cenário 2: a reserva de médio prazo

Agora pense em uma pessoa que acumulou o valor de um carro em bitcoin e ether, opera poucas vezes por mês e não pretende vender no próximo ano. Aqui a carteira quente começa a custar caro em risco. Um hardware wallet, comprado direto do fabricante, passa a ser a guarda principal, e a carteira quente fica com uma fração pequena para o que precisar de agilidade. A transferência entre as duas é feita em lotes, com teste de valor mínimo antes de cada envio grande.

Cenário 3: o patrimônio de longo prazo

No terceiro cenário, a posição em cripto é parte relevante do patrimônio e o horizonte é de anos. A carteira fria é obrigatória, e a discussão passa a ser sobre camadas: passphrase no hardware wallet, backup em metal em dois locais, um plano de sucessão que diga aos herdeiros onde está cada peça e, para valores muito altos, esquemas de múltiplas assinaturas. A carteira quente, se existir, é quase simbólica. Quem chega a esse ponto costuma precisar de uma revisão profissional da estrutura, e o modelo de guarda para cada situação está em custódia de criptoativos: autocustódia vs. terceirizada.

O trade-off na vida real: o caso Bybit

Fria não significa infalível. Em 21 de fevereiro de 2025, a corretora Bybit perdeu mais de 400.000 ETH, cerca de US$ 1,5 bilhão, de uma carteira fria com múltiplas assinaturas. Segundo a própria Bybit, os atacantes alteraram a interface de assinatura durante uma transferência de rotina para a carteira quente, e os signatários aprovaram uma transação que não era a que viam na tela. O ataque foi atribuído ao grupo Lazarus, da Coreia do Norte, por Elliptic, Arkham e TRM Labs.

A lição vale para pessoas físicas: a chave estava offline, mas a decisão de assinar foi tomada com base em uma tela comprometida. Conferir o endereço de destino no visor do próprio hardware wallet, e não no computador, é o passo que separa carteira fria de carteira apenas desconectada.

O tamanho do problema aparece nos dados. A Chainalysis registrou US$ 3,4 bilhões roubados em 2025, e comprometimentos de carteiras pessoais responderam por 20% desse valor, em cerca de 158.000 incidentes com pelo menos 80.000 vítimas, conforme relatório de 18 de dezembro de 2025. A maior parte desses casos não envolve quebra de criptografia, e sim seed exposta, phishing e assinatura sem conferência.

Como as pessoas combinam as duas

Na prática, quase ninguém escolhe uma só. O arranjo mais comum é uma carteira quente com o equivalente a poucas semanas de uso e uma carteira fria com o restante, alimentada em lotes. As duas usam seeds diferentes, guardadas em lugares diferentes. A carteira quente nunca recebe a seed da fria, e a fria nunca é conectada a um site para "sincronizar" ou "validar" nada.

Duas rotinas evitam a maioria dos acidentes. A primeira é o envio de teste: antes de mover um valor grande, mande uma quantia mínima e confira a chegada. A segunda é a revisão semestral: verificar se o backup ainda está legível, se a passphrase ainda é lembrada e se o plano de sucessão continua atualizado.

O mercado de criptoativos envolve riscos elevados, incluindo volatilidade significativa e possibilidade de perda do capital investido. Este texto é educativo e não constitui recomendação de investimento. A Vault Capital é consultoria de valores mobiliários autorizada pela CVM nos termos da Resolução CVM nº 19/2021, faz consultoria, nunca custódia, e detalha suas obrigações na página de compliance e regulação.

Perguntas frequentes

Deixar cripto na corretora é carteira quente?

É pior que isso: a chave não é sua. Na corretora você tem um crédito contra a empresa, sujeito a bloqueio, quebra ou ataque, como o da Bybit em 2025. Carteira quente própria ao menos deixa a chave com você.

A partir de que valor vale um hardware wallet?

Quando a perda total mudaria seu ano. Como o aparelho custa menos que uma fração pequena da maioria das posições, a conta costuma fechar cedo. A instalação e o teste do backup pesam mais que o preço.

Hardware wallet pode ser hackeado?

O aparelho em si raramente é o alvo. Os casos reais envolvem seed digitada em site falso, aparelho comprado de revendedor com seed pré-configurada e assinatura de transação sem conferir o visor, como ocorreu na Bybit.

Posso usar a mesma seed nas duas carteiras?

Não. Se a seed da carteira fria for importada em um app online, ela deixa de ser fria. Use seeds diferentes e trate cada uma com o cuidado do valor que protege.

Vamos conversar

Montar a estrutura de carteira quente mais fria é uma tarde de trabalho quando alguém mostra o caminho, e um mês de dúvidas quando não. Na Imersão de Autocustódia da Vault a configuração é feita ao vivo, do hardware wallet ao backup, sem que ninguém precise ver suas palavras.

Quer guardar seus criptoativos com segurança, por conta própria?

A Imersão em Autocustódia da Vault ensina, na prática, carteiras, backup de seed e planejamento de sucessão.

Conhecer a Imersão