Regra de Ouro — Lê Antes de Tudo

Nunca partilhes a tua seed phrase (12 ou 24 palavras) com ninguém — nem com suporte técnico, nem com este site, nem com alguém que diz ser da equipa LCC. Ninguém legítimo alguma vez te pedirá a seed phrase.

Quem tiver a tua seed pode gerar as tuas chaves privadas e transferir 100% das tuas moedas. Não há recuperação possível após isso.

As 10 Regras Essenciais de Segurança

Segue estas práticas e reduz drasticamente o risco de perder as tuas moedas.

1
Guarda a seed phrase offline — nunca digital
Essencial

Escreve a seed phrase em papel (ou grava em metal para resistência ao fogo/água) e guarda em local seguro. Nunca tires fotografia, nunca guardes num ficheiro de texto, nunca a escrevas numa nota da cloud, num email ou num chat. Dispositivos conectados à internet podem ser comprometidos.

2
Usa carteira pessoal — não deixes moedas em exchanges
Essencial

Exchanges são alvos frequentes de hackers (Mt. Gox, FTX, Bitfinex). Usa exchanges apenas para comprar e transfere imediatamente para a tua carteira pessoal (LCC Core, Atomic Wallet, Coinomi). Lembra: "Not your keys, not your coins."

3
Activa autenticação de dois factores (2FA)
Essencial

Em todas as exchanges e serviços cripto, activa 2FA com uma app como Google Authenticator ou Authy — nunca SMS (SMS pode ser interceptado via SIM swapping). O 2FA garante que mesmo que a tua password vaze, o atacante ainda não consegue acesso.

4
Verifica sempre o URL antes de inserir dados
Importante

Sites de phishing imitam exchanges e carteiras com URLs quase idênticos (freiexchange.com vs freiexchànge.com). Antes de fazer login ou inserir a seed, confirma o URL completo na barra do browser. Adiciona os sites que usas frequentemente aos favoritos e usa sempre esses links.

5
Faz backup da carteira regularmente
Importante

Para o LCC Core, exporta o ficheiro wallet.dat regularmente e guarda em locais diferentes (pen drive, disco externo). Para carteiras com seed, a seed phrase já é o backup — guarda-a em pelo menos 2 locais físicos distintos.

6
Descarrega software apenas de fontes oficiais
Importante

Carteiras falsas com malware são um dos vectores de ataque mais comuns. Descarrega sempre de sites oficiais ou do GitHub oficial do projecto. Para LCC: github.com/litecoincash-project. Verifica o hash SHA-256 do ficheiro quando disponível.

7
Usa passwords únicas e fortes em cada serviço
Importante

Nunca uses a mesma password em duas exchanges. Se um site for comprometido e reutilizares passwords, todas as tuas contas ficam em risco. Usa um gestor de passwords como Bitwarden (open source) ou 1Password para gerar e guardar passwords únicas.

8
Desconfia de ofertas "demasiado boas" e de suporte não solicitado
Crítico

"Envia 1 LCC e recebes 2 de volta" é sempre fraude — 100% das vezes. Alguém que te contacta a dizer que encontrou um problema na tua carteira e precisa de acesso é um scammer. A equipa LCC nunca te contactará por DM a pedir acesso ou fundos.

9
Não acedas a carteiras em redes Wi-Fi públicas
Crítico

Redes públicas (café, aeroporto, hotel) podem ter atacantes a interceptar tráfego (man-in-the-middle). Se precisares de aceder à tua carteira fora de casa, usa uma VPN de confiança ou os dados móveis do telemóvel.

10
Para grandes quantias, usa cold wallet (hardware wallet)
Crítico

Dispositivos como Ledger ou Trezor guardam as chaves privadas offline e nunca as expõem ao computador. Mesmo que o teu PC seja comprometido por malware, as moedas ficam seguras. Recomendado para qualquer pessoa com mais de €500 em cripto.

Como Guardar a Seed Phrase Correctamente

A seed phrase é a chave-mestra de tudo. Perder a seed = perder as moedas. Vazar a seed = perder as moedas.

01
Escreve em papel

Com caneta (não lápis — apaga). Letra clara e legível. Inclui a numeração de cada palavra (1 a 12 ou 1 a 24) para não confundir a ordem.

02
Guarda em 2 locais

Em casa (cofre ou local seguro) e num segundo local físico diferente (casa de familiar de confiança, cofre bancário). Protege contra roubo ou incêndio.

03
Testa a recuperação

Após guardar, importa a seed para uma carteira em branco para confirmar que consegues recuperar o acesso. Faz isto antes de enviar moedas para esse endereço.

04
Considera metal gravado

Para grandes quantias, grava as palavras numa placa de aço inox. Resiste a fogo (até 1400°C), água e corrosão. Produtos como Cryptosteel foram criados para este fim.

Nunca faças isto:
  • Guardar em nota do telemóvel
  • Fotografar a seed phrase
  • Enviar por email ou WhatsApp
  • Guardar em Google Drive / Dropbox
  • Escrever num documento Word ou Excel
  • Partilhar com "suporte técnico"
Faz sempre isto:
  • Escrever em papel com caneta
  • Guardar em local físico seguro
  • Ter pelo menos 1 cópia extra
  • Testar a recuperação com saldo baixo
  • Manter actualizado (nova carteira, nova seed)
  • Guardar offline para sempre

Golpes Mais Comuns no Mundo Cripto

Conhece os esquemas para não seres a próxima vítima. Todos os anos milhões de dólares em cripto são roubados desta forma.

Phishing
Sites e emails falsos

Sites que imitam exchanges ou carteiras com URLs quase idênticos. Ao inserires a tua password ou seed, os dados vão directamente para o atacante.

URL ligeiramente diferente do oficial
Email a pedir que "confirmes a carteira"
Pedido urgente para inserir a seed
Giveaway Falso
"Envia X, recebe 2X"

Fraudadores imitam figuras públicas, exchanges ou projectos cripto prometendo duplicar ou triplicar os fundos enviados. É sempre mentira.

Qualquer oferta de "enviei e recebi de volta"
Perfil de celebridade a promover giveaway
Prazo limitado para "aproveitar a oferta"
Suporte Falso
Falso agente de suporte

Scammers entram em contacto em Telegram, Discord ou email a dizer que detectaram um problema na tua conta/carteira e precisam de acesso para "resolver".

Suporte que te contacta sem pedires ajuda
Pedido de seed phrase, password ou 2FA
Pedido para instalar software de acesso remoto
SIM Swapping
Roubo do número de telemóvel

O atacante convence a operadora a transferir o teu número para um SIM dele, interceptando assim os SMS de autenticação (2FA por SMS) para aceder às tuas contas.

Usas 2FA por SMS em exchanges
Dados pessoais teus expostos online
Perda súbita de sinal no telemóvel
Malware / Clipper
Software malicioso

Programas maliciosos que monitorizam a área de transferência (clipboard) e substituem endereços cripto que copiaste pelo endereço do atacante antes de colares.

Software pirata ou de fontes desconhecidas
Extensões de browser não verificadas
Endereço destino diferente do copiado
Pump & Dump / Rug Pull
Manipulação de mercado

Grupos coordenados inflacionam o preço de uma moeda (pump) e depois vendem tudo (dump), deixando os outros investidores com perdas. Rug pull: equipa abandona projecto após vender.

Moeda nova promovida intensamente em grupos
Promessas de retorno garantido
Equipa anónima e sem histórico

Checklist de Segurança

Usa esta lista para avaliar o estado actual da tua segurança em cripto.

Seed phrase escrita em papel e guardada offline
Não guardas a seed em nenhum dispositivo digital
Tens pelo menos 1 cópia extra da seed em local diferente
Proteção contra incêndio, roubo ou desastre
Testaste a recuperação da seed com sucesso
Confirmaste que as palavras estão correctas e na ordem certa
2FA activo em todas as exchanges (não por SMS)
Usas Google Authenticator, Authy ou chave física
Carteira pessoal instalada e configurada
LCC Core, Atomic Wallet ou Coinomi — não a exchange
Passwords únicas em cada exchange
Gestor de passwords como Bitwarden instalado
Hardware wallet para grandes quantias
Ledger ou Trezor para armazenamento a longo prazo
Sistema operativo e antivírus actualizados
Software desactualizado tem vulnerabilidades conhecidas
Verde = implementa Amarelo = recomendado Vermelho = avançado

Antes de Enviar Qualquer Transacção

Seis segundos de verificação podem poupar-te semanas de lamentação.

Verifica o endereço destino após colar

Malware do tipo "clipboard hijacker" substitui endereços copiados. Compara sempre os primeiros E últimos 6 caracteres do endereço que colaste com o original.

Faz sempre uma transacção teste primeiro

Antes de enviar uma grande quantia para um novo endereço, envia primeiro uma pequena quantidade e confirma a chegada. A taxa de LCC é mínima — o custo do teste é insignificante.

Transacções cripto são irreversíveis

Não há chargebacks, não há suporte para reverter. Uma vez confirmado na blockchain, o envio é definitivo. Verifica duas vezes antes de confirmar — sempre.

Não uses redes públicas para aceder a carteiras

Wi-Fi público pode ter ataques man-in-the-middle. Usa sempre a tua rede doméstica ou dados móveis para aceder a carteiras ou exchanges.

Usa QR codes para endereços longos

Scan de QR code elimina o risco de erro de digitação num endereço de 34 caracteres. A maioria das carteiras LCC suporta geração e leitura de QR codes.

Perguntas Frequentes de Segurança

Depende da situação. Se ainda tens acesso à carteira instalada no dispositivo (e não foi apagada), podes exportar as chaves privadas directamente da carteira. No LCC Core vai a Ficheiro → Exportar chaves privadas. Se o dispositivo foi perdido, danificado ou a carteira apagada sem o ficheiro wallet.dat de backup, infelizmente não existe forma de recuperar — a seed é a única chave-mestra.

Sim, são opções razoáveis para quantias de uso diário. Ambas guardam as chaves privadas no teu dispositivo (não em servidores deles). A Atomic Wallet já reportou vulnerabilidades em 2023, por isso para grandes quantias o LCC Core ou uma hardware wallet são mais seguros. Em qualquer caso, a seed phrase é o que tens de proteger — a app em si é substituível.

Não. É sempre fraude. Nenhum elemento da equipa LCC, deste site, de qualquer exchange ou de qualquer serviço legítimo alguma vez precisará da tua seed phrase. Ninguém com acesso à tua seed phrase precisa dela para "verificar" ou "resolver" qualquer problema — a seed serve única e exclusivamente para recuperar uma carteira num novo dispositivo. Bloqueia o contacto e ignora.

É melhor que guardar num ficheiro de texto simples, mas tem riscos: dispositivos de armazenamento falham (vida útil de 5-10 anos), a encriptação pode ser vulnerável a força bruta no futuro, e o dispositivo pode ser perdido ou danificado. A solução mais resistente continua a ser papel (múltiplas cópias) ou placa de metal para grandes quantias. Podes usar o digital como camada adicional, nunca como única camada.

Age rapidamente: 1) Cria uma nova carteira num dispositivo diferente e limpo. 2) Transfere imediatamente todos os fundos para o novo endereço. 3) Não uses mais o dispositivo comprometido para cripto até o reformatares completamente. 4) Altera passwords de todas as exchanges no mesmo dispositivo. Se a seed foi exposta, considera todos os endereços derivados dela comprometidos — move tudo para uma nova seed.

Segurança verificada — próximo passo?

Com a tua segurança em dia, explora o ecossistema LCC com confiança.

LitecoinCash LCC IA Pool, mineração, API e comunidade