Em cripto, a segurança é responsabilidade tua. Não há banco para ligar, não há estorno — uma chave privada comprometida significa moedas perdidas para sempre. Este guia mostra-te como protegeres o teu LCC e qualquer outra criptomoeda.
Segue estas práticas e reduz drasticamente o risco de perder as tuas moedas.
Escreve a seed phrase em papel (ou grava em metal para resistência ao fogo/água) e guarda em local seguro. Nunca tires fotografia, nunca guardes num ficheiro de texto, nunca a escrevas numa nota da cloud, num email ou num chat. Dispositivos conectados à internet podem ser comprometidos.
Exchanges são alvos frequentes de hackers (Mt. Gox, FTX, Bitfinex). Usa exchanges apenas para comprar e transfere imediatamente para a tua carteira pessoal (LCC Core, Atomic Wallet, Coinomi). Lembra: "Not your keys, not your coins."
Em todas as exchanges e serviços cripto, activa 2FA com uma app como Google Authenticator ou Authy — nunca SMS (SMS pode ser interceptado via SIM swapping). O 2FA garante que mesmo que a tua password vaze, o atacante ainda não consegue acesso.
Sites de phishing imitam exchanges e carteiras com URLs quase idênticos (freiexchange.com vs freiexchànge.com). Antes de fazer login ou inserir a seed, confirma o URL completo na barra do browser. Adiciona os sites que usas frequentemente aos favoritos e usa sempre esses links.
Para o LCC Core, exporta o ficheiro wallet.dat regularmente e guarda em locais diferentes (pen drive, disco externo). Para carteiras com seed, a seed phrase já é o backup — guarda-a em pelo menos 2 locais físicos distintos.
Carteiras falsas com malware são um dos vectores de ataque mais comuns. Descarrega sempre de sites oficiais ou do GitHub oficial do projecto. Para LCC: github.com/litecoincash-project. Verifica o hash SHA-256 do ficheiro quando disponível.
Nunca uses a mesma password em duas exchanges. Se um site for comprometido e reutilizares passwords, todas as tuas contas ficam em risco. Usa um gestor de passwords como Bitwarden (open source) ou 1Password para gerar e guardar passwords únicas.
"Envia 1 LCC e recebes 2 de volta" é sempre fraude — 100% das vezes. Alguém que te contacta a dizer que encontrou um problema na tua carteira e precisa de acesso é um scammer. A equipa LCC nunca te contactará por DM a pedir acesso ou fundos.
Redes públicas (café, aeroporto, hotel) podem ter atacantes a interceptar tráfego (man-in-the-middle). Se precisares de aceder à tua carteira fora de casa, usa uma VPN de confiança ou os dados móveis do telemóvel.
Dispositivos como Ledger ou Trezor guardam as chaves privadas offline e nunca as expõem ao computador. Mesmo que o teu PC seja comprometido por malware, as moedas ficam seguras. Recomendado para qualquer pessoa com mais de €500 em cripto.
A seed phrase é a chave-mestra de tudo. Perder a seed = perder as moedas. Vazar a seed = perder as moedas.
Com caneta (não lápis — apaga). Letra clara e legível. Inclui a numeração de cada palavra (1 a 12 ou 1 a 24) para não confundir a ordem.
Em casa (cofre ou local seguro) e num segundo local físico diferente (casa de familiar de confiança, cofre bancário). Protege contra roubo ou incêndio.
Após guardar, importa a seed para uma carteira em branco para confirmar que consegues recuperar o acesso. Faz isto antes de enviar moedas para esse endereço.
Para grandes quantias, grava as palavras numa placa de aço inox. Resiste a fogo (até 1400°C), água e corrosão. Produtos como Cryptosteel foram criados para este fim.
Conhece os esquemas para não seres a próxima vítima. Todos os anos milhões de dólares em cripto são roubados desta forma.
Sites que imitam exchanges ou carteiras com URLs quase idênticos. Ao inserires a tua password ou seed, os dados vão directamente para o atacante.
Fraudadores imitam figuras públicas, exchanges ou projectos cripto prometendo duplicar ou triplicar os fundos enviados. É sempre mentira.
Scammers entram em contacto em Telegram, Discord ou email a dizer que detectaram um problema na tua conta/carteira e precisam de acesso para "resolver".
O atacante convence a operadora a transferir o teu número para um SIM dele, interceptando assim os SMS de autenticação (2FA por SMS) para aceder às tuas contas.
Programas maliciosos que monitorizam a área de transferência (clipboard) e substituem endereços cripto que copiaste pelo endereço do atacante antes de colares.
Grupos coordenados inflacionam o preço de uma moeda (pump) e depois vendem tudo (dump), deixando os outros investidores com perdas. Rug pull: equipa abandona projecto após vender.
Usa esta lista para avaliar o estado actual da tua segurança em cripto.
Seis segundos de verificação podem poupar-te semanas de lamentação.
Com a tua segurança em dia, explora o ecossistema LCC com confiança.