Segurança de Carteira e Autocustódia
Proteja chaves, recuperação, destinos e dispositivos com limites operacionais práticos.

O que vai saber fazer
Este módulo aprofunda segredos e recuperação com teoria aplicada e um laboratório próprio.
Este módulo aprofunda phishing, origens e pressão social com teoria aplicada e um laboratório próprio.
Este módulo aprofunda integridade do destino com teoria aplicada e um laboratório próprio.
Este módulo aprofunda segurança operacional da carteira com teoria aplicada e um laboratório próprio.
Programa
Este curso inclui
- ·8 lições · 14 horas guiadas
- ·4 Laboratório · Cenários práticos
- ·8 Casos aplicados · 8 Verificações de conhecimento
- ·52 Banco de questões · 80% nota mínima
- ·Credencial de conclusão: UTXO Certified · Wallet Security Fundamentals
O que este curso espera de si
- ·Reconhecer caminhos comuns de comprometimento antes do movimento de fundos.
- ·Nota mínima: 80%
- ·Fundamentos de Cripto e Blockchain
Contrato de formação
Reconhecer caminhos comuns de comprometimento antes do movimento de fundos.
Segredos e recuperação
Este módulo aprofunda segredos e recuperação com teoria aplicada e um laboratório próprio.
Memorando de evidências · KEY-BOUNDARYPhishing, origens e pressão social
Este módulo aprofunda phishing, origens e pressão social com teoria aplicada e um laboratório próprio.
Memorando de evidências · PHISHINGIntegridade do destino
Este módulo aprofunda integridade do destino com teoria aplicada e um laboratório próprio.
Memorando de evidências · ADDRESS-POISONINGSegurança operacional da carteira
Este módulo aprofunda segurança operacional da carteira com teoria aplicada e um laboratório próprio.
Memorando de evidências · KEY-BOUNDARY
Segurança de Carteira e Autocustódia
Revise todo o currículo, competências e percurso de avaliação antes de começar.
Segredos e recuperação
Este módulo aprofunda segredos e recuperação com teoria aplicada e um laboratório próprio.
Phishing, origens e pressão social
Este módulo aprofunda phishing, origens e pressão social com teoria aplicada e um laboratório próprio.
Integridade do destino
Este módulo aprofunda integridade do destino com teoria aplicada e um laboratório próprio.
Segurança operacional da carteira
Este módulo aprofunda segurança operacional da carteira com teoria aplicada e um laboratório próprio.
- Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
- Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
- Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
- Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
- Risco-chave: não trate leia a origem, não o logotipo como detalhe irrelevante.
- Ação: verifique a evidência técnica de leia a origem, não o logotipo antes de autorizar.
- Risco-chave: não trate urgência faz parte do exploit como detalhe irrelevante.
- Ação: verifique a evidência técnica de urgência faz parte do exploit antes de autorizar.
- Risco-chave: não trate histórico não é agenda de endereços como detalhe irrelevante.
- Ação: verifique a evidência técnica de histórico não é agenda de endereços antes de autorizar.
- Risco-chave: não trate verifique o destino antes de tornar o valor irreversível como detalhe irrelevante.
- Ação: verifique a evidência técnica de verifique o destino antes de tornar o valor irreversível antes de autorizar.
- Exercício de campo escrito × 8
- Verificações de conhecimento × 8
- Laboratório prático do módulo × 4
- Exame final cronometrado · 20 · ≥ 80%
- Lição técnica aprofundada · 360 min
- Exercício de campo escrito · 160 min
- Laboratório prático do módulo · 140 min
- Specialist units · 105 min
- Exame final cronometrado · 30 min
Escopo, resultados e padrão de estudo
Proteja chaves, recuperação, destinos e dispositivos com limites operacionais práticos.
Estudo prévio recomendado
- Fundamentos de Cripto e Blockchain
- Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
- Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
- Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
- Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
- Risco-chave: não trate leia a origem, não o logotipo como detalhe irrelevante.
- Ação: verifique a evidência técnica de leia a origem, não o logotipo antes de autorizar.
- Risco-chave: não trate urgência faz parte do exploit como detalhe irrelevante.
- Ação: verifique a evidência técnica de urgência faz parte do exploit antes de autorizar.
- Risco-chave: não trate histórico não é agenda de endereços como detalhe irrelevante.
- Ação: verifique a evidência técnica de histórico não é agenda de endereços antes de autorizar.
- 01
Leia o capítulo técnico em seis partes
- 02
Inspecione o visual exclusivo e o modelo de protocolo
- 03
Trabalhe o caso e o mapa de evidências
- 04
Envie o exercício de campo escrito
- 05
Passe no knowledge check e no lab do módulo
- 06
Conclua a avaliação final cronometrada
Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.
A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.
- Seed nunca é credencial de suporte
- Seed phrase e private key são autoridade de assinatura, não dados de suporte. Qualquer exposição deve ser tratada como comprometimento permanente.
- Backup precisa de disponibilidade e confidencialidade
- Um plano de recuperação deve sobreviver à perda do dispositivo sem transformar fotos, cloud notes ou uma cópia única em um caminho simples para roubo.
- Leia a origem, não o logotipo
- Phishing pode copiar uma marca perfeitamente e operar em outra origem. Unicode, subdomínios e anúncios exploram confiança visual; verifique a origem de forma independente.
- Urgência faz parte do exploit
- Ataques combinam payload técnico com pressão emocional como claims expirando, bloqueios ou falso suporte. Urgência deve aumentar a revisão.
- Histórico não é agenda de endereços
- Address poisoning injeta endereços parecidos no histórico para induzir cópia errada; prefixo ou sufixo iguais não comprovam o destino.
- Verifique o destino antes de tornar o valor irreversível
- Clipboard malware, QR manipulado, histórico envenenado ou resolução de nomes alterada podem trocar o destinatário; a verificação final deve ocorrer no limite de assinatura.
- Uma carteira segura herda o risco do dispositivo
- Malware pode alterar clipboard, navegador, sessões e instaladores. Self-custody também exige higiene do dispositivo e separação de operações de alto valor.
- Bom procedimento reduz dependência de software perfeito
- Limites de valor, separação de papéis, allowlists e dry-runs reduzem a chance de uma única falha virar perda total.
Protocolos modernos e temas operacionais
Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.
Limites de confiança de RPC e provider
O provider transporta requests e estado da rede, mas não deve virar uma fonte invisível de verdade. Modele mudanças de chain/account e respostas RPC adversas ou antigas.
Segurança da supply chain de wallets
Dependências, builds, registries e artefatos de release fazem parte do threat model. Provenance e reprodutibilidade reduzem o risco de updates maliciosos.
Gestão de chaves apoiada por hardware
Separe geração, armazenamento, uso, backup, rotação e destruição. Isolamento hardware reduz extração de chave, mas não torna automaticamente uma transação incorreta segura.

Segredos e recuperação
Este módulo aprofunda segredos e recuperação com teoria aplicada e um laboratório próprio.

Seed nunca é credencial de suporte
Seed nunca é credencial de suporte
Seed phrase e private key são autoridade de assinatura, não dados de suporte. Qualquer exposição deve ser tratada como comprometimento permanente.
Este conceito importa porque Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar seed phrase e derived key e signer e backup e compromise. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
seed phrasePontos técnicos de inspeção
derived keyPontos técnicos de inspeção
signerPontos técnicos de inspeção
backupPontos técnicos de inspeção
compromisePontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
- Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante. e Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
Objetivo do analista
Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
Mecânica
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedSinais de falha
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Procedimento de verificação
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
secret-material handling policySiga o caminho da decisão de segurança
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
wallet-helpdesk.iounsolicitedAutoridade
Que capacidade pode ser concedida, mantida ou exercida?
Execução
O que o payload, rota ou sistema realmente fará?
Contexto
Quais fatos ao redor podem mudar materialmente a decisão?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate seed nunca é credencial de suporte como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de seed nunca é credencial de suporte antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Backup precisa de disponibilidade e confidencialidade
Backup precisa de disponibilidade e confidencialidade
Um plano de recuperação deve sobreviver à perda do dispositivo sem transformar fotos, cloud notes ou uma cópia única em um caminho simples para roubo.
Este conceito importa porque Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar availability e confidentiality e redundancy e separation e test. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
availabilityPontos técnicos de inspeção
confidentialityPontos técnicos de inspeção
redundancyPontos técnicos de inspeção
separationPontos técnicos de inspeção
testPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
- Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante. e Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
Objetivo do analista
Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
Mecânica
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedSinais de falha
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Procedimento de verificação
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
tested recovery runbookSiga o caminho da decisão de segurança
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
Autoridade
Que capacidade pode ser concedida, mantida ou exercida?
Execução
O que o payload, rota ou sistema realmente fará?
$95,000Contexto
Quais fatos ao redor podem mudar materialmente a decisão?
2home safecloud photoaccount passwordnoneneverProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate backup precisa de disponibilidade e confidencialidade como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de backup precisa de disponibilidade e confidencialidade antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.

Passe nas verificações de conhecimento das duas lições antes do laboratório.
Phishing, origens e pressão social
Este módulo aprofunda phishing, origens e pressão social com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Integridade do destino
Este módulo aprofunda integridade do destino com teoria aplicada e um laboratório próprio.

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Segurança operacional da carteira
Este módulo aprofunda segurança operacional da carteira com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Exame final
Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.
É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.