O fundador da Cardano, Charles Hoskinson, afirmou durante o Consensus 2026 que os usuários de criptomoedas não precisam mais gerenciar suas próprias chaves privadas. Segundo ele, "os usuários provavelmente nunca deveriam ter suas chaves privadas" e que "algo deve gerenciar essas chaves em nome deles".
Hoskinson argumentou que os chips de segurança integrados em iPhones, Androids e dispositivos Samsung oferecem proteção superior à de carteiras físicas como Ledger e Trezor. Para ele, a maioria dos usuários já carrega hardware de assinatura digital mais avançado nos bolsos sem sequer perceber.
O desafio da gestão de chaves privadas
A gestão de chaves privadas sempre foi um obstáculo para a adoção massiva de criptomoedas desde os primórdios do Bitcoin. Muitos usuários enfrentam dificuldades com frases de recuperação de 12 ou 24 palavras, frequentemente as esquecendo, armazenando em nuvens inseguras ou perdendo-as completamente.
As carteiras físicas, como Ledger e Trezor, resolveram o problema da extração de chaves, já que geram e armazenam as chaves dentro do dispositivo, sem expô-las em texto puro. No entanto, introduziram um atrito desnecessário que os usuários comuns rejeitam consistentemente.
Passkeys: a solução já adotada por bilhões
Dados da FIDO Alliance, divulgados em maio de 2025, revelam que existem hoje 5 bilhões de passkeys ativas globalmente, com 75% dos consumidores tendo ativado pelo menos uma. Os usuários já aceitam credenciais vinculadas ao dispositivo e desbloqueadas por biometria como parte normal do processo de autenticação.
A Coinbase, por exemplo, já implementou um sistema de carteira inteligente que permite aos usuários acessar suas contas sem a necessidade de frases de recuperação. Em vez disso, utiliza passkeys da Apple ou Google, criando credenciais não exportáveis vinculadas ao hardware seguro do dispositivo. O Face ID ou um PIN torna-se a única interface necessária para o usuário.
Como os smartphones modernos protegem as chaves
Os smartphones atuais contam com sistemas avançados de segurança que superam até mesmo as carteiras físicas:
- Apple Secure Enclave: Um subsistema dedicado, isolado do processador principal, que protege dados sensíveis mesmo em caso de comprometimento do kernel do aplicativo.
- Android Keystore: Suporta chaves protegidas por hardware, não exportáveis e vinculadas a um Ambiente de Execução Confiável (TEE) ou elemento seguro. O StrongBox adiciona um CPU dedicado e requisitos adicionais de isolamento.
- Samsung Knox: Oferece proteção de chaves por hardware através do TrustZone, com o DualDAR adicionando camadas extras de criptografia para dados de perfis gerenciados.
Hoskinson descreveu o perfil de trabalho do Knox como "um sistema operacional separado, com circuitos dedicados no hardware".
Comparação: carteiras com frases de recuperação vs. baseadas em hardware do smartphone
| Modelo | Onde a chave fica armazenada | A chave pode ser extraída? | Malware pode forçar assinatura? | Como as transações são verificadas | Melhor caso de uso |
|---|---|---|---|---|---|
| Carteira com frase de recuperação | Derivada de uma frase de 12 ou 24 palavras, frequentemente armazenada em software ou escrita pelo usuário | Sim, potencialmente — a chave pode ser exposta por armazenamento inadequado, capturas de tela, backups em nuvem, phishing ou comprometimento do dispositivo | Sim — se o aplicativo ou dispositivo for comprometido, o atacante pode enganar o usuário ou roubar a chave diretamente | Através da interface do aplicativo de carteira no mesmo dispositivo | Onboarding de baixa fricção, pequenas quantias, usuários confortáveis com backup manual |
| Carteira baseada em hardware do smartphone | Dentro do hardware seguro do smartphone, como Apple Secure Enclave, Android Keystore/TEE/StrongBox ou proteções baseadas em Samsung Knox | Não — a chave pode permanecer não exportável e vinculada ao hardware do dispositivo | Sim — a chave pode permanecer protegida, mas um aplicativo ou SO comprometido ainda pode tentar forçar uma assinatura maliciosa | Através da interface do smartphone, biometria, PIN e prompts da carteira; a segurança depende fortemente da UX de aprovação e verificação de intenção | Pagamentos do dia a dia, autocustódia rotineira, usuários mainstream, onboarding sem frases de recuperação (passkey) |
"Os smartphones modernos já possuem hardware de segurança sério. Os usuários não precisam mais se preocupar com a gestão de chaves privadas quando podem confiar no hardware integrado aos seus dispositivos."
Com a adoção crescente de passkeys e sistemas de segurança baseados em hardware, a indústria de criptomoedas pode estar caminhando para uma solução mais intuitiva e segura, eliminando a necessidade de frases de recuperação e reduzindo os riscos associados à gestão manual de chaves.