O risco de execução em cripto é o novo risco de custódia
Opinião por: Ido Sofer, fundador e CEO da Sodot.
A indústria cripto normalmente está bem à frente do seu jogo quando se trata de pura inovação e funcionalidade, mas segurança é um assunto diferente.
Durante anos, o risco de custódia em cripto foi definido por um único medo: o roubo de chaves privadas. A indústria respondeu endurecendo o armazenamento com cold storage, sistemas isolados, MPC e outros métodos. Depois reconheceu que proteger apenas as chaves não era suficiente, introduzindo segurança de transações e políticas para prevenir transações maliciosas que roubam fundos, mesmo que as chaves permaneçam seguras. Ambas continuam sendo ameaças graves, mas focar apenas nas chaves privadas oculta uma mudança mais profunda.
A própria custódia expandiu-se muito além das chaves privadas.
"Custódia" antes significava proteger chaves privadas. Essa definição já não reflete a realidade. Custódia evoluiu para um sistema complexo e automatizado que opera diversos tipos de transações, em múltiplos ambientes, custodians, fornecedores e sistemas internos. Empresas modernas de trading operam através de exchanges, plataformas de staking, ambientes de liquidez e provedores de infraestrutura, cada uma com chaves de API, chaves de validador, credenciais de implantação e segredos em nível de sistema que podem movimentar capital direta ou indiretamente.
Muitas dessas credenciais são armazenadas em gerenciadores de segredos que, por design, retornam a chave completa para qualquer processo autenticado. Conveniente, sim, mas estruturalmente frágil. Se o ambiente de execução for comprometido, seja por um atacante externo, um funcionário ameaçado ou uma dependência maliciosa, a chave completa estará comprometida. O risco de custódia expandiu-se além das chaves on-chain inativas para uma camada de execução ativa, onde o capital se movimenta em milissegundos e a exposição ocorre em tempo real.
A evolução da segurança de custódia
A segurança de custódia evoluiu em etapas. Primeiro, a indústria protegeu as chaves privadas no armazenamento. Depois, avançou além do armazenamento, incorporando políticas e controles de múltiplas partes para reger como essas chaves eram usadas na execução. O próximo passo é inevitável: aplicar a mesma disciplina de exposição zero e controle orientado por políticas a cada chave e credencial. Nas operações cripto modernas, chaves de API, credenciais de implantação e segredos de execução carregam risco significativo. Estender as melhores práticas de chaves privadas por toda essa superfície mais ampla já não é opcional; é o desafio definidor do risco de execução.
Nos últimos anos, o risco de execução tornou-se o maior vetor para exploits em grande escala. Cibercriminosos estão ignorando mecanismos de segurança onchain em favor de alvos mais vulneráveis, especificamente as chaves de API, credenciais de servidor e outros segredos off-chain necessários para facilitar trading, implantação de código, staking e ações de custódia. Violação recentes, incluindo o hack da Bybit, começaram com um ataque off-chain e credenciais comprometidas, que posteriormente levaram à perda de fundos on-chain.
Quão grande é o risco de execução?
É grande e estrutural. Gestores de ativos, empresas de trading, custodians e companhias de pagamento conectam-se a dezenas de CEXs, DEXs, provedores de liquidez e outros fornecedores simultaneamente. Cada integração introduz suas próprias credenciais, controles de acesso e dependências operacionais. Gerenciar isso abrange equipes de desenvolvimento, operações, trading, risco e segurança, criando uma complexidade que só aumenta com o tempo.
Proteger essas operações é uma luta interminável. Manter políticas de segurança consistentes e acesso a múltiplos fornecedores é uma dor de cabeça massiva, em grande parte manual, resultando em inevitáveis falhas de segurança e divergências de configuração.
Relacionado: Bitcoin é infraestrutura, não ouro digital
O risco de execução não é inerente à automação. É um subproduto de como sistemas de trading foram historicamente projetados. Em muitos ambientes de exchanges centralizadas, chaves de API e credenciais operacionais são colocadas diretamente dentro da infraestrutura de trading para eliminar latência. Para market makers e empresas de trading, velocidade não é um recurso, é o modelo de negócios. Até mesmo um pequeno atraso afeta a receita.
Com o tempo, a disponibilidade total da chave dentro de sistemas ativos tornou-se normalizada como a maneira mais simples de alcançar execução de alta performance. Credenciais permanecem prontas para que transações possam ser autorizadas instantaneamente. O problema não é que o capital se mova rapidamente. É que autoridade unilateral é incorporada dentro da infraestrutura operacional. E quando essa autoridade se concentra onde a execução acontece, torna-se o vetor de ataque mais previsível.
Controles existentes são insuficientes
Ferramentas existentes ficam muito aquém do necessário, considerando a complexidade dos ambientes de execução modernos.
Enquanto exchanges cripto, custodians e mesas de trading over-the-counter certamente aplicam políticas de segurança robustas para operações específicas, é incrivelmente difícil para eles sincronizar esses controles em um ecossistema tão fragmentado. Na verdade, é quase impossível manter governança consistente em cerca de quarenta exchanges por qualquer período de tempo. Como é feito manualmente, de forma isolada, erros são inevitáveis, e um único erro pode colocar milhões de dólares em risco.
Há também o risco de contraparte a considerar. Exchanges e custodians podem ter suas próprias vulnerabilidades na forma de bugs, infraestruturas mal configuradas e mecanismos inconsistentes de execução de políticas. Se o código interno de segurança de uma empresa de trading exige geofencing, mas uma das exchanges conectadas tem uma implementação defeituosa desse controle, cria-se um risco no ponto de execução.
O risco é intolerável
A lição que a indústria aprendeu sobre segurança de chaves privadas é clara: eliminar a exposição total da chave e reforçar controles rigorosos de política sobre o uso. Esses princípios agora precisam se estender além das chaves privadas on-chain para cada credencial capaz de autorizar movimentação de valor.
A solução não é simplesmente um armazenamento de segredo melhor. Gerenciadores de segredo foram criados para conveniência; eles retornam a chave completa para qualquer processo autenticado. Em ambientes de execução ativos, esse modelo distribui autoridade a múltiplos componentes do sistema no exato momento em que o capital está em movimento.
O que é necessário é uma arquitetura de exposição zero de chaves, onde nenhuma máquina ou funcionário jamais possui controle unilateral, combinada com políticas rigorosas e contextuais sobre como as credenciais são usadas. Multi-party computation (MPC) é uma forma de implementar esse modelo, mas o princípio é mais amplo — expandir as melhores práticas de segurança de chaves privadas por toda a camada de execução cripto.
Opinião por: Ido Sofer, fundador e CEO da Sodot.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Receita de 150 bilhões se torna "divisor de águas" para negócios de IA! Morgan Stanley mantém classificação “Overweight” para Broadcom (AVGO.US), alerta que sucesso ou fracasso depende das expectativas
A Broadcom (AVGO.US) divulgará o relatório financeiro do terceiro trimestre do ano fiscal de 2026 após o fechamento do mercado dos EUA em 2 de setembro (manhã de 3 de setembro no horário de Pequim).

O índice Dow Jones caiu abaixo da média móvel de 50 dias pela primeira vez em cinco meses, emitindo um sinal de alerta técnico.
O índice Dow Jones caiu abaixo da média móvel de 50 dias pela primeira vez em quase cinco meses, enquanto o S&P 500 e o Nasdaq também estão perto desse patamar, sinalizando uma reversão técnica do momento de curto prazo do mercado de positivo para negativo. Os principais fatores por trás desta correção incluem o rendimento dos títulos do Tesouro americano de longo prazo se aproximando de 5%, as tensões no Oriente Médio elevando os preços do petróleo e aumentando preocupações com a inflação, além da pressão das taxas de juros causada pelo aumento da dívida. No curto prazo, a quebra das médias móveis pode acionar vendas quantitativas e técnicas, aumentando significativamente o risco de volatilidade no mercado.

