Pular para o conteúdo principal

Dicas básicas de segurança e proteção para a MetaMask

Does this article need to be translated?

nota

Ainda descobrindo criptodivisas e a web3?

Acesse a MetaMask Learn para uma experiência de aprendizagem simples, criada especificamente para novatos na web3. É totalmente gratuito, está disponível em vários idiomas e inclui ferramentas úteis, como simulações, para ajudar você a entender a MetaMask.

O que é uma Frase secreta de recuperação e como fazer o backup dela?

O uso de uma frase-semente, ou Frase secreta de recuperação, é o padrão que a maioria das carteiras de cripto usa. Ela é gerada aleatoriamente quando você cria uma carteira MetaMask, fornecendo acesso a todas as contas (endereços) dentro da carteira.

Você receberá uma Frase secreta de recuperação de 12 palavras ao criar sua carteira pela primeira vez. A MetaMask não controla nenhum dos seus dados pessoais ou privados em nossos servidores. Tudo é criptografado no seu navegador e protegido por sua senha na MetaMask. Desse modo, caso perca as contas da MetaMask e precise restaurá-las, basta usar sua Frase secreta de recuperação.

Quando você restaura a carteira MetaMask usando a Frase de Recuperação Secreta, ela também restaura as contas da MetaMask em determinadas circunstâncias. Se você tiver contas importadas, você terá que importá-las novamente.

Por que você precisa armazenar sua Frase secreta de recuperação

A MetaMask não é uma solução baseada em nuvem. Se o seu dispositivo quebrar, for perdido, roubado ou seus dados forem corrompidos, a equipe de suporte da MetaMask não terá como recuperar as informações para você. A Frase secreta de recuperação é a única maneira para recuperar contas da MetaMask.

Não compartilhe sua Frase de Recuperação Secreta nem as chaves privadas

Qualquer pessoa que tenha sua Frase secreta de recuperação ou chaves privadas podem controlar seus ativos e, portanto, enviar tokens para fora das suas contas. Nunca compartilhe esses dados com ninguém, nem com a equipe da MetaMask ou qualquer pessoa que alegue nos representar.

Nunca pediremos que você forneça sua Frase de Recuperação Secreta. Se alguém disser que fazemos isso, insista em não compartilhar. Se encontrar alguém que alegue ser membro da equipe ou do suporte da MetaMask e peça sua Frase de Recuperação Secreta e/ou chaves privadas, denuncie entrando em contato com o suporte.

This applies to websites and apps, as well. The only legitimate situations where you'll need to enter your Secret Recovery Phrase are:

  • When you're creating your wallet for the first time, since you need to input certain words from the phrase to confirm you've recorded it.
  • If you're restoring your wallet on a new device or from a fresh install, or you reset your password (a similar process).

There are, however, scammers that try to simulate these two situations. See here for more information: How do I recognize the real MetaMask?

Se você tiver um grande valor de tokens nas suas contas, considere usar uma carteira de hardware.

As carteiras de hardware geralmente são consideradas a maneira mais segura de armazenar seus tokens. Muitas vezes são chamadas de carteiras "frias", pois (quase) nunca estão conectadas à internet. Essa abordagem indica que suas chaves privadas não poderão ser acessadas por malfeitores on-line, uma vez que a carteira de hardware precisa assinar (autorizar) todas as transações.

Segurança nunca é demais. De modo algum este guia básico é completo. Busque sempre aprender a proteger melhor seus tokens com a comunidade, com materiais informativos ou pelos canais de discussão.

Additional resources

Veja alguns recursos adicionais sobre como manter o seu computador seguro:

What are token approvals and why are they important?

Token approvals grant permission for a dapp to access and move a specific type of token and token amount from your wallet. If you are not careful about what token approvals you are approving in your MetaMask wallet, then this could potentially be an attack vector for your wallet to get drained.

To avoid this from happening try and follow these guidelines:

  • Always check what a dapp is actually requesting before clicking 'approve '. In MetaMask, you can also adjust the amount that the dapp has access to. Even if you only provide access to 10% of your tokens, and the dapp turns out to be a scam, that's still a considerably better outcome than if you 'd granted unlimited access.
  • DYOR. The best time to get in the habit of performing due diligence on any dapp before interacting with it was six months ago; the second best time is today. Look out for misspellings, low-quality images/logos, and other giveaways.
  • Remember that if something seems too good to be true, it probably is. If you're being offered 498,563% APY, you're probably on thin ice.

For a more detailed explanation on token approvals and how to manage them please read the following article.