
,16 min
Melhores carteiras USDT em 2026
Leia mais
A cold wallet mantém as chaves privadas offline e assina transações no próprio dispositivo, de modo que um computador comprometido não pode mover fundos sozinho. Diferentes cold wallets atendem a diferentes modelos de ameaça. Trezor Safe 7 enfatiza uma arquitetura de segurança auditável, Ledger Flex prioriza ampla compatibilidade com o ecossistema, enquanto Blockstream Jade Plus oferece assinatura Bitcoin com air gap a um preço mais baixo. Este guia compara oito dispositivos por design de segurança, conectividade, suporte a ativos, modelo de backup e histórico documentado de vulnerabilidades.
Dispositivo | Preço | Método de assinatura | Escopo open source | Secure element | Ativos | Modelo de backup |
Trezor Safe 7 | $249 | USB-C, Bluetooth | Firmware mais design auditável do chip TROPIC01 | TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5 | 12, 20, 24 palavras; multi-share SLIP-39 | |
Ledger Flex | $249 | USB-C, Bluetooth 5.2, NFC | Firmware fechado | ST33K1M5 (CC EAL6+) | Milhares via Ledger Wallet app e carteiras de terceiros | BIP-39 de 24 palavras; Recovery Key opcional |
BitBox02 Nova | €175 com IVA | USB-C, BLE opcional | Firmware totalmente open source, builds reproduzíveis | Certificado EAL6+, sem NDA | Cartão microSD criptografado; palavras BIP-39 opcionais | |
Tangem | A partir de $54,90 (2 cartões) | toque NFC, apenas celular | Firmware fechado, não atualizável | Samsung S3D232A (EAL6+) | 14.100+ conforme a Tangem | Sem seed por padrão: cartões reserva; seed opcional |
Keystone 3 Pro | $149 | Apenas QR codes e microSD | Firmware e hardware publicados; alguns componentes não | Três secure elements separados | 5.500+ | SLIP-39 Shamir; até três seeds |
Blockstream Jade Plus | $149 ($169 metal) | Air gap com QR pela câmera, USB-C, Bluetooth, SD | Firmware e app totalmente open source | Nenhum: modelo de blind oracle open source | Bitcoin e Liquid apenas | 12 ou 24 palavras; backup em cartão SD |
Coldcard Mk5 / Q | $169,94 / $249,21 | microSD, NFC, QR (Q) | Source-available, commons clause | Dois secure elements de fornecedores diferentes | Bitcoin apenas | 12 ou 24 palavras; entropia com dados; Seed XOR |
Cypherock X1 | $99–$249 | cofre USB-C mais cartões NFC | Firmware open source no GitHub | EAL6+ no cofre e nos quatro cartões | Multi-chain, milhares de ativos | 2 de 5 Shamir entre cofre e quatro cartões; sem seed phrase |
Os preços são anúncios da loja oficial ou preços de lançamento do fabricante em USD, salvo indicação em contrário, verificados em 28 de agosto de 2026. As lojas realizam promoções regionais e ajustam preços, então confirme antes de pedir.
Seis critérios definiram a lista, cada um com um limite declarado:
Nenhuma colocação afiliada influenciou a ordem. A lista vai do público mais amplo ao mais especializado.
O Trezor Safe 7 foi lançado em 21 de outubro de 2025 por $249, com tela colorida touchscreen de 2,5 polegadas, corpo em alumínio anodizado, Bluetooth 5.1 e carregamento sem fio Qi2. A página do produto da Trezor lista três chips independentes de três fornecedores: o auditável TROPIC01, um secure element Optiga EAL6+ sem NDA e um microcontrolador STM32U5.

Essa abertura já foi testada. Em 3 de junho de 2026, Trezor e Tropic Square publicaram uma divulgação conjunta: o Ledger Donjon relatou um ataque bem-sucedido de injeção de falha a laser contra o TROPIC01 no fim de janeiro de 2026, extraindo um subconjunto dos segredos armazenados no chip. A Trezor afirma que fundos, PINs e backups permanecem protegidos porque nenhum chip individual possui o segredo completo. O The Block relata que uma revisão de silício endurecida está prevista para o fim de 2026, com detalhes técnicos completos esperados para a primavera de 2027.
Para quem é: holders de longo prazo que querem verificar o modelo de segurança em vez de confiar em um certificado, e usuários de iPhone que precisam de assinatura móvel completa.
Para quem não é: alguém que assina duas vezes por ano a partir do desktop. A troca é real: o preço de $249 compra conectividade sem fio e um segundo secure element, não proteção proporcionalmente maior para um saldo pequeno.
O Ledger Flex foi lançado em 26 de julho de 2024 por $249, com um secure element ST33K1M5 certificado CC EAL6+, tela E Ink touchscreen de 2,8 polegadas e conectividade USB-C, Bluetooth 5.2 e NFC. O mais barato Ledger Nano Gen5 chegou no fim de 2025 por $179, com NFC, Bluetooth e tela E Ink. A Ledger renomeou o app Ledger Live para Ledger Wallet no mesmo lançamento.

Dois fatos devem entrar em qualquer decisão sobre a Ledger. O firmware é fechado. E a Ledger teve exposições repetidas de dados de clientes: após o incidente de e-commerce de 2020, um vazamento de dados publicou os endereços de e-mail de 1.075.382 assinantes da newsletter, além dos nomes e endereços postais de 272.853 compradores de dispositivos, e em 5 de janeiro de 2026 a Ledger confirmou uma nova violação em seu processador de pagamentos Global-e que expôs nomes e informações de contato. Nenhuma chave esteve envolvida em nenhum dos casos, mas um endereço de entrega vazado é um problema de phishing e de risco físico.
Para quem é: usuários com muitas redes que querem a cobertura mais ampla de apps e dApps em um único dispositivo.
Para quem não é: quem precisa de firmware auditável, ou quem não quer rádios no caminho da assinatura.
O BitBox02 Nova da Shift Crypto é vendido na loja oficial por €175. A página do produto descreve um chip seguro certificado EAL6+, firmware open source, backup em cartão microSD com palavras BIP-39 opcionais na tela e suporte a Windows, macOS, Linux, Android e iOS via USB-C ou Bluetooth Low Energy opcional por meio de sua arquitetura Whisper. A edição apenas Bitcoin fica travada no firmware Bitcoin na configuração de fábrica e não pode ser convertida depois.

O backup em microSD é o diferencial. A recuperação é feita inserindo um cartão, em vez de digitar 24 palavras sob pressão, o que elimina um dos erros de configuração mais comuns.
Para quem é: usuários de autocustódia de primeira viagem que querem uma configuração curta, e holders de Bitcoin que querem uma superfície de ataque reduzida.
Para quem não é: usuários pesados de Solana ou multi-chain, e qualquer pessoa que queira assinatura com air gap baseada em QR. A troca: escolher a edição apenas Bitcoin é permanente, então um futuro movimento para outros ativos significa comprar um segundo dispositivo.
Tangem vende cartões inteligentes NFC em vez de um dispositivo com tela, a partir de $54,90 para um pacote com dois cartões e $69,90 para três, com chaves geradas dentro de um secure element Samsung EAL6+ e auditorias da Kudelski Security, Riscure e Cure53. O backup são os cartões reserva, não uma frase escrita. O firmware é fechado e não pode ser atualizado.

Em 9 de julho de 2026, o Ledger Donjon publicou um ataque de injeção de falha a laser que define a senha de acesso de um cartão para um valor escolhido pelo atacante, afeta todos os cartões em circulação e não pode ser corrigido porque os cartões não têm mecanismo de atualização de firmware. O mesmo post observa que o ataque exige posse física e uma configuração de laboratório custando cerca de $250.000. O Donjon informou que funcionou em todos os cartões testados, levando cerca de duas horas cada, e destruindo visivelmente o cartão no processo. A resposta da Tangem argumenta que a técnica se aplica a secure elements em geral.
Para quem é: pessoas que, de outra forma, armazenariam uma seed phrase fotografada ou mal escondida.
Para quem não é: quem quer verificar um endereço de destino no próprio dispositivo. A troca é exatamente essa: sem tela, um telefone comprometido pode exibir um endereço falso.
O Keystone 3 Pro aparece por $149 na loja oficial da Keystone, incluindo tela touchscreen de 4 polegadas, bateria de 1.000 mAh e USB-C. No modo Air-Gapped, os dados da transação são trocados via QR codes, com USB e Bluetooth desativados; três secure elements separados isolam as chaves, e a transação completa é exibida no dispositivo em vez de ser assinada às cegas. Ele suporta mais de 5.500 moedas e tokens em mais de 200 blockchains, embora muitos exijam um app de terceiros, como MetaMask.
Uma ressalva merece ser dita: o firmware é publicado no GitHub, mas a biblioteca principal do MCU e o firmware do secure element não são. “Open source” aqui é parcial.
Para quem é: holders multi-chain que querem a maior tela para verificar endereços e nenhum cabo no caminho da assinatura.
Para quem não é: pessoas que assinam várias vezes por semana. A troca é atrito: toda transação exige escanear um QR code duas vezes e, com 103 g, o dispositivo não cabe no bolso.
A atualização do 2º trimestre de 2026 da Blockstream define a linha em $79 para o Jade Classic, $99 para o Jade Core e $149 para o Jade Plus, que adiciona assinatura com QR em air gap, suporte a cartão SD e corpo em alumínio; os três compartilham o mesmo firmware open source e o mesmo modelo de segurança blind oracle. Não há secure element certificado. Em vez disso, a proteção por PIN depende de um blind oracle open source atuando como um secure element virtual.

O tratamento da própria falha pela Blockstream merece destaque. As versões de firmware 1.0.24 a 1.0.36 continham uma falha no RPC register_descriptor que poderia permitir execução limitada de código com acesso ao host conectado; a correção saiu na 1.0.37 em novembro de 2025, a proteção contra downgrade veio na 1.0.38 e uma divulgação pública completa ocorreu em dezembro de 2025.
Para quem é: holders de Bitcoin e Liquid que querem assinatura com air gap baseada em câmera pelo menor preço, ou um segundo assinador para multisig.
Para quem não é: usuários multi-chain, já que o dispositivo não assina nada fora de Bitcoin e Liquid. A troca: você troca um chip certificado por código auditável.
A Coldcard Mk5 da Coinkite foi lançada em 10 de março de 2026 e é vendida por $169,94, com a maior Coldcard Q por $249,21; ambas são apenas Bitcoin, usam dois secure elements e movem transações por microSD, NFC ou QR. Observe a licença: o firmware da Coldcard foi GPLv3 até 2020, depois mudou para uma licença commons-clause, então o código é legível, mas não pode ser bifurcado livremente, e a Coinkite agora o chama de “verificável” em vez de open source.

Uma grande vulnerabilidade na geração de seed divulgada em julho de 2026 é uma consideração importante para compradores em potencial.
Um erro de firmware de março de 2021 direcionou a geração de seed para um PRNG determinístico em software, em vez do RNG de hardware; a exposição depende do firmware em execução quando a seed foi criada, não da versão instalada agora. O banner da loja da Coinkite ainda alerta que seeds geradas no firmware 4.0.1 e posteriores em Mk2, Mk3, Mk4, Mk5 e Q estão em risco. De acordo com a TRM Labs, os atacantes drenaram cerca de 1.816 BTC, no valor de aproximadamente $116 milhões na época, em quatro ondas.
Para quem é: power users de Bitcoin usando Sparrow ou Electrum, e coordenadores de multisig.
Para quem não é: iniciantes. A troca: os dispositivos oferecem ampla funcionalidade específica de Bitcoin, mas compradores em potencial devem revisar o aviso de segurança da Coinkite de julho de 2026 e নিশ্চিতir que qualquer seed foi gerada usando firmware corrigido.
O Cypherock X1 vem em três níveis: Basic por $99, Standard por $179 e Pro por $249. Em vez de uma única frase escrita, ele divide a chave privada entre um X1 Vault e quatro cartões NFC usando um esquema Shamir Secret Sharing 2 de 5, com secure elements EAL6+ no cofre e em todos os cartões, firmware open source no GitHub e uma auditoria independente da Keylabs. Quaisquer dois componentes restauram a carteira, então perder um cartão ou o cofre é sobrevivível. O suporte a ativos é multi-chain; os números publicados variam de 9.000 a 19.000, dependendo da fonte.

Para quem é: holders de longo prazo planejando herança, e qualquer pessoa cuja principal preocupação seja perder um backup em papel para fogo, água ou uma mudança.
Para quem não é: usuários mobile-first. O app companheiro cySync permaneceu apenas para desktop até 2026. A troca: você elimina o modo de falha de backup único e ganha cinco itens físicos para guardar em locais separados.
Cinco perguntas reduzem o campo mais rápido do que qualquer lista de recursos:
💡 Compre do fabricante ou de um revendedor autorizado. Anúncios de segunda mão e de marketplaces com desconto adicionam risco de cadeia de suprimentos que nenhuma certificação de chip pode compensar.
Uma hardware wallet é um dispositivo de assinatura. Três lacunas permanecem abertas:
Você pode trocar cripto diretamente de uma cold wallet ou receber ativos trocados na sua cold wallet via SwapSpace. A SwapSpace é um agregador de exchange de criptomoedas não custodial que compara ofertas de troca de vários provedores, incluindo taxas disponíveis, tempos estimados de processamento e outros detalhes da oferta.
Para uma troca cripto-para-cripto:
Compare ofertas de exchange de cripto
Nenhuma conta na SwapSpace é necessária para trocas cripto-para-cripto. No entanto, o provedor de troca selecionado pode solicitar verificação de identidade ou informações adicionais conforme seus procedimentos de conformidade. A SwapSpace exibe um indicador de probabilidade de KYC para cada oferta para ajudar você a comparar isso antes de escolher um provedor.
Compras com fiat funcionam de forma diferente. Você pode comprar cripto na SwapSpace por meio de provedores como Mercuryo, Guardarian ou Simplex, e a verificação de identidade geralmente é exigida pelo provedor.
✅ Antes de enviar: Sempre verifique o endereço de recebimento na própria tela da sua hardware wallet e compare-o cuidadosamente com o endereço mostrado no navegador. Também certifique-se de que a carteira suporta exatamente o ativo e a rede selecionados para a troca.
O BitBox02 Nova e a Tangem são duas cold wallets amigáveis para iniciantes porque simplificam a configuração e o backup. O BitBox02 Nova usa um cartão microSD criptografado para backup, com palavras de recuperação BIP-39 disponíveis como opção, reduzindo a necessidade de anotar manualmente uma seed phrase durante a configuração. A Tangem usa cartões NFC reserva como backup padrão e começa em $54,90 para dois cartões. No entanto, a Tangem não tem tela embutida, então você não pode verificar de forma independente o endereço de recebimento no próprio dispositivo.
Na prática, os termos se sobrepõem. Cold storage significa que as chaves privadas nunca tocam um dispositivo conectado à internet. Uma hardware wallet é a forma mais comum de conseguir isso. Um backup em papel também é cold storage, mas não tem PIN, tela nem forma de assinar uma transação.
Não. O preço compra principalmente tamanho de tela, conectividade sem fio e materiais de construção. O Keystone 3 Pro de $149 tem três secure elements e nenhum rádio; o Ledger Flex de $249 tem um chip certificado e três. Combine o dispositivo com a forma como você realmente transaciona.
Sim, de três maneiras: você aprova uma transação maliciosa, alguém encontra seu backup ou uma falha de firmware enfraquece as chaves. O bug de geração de seed da Coldcard de julho de 2026 custou aos holders cerca de 1.816 BTC sem nenhum erro do usuário. O armazenamento offline de chaves reduz o risco; não o elimina.
Código aberto permite revisão independente, mas não garante nada por si só. A falha da Coldcard ficou em código publicamente legível por cinco anos. O firmware fechado da Tangem e da Ledger é auditado privadamente. A prática de engenharia importa mais do que o rótulo da licença.
A maioria dos dispositivos dura vários anos de uso normal. Um dispositivo quebrado não significa fundos perdidos: seu backup restaura a carteira em um substituto, inclusive de outra marca, desde que ambos sigam os padrões BIP-39 ou SLIP-39. Teste essa recuperação uma vez, logo após a configuração, com uma quantia pequena.
Não diretamente. Você envia os fundos da cold wallet para o endereço de depósito do provedor da swap e depois recebe a saída em um endereço que você controla. Na SwapSpace você pode comparar ofertas de vários provedores primeiro e trocar moedas enquanto elas estão armazenadas em uma cold wallet, mas deve verificar o endereço de recebimento na tela do dispositivo antes de enviar.
Este artigo é apenas para fins informativos e não constitui aconselhamento de investimento, financeiro ou jurídico. A autocustódia transfere ao titular total responsabilidade pela segurança do dispositivo e pelos backups, e os erros geralmente são irreversíveis. Preços, versões de firmware, certificações e ativos suportados mudam com frequência; confirme os detalhes atuais no site oficial do fabricante antes de comprar.
A menção a software de terceiros específico (por exemplo, Trezor Safe 7, Ledger Flex etc.) não constitui endosso nem garantia de sua segurança pela SwapSpace. Os usuários baixam e usam essas soluções de software/hardware por sua própria conta e risco. Sempre faça sua própria pesquisa (DYOR) e use fontes oficiais.
Compartilhar:
Inscreva-se na nossa newsletter — fique informado e no controle.

Quer receber alguns cookies?
Utilizamos cookies próprios e de terceiros no nosso site para melhorar sua experiência, analisar nosso tráfego e para fins de segurança e marketing. Selecione “Aceitar Tudo” para permitir o seu uso.
Política de CookiesComprar cripto com moeda fiduciária


USD/ETH
0,000373


USD/BTC
0,000012


EUR/BTC
0,000013