SwapSpace – Trocas de criptomoedas cross-chain

Melhores cold wallets em 2026

Kate Powell

,

Atualizado: ,14 min

A cold wallet mantém as chaves privadas offline e assina transações no próprio dispositivo, de modo que um computador comprometido não pode mover fundos sozinho. Diferentes cold wallets atendem a diferentes modelos de ameaça. Trezor Safe 7 enfatiza uma arquitetura de segurança auditável, Ledger Flex prioriza ampla compatibilidade com o ecossistema, enquanto Blockstream Jade Plus oferece assinatura Bitcoin com air gap a um preço mais baixo. Este guia compara oito dispositivos por design de segurança, conectividade, suporte a ativos, modelo de backup e histórico documentado de vulnerabilidades.

Tabela comparativa das principais cold wallets

Dispositivo

Preço

Método de assinatura

Escopo open source

Secure element

Ativos

Modelo de backup

Trezor Safe 7

$249

USB-C, Bluetooth

Firmware mais design auditável do chip TROPIC01

TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5

Bitcoin, Ethereum, Solana, milhares de tokens

12, 20, 24 palavras; multi-share SLIP-39

Ledger Flex

$249

USB-C, Bluetooth 5.2, NFC

Firmware fechado

ST33K1M5 (CC EAL6+)

Milhares via Ledger Wallet app e carteiras de terceiros

BIP-39 de 24 palavras; Recovery Key opcional

BitBox02 Nova

€175 com IVA

USB-C, BLE opcional

Firmware totalmente open source, builds reproduzíveis

Certificado EAL6+, sem NDA

Apenas Bitcoin ou edição multi (BTC, ETH, LTC, ADA, ERC-20)

Cartão microSD criptografado; palavras BIP-39 opcionais

Tangem

A partir de $54,90 (2 cartões)

toque NFC, apenas celular

Firmware fechado, não atualizável

Samsung S3D232A (EAL6+)

14.100+ conforme a Tangem

Sem seed por padrão: cartões reserva; seed opcional

Keystone 3 Pro

$149

Apenas QR codes e microSD

Firmware e hardware publicados; alguns componentes não

Três secure elements separados

5.500+

SLIP-39 Shamir; até três seeds

Blockstream Jade Plus

$149 ($169 metal)

Air gap com QR pela câmera, USB-C, Bluetooth, SD

Firmware e app totalmente open source

Nenhum: modelo de blind oracle open source

Bitcoin e Liquid apenas

12 ou 24 palavras; backup em cartão SD

Coldcard Mk5 / Q

$169,94 / $249,21

microSD, NFC, QR (Q)

Source-available, commons clause

Dois secure elements de fornecedores diferentes

Bitcoin apenas

12 ou 24 palavras; entropia com dados; Seed XOR

Cypherock X1

$99–$249

cofre USB-C mais cartões NFC

Firmware open source no GitHub

EAL6+ no cofre e nos quatro cartões

Multi-chain, milhares de ativos

2 de 5 Shamir entre cofre e quatro cartões; sem seed phrase


Os preços são anúncios da loja oficial ou preços de lançamento do fabricante em USD, salvo indicação em contrário, verificados em 28 de agosto de 2026. As lojas realizam promoções regionais e ajustam preços, então confirme antes de pedir.

Como selecionamos os melhores dispositivos de cold storage para cripto

Seis critérios definiram a lista, cada um com um limite declarado:

  • especificações: retiradas da documentação do fabricante e das lojas oficiais, não de revendedores;
  • escopo open source: o que realmente foi publicado, já que os fornecedores usam o termo para coisas muito diferentes;
  • secure element e certificação: observando que um Evaluation Assurance Level (EAL) descreve o que foi testado no chip, não a segurança do produto final;
  • conectividade: se o dispositivo oferece um verdadeiro air gap ou depende de cabos e rádios;
  • backup e recuperação: o que você precisa proteger e o que acontece quando uma parte é perdida;
  • histórico de divulgação: como o fornecedor se comportou quando uma falha foi encontrada.

Nenhuma colocação afiliada influenciou a ordem. A lista vai do público mais amplo ao mais especializado.

Trezor Safe 7: segurança verificável com preço premium

O Trezor Safe 7 foi lançado em 21 de outubro de 2025 por $249, com tela colorida touchscreen de 2,5 polegadas, corpo em alumínio anodizado, Bluetooth 5.1 e carregamento sem fio Qi2. A página do produto da Trezor lista três chips independentes de três fornecedores: o auditável TROPIC01, um secure element Optiga EAL6+ sem NDA e um microcontrolador STM32U5.

Essa abertura já foi testada. Em 3 de junho de 2026, Trezor e Tropic Square publicaram uma divulgação conjunta: o Ledger Donjon relatou um ataque bem-sucedido de injeção de falha a laser contra o TROPIC01 no fim de janeiro de 2026, extraindo um subconjunto dos segredos armazenados no chip. A Trezor afirma que fundos, PINs e backups permanecem protegidos porque nenhum chip individual possui o segredo completo. O The Block relata que uma revisão de silício endurecida está prevista para o fim de 2026, com detalhes técnicos completos esperados para a primavera de 2027.

Para quem é: holders de longo prazo que querem verificar o modelo de segurança em vez de confiar em um certificado, e usuários de iPhone que precisam de assinatura móvel completa.

Para quem não é: alguém que assina duas vezes por ano a partir do desktop. A troca é real: o preço de $249 compra conectividade sem fio e um segundo secure element, não proteção proporcionalmente maior para um saldo pequeno.

Ledger Flex: maior ecossistema, firmware fechado

O Ledger Flex foi lançado em 26 de julho de 2024 por $249, com um secure element ST33K1M5 certificado CC EAL6+, tela E Ink touchscreen de 2,8 polegadas e conectividade USB-C, Bluetooth 5.2 e NFC. O mais barato Ledger Nano Gen5 chegou no fim de 2025 por $179, com NFC, Bluetooth e tela E Ink. A Ledger renomeou o app Ledger Live para Ledger Wallet no mesmo lançamento.

Dois fatos devem entrar em qualquer decisão sobre a Ledger. O firmware é fechado. E a Ledger teve exposições repetidas de dados de clientes: após o incidente de e-commerce de 2020, um vazamento de dados publicou os endereços de e-mail de 1.075.382 assinantes da newsletter, além dos nomes e endereços postais de 272.853 compradores de dispositivos, e em 5 de janeiro de 2026 a Ledger confirmou uma nova violação em seu processador de pagamentos Global-e que expôs nomes e informações de contato. Nenhuma chave esteve envolvida em nenhum dos casos, mas um endereço de entrega vazado é um problema de phishing e de risco físico.

Para quem é: usuários com muitas redes que querem a cobertura mais ampla de apps e dApps em um único dispositivo.

Para quem não é: quem precisa de firmware auditável, ou quem não quer rádios no caminho da assinatura.

BitBox02 Nova: configuração simples, engenharia suíça

O BitBox02 Nova da Shift Crypto é vendido na loja oficial por €175. A página do produto descreve um chip seguro certificado EAL6+, firmware open source, backup em cartão microSD com palavras BIP-39 opcionais na tela e suporte a Windows, macOS, Linux, Android e iOS via USB-C ou Bluetooth Low Energy opcional por meio de sua arquitetura Whisper. A edição apenas Bitcoin fica travada no firmware Bitcoin na configuração de fábrica e não pode ser convertida depois.

O backup em microSD é o diferencial. A recuperação é feita inserindo um cartão, em vez de digitar 24 palavras sob pressão, o que elimina um dos erros de configuração mais comuns.

Para quem é: usuários de autocustódia de primeira viagem que querem uma configuração curta, e holders de Bitcoin que querem uma superfície de ataque reduzida.

Para quem não é: usuários pesados de Solana ou multi-chain, e qualquer pessoa que queira assinatura com air gap baseada em QR. A troca: escolher a edição apenas Bitcoin é permanente, então um futuro movimento para outros ativos significa comprar um segundo dispositivo.

Tangem: sem seed phrase, sem tela

Tangem vende cartões inteligentes NFC em vez de um dispositivo com tela, a partir de $54,90 para um pacote com dois cartões e $69,90 para três, com chaves geradas dentro de um secure element Samsung EAL6+ e auditorias da Kudelski Security, Riscure e Cure53. O backup são os cartões reserva, não uma frase escrita. O firmware é fechado e não pode ser atualizado.

Em 9 de julho de 2026, o Ledger Donjon publicou um ataque de injeção de falha a laser que define a senha de acesso de um cartão para um valor escolhido pelo atacante, afeta todos os cartões em circulação e não pode ser corrigido porque os cartões não têm mecanismo de atualização de firmware. O mesmo post observa que o ataque exige posse física e uma configuração de laboratório custando cerca de $250.000. O Donjon informou que funcionou em todos os cartões testados, levando cerca de duas horas cada, e destruindo visivelmente o cartão no processo. A resposta da Tangem argumenta que a técnica se aplica a secure elements em geral.

Para quem é: pessoas que, de outra forma, armazenariam uma seed phrase fotografada ou mal escondida.

Para quem não é: quem quer verificar um endereço de destino no próprio dispositivo. A troca é exatamente essa: sem tela, um telefone comprometido pode exibir um endereço falso.

Keystone 3 Pro: assinatura multi-chain com air gap

O Keystone 3 Pro aparece por $149 na loja oficial da Keystone, incluindo tela touchscreen de 4 polegadas, bateria de 1.000 mAh e USB-C. No modo Air-Gapped, os dados da transação são trocados via QR codes, com USB e Bluetooth desativados; três secure elements separados isolam as chaves, e a transação completa é exibida no dispositivo em vez de ser assinada às cegas. Ele suporta mais de 5.500 moedas e tokens em mais de 200 blockchains, embora muitos exijam um app de terceiros, como MetaMask.

Uma ressalva merece ser dita: o firmware é publicado no GitHub, mas a biblioteca principal do MCU e o firmware do secure element não são. “Open source” aqui é parcial.

Para quem é: holders multi-chain que querem a maior tela para verificar endereços e nenhum cabo no caminho da assinatura.

Para quem não é: pessoas que assinam várias vezes por semana. A troca é atrito: toda transação exige escanear um QR code duas vezes e, com 103 g, o dispositivo não cabe no bolso.

Blockstream Jade Plus: o air gap credível mais barato

A atualização do 2º trimestre de 2026 da Blockstream define a linha em $79 para o Jade Classic, $99 para o Jade Core e $149 para o Jade Plus, que adiciona assinatura com QR em air gap, suporte a cartão SD e corpo em alumínio; os três compartilham o mesmo firmware open source e o mesmo modelo de segurança blind oracle. Não há secure element certificado. Em vez disso, a proteção por PIN depende de um blind oracle open source atuando como um secure element virtual.

O tratamento da própria falha pela Blockstream merece destaque. As versões de firmware 1.0.24 a 1.0.36 continham uma falha no RPC register_descriptor que poderia permitir execução limitada de código com acesso ao host conectado; a correção saiu na 1.0.37 em novembro de 2025, a proteção contra downgrade veio na 1.0.38 e uma divulgação pública completa ocorreu em dezembro de 2025.

Para quem é: holders de Bitcoin e Liquid que querem assinatura com air gap baseada em câmera pelo menor preço, ou um segundo assinador para multisig.

Para quem não é: usuários multi-chain, já que o dispositivo não assina nada fora de Bitcoin e Liquid. A troca: você troca um chip certificado por código auditável.

Coldcard Mk5 e Q: recursos avançados de Bitcoin

A Coldcard Mk5 da Coinkite foi lançada em 10 de março de 2026 e é vendida por $169,94, com a maior Coldcard Q por $249,21; ambas são apenas Bitcoin, usam dois secure elements e movem transações por microSD, NFC ou QR. Observe a licença: o firmware da Coldcard foi GPLv3 até 2020, depois mudou para uma licença commons-clause, então o código é legível, mas não pode ser bifurcado livremente, e a Coinkite agora o chama de “verificável” em vez de open source.

Uma grande vulnerabilidade na geração de seed divulgada em julho de 2026 é uma consideração importante para compradores em potencial. 

Um erro de firmware de março de 2021 direcionou a geração de seed para um PRNG determinístico em software, em vez do RNG de hardware; a exposição depende do firmware em execução quando a seed foi criada, não da versão instalada agora. O banner da loja da Coinkite ainda alerta que seeds geradas no firmware 4.0.1 e posteriores em Mk2, Mk3, Mk4, Mk5 e Q estão em risco. De acordo com a TRM Labs, os atacantes drenaram cerca de 1.816 BTC, no valor de aproximadamente $116 milhões na época, em quatro ondas.

Para quem é: power users de Bitcoin usando Sparrow ou Electrum, e coordenadores de multisig.

Para quem não é: iniciantes. A troca: os dispositivos oferecem ampla funcionalidade específica de Bitcoin, mas compradores em potencial devem revisar o aviso de segurança da Coinkite de julho de 2026 e নিশ্চিতir que qualquer seed foi gerada usando firmware corrigido.

Cypherock X1: backup sem seed phrase

O Cypherock X1 vem em três níveis: Basic por $99, Standard por $179 e Pro por $249. Em vez de uma única frase escrita, ele divide a chave privada entre um X1 Vault e quatro cartões NFC usando um esquema Shamir Secret Sharing 2 de 5, com secure elements EAL6+ no cofre e em todos os cartões, firmware open source no GitHub e uma auditoria independente da Keylabs. Quaisquer dois componentes restauram a carteira, então perder um cartão ou o cofre é sobrevivível. O suporte a ativos é multi-chain; os números publicados variam de 9.000 a 19.000, dependendo da fonte.

Para quem é: holders de longo prazo planejando herança, e qualquer pessoa cuja principal preocupação seja perder um backup em papel para fogo, água ou uma mudança.

Para quem não é: usuários mobile-first. O app companheiro cySync permaneceu apenas para desktop até 2026. A troca: você elimina o modo de falha de backup único e ganha cinco itens físicos para guardar em locais separados.

Como escolher a melhor cold wallet cripto para você

Cinco perguntas reduzem o campo mais rápido do que qualquer lista de recursos:

  1. 1. apenas Bitcoin ou várias redes? Firmware apenas Bitcoin reduz a superfície de ataque. Coldcard, Jade Plus e o BitBox02 Nova apenas Bitcoin não podem guardar seus tokens de Solana.
  2. 2. Com que frequência você vai assinar? Assinaturas semanais tornam dispositivos apenas com QR cansativos. Assinaturas semestrais tornam Bluetooth um rádio desnecessário.
  3. 3. Celular, desktop ou nenhum dos dois? Tangem precisa de um celular com NFC. Cypherock precisa de um desktop. Trezor Safe 7 e Ledger Flex cobrem ambos.
  4. 4. O que acontece se o backup for perdido? Responda isso antes de comprar. Esquemas com múltiplas partes, microSD e cartões falham de maneiras diferentes de uma única frase escrita.
  5. 5. Qual é o custo total? Some uma placa de backup em aço, um segundo dispositivo se você planeja multisig, e taxas de importação da UE ou IVA. Um dispositivo de $99 com uma placa de backup de $79 não é uma decisão de $99.

💡 Compre do fabricante ou de um revendedor autorizado. Anúncios de segunda mão e de marketplaces com desconto adicionam risco de cadeia de suprimentos que nenhuma certificação de chip pode compensar.

O que uma cold wallet não protege

Uma hardware wallet é um dispositivo de assinatura. Três lacunas permanecem abertas:

  • phishing de aprovação: se você confirmar uma aprovação maliciosa de contrato na tela, o dispositivo a assina corretamente e os fundos saem;
  • blind signing: dispositivos com telas pequenas ou sem tela forçam você a confiar no host ou na tela do celular para o endereço de destino;
  • bugs de firmware de um único fornecedor: o incidente da Coldcard de julho de 2026 mostrou que seguir práticas padrão de hardware wallet não elimina o risco de uma implementação defeituosa de geração de seed. Uma configuração multisig usando chaves geradas independentemente e dispositivos de fornecedores diferentes pode reduzir a dependência de uma única implementação de hardware ou firmware, embora também acrescente complexidade operacional.

Movendo fundos para e de uma cold wallet com a SwapSpace

Você pode trocar cripto diretamente de uma cold wallet ou receber ativos trocados na sua cold wallet via SwapSpace. A SwapSpace é um agregador de exchange de criptomoedas não custodial que compara ofertas de troca de vários provedores, incluindo taxas disponíveis, tempos estimados de processamento e outros detalhes da oferta.

Para uma troca cripto-para-cripto:

  1. 1. Escolha os ativos e o valor que você quer trocar.
  2. 2. Compare as ofertas disponíveis e selecione a que funciona para você com base na taxa, tempo estimado, probabilidade de KYC ou outros termos exibidos.
  3. 3. Digite o endereço da sua cold wallet como endereço de recebimento, se quiser que a cripto trocada seja enviada para lá.
  4. 4. Envie o depósito da sua carteira para o endereço fornecido para a troca.
  5. 5. Receba os ativos trocados no endereço da carteira que você informou.

Compare ofertas de exchange de cripto

Nenhuma conta na SwapSpace é necessária para trocas cripto-para-cripto. No entanto, o provedor de troca selecionado pode solicitar verificação de identidade ou informações adicionais conforme seus procedimentos de conformidade. A SwapSpace exibe um indicador de probabilidade de KYC para cada oferta para ajudar você a comparar isso antes de escolher um provedor.

Compras com fiat funcionam de forma diferente. Você pode comprar cripto na SwapSpace por meio de provedores como Mercuryo, Guardarian ou Simplex, e a verificação de identidade geralmente é exigida pelo provedor.

✅ Antes de enviar: Sempre verifique o endereço de recebimento na própria tela da sua hardware wallet e compare-o cuidadosamente com o endereço mostrado no navegador. Também certifique-se de que a carteira suporta exatamente o ativo e a rede selecionados para a troca.

Perguntas frequentes

Qual é a melhor cold wallet para iniciantes? 

O BitBox02 Nova e a Tangem são duas cold wallets amigáveis para iniciantes porque simplificam a configuração e o backup. O BitBox02 Nova usa um cartão microSD criptografado para backup, com palavras de recuperação BIP-39 disponíveis como opção, reduzindo a necessidade de anotar manualmente uma seed phrase durante a configuração. A Tangem usa cartões NFC reserva como backup padrão e começa em $54,90 para dois cartões. No entanto, a Tangem não tem tela embutida, então você não pode verificar de forma independente o endereço de recebimento no próprio dispositivo.

Qual é a diferença entre uma cold wallet e uma hardware wallet? 

Na prática, os termos se sobrepõem. Cold storage significa que as chaves privadas nunca tocam um dispositivo conectado à internet. Uma hardware wallet é a forma mais comum de conseguir isso. Um backup em papel também é cold storage, mas não tem PIN, tela nem forma de assinar uma transação.

O dispositivo mais caro é sempre o melhor cold storage cripto? 

Não. O preço compra principalmente tamanho de tela, conectividade sem fio e materiais de construção. O Keystone 3 Pro de $149 tem três secure elements e nenhum rádio; o Ledger Flex de $249 tem um chip certificado e três. Combine o dispositivo com a forma como você realmente transaciona.

Cripto pode ser roubada de uma cold wallet? 

Sim, de três maneiras: você aprova uma transação maliciosa, alguém encontra seu backup ou uma falha de firmware enfraquece as chaves. O bug de geração de seed da Coldcard de julho de 2026 custou aos holders cerca de 1.816 BTC sem nenhum erro do usuário. O armazenamento offline de chaves reduz o risco; não o elimina.

Uma cold wallet precisa ser open source? 

Código aberto permite revisão independente, mas não garante nada por si só. A falha da Coldcard ficou em código publicamente legível por cinco anos. O firmware fechado da Tangem e da Ledger é auditado privadamente. A prática de engenharia importa mais do que o rótulo da licença.

Quanto tempo dura uma cold wallet e o que acontece se ela quebrar? 

A maioria dos dispositivos dura vários anos de uso normal. Um dispositivo quebrado não significa fundos perdidos: seu backup restaura a carteira em um substituto, inclusive de outra marca, desde que ambos sigam os padrões BIP-39 ou SLIP-39. Teste essa recuperação uma vez, logo após a configuração, com uma quantia pequena.

Posso trocar moedas enquanto elas estão armazenadas em uma cold wallet? 

Não diretamente. Você envia os fundos da cold wallet para o endereço de depósito do provedor da swap e depois recebe a saída em um endereço que você controla. Na SwapSpace você pode comparar ofertas de vários provedores primeiro e trocar moedas enquanto elas estão armazenadas em uma cold wallet, mas deve verificar o endereço de recebimento na tela do dispositivo antes de enviar.

Este artigo é apenas para fins informativos e não constitui aconselhamento de investimento, financeiro ou jurídico. A autocustódia transfere ao titular total responsabilidade pela segurança do dispositivo e pelos backups, e os erros geralmente são irreversíveis. Preços, versões de firmware, certificações e ativos suportados mudam com frequência; confirme os detalhes atuais no site oficial do fabricante antes de comprar.

A menção a software de terceiros específico (por exemplo, Trezor Safe 7, Ledger Flex etc.) não constitui endosso nem garantia de sua segurança pela SwapSpace. Os usuários baixam e usam essas soluções de software/hardware por sua própria conta e risco. Sempre faça sua própria pesquisa (DYOR) e use fontes oficiais.

Compartilhar:

Artigos relacionados

Curioso para saber mais?

Inscreva-se na nossa newsletter — fique informado e no controle.