Carteira watch-only, como monitorar seu Bitcoin sem expor a chave privada
Uma carteira de observação vê saldo e recebimentos mas não gasta nada, porque não tem a chave privada. O passo a passo para montar a sua com a xpub, e o custo de privacidade que quase nenhum tutorial explica.
Uma carteira watch-only, ou carteira apenas de observação, é uma cópia da sua carteira que enxerga saldo e recebimentos mas não consegue gastar nada, porque não contém a chave privada. Você a monta importando a sua xpub, a chave pública estendida, numa carteira comum. Assim acompanha o cofre no dia a dia sem nunca plugar o dispositivo nem digitar a seed. Este guia mostra o passo a passo e o custo de privacidade que quase nenhum tutorial explica.
A pergunta que traz a maioria das pessoas até aqui costuma ser posso compartilhar minha xpub. A resposta curta é que a sua xpub não move um satoshi, então ninguém rouba fundos com ela, mas ela expõe todo o seu histórico e todo o seu saldo futuro. Isso muda como você deve tratá-la. A xpub não é um endereço público, é um dado fiscal sigiloso. O restante do guia explica por que, e como montar a carteira watch-only sem entregar esse raio-X para quem não deveria vê-lo.
O que é uma carteira watch-only
Toda carteira de Bitcoin tem duas metades. A chave privada, que autoriza gastos, e a chave pública, que gera os endereços de recebimento. Uma carteira watch-only carrega só a metade pública. Ela deriva todos os seus endereços, escaneia a blockchain, soma o saldo e mostra cada entrada e saída, mas quando você tenta enviar, simplesmente não há como assinar a transação. Falta a chave que fica trancada na hardware wallet, offline.
O material que ela usa para isso é a xpub. A sigla vem de extended public key, chave pública estendida. É a raiz pública da sua carteira, e dela a carteira watch-only deriva a sequência inteira de endereços. Para entender por que uma raiz gera uma árvore inteira de endereços, vale ler o que é um caminho de derivação e por que sua seed gera infinitas carteiras. Esse é o mecanismo que torna a watch-only possível, e também o que a torna um risco de privacidade.
Para que ela serve
O ganho é operacional e de segurança ao mesmo tempo. Você mantém a hardware wallet guardada, longe de umidade e de olhos, e ainda assim confere o saldo pelo celular sempre que quiser. Recebeu um pagamento, a watch-only avisa. Precisa passar um endereço novo para alguém, gera na watch-only sem tocar no cofre. A chave só sai do lugar quando você realmente vai gastar, o que deveria ser raro para quem guarda Bitcoin como reserva.
- Conferir saldo e recebimentos sem conectar a hardware wallet.
- Gerar endereços de recebimento novos com segurança.
- Vigiar o cofre em busca de qualquer movimento não autorizado.
- Montar transações não assinadas para depois assinar offline no dispositivo.
Esse último ponto conecta a watch-only ao fluxo de assinatura offline por PSBT, o formato de transação parcial que viaja do computador quente para a hardware wallet e volta assinada. Não é o foco deste guia, mas é bom saber que a carteira de observação é o começo natural desse fluxo. Ela também é pré-requisito de um bom teste de recuperação, porque permite conferir se a carteira restaurada bate com o saldo real antes de mover qualquer coisa.
Por que a xpub vaza seu histórico inteiro
Aqui está o ponto que os tutoriais rasos ignoram. A carteira de Bitcoin é hierárquica e determinística. A partir de uma única raiz, a xpub, qualquer software deriva a sequência completa de endereços de forma matemática, sem precisar de nenhuma informação secreta. É isso que permite à watch-only funcionar. E é exatamente isso que transforma a xpub num vazamento quando ela cai na mão errada.
Quem tem a sua xpub deriva todos os endereços que você já usou e todos os que você ainda vai usar. Em seguida soma o saldo de cada um, lê cada transação de entrada e saída, e monta a linha do tempo inteira do seu patrimônio em Bitcoin. Não é preciso quebrar nada. A derivação é a operação normal e projetada do protocolo. Entregar a xpub a alguém trata-se de entregar um raio-X permanente da carteira, passado e futuro.
“A xpub não é a senha do cofre, é a planta do cofre. Ela não abre a porta, mas mostra tudo o que há dentro, para sempre.”
Note a assimetria. Uma senha vazada você troca. Uma xpub vazada não tem troca, porque para gerar uma xpub nova seria preciso mover todo o saldo para uma carteira derivada de outra seed. Enquanto você não fizer isso, quem recebeu a sua xpub continua vendo cada centavo que entra. Por isso a regra prática é tão simples quanto severa. A xpub é dado sigiloso, no mesmo nível de um extrato bancário completo, não um endereço que você cola em qualquer lugar.
O que a xpub revela contra o que ela permite
A confusão nasce de tratar a xpub como se fosse a chave privada. São coisas opostas em risco. A tabela abaixo separa o que a posse da sua xpub dá a um terceiro e o que ela não dá.
| A xpub revela | A xpub não permite |
|---|---|
| Todos os endereços passados e futuros da carteira | Gastar ou mover qualquer valor |
| O saldo total consolidado, a qualquer momento | Assinar uma transação em seu nome |
| O histórico completo de entradas e saídas | Recuperar ou derivar a chave privada |
| Padrões de uso e o momento de cada recebimento | Acessar a sua seed phrase |
A coluna da esquerda é o motivo de tratar a xpub como sigilo. A coluna da direita é o motivo de a watch-only ser segura para você usar. Você monta a sua própria carteira de observação sem risco de gasto. O que exige cuidado é para quem, além de você, a sua xpub vai. A chave privada, por outro lado, revela tudo da esquerda e permite tudo da direita, e por isso nunca sai da hardware wallet. Vale entender a diferença em profundidade em o que é uma chave privada e por que ela é a única coisa que importa.
Como montar a watch-only, passo a passo
O fluxo é sempre o mesmo, independente do aplicativo. Você exporta a chave pública estendida da hardware wallet e a importa numa carteira comum, marcando-a como somente observação. O dispositivo nunca precisa ficar conectado depois disso. Antes de começar, tenha a hardware wallet configurada e o backup da seed já feito e testado, como descrito em como configurar sua primeira hardware wallet do zero.
1. Exportar a chave pública da hardware wallet
Na hardware wallet, procure a opção de exportar a chave pública, a xpub ou o descritor da conta. Muitos modelos mostram um QR Code na própria tela para você escanear, o que evita copiar e colar. Nada de secreto sai nesse passo. A chave privada permanece dentro do dispositivo.
2. Escolher o formato correto
Carteiras de Bitcoin mais novas usam endereços nativos SegWit, e a chave pública deles costuma vir com o prefixo zpub em vez de xpub. Trata-se do mesmo tipo de material, só codificado para outro padrão de endereço. Use o formato que corresponde ao tipo de endereço da sua carteira, senão a watch-only mostra saldo zero. Se aparecer saldo zero mesmo com fundos, quase sempre é formato ou caminho de derivação incompatível, não fundos perdidos.
3. Importar numa carteira de observação
Abra a carteira que vai observar. Aplicativos de desktop voltados a usuários avançados e carteiras de celular com modo watch-only oferecem a opção de criar uma carteira somente com a chave pública. Cole a xpub ou escaneie o QR Code do passo 1. A carteira vai sincronizar com a rede e reconstruir o seu saldo derivando os endereços.
4. Conferir contra um valor conhecido
Antes de confiar, confirme. Compare o saldo que a watch-only mostra com o que você sabe estar no cofre, e confira se um endereço de recebimento gerado pela watch-only bate com o endereço mostrado na tela da hardware wallet. Se os dois baterem, a importação está correta e a carteira de observação espelha o cofre fielmente.
- Exporte a xpub ou o descritor pela tela da hardware wallet, de preferência por QR Code.
- Escolha o formato que corresponde ao tipo de endereço da carteira.
- Importe como carteira somente observação no aplicativo escolhido.
- Aguarde a sincronização e confira o saldo contra um valor conhecido.
- Valide um endereço de recebimento contra a tela da hardware wallet.
A privacidade que você precisa proteger
Se a watch-only é segura para você, o cuidado real está em não entregar a sua xpub a serviços que a coletam. Alguns agregadores de portfólio, contadores e ferramentas de acompanhamento pedem a xpub porque com ela montam o seu saldo automaticamente. O que eles não avisam é que passam a enxergar todo o seu histórico e cada recebimento futuro, indefinidamente. Você troca conveniência por vigilância permanente do seu patrimônio.
Há um segundo efeito. Como a xpub liga todos os seus endereços entre si, quem a tem também derruba qualquer tentativa de separar moedas por finalidade. A gestão de privacidade que se faz escolhendo quais moedas gastar em cada transação perde o sentido diante de quem já vê a árvore inteira. Esse é o território do coin control, aprofundado em o que é coin control e privacidade de UTXO. A watch-only que fica só com você preserva essa liberdade. A xpub entregue a terceiros a elimina.
O erro comum que este guia corrige
O erro é tratar a xpub como se fosse um endereço público qualquer, algo que se cola num formulário sem pensar. A origem da confusão é boa intenção. Como a xpub não gasta, parece inofensiva, e como serve para receber, parece um endereço. Não é. Um endereço expõe uma transação. A xpub expõe a carteira inteira, para sempre. Quem entende essa diferença usa a watch-only para o próprio conforto e guarda a xpub com o mesmo zelo de um extrato completo.
Para o investidor brasileiro, a implicação prática é direta. Ao montar acompanhamento de saldo, prefira uma carteira de observação sob o seu controle a entregar a xpub para um serviço de terceiros. Se um profissional precisa acompanhar a sua posição, entenda que a xpub dá a ele visão permanente do seu patrimônio, então avalie se o relacionamento justifica esse nível de exposição. Privacidade, aqui, é uma decisão de arquitetura tomada no momento em que você decide onde a sua chave pública vai parar.
Como distribuir custódia entre autocustódia e produtos listados, e quanto de privacidade cada arranjo custa, é uma discussão de alocação que aparece em profundidade nos estudos do Fugazzi Research. Montar uma watch-only bem feita é o primeiro passo de quem decidiu vigiar o próprio cofre sem abrir mão da segurança nem da privacidade.
Perguntas frequentes
É seguro compartilhar minha xpub?
Ninguém rouba seus fundos com a sua xpub, porque ela não assina transações. Mas quem a recebe passa a ver o seu saldo total e todo o seu histórico, presente e futuro, sem limite de tempo. Por isso a xpub deve ser tratada como dado sigiloso, no nível de um extrato bancário, e não como um endereço público. Compartilhe apenas com quem você aceitaria dar visão permanente do seu patrimônio.
Uma carteira watch-only pode ser hackeada e perder fundos?
Não há fundos para perder pela watch-only, porque ela não guarda chave privada. Mesmo que o aparelho onde ela roda seja comprometido, o atacante não consegue mover nada, já que a assinatura depende da hardware wallet offline. O risco de uma watch-only comprometida é de privacidade, o vazamento do seu saldo e histórico, não de roubo direto das moedas.
Por que a watch-only mostra saldo zero mesmo com Bitcoin no cofre?
Quase sempre é incompatibilidade de formato da chave ou de caminho de derivação. Se a sua carteira usa endereços nativos SegWit e você importou um formato antigo, ou vice-versa, o software deriva endereços que não são os seus e soma zero. A solução é reexportar no formato correto, que corresponde ao tipo de endereço da sua carteira. Os fundos continuam intactos no cofre.
Consigo acompanhar minha hardware wallet sem nunca conectá-la de novo?
Sim, esse é justamente o propósito da watch-only. Depois de importar a xpub uma vez, a carteira de observação sincroniza com a rede por conta própria e atualiza o saldo sem precisar do dispositivo. Você só reconecta a hardware wallet quando de fato for assinar uma transação para gastar, o que para uma reserva de longo prazo deveria ser incomum.
Fugazzi Research
Do conceito ao método aplicado.
Este conteúdo é gratuito. Nas recomendações da casa, o método é aplicado com dados, simulações e acompanhamento de cada call até o encerramento. Assinatura por R$ 249,90/mês, cancele a qualquer momento.
Ver o estudo aplicadoContinue no cluster
O que é um caminho de derivação e por que sua seed gera infinitas carteiras
O que é uma chave privada e por que ela é a única coisa que importa
O que é hardware wallet e o que ela protege de fato
O que é coin control e privacidade de UTXO
Por que autocustódia deixou de ser opcional
Sabor Bitcoin: O Custo Oculto da Conveniência dos ETFs no Brasil
Sobre o autor
Eduardo BiasiCNPI 10189
Analista de Valores Mobiliários credenciado pela APIMEC Brasil sob a Resolução CVM nº 20/2021, responsável técnico pela análise da Fugazzi Research.
Validar credenciamento na APIMECAutoria e conformidade
Conteúdo educacional produzido de forma independente pela Fugazzi Research, casa de análise credenciada como pessoa jurídica pela APIMEC Brasil, sob responsabilidade técnica do analista Eduardo Biasi, CNPI 10189 (Certificação Nacional do Profissional de Investimento), credenciado pela APIMEC Brasil sob a Resolução CVM nº 20/2021. Regulatório e Compliance.
Este conteúdo tem caráter informativo e não constitui oferta, solicitação ou recomendação de compra ou venda de valores mobiliários ou de qualquer ativo. Investimentos envolvem riscos. Rentabilidade passada não representa garantia de resultados futuros. Criptoativos, derivativos e operações alavancadas envolvem risco elevado, incluindo a possibilidade de perda total ou superior ao capital investido. A decisão de investimento é de responsabilidade do investidor e deve observar seu perfil.