As exchanges pedem-lhe que prove que uma carteira auto-hospedada é sua porque as leis antibranqueamento de capitais da "Travel Rule" exigem que saibam quem está do outro lado de uma transferência. Na UE, o Regulamento (UE) 2023/1113 é aplicável desde 30 de dezembro de 2024 e, nas transferências de 1 000 EUR ou mais com um endereço auto-hospedado, a exchange tem de avaliar se o seu cliente é titular desse endereço ou o controla (situação em outubro de 2026). Normalmente, a titularidade prova-se com uma pequena transferência de "teste Satoshi" ou assinando uma mensagem em texto simples; inicie o pedido apenas na aplicação ou no site da própria exchange e nunca partilhe a sua seed phrase.
Porque é que a minha exchange me pede para verificar a carteira?
Porque as exchanges de criptomoedas têm de cumprir a Travel Rule, uma norma antibranqueamento de capitais que exige que as informações do ordenante e do destinatário acompanhem uma transferência, tal como acontece nas transferências bancárias.
Uma carteira alojada é uma conta noutra exchange. Uma carteira auto-hospedada (ou não alojada) é software ou hardware em que administra pessoalmente a chave privada; a regulamentação do Reino Unido define uma carteira não alojada de forma muito semelhante. Duas exchanges podem trocar dados entre si, mas um endereço auto-hospedado não tem exchange homóloga, pelo que a sua exchange pede-lhe essa informação e, em algumas jurisdições, verifica se o endereço é seu.
Ser questionado é normal e não significa que seja suspeito de algo. Algumas exchanges verificam todos os novos endereços auto-hospedados por política interna, mesmo quando a lei fixa um limiar.
O que exigem efetivamente as regras?
Depende do país: a UE exige uma avaliação da titularidade a partir de 1 000 EUR, a Suíça exige prova de titularidade e o Reino Unido segue uma abordagem baseada no risco.
| Jurisdição | Regra e fonte | Data | Carteiras auto-hospedadas |
|---|---|---|---|
| UE | Regulamento (UE) 2023/1113, artigos 14.º, n.º 5, e 16.º, n.º 2; Orientações da EBA EBA/GL/2024/11 | Aplicável desde 30 de dezembro de 2024 | A partir de 1 000 EUR, a exchange tem de avaliar se o endereço pertence ao seu cliente ou é por ele controlado. Abaixo desse valor, continua a recolher informações sobre o ordenante e o beneficiário. |
| Suíça | FINMA Guidance 02/2019, "Payments on the blockchain" | 26 de agosto de 2019 | As carteiras externas só são permitidas se pertencerem ao próprio cliente da instituição, e a titularidade tem de ser comprovada através de meios técnicos adequados. A orientação não indica qualquer limiar de montante. |
| Reino Unido | Regulamentos de Branqueamento de Capitais de 2017, Parte 7A (SI 2022/860), regulation 64G | Em vigor desde 1 de setembro de 2023 | Baseada no risco: a empresa pode solicitar informações sobre uma transferência de carteira não alojada e não pode disponibilizar as criptomoedas se não receber as informações solicitadas. Trata-se de recolha de informações, não de uma prova de titularidade obrigatória. |
| Singapura | MAS Notice PSN02, parágrafos 6.27 e 13.3 a 13.11 | Alteração emitida a 30 de junho de 2025 (em vigor a 1 de julho de 2025) | A norma não menciona carteiras não alojadas nem prescreve uma prova de titularidade. Exige uma mitigação de risco reforçada nas transferências de ou para qualquer entidade que não seja uma instituição financeira regulada (parágrafo 6.27), e os dados do ordenante e do beneficiário em cada transferência, com a identidade do ordenante verificada e mais dados incluídos acima de 1 500 S$ (parágrafos 13.4 a 13.6). |
Na UE, o limiar de 1 000 EUR é medido pelo valor em euros no momento em que a transferência é ordenada ou recebida, independentemente das taxas, segundo as orientações da EBA. As regras diferem de país para país e mudam ao longo do tempo. Isto não é aconselhamento jurídico; a página de ajuda da sua exchange indica o que se lhe aplica.
Que métodos de verificação vou encontrar?
Os mais comuns são o teste Satoshi, a mensagem assinada e a prova visual; as exchanges da UE devem usar pelo menos um de vários métodos enumerados e combiná-los quando um deles não for suficientemente fiável.
O parágrafo 83 das orientações da EBA enumera a verificação assistida ou não assistida que apresenta o endereço, o envio de um montante predefinido fixado pela exchange, a assinatura digital de uma mensagem específica com a chave desse endereço e outros meios técnicos adequados. O parágrafo 85 indica que se devem combinar métodos quando um deles não for suficientemente fiável.
| Método | O que faz | Move fundos? | Pontos de atenção |
|---|---|---|---|
| Teste Satoshi | Envia um montante pequeno e exato para o endereço de depósito da exchange | Sim | Paga a taxa de rede; rede ou montante errados fazem falhar o teste |
| Mensagem assinada | Assina um texto fornecido pela exchange, muitas vezes através do WalletConnect | Não | A carteira tem de suportar assinatura; leia o que assina |
| Prova visual | Mostra uma captura de ecrã ou um vídeo da carteira a apresentar o endereço | Não | Revista manualmente e passível de adulteração, segundo a 21 Analytics |
| AOPP | Fluxo automatizado de mensagem assinada através de um portal | Não | O suporte das carteiras varia |
| Autodeclaração | Assinala uma caixa a indicar que o endereço é seu | Não | Oferecida por alguns prestadores de verificação (por exemplo, a Notabene); não consta dos métodos enumerados pela EBA |
Use uma mensagem assinada se a sua carteira a suportar e quiser evitar uma taxa de rede, e um teste Satoshi se não suportar. As normas de assinatura variam consoante a blockchain: a documentação da Notabene cita o EIP-191 nas blockchains EVM e o ed25519 na Solana. As capturas de ecrã correspondem apenas vagamente ao método "apresentar o endereço" da EBA, pelo que a exchange pode pedir também um segundo método.
Como funciona um teste Satoshi?
Um teste Satoshi é uma pequena transferência da carteira que está a verificar para a exchange, o que demonstra que controla esse endereço.
- Inicie o levantamento ou o depósito na sua conta da exchange com sessão iniciada e escolha a opção de carteira auto-hospedada.
- Anote a rede, o montante exato, o endereço de depósito (mais o memo ou tag, se existir) e o prazo que a exchange indica.
- Envie exatamente isso a partir do endereço que está a verificar e cole o ID da transação, se for pedido.
Copie o endereço de depósito apenas a partir da sua conta, nunca de um email ou chat, e faça coincidir exatamente a rede; enviar na rede errada pode deixar os fundos bloqueados. Segundo a 21 Analytics, os montantes de teste rondam tipicamente 1 EUR ou USD, montantes mais elevados podem indicar um pedido fraudulento e as taxas de rede normalmente não são reembolsadas. O reembolso ou o crédito do próprio montante do teste depende da exchange.
Quando uma exchange da UE fica convencida, pode registar ("whitelist") o endereço e dispensar novas verificações, mas pode voltar a verificar se o risco ou a titularidade mudarem (orientações da EBA, parágrafo 86). O teste também associa a sua identidade a esse endereço nos registos da exchange, e qualquer pessoa pode ler o histórico público de um endereço.
É seguro assinar uma mensagem para verificar a minha carteira?
Assinar uma mensagem simples e legível é, em geral, seguro, porque prova o controlo da chave sem movimentar fundos, mas nem todos os pedidos de assinatura são mensagens simples.
O centro de ajuda da Binance.US (julho de 2026) afirma que a assinatura off-chain não altera nada na blockchain, mas que os burlões abusam dela. Classifica o eth_sign como o método mais arriscado, porque assina dados brutos ilegíveis; assinar dados que não consegue ler é uma armadilha conhecida. Os dados tipados estruturados também podem ser um Permit ou uma aprovação de tokens, o que pode permitir a alguém gastar os seus tokens sem outra transação; veja como funcionam as assinaturas Permit.
A regra: assine apenas texto legível por humanos que indique a exchange e o seu endereço, muitas vezes com um carimbo de data/hora ou um nonce, num fluxo que iniciou a partir do site ou da aplicação da própria exchange. Se a carteira mostrar uma aprovação de gastos, um montante de tokens ou uma transação, rejeite. Um site de phishing pode tentar fazer passar uma transação por uma mensagem.
Como distingo um pedido de verificação real de phishing?
Um pedido real aparece dentro da sua conta da exchange com sessão iniciada, associado a uma transferência que iniciou; um pedido de phishing chega por link ou mensagem e cria urgência.
- Nenhuma exchange, regulador ou carteira legítima precisa da sua seed phrase ou chave privada.
- Um teste Satoshi pede um montante mínimo enviado para um endereço de depósito apresentado na sua conta, nunca "envie fundos para desbloquear" e nunca para um endereço recebido por mensagem direta.
- Ameaças como "carteira congelada em 24 horas" são um sinal de alerta.
- O texto da mensagem deve ser legível e indicar o domínio real da exchange.
- Não clique em links "verificar a carteira" recebidos por email, SMS, Telegram ou X. Abra a exchange por sua iniciativa.
Um padrão comum é um falso email da "Travel Rule" que conduz a um site de drainer que pede uma seed phrase ou uma assinatura maliciosa. Mais em como reconhecer phishing cripto.
O que significa a verificação da carteira para a privacidade e os impostos?
Associa a sua identidade verificada a um endereço nos registos da exchange e é distinta da declaração fiscal.
A Travel Rule rege os dados das transferências. A declaração fiscal é um regime diferente: a diretiva DAC8 da UE, que se baseia no quadro CARF da OCDE e é aplicável desde 1 de janeiro de 2026, e, nos EUA, o Form 1099-DA, no qual os corretores declaram vendas e trocas de ativos digitais (receitas brutas das transações de 2025, segundo o IRS). Veja Form 1099-DA e carteiras de autocustódia. Isto não é aconselhamento fiscal.
Onde entra a WATS Wallet?
Uma exchange tratará, em geral, um endereço da WATS Wallet como uma carteira auto-hospedada, porque a WATS Wallet é não custodial: cria e detém as suas próprias chaves e a sua seed phrase na extensão de Chrome ou na aplicação para iOS/Android, e a WATS nunca guarda uma chave. Um levantamento para ela pode, por isso, desencadear as verificações acima.
Um teste Satoshi a partir da WATS Wallet é um envio normal do ativo e do montante que a exchange especifica, na rede que especifica. Nas redes EVM, a taxa é paga em ATS através de um paymaster ERC-4337 a partir de um só saldo de ATS na BSC, pelo que precisa de ATS aí e não da moeda de gás nativa; na Solana é SOL e na TON é GRAM (anteriormente Toncoin). A taxa em ATS acompanha o custo da rede em tempo real e não é um desconto. A WATS Wallet não suporta Bitcoin nativo, pelo que um teste em BTC não a pode usar. Se utilizar o Cartão Metálico NFC da WATS, tocar com ele confirma o envio na aplicação móvel; o cartão não guarda chaves.
Se uma exchange exigir um método que não consegue concluir, use outro que ela ofereça ou contacte o suporte. Nunca dê a ninguém a sua seed phrase.
Perguntas frequentes
A Travel Rule aplica-se a levantamentos inferiores a 1 000 EUR?
Na UE, a verificação da titularidade ou do controlo ao abrigo do Regulamento (UE) 2023/1113 está associada a transferências de 1 000 EUR ou mais, avaliadas no momento da transferência. Abaixo desse valor, a exchange continua a recolher os seus dados de ordenante e beneficiário e pode verificar na mesma, segundo a sua própria política de risco. Fora da UE as regras diferem: a regulation 64G do Reino Unido é baseada no risco e a FINMA Guidance 02/2019 não indica qualquer limiar. Consulte a página de ajuda da sua exchange; isto não é aconselhamento jurídico.
Tenho de verificar a minha carteira sempre que faço um levantamento?
Normalmente não. Nos termos do parágrafo 86 das orientações da EBA, quando uma exchange da UE fica convencida de que um endereço é seu, pode registá-lo (whitelist) e dispensar novas verificações. Pode voltar a verificar se o risco ou a titularidade mudarem, e um novo endereço implica normalmente uma nova verificação. A prática varia consoante a exchange.
E se a minha carteira não conseguir assinar mensagens?
Use outro método que a exchange ofereça. Muitas exchanges oferecem um teste Satoshi, um envio mínimo a partir desse endereço, e algumas aceitam prova visual, como uma captura de ecrã ou um vídeo, ou uma combinação. As orientações da EBA permitem que as exchanges escolham os métodos em função das capacidades técnicas da carteira e os combinem se um deles não for suficientemente fiável. Nunca entregue uma seed phrase ou chave privada como prova; nenhuma exchange legítima a pede.

