[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-pt-what-is-walletconnect":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-walletconnect","O Que É o WalletConnect? Como Funcionam as Sessões de Carteira por QR Code (e Como Revogá-las)","O WalletConnect é o protocolo por trás do QR code que você escaneia para ligar uma carteira a um dApp. Veja o que esse scan realmente cria, o que uma sessão pode e não pode fazer, e como revisar e encerrar sessões com segurança.","Uma explicação em linguagem simples de como funcionam as sessões do WalletConnect: o que o QR code codifica, quais permissões um dApp solicita e como revisar e revogar conexões ativas.","\u003Cblockquote>O WalletConnect é um protocolo de mensageria que transporta mensagens criptografadas entre um dApp e uma carteira, permitindo que o dApp solicite assinaturas sem nunca tocar na sua chave privada. Escanear o QR code dele cria um pareamento; aprovar a proposta de sessão do dApp cria então uma sessão que lista as chains e os métodos que ele pode solicitar — permissão para pedir, não permissão para agir; toda movimentação de ativos ainda exige a sua assinatura. Desconectar encerra a sessão localmente, mas não revoga aprovações de token onchain. Na WATS, as sessões são aprovadas no WATS Mobile App.\u003C\u002Fblockquote>\u003Ch2>O Que o WalletConnect Realmente É (e o Que Ele Não É)\u003C\u002Fh2>\u003Cp>O WalletConnect é um protocolo de mensageria. Sua única função é transportar mensagens entre um dApp e uma carteira, para que os dois conversem sem que o dApp jamais toque na sua chave privada. Quando um site exibe um QR code e diz \u003Cem>conectar carteira\u003C\u002Fem>, esse código normalmente é um convite de pareamento do WalletConnect.\u003C\u002Fp>\u003Cp>Ele não é uma carteira, um custodiante nem uma blockchain: não guarda fundos e não assina nada. Também não é uma extensão de navegador, que injeta um provider diretamente na página. É mais conhecido pelo caso entre dispositivos — em 2026, ainda a forma mais comum de uma carteira de celular conversar com um dApp de desktop — mas é igualmente o caminho padrão no mesmo dispositivo, abrindo por deep link um dApp do navegador móvel dentro do app de carteira no mesmo celular.\u003C\u002Fp>\u003Ch2>O Que Acontece Quando Você Escaneia Aquele QR Code\u003C\u002Fh2>\u003Cp>O QR code codifica uma URI de pareamento: um identificador de tópico, um identificador de protocolo de relay e uma chave simétrica. Essa chave é transportada literalmente, e não derivada pela carteira — por isso uma URI de pareamento vazada ou capturada em screenshot é sensível. Os dois lados passam então a trocar mensagens criptografadas no tópico de pareamento.\u003C\u002Fp>\u003Cp>O pareamento é apenas o handshake. A sessão que carrega cada solicitação de assinatura roda em um tópico \u003Cem>separado\u003C\u002Fem>, sob uma chave própria que o dApp e a carteira negociam diretamente por meio de uma troca X25519 expandida com HKDF. A chave de pareamento protege as mensagens do nível de pareamento, nunca suas solicitações de transação.\u003C\u002Fp>\u003Cp>O relay é a parte que as pessoas entendem errado: ele roteia apenas texto cifrado e metadados, e não consegue ler os payloads, alterá-los ou assinar em seu nome. Se ele cair, sua sessão para de funcionar, mas seus fundos permanecem intactos — suas chaves nunca saíram do seu dispositivo. O dApp então envia uma proposta de sessão e sua carteira a exibe como uma tela de aprovação; tudo depois disso depende do que você aprovar. O passo a passo, clique a clique, está no nosso guia sobre \u003Ca href=\"\u002Fblog\u002Fhow-to-connect-wallet-to-dapp\">como conectar uma carteira a um dApp\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2>Sessões, Namespaces e Permissões: O Que um dApp Pode Pedir\u003C\u002Fh2>\u003Cp>Uma proposta de sessão é estruturada, não livre. Ela lista \u003Cem>namespaces\u003C\u002Fem>: as chains, os métodos e os eventos que o dApp quer — a mainnet do Ethereum, uma L2 ou a Solana; assinatura de transações e assinaturas de dados tipados; eventos de troca de chain e de troca de contas.\u003C\u002Fp>\u003Cp>Atenção à direção: o dApp solicita chains, métodos e eventos, enquanto as contas em si são escolhidas na sua carteira e devolvidas na aprovação. A divisão da v2 também importa. Namespaces \u003Cem>obrigatórios\u003C\u002Fem> são tudo ou nada — atendidos por completo ou a proposta é rejeitada de imediato — mas, em 2026, esse é o caminho legado, descontinuado e desencorajado em favor dos namespaces \u003Cem>opcionais\u003C\u002Fem>, que uma carteira pode aprovar parcialmente. Uma boa carteira mostra os dois, para você saber o que é negociável.\u003C\u002Fp>\u003Cp>Aprovar uma sessão faz duas coisas: compartilha seus endereços públicos das chains aprovadas e concede ao dApp permissão para \u003Cstrong>enviar solicitações\u003C\u002Fstrong> dos métodos aprovados. Permissão para pedir não é permissão para agir.\u003C\u002Fp>\u003Ch2>Solicitações de Assinatura: Por Que uma Conexão Não É uma Aprovação\u003C\u002Fh2>\u003Cp>Uma vez que a sessão existe, cada ação relevante chega como uma solicitação separada que você precisa aprovar explicitamente: um swap vira uma solicitação de transação, um login vira uma solicitação de assinatura de mensagem, um anúncio em marketplace vira uma assinatura de dados tipados.\u003C\u002Fp>\u003Cp>Essa é a fronteira de segurança que importa. Um dApp conectado não consegue mover seus ativos silenciosamente: isso exige uma assinatura, e uma assinatura exige seu dispositivo e sua aprovação. O que ele \u003Cem>consegue\u003C\u002Fem> fazer é apresentar uma solicitação enganosa cujas consequências não são óbvias na tela.\u003C\u002Fp>\u003Cp>Duas categorias merecem desconfiança extra: a aprovação de token, que dá a um contrato permissão contínua para gastar um token muito depois de a sessão acabar, e a assinatura offchain — aquela sem custo de gas — que pode autorizar uma ordem ou um permit que um contrato resgata depois. Nenhuma das duas parece dramática.\u003C\u002Fp>\u003Ch2>Onde o WalletConnect Dá Errado: Sessões Esquecidas, QR Codes Falsos e Assinatura às Cegas\u003C\u002Fh2>\u003Cp>\u003Cstrong>Sessões esquecidas.\u003C\u002Fstrong> As sessões têm prazo de validade, mas as pessoas acumulam dezenas de conexões ativas com sites que usaram uma única vez. Cada uma é um canal que pode enviar uma solicitação à sua carteira a qualquer momento — mais superfície para uma aprovação mal lida.\u003C\u002Fp>\u003Cp>\u003Cstrong>QR codes falsos ou trocados.\u003C\u002Fstrong> Um atacante que controla uma página — um domínio parecido, um frontend sequestrado — pode exibir a URI de pareamento dele em vez da verdadeira. Você conecta com sucesso, mas a ele. Essa é a armadilha da nossa análise sobre \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">como funcionam os wallet drainers\u003C\u002Fa>: a conexão dá certo, e o estrago chega na solicitação de assinatura que vem em seguida.\u003C\u002Fp>\u003Cp>\u003Cstrong>Assinatura às cegas.\u003C\u002Fstrong> Se sua carteira não consegue decodificar uma solicitação e mostra dados brutos, você está confiando na descrição que o próprio site faz da transação dele. Encare isso como motivo para parar, não como formalidade.\u003C\u002Fp>\u003Ch2>Como Revisar e Revogar Sessões Ativas (e Por Que as Aprovações São Outra Coisa)\u003C\u002Fh2>\u003Cp>Toda carteira compatível com WalletConnect mantém uma lista de sessões ativas, geralmente em conexões ou apps conectados. Leia essa lista como um inventário: cada item nomeia o dApp e as chains e contas que ele consegue ver.\u003C\u002Fp>\u003Cp>Desconectar não custa nada: sua carteira publica uma mensagem de exclusão de sessão pelo relay e remove a sessão do próprio estado — sem transação, sem gas, sem registro onchain. Ainda assim, trate o encerramento como melhor esforço: se o par estiver offline ou o relay inacessível, o dApp pode continuar tratando a sessão como ativa até a entrega ou a expiração.\u003C\u002Fp>\u003Cp>O ponto que confunde as pessoas: \u003Cem>desconectar uma sessão não revoga uma aprovação de token\u003C\u002Fem>. As permissões de sessão vivem no estado local da sua carteira; as aprovações de token vivem onchain, concedidas por uma transação que você assinou. Encerrar a sessão impede novas solicitações, mas deixa a allowance intacta — revogá-la é um passo onchain separado, explicado no nosso tutorial sobre \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">como revogar aprovações de token\u003C\u002Fa>. Faça as duas coisas.\u003C\u002Fp>\u003Ch2>Como a WATS Lida com Conexões a dApps\u003C\u002Fh2>\u003Cp>Na WATS, as sessões do WalletConnect são tratadas pelo WATS Mobile App: ele escaneia o QR code e exibe cada proposta e cada solicitação de assinatura para aprovação no seu celular. A custódia funciona da mesma forma em todos os produtos WATS, incluindo a \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> — você guarda suas chaves e a WATS nunca guarda chave alguma, então nenhum dApp conectado consegue mover fundos sem a sua assinatura.\u003C\u002Fp>\u003Cp>O que muda é a camada de taxas. Cada ação — transferências, swaps, staking — é cobrada em um único token, o ATS, em vez do gas nativo da chain: em EVM por meio de um paymaster ERC-4337; em Solana e TON, por meio de um fee-payer\u002Frelayer equivalente. Como o ATS é um OFT da LayerZero, um único saldo cobre os três ecossistemas. O ATS arrecadado é queimado, partindo de 100.000.000 rumo a um piso de 30.000.000. A WATS é a primeira e única carteira a combinar taxas em token único com ERC-4337 + OFT, cobradas em vez do gas nativo, com essa queima.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Conectar uma carteira via WalletConnect dá a um dApp acesso aos meus fundos?","Não. Uma sessão permite que o dApp veja seus endereços públicos das chains aprovadas e envie solicitações a você. Qualquer ação que movimente ativos exige uma assinatura que você aprova no seu próprio dispositivo, então a conexão sozinha não consegue gastar nada. Na WATS, essas propostas e solicitações de assinatura são exibidas para aprovação no WATS Mobile App e, como a WATS nunca guarda chave alguma, nenhum dApp conectado consegue mover fundos sem a sua assinatura.",{"q":14,"a":15},"Desconectar uma sessão do WalletConnect revoga as aprovações de token?","Não, são coisas separadas. A sessão vive no estado local da sua carteira e termina sem gas no momento em que você a desconecta ali. Já a aprovação de token vive no contrato do token, onchain, e continua ativa até você enviar uma transação de revogação.",{"q":17,"a":18},"O servidor de relay do WalletConnect consegue ler minhas transações ou roubar minhas chaves?","Não. No WalletConnect v2, a sessão que carrega suas solicitações de transação e de assinatura é criptografada com uma chave que o dApp e sua carteira negociam diretamente entre si por meio de uma troca X25519 — essa chave nunca é exposta ao relay. A chave simétrica transportada na URI de pareamento protege apenas as mensagens do nível de pareamento. O relay roteia texto cifrado e metadados, e sua chave privada nunca sai da sua carteira em nenhum ponto do fluxo.",1786059366919]