Você leu sobre a estratégia de grid de liquidez concentrada em ETH e BTC na rede Base e quer colocar a primeira posição no ar. Este guia cobre exatamente isso: do zero absoluto até a LP criada e funcionando — com hardware wallet, Rabby e segurança real.
Nenhum passo aqui assume que você já tem conta em exchange DeFi ou experiência prévia com carteiras on-chain. Se já tem, pode pular as partes que conhece.
O que você vai precisar
- Hardware wallet (Ledger ou Trezor) — guarda suas chaves offline. Toda transação é assinada fisicamente nela, não no computador. Veja o comparativo detalhado entre Ledger e Trezor se ainda não escolheu.
- Rabby Wallet — extensão de navegador que conecta à hardware wallet, simula cada transação antes de você assinar e alerta sobre contratos suspeitos.
- Fundos na rede Base — os dois ativos do par (ex.: USDC + ETH) já na Base, mais uma pequena reserva de ETH para o gas (centavos por transação).
- Site da LP — Uniswap ou Revert Finance.
Por que hardware wallet + Rabby? A hardware wallet mantém a chave privada fora da internet: mesmo com o PC infectado, nada é assinado sem você apertar os botões do aparelho. O Rabby adiciona uma camada rara: ele simula a transação e mostra exatamente o que vai entrar e sair da sua carteira antes de você assinar, além de alertar sobre contratos em listas negras. A combinação elimina os dois vetores de ataque mais comuns em DeFi.
| Peça | Para que serve | O que acontece se faltar |
|---|---|---|
| Hardware wallet | Mantém a chave privada fora da internet; toda transação é assinada no aparelho | A chave fica no computador. Um único malware assina no seu lugar, e não há o que reverter on-chain |
| Rabby | Simula a transação e mostra o que entra e o que sai antes da assinatura | Você assina às cegas: o contrato pode pedir muito mais do que a tela do site mostrou |
| Fundos já na Base | Os dois ativos do par, mais uma reserva de ETH para o gas | Sem a reserva de gas, você monta a posição e depois não consegue nem coletar fee nem fechar |
| Site da LP | Uniswap ou Revert, sempre por URL digitada | Chegar por link de busca ou de rede social é o vetor de phishing mais comum em DeFi |
Regras de ouro — leia antes de começar qualquer passo
- Sua frase-semente (seed) nunca é digitada em site, app, foto ou nuvem. Só no papel ou placa de metal, offline. Ninguém legítimo pede — suporte, sorteio, airdrop ou “validação” que pede a semente é golpe em 100% dos casos.
- Sempre confira na tela do aparelho: valor, rede e endereço/contrato de destino. Se não bater com o que a Rabby mostra, rejeite.
- Acesse os sites digitando a URL ou por favorito salvo. Nunca por link de e-mail, DM, anúncio ou resultado patrocinado — existem cópias pixel-a-pixel dos sites reais. Veja mais sobre phishing e golpes digitais.
Parte 1 — Preparar a hardware wallet
Os passos de configuração diferem entre Ledger e Trezor. Siga o guia do seu modelo.
Regra de ouro antes de começar: se o aparelho vier com uma frase-semente “pronta”, um PIN já definido ou qualquer lacre rompido, é adulteração — descarte e compre de novo diretamente do fabricante. Nunca ative um hardware wallet de terceiro.
Ledger (Nano S Plus, Nano X, Stax, Flex)
- Compre em ledger.com — direto do fabricante, lacrado. Nunca de marketplace ou revendedor não autorizado.
- Conecte ao computador via USB e inicialize. Escolha “Configurar como novo dispositivo” — nunca use a opção de restauração a não ser que você já tenha uma frase-semente válida. O Ledger gera 24 palavras aleatórias.
- Anote as 24 palavras na ordem exata no cartão de papel fornecido (ou numa placa de metal para maior durabilidade). Nunca fotografe, digitalize ou salve em nuvem. O Ledger exibe cada palavra na tela do aparelho — confirme palavra por palavra.
- Defina um PIN (4–8 dígitos). O aparelho apaga os dados após 3 tentativas erradas consecutivas — é o mecanismo de proteção física.
- Instale o Ledger Live no computador (ledger.com/ledger-live). Abra, conecte o Ledger e siga o assistente de configuração.
- Instale o app Ethereum no Ledger: no Ledger Live, vá em “Meu Ledger” → busque “Ethereum” → Instalar. Esse app cobre Ethereum mainnet, Base e qualquer rede EVM. Durante transações DeFi, o app Ethereum precisa estar aberto no aparelho (não só instalado).
- Habilite blind signing: no aparelho, abra o app Ethereum → vá em Settings (ícone de engrenagem) → Blind signing → habilite. Sem isso, o Ledger rejeita transações de contratos DeFi. O risco é que menos detalhes aparecem na tela do dispositivo — por isso o Rabby, que simula a transação no computador, é indispensável.
Trezor (Model One, Model T, Safe 3, Safe 5)
- Compre em trezor.io — direto do fabricante, lacrado. A caixa tem selos holográficos; verifique antes de abrir.
- Conecte ao computador via USB e acesse trezor.io/start para inicializar. O assistente instala automaticamente o firmware mais recente se necessário.
- Escolha “Criar nova carteira”. O Trezor gera 12 palavras (Model One) ou 12/24 palavras (demais modelos). Anote em ordem exata no papel fornecido. Nunca fotografe nem salve digitalmente.
- Defina um PIN usando o teclado embaralhado na tela do aparelho — o computador mostra uma grade numerada, mas você vê os números reais apenas no dispositivo. Isso protege contra keyloggers.
- Instale o Trezor Suite (trezor.io/trezor-suite). Ao contrário do Ledger, o Trezor não usa “apps” separados por rede — o Suite gerencia tudo, incluindo Ethereum e redes EVM como a Base.
- Não há toggle de “blind signing” no Trezor. Em vez disso, toda transação que envolve dados de contrato DeFi exibe um aviso na tela do aparelho: “The transaction contains unknown token data” (ou equivalente). Você precisa confirmar manualmente cada vez. É menos conveniente, mas mais transparente — o Trezor nunca oculta que está assinando algo que não consegue decodificar por completo.
Ledger vs Trezor para DeFi: o Ledger exige ativar o blind signing uma vez e depois funciona de forma mais fluida. O Trezor não tem o toggle — cada transação DeFi mostra o aviso de “dados desconhecidos” e você confirma. Em ambos os casos, o Rabby simula a transação antes de chegar ao dispositivo, compensando a falta de legibilidade no aparelho. Nenhum dos dois é “mais seguro” por padrão — ambos exigem que você confirme no hardware antes de qualquer saída de fundos.
Onde guardar a frase-semente: papel, metal e o que evitar
A frase-semente (12 ou 24 palavras) é a chave mestra da sua carteira. Quem tem as palavras tem os fundos — não importa onde o hardware wallet esteja. Por isso, como e onde você guarda essas palavras importa tanto quanto o aparelho. O cartão de papel que vem na caixa é o mínimo, não o ideal.
O problema do papel
O papel resolve o básico — funciona, é grátis e fica offline. Mas é frágil: queima em incêndio, desbota com umidade, rasga, e qualquer pessoa que o encontrar lê tudo. Se é a sua única cópia, um único acidente doméstico zera a carteira. Use o papel para começar, mas trate-o como solução temporária.
Placas de metal — a opção resistente
Placas de aço inoxidável ou titânio gravam a frase-semente de forma que resiste a fogo (aço inox aguenta ~1.400 °C, acima de um incêndio residencial típico), água, corrosão e o tempo. É o padrão recomendado para quem guarda valor relevante. Há três formatos principais:
- Placas com letras puncionadas: você usa um punção e martelo para gravar cada letra. Baratas e indestrutíveis, mas trabalhosas. Ex.: modelos genéricos de aço inox vendidos avulsos.
- Placas com tiles/azulejos de letras: kits como o Billfodl ou o Cryptosteel Capsule usam pecinhas de aço com letras que você encaixa numa trilha. Mais rápido de montar, reconfigurável, preço maior.
- Placas de marcação manual: você escreve com uma caneta de gravação ou puncionador de ponta única. Meio-termo de custo e esforço.
Atenção ao comprar: a placa de metal guarda a sua frase — ela não precisa ser de marca famosa para funcionar. O que importa é o material (aço inox 304/316 ou titânio) e a espessura. Marcas conhecidas cobram pela conveniência do encaixe, não por segurança extra. Uma placa genérica puncionada protege igual.
Backup geográfico e o método das duas partes
Uma cópia só, por mais resistente que seja, ainda é um ponto único de falha — se a casa for assaltada ou destruída, acabou. Duas estratégias reduzem isso:
- Duplicar e separar: faça duas placas idênticas e guarde em locais físicos diferentes (casa + casa de um familiar de confiança, ou um cofre de banco). Cada cópia completa é um risco de roubo, então pondere a confiança de cada local.
- Passphrase (25ª palavra): Ledger e Trezor permitem adicionar uma senha extra que não faz parte das 12/24 palavras. Mesmo que alguém ache sua placa, sem a passphrase (que você memoriza ou guarda separado) não acessa os fundos. É a camada que transforma “achou a placa = perdeu tudo” em “achou a placa = ainda falta a senha”.
O que nunca fazer
- Foto no celular ou print: vai para a nuvem, fica em backup automático, e qualquer app com acesso à galeria pode ler. É o erro mais comum e o mais caro.
- Arquivo de texto, e-mail ou gerenciador de senhas: qualquer coisa conectada à internet é alvo. A frase-semente tem que viver offline.
- Cofre digital “de cripto” online: serviços que prometem guardar sua seed na nuvem derrotam todo o propósito do hardware wallet. Se a chave sai do seu controle físico, você voltou à custódia de terceiros.
- Contar para alguém “só por segurança”: a frase não precisa ser compartilhada com ninguém em vida. Para herança, existem soluções específicas (instruções lacradas com advogado, ou divisão tipo Shamir no Trezor) — não um bilhete no grupo da família.
Regra de bolso: papel para testar e começar; placa de metal assim que o valor justificar (uma placa custa bem menos que uma fração do que você protege); duas cópias em locais separados quando o montante for sério; passphrase como trava final. A frase-semente é a única coisa que você não consegue recuperar se perder — todo o resto do setup é substituível.
| Onde | Resiste a | Falha em |
|---|---|---|
| Papel (o cartão da caixa) | Nada além do uso normal — é grátis e fica offline | Fogo, umidade, rasgo, e qualquer pessoa que o encontre lê tudo |
| Placa de metal | Incêndio, enchente, tempo | Não resiste a quem acha: sozinha, ainda é uma cópia legível num lugar só |
| Backup geográfico (cópias em locais diferentes) | Sinistro que atinge um endereço | Multiplica as chances de alguém encontrar uma das cópias |
| Duas partes separadas | Sinistro e achador — meia frase não abre nada | Exige disciplina: perder uma das metades perde tudo |
| Foto, nuvem, e-mail, gerenciador | Nada | Tudo. Basta um vazamento de conta para a carteira ir junto |
Parte 2 — Instalar e conectar o Rabby
- Baixe o Rabby somente de rabby.io ou da loja oficial do navegador, verificando o desenvolvedor. Existem extensões falsas com nome parecido — confira com atenção o domínio e o número de usuários.
- Abra o Rabby e escolha conectar uma hardware wallet (Ledger por USB; Trezor segue o fluxo próprio). Desbloqueie o aparelho e abra o app Ethereum nele.
- O Rabby importa só o endereço público. A chave privada nunca sai do aparelho — o Rabby nunca a vê.
- Verifique/permita a rede Base no Rabby — ela já vem pré-configurada nas versões recentes.
- Teste crítico: confira se o endereço exibido no Rabby é idêntico ao exibido na tela do aparelho. Se divergir, pare e investigue antes de qualquer transação.
Parte 3 — Levar fundos para a carteira (na Base)
- Copie seu endereço no Rabby e confirme-o na tela do aparelho antes de usá-lo em qualquer transferência.
- Envie primeiro um valor pequeno de teste (ex.: alguns dólares em USDC + uma pequena quantidade de ETH) para a rede Base. Confirme que chegou antes de continuar.
- Garanta saldo de ETH na Base para o gas — transações na Base custam centavos, mas o saldo precisa existir.
- Se os fundos estão em outra rede, use a bridge oficial da Base: bridge.base.org. Bridges são alvos frequentes de golpe — acesse só pelo site oficial e confirme a rede de destino antes de assinar.
- Só depois do teste confirmado, envie o restante.
Rede errada = perda de fundos. Confirme sempre que está enviando e recebendo na Base, não em Ethereum mainnet ou outra rede. Nunca envie cripto para “validar”, “desbloquear” ou “suporte” — isso não existe, é golpe.
Parte 4 — Criar a LP no Uniswap ou Revert
- Acesse o site digitando a URL (app.uniswap.org ou revert.finance). Salve como favorito agora.
- Clique em Connect e escolha o Rabby. Aprove a conexão — isso não move nenhum fundo, só autoriza o site a ler seu endereço.
- Confirme que está na rede Base e selecione o par/pool (ex.: WETH/USDC ou cbBTC/USDC) e o fee tier correto (0,3% ou 0,05% dependendo do par — veja o guia da estratégia para a escolha certa).
- Defina o range (preço mínimo e máximo da faixa) e o valor a depositar. O site exibe a proporção de cada token automaticamente.
- Approve (aprovar token): na primeira vez, você precisa autorizar o contrato a usar seu token. Assine no aparelho. Prefira sempre a aprovação do valor exato da operação, nunca “ilimitada” (infinite approval).
- Mint (criar posição): confirme no Rabby — veja a simulação mostrando o que sai e o que vira a posição — e assine no aparelho, conferindo os dados na tela do dispositivo.
- Aguarde a confirmação on-chain. Sua posição (um NFT do Uniswap v3) aparece na carteira e no site. Pronto — a LP está ativa e já coletando fees.
O que a faixa faz quando o preço passa por ela
Este é o passo que mais assusta quem monta a primeira posição, e ele vem depois — quando o preço se mexe. Vale entender antes de acontecer. Na liquidez concentrada, a faixa que você define não é uma preferência: é o intervalo em que a sua posição existe como mercado. Dentro dela, você tem os dois ativos e coleta fee de cada troca que passa. Abaixo do preço mínimo, a posição termina 100% no ativo volátil — você foi comprando ETH enquanto ele caía. Acima do preço máximo, ela termina 100% na stablecoin — você foi vendendo ETH enquanto subia.
O detalhe que muda a expectativa: fora da faixa, a fee coletada é 0. A posição não perde por estar fora, mas para de trabalhar — e continua exposta ao ativo em que ela terminou. É por isso que a largura da faixa é a decisão econômica do dia: faixa estreita rende mais por unidade de capital enquanto o preço fica dentro, e sai dela mais rápido; faixa larga rende menos e aguenta mais. Não existe escolha certa em abstrato, existe escolha coerente com quanto você pretende acompanhar a posição.
Parte 5 — Gerenciar a posição
Após a criação, três operações são recorrentes:
- Coletar fees: periodicamente, acesse o Revert Finance ou Uniswap, clique em “Collect fees” e assine no aparelho. As fees chegam nos dois ativos do par — veja o que fazer com elas na seção de composição de fees do guia estratégico.
- Ajustar ou retirar liquidez: mover o range, adicionar capital ou fechar a posição — sempre com assinatura no aparelho, nunca pelo computador sozinho.
- Automações no Revert Finance: as funções Auto-Range, Auto-Compound e Auto-Exit exigem dar permissão de “operator” ao contrato do Revert (uma assinatura). Isso permite que o contrato gerencie sua posição, mas não permite sacar seus fundos para outro endereço. Confirme sempre que é o contrato oficial do Revert antes de assinar.
Segurança: os pontos que mais causam perdas
Frase-semente e PIN
- A frase-semente é o acesso total aos fundos. Offline, no papel ou metal. Nunca em foto, nuvem, e-mail ou digitada em qualquer site.
- Suporte, sorteio, airdrop ou “validação” que pede a semente é golpe, 100% das vezes.
Assinatura e transações
- Leia a simulação do Rabby: confira tokens, valores e o endereço do contrato. Se sair mais do que deveria, rejeite.
- Confirme os mesmos dados na tela do aparelho. O hardware wallet é a fonte da verdade — o computador pode estar comprometido.
- Não assine mensagens ou “permits” que você não entende. Assinaturas cegas também podem autorizar saques.
Aprovações (approvals) de token
- Prefira sempre aprovar o valor exato da operação em vez de “ilimitado”.
- Revogue aprovações antigas periodicamente — o próprio Rabby tem essa função, ou use o revoke.cash. Aprovações esquecidas são a principal porta de entrada para drenagem silenciosa de carteiras.
Sites, links e apps falsos (phishing)
- Acesse só por URL digitada ou favorito. Cuidado com anúncios no Google que imitam o site real — o domínio parece idêntico mas não é.
- Confira o domínio letra por letra. Extensões e apps “clone” existem e são bem feitos.
- Em caso de dúvida, não conecte a carteira nem assine nada.
Riscos de DeFi que existem mesmo fazendo tudo certo
- Impermanent loss: em tendência forte em uma direção, a LP pode render menos do que simplesmente segurar o ativo. A estratégia de grid foi desenhada para lidar com isso — leia o raciocínio completo aqui.
- Risco de contrato e despeg: Uniswap, Revert, tokens wrapped (cbBTC, WETH) e stablecoins têm risco de bug ou perda de paridade. Raro, mas real.
- Comece pequeno: entenda cada passo com valores que você pode perder. Só aumente quando dominar o fluxo completo.
| Vetor | Como o golpe chega até você | O que o bloqueia |
|---|---|---|
| Frase-semente | Alguém pedindo “validação”, suporte falso, sorteio, airdrop | A regra sem exceção: a semente não é digitada em lugar nenhum. Ninguém legítimo pede |
| Assinatura às cegas | O site mostra uma coisa e o contrato pede outra | A simulação do Rabby, conferida contra a tela do aparelho — que é a fonte da verdade |
| Aprovação ilimitada | Um approve infinito dado meses atrás, num contrato que depois foi comprometido | Aprovar o valor exato da operação, e revisar as permissões antigas periodicamente |
| Phishing | Link patrocinado na busca, DM, post com o domínio trocado por uma letra | URL digitada e favoritada na primeira visita, nunca a busca |
| Risco de DeFi | Não é golpe: é o contrato, o protocolo e o mercado | Nada bloqueia — só dimensionar a posição para o tamanho que você aceita perder |
Fontes e endereços, conferidos em 25/08/2026
Num guia em que digitar o endereço certo é metade da segurança, os endereços são o dado — e envelhecem como qualquer outro. Reabri todos hoje.
- Respondendo normalmente: app.uniswap.org · revert.finance · rabby.io · revoke.cash · trezor.io.
- ⚠ E um que mudou, e isso importa aqui mais que em qualquer outra página: o bridge.base.org não é mais o endereço final — ele redireciona para a página de pontes do docs.base.org. Redirecionamento é normal e neste caso é legítimo, mas esta página manda você digitar a URL e favoritar na primeira visita: favorite o destino, não a origem, e desconfie sempre que uma barra de endereço mudar sozinha sem que você saiba para onde.
Próximos passos
Com a primeira LP no ar, o próximo nível é entender a estratégia que vai além de uma posição isolada: como montar um grid de múltiplas faixas, usar a MM50 como sinal de direção, coletar fees para a cold wallet e acumular nos dois ativos do par.
→ Grid de liquidez BTC/ETH na Base: a estratégia completa com simulações reais
E quando vier a hora de declarar: como declarar criptomoedas no IR — Grupo 08, isenção dos R$ 35 mil e DARF 4600.
Aviso: material educacional; não é recomendação de investimento nem aconselhamento de segurança definitivo. Interfaces de carteiras e dApps mudam com o tempo — os passos são um guia geral; confirme sempre na documentação oficial de Ledger, Trezor, Rabby, Uniswap e Revert Finance. DeFi envolve risco de perda total. Faça sua própria pesquisa e teste com valores pequenos.
Conteúdo educativo — não é recomendação de investimento. Cripto é especulação de altíssimo risco: você pode perder parte ou todo o capital alocado. Invista apenas o que pode perder.