Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg115720
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Perito em Contabilidade
As analistas Clara e Joana são responsáveis por uma carteira digital de criptoativos do MPU, a CWallet. A CWallet é uma carteira multiassinatura, não custodial e descentralizada, com funcionamento baseado em seed phrase. A CWallet não permite o backup das chaves privadas por ela geradas. Certo dia, ao realizar determinada transação na carteira, Joana percebeu que havia perdido tanto sua chave privada quanto sua chave pública, impossibilitando a realização de qualquer transação.Em relação à recuperação da chave privada de Joana na CWallet, é correto afirmar que:
  1. Aé possível, desde que Joana tenha guardado sua respectiva seed phrase;
  2. Bnão é possível, pois a CWallet, sendo não custodial, é incapaz de recriar chaves privadas;
  3. Cnão é possível, pois a CWallet, sendo descentralizada, é incapaz de recriar chaves privadas;
  4. Dé possível, pois a CWallet, sendo multiassinatura, pode recriar a chave privada de Joana a partir da chave pública de Clara;
  5. Enão é possível, pois a CWallet, sendo multiassinatura, só poderia recriar a chave privada de Joana se fornecida a respectiva a chave pública.
Revelar gabarito e comentário

GabaritoA — é possível, desde que Joana tenha guardado sua respectiva seed phrase;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Recuperação de chave privada em carteira de criptoativos

Gabarito: letra A. A seed phrase é a semente determinística que permite recriar todas as chaves privadas e públicas, mesmo que ambas sejam perdidas. Carteiras não custodiais e descentralizadas não armazenam chaves alheias, mas o próprio usuário pode regenerá-las a partir da seed phrase que ele mesmo guardou.

A questão testa o conceito fundamental de carteiras determinísticas: toda a árvore de chaves deriva de uma única semente (seed phrase). Perder as chaves ativas não impede a regeneração, desde que a semente esteja preservada.

Critério

Seed Phrase (backup do usuário)

Carteira não custodial

Carteira descentralizada

Multiassinatura

Permite recuperar chave privada perdida?

Sim, regenera todas as chaves

Não impede a recuperação pelo usuário

Não impede a recuperação local

Não, só exige múltiplas assinaturas para gastar

Quem pode recriar a chave?

O próprio usuário (com a seed)

Ninguém externo, mas o usuário sim

O software cliente do usuário

Não recria chaves de participantes

Relação com a perda de chave pública+privada

A seed substitui ambas

A perda não é causada por isso

A perda não é causada por isso

A chave pública de outro não ajuda

Alternativa A — ✅ Correta ⟵ GABARITO

É possível. A seed phrase funciona como backup total da carteira. Com ela, Joana pode regenerar exatamente as mesmas chaves privadas e públicas que havia perdido. Esse é o princípio das carteiras HD (hierarchical deterministic).

Alternativa B — ❌ Incorreta

Afirma que não é possível porque a carteira é não custodial. Ser não custodial significa que a carteira (ou um terceiro) não guarda as chaves do usuário — mas isso não impede que o próprio usuário as recrie a partir de sua seed phrase. A impossibilidade de recuperação não decorre da natureza não custodial.

Alternativa C — ❌ Incorreta

Afirma que não é possível por ser descentralizada. A descentralização refere-se à ausência de um servidor central, mas não bloqueia a regeneração local de chaves a partir da semente. Mesmo em uma carteira descentralizada, o software cliente pode recalcular as chaves se a seed for fornecida.

Alternativa D — ❌ Incorreta

Afirma que, por ser multiassinatura, a carteira pode recriar a chave privada de Joana a partir da chave pública de Clara. Multiassinatura exige múltiplas assinaturas para gastar, mas não permite derivar a chave privada de um participante a partir da chave pública de outro. Além disso, a chave pública de Clara é irrelevante para regenerar a chave privada de Joana.

Alternativa E — ❌ Incorreta

Afirma que só seria possível recriar a chave privada se fornecida a respectiva chave pública. Isso é falso: a chave pública não pode gerar a chave privada por razões criptográficas (função de mão única). A recuperação depende exclusivamente da seed phrase.

NÃO CAIA NESSA!

A banca explora o conceito de 'não custodial' e 'descentralizado' para levar o candidato a crer que a recuperação é impossível. No entanto, a seed phrase é o backup pessoal, independente da arquitetura da carteira. Com ela, o usuário consegue restaurar todas as chaves localmente.

PEGA ESSA DICA!

Em questões sobre criptomoedas, lembre-se sempre: a seed phrase é a chave-mestra. Perder as chaves ativas não é problema se você tiver a semente; perdê-la é irreversível. Guarde a seed phrase em local seguro e offline.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg115720