Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg115720
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Perito em Contabilidade
As analistas Clara e Joana são responsáveis por uma carteira digital de criptoativos do MPU, a CWallet. A CWallet é uma carteira multiassinatura, não custodial e descentralizada, com funcionamento baseado em seed phrase. A CWallet não permite o backup das chaves privadas por ela geradas. Certo dia, ao realizar determinada transação na carteira, Joana percebeu que havia perdido tanto sua chave privada quanto sua chave pública, impossibilitando a realização de qualquer transação.Em relação à recuperação da chave privada de Joana na CWallet, é correto afirmar que:
Aé possível, desde que Joana tenha guardado sua respectiva seed phrase;
Bnão é possível, pois a CWallet, sendo não custodial, é incapaz de recriar chaves privadas;
Cnão é possível, pois a CWallet, sendo descentralizada, é incapaz de recriar chaves privadas;
Dé possível, pois a CWallet, sendo multiassinatura, pode recriar a chave privada de Joana a partir da chave pública de Clara;
Enão é possível, pois a CWallet, sendo multiassinatura, só poderia recriar a chave privada de Joana se fornecida a respectiva a chave pública.
Revelar gabarito e comentário▾
GabaritoA — é possível, desde que Joana tenha guardado sua respectiva seed phrase;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Recuperação de chave privada em carteira de criptoativos
Gabarito: letra A. A seed phrase é a semente determinística que permite recriar todas as chaves privadas e públicas, mesmo que ambas sejam perdidas. Carteiras não custodiais e descentralizadas não armazenam chaves alheias, mas o próprio usuário pode regenerá-las a partir da seed phrase que ele mesmo guardou.
A questão testa o conceito fundamental de carteiras determinísticas: toda a árvore de chaves deriva de uma única semente (seed phrase). Perder as chaves ativas não impede a regeneração, desde que a semente esteja preservada.
Critério
Seed Phrase (backup do usuário)
Carteira não custodial
Carteira descentralizada
Multiassinatura
Permite recuperar chave privada perdida?
Sim, regenera todas as chaves
Não impede a recuperação pelo usuário
Não impede a recuperação local
Não, só exige múltiplas assinaturas para gastar
Quem pode recriar a chave?
O próprio usuário (com a seed)
Ninguém externo, mas o usuário sim
O software cliente do usuário
Não recria chaves de participantes
Relação com a perda de chave pública+privada
A seed substitui ambas
A perda não é causada por isso
A perda não é causada por isso
A chave pública de outro não ajuda
Alternativa A — ✅ Correta ⟵ GABARITO
É possível. A seed phrase funciona como backup total da carteira. Com ela, Joana pode regenerar exatamente as mesmas chaves privadas e públicas que havia perdido. Esse é o princípio das carteiras HD (hierarchical deterministic).
Alternativa B — ❌ Incorreta
Afirma que não é possível porque a carteira é não custodial. Ser não custodial significa que a carteira (ou um terceiro) não guarda as chaves do usuário — mas isso não impede que o próprio usuário as recrie a partir de sua seed phrase. A impossibilidade de recuperação não decorre da natureza não custodial.
Alternativa C — ❌ Incorreta
Afirma que não é possível por ser descentralizada. A descentralização refere-se à ausência de um servidor central, mas não bloqueia a regeneração local de chaves a partir da semente. Mesmo em uma carteira descentralizada, o software cliente pode recalcular as chaves se a seed for fornecida.
Alternativa D — ❌ Incorreta
Afirma que, por ser multiassinatura, a carteira pode recriar a chave privada de Joana a partir da chave pública de Clara. Multiassinatura exige múltiplas assinaturas para gastar, mas não permite derivar a chave privada de um participante a partir da chave pública de outro. Além disso, a chave pública de Clara é irrelevante para regenerar a chave privada de Joana.
Alternativa E — ❌ Incorreta
Afirma que só seria possível recriar a chave privada se fornecida a respectiva chave pública. Isso é falso: a chave pública não pode gerar a chave privada por razões criptográficas (função de mão única). A recuperação depende exclusivamente da seed phrase.
NÃO CAIA NESSA!
A banca explora o conceito de 'não custodial' e 'descentralizado' para levar o candidato a crer que a recuperação é impossível. No entanto, a seed phrase é o backup pessoal, independente da arquitetura da carteira. Com ela, o usuário consegue restaurar todas as chaves localmente.
PEGA ESSA DICA!
Em questões sobre criptomoedas, lembre-se sempre: a seed phrase é a chave-mestra. Perder as chaves ativas não é problema se você tiver a semente; perdê-la é irreversível. Guarde a seed phrase em local seguro e offline.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)