Por que uma sucessão cripto dá errado
A dificuldade decorre do modelo explicado em nosso guia sobre carteiras cripto. Uma blockchain não reconhece certidão de óbito nem herdeiro. Ela aceita uma assinatura válida. Se ninguém encontrar a chave privada, o ativo continua visível, mas inutilizável.
Por outro lado, uma pessoa que encontre a seed phrase pode transferir os fundos antes da conclusão da sucessão. A posse técnica não comprova necessariamente a propriedade jurídica. Por isso, o plano deve separar informação, acesso e autoridade.
Entre os erros comuns estão a ausência de inventário, um backup que se tornou ilegível, uma passphrase esquecida, uma wallet desconhecida pela família ou instruções com informações desatualizadas.
Fazer um inventário sem expor os segredos
O inventário informa os tipos de ativos, as blockchains, as exchanges, as wallets de hardware e a existência de backups. Ele pode conter os endereços públicos necessários para a verificação, mas não necessariamente as chaves privadas.
Para cada plataforma, é preciso registrar o nome legal do serviço, o endereço de e-mail associado, a existência de autenticação de dois fatores e o procedimento sucessório publicado. Os códigos de recuperação da conta devem ser protegidos separadamente.
Para cada wallet autocustodiada, o inventário deve especificar o tipo de backup, a eventual passphrase, o número de assinaturas exigido e os softwares compatíveis. Uma frase vaga como “Bitcoin na Ledger” não permite saber se há uma passphrase adicional ou várias contas em uso.
Separar o testamento das informações de acesso
Um testamento pode designar os beneficiários e o executor, mas costuma ficar acessível a várias pessoas durante o processo. Inserir diretamente uma seed phrase no documento cria risco de cópia e pode fazer com que o segredo permaneça por muito tempo nos arquivos.
Uma abordagem mais segura é usar o testamento para descrever os direitos e manter as instruções técnicas em um documento separado. Os locais de armazenamento podem ser confiados a pessoas ou instituições diferentes, de modo que nenhuma parte consiga agir sozinha antes do evento previsto.
O direito sucessório varia conforme o país. Uma estrutura técnica não deve contornar as regras relativas aos herdeiros necessários, aos impostos ou à administração da sucessão. Quando o valor for elevado, um tabelião ou advogado local deve validar a estrutura.
Seed phrase, passphrase e backups
A seed phrase deve ser legível e testada, mas nunca copiada para um e-mail ou uma nuvem compartilhada. Uma placa de metal oferece mais proteção contra fogo e água do que uma folha de papel, mas não impede o furto físico.
Se uma passphrase adicional for usada, ela deverá ser transmitida por um canal separado. Nesse caso, a seed sozinha abre uma wallet diferente, geralmente vazia. Os herdeiros podem concluir, equivocadamente, que os ativos desapareceram.
A complexidade deve ser proporcional às competências das pessoas envolvidas. Um procedimento com vários dispositivos, fragmentos e senhas pode falhar se ninguém tiver realizado um teste supervisionado.
Multisig e divisão de responsabilidades
Uma wallet multisig exige várias chaves para movimentar os fundos, por exemplo, duas de três chaves. Ela pode distribuir o controle entre o proprietário, uma pessoa próxima e um prestador de serviços. A perda de uma chave não implica necessariamente a perda dos fundos.
Essa arquitetura aumenta a resiliência, mas também exige salvar a configuração da wallet: chaves públicas estendidas, descritor, política de assinatura e caminhos de derivação. Duas seeds de um conjunto de três, sem o arquivo correto de configuração, podem dificultar a recuperação.
O guia da Unchained sobre seu protocolo de sucessão ilustra uma possível organização baseada em multisig. Trata-se de um exemplo de prestador, não de uma recomendação universal; custos, jurisdição e dependência do serviço devem ser avaliados.
Contas em exchanges e verificação de identidade
Em uma exchange, o herdeiro não recupera simplesmente uma chave. Em geral, ele precisa apresentar uma certidão de óbito, uma prova de sua condição, uma decisão ou documento sucessório e um documento de identidade. O procedimento pode depender do país da entidade que administra a conta.
É preciso baixar periodicamente os extratos, pois eles facilitam o inventário, a avaliação e o cálculo tributário. Manter todos os ativos em uma plataforma às vezes simplifica o procedimento documental, mas preserva o risco de contraparte.
Nosso artigo sobre hardware wallets ajuda a comparar essa dependência com a autocustódia.
Testar e manter o plano
Um teste não consiste em revelar a seed aos herdeiros. Ele pode verificar se eles sabem localizar as instruções, identificar a pessoa a ser contatada e reconhecer o equipamento. Uma restauração completa pode ser simulada com uma wallet de teste contendo uma pequena quantia.
O plano deve ser revisado após uma mudança de wallet, uma nova passphrase, uma mudança de endereço, um casamento, uma separação ou a morte de um depositário. Uma revisão anual é um mínimo prático para um patrimônio ativo.
Também é preciso prever uma incapacidade temporária, não apenas a morte. Uma procuração comum não fornece automaticamente os meios técnicos para usar uma wallet.
O que levar em conta
- Separar os direitos jurídicos, o inventário e os segredos técnicos.
- Adaptar a estrutura às competências dos herdeiros e testar um cenário de recuperação.
- Atualizar o plano após cada mudança importante na wallet ou na situação familiar.
Uma sucessão cripto confiável não depende de um único documento. Ela combina inventário, backups, instruções, controle compartilhado e validação jurídica para que as pessoas certas possam agir no momento adequado.
A estrutura mais robusta continua sendo aquela que a família consegue compreender, localizar e executar sem improviso em uma situação que já é difícil.