Verifique você mesmo
Você não precisa acreditar em "non-custodial" por fé. O Shieldz é non-custodial por criptografia, não por promessa, veja exatamente por que ele não pode mover seus fundos, e como conferir você mesmo.
O Shieldz só vê uma chave pública
Para receber pagamentos, o Shieldz gera endereços que você controla e os observa, e isso só precisa da sua chave pública. Você fornece um destes:
- um endereço de recebimento simples (por exemplo, seu endereço EVM
0x…), - uma chave pública estendida (xpub / zpub) para Bitcoin, ou
- uma chave unificada de visualização completa (UFVK) para Zcash blindado.
Nenhuma delas pode gastar. Uma xpub ou uma chave de visualização permite que você derive endereços e observe a chain, mas matematicamente não pode assinar uma transação. Então o Shieldz pode gerar seus endereços de recebimento e avisar quando o dinheiro chega, e esse é o teto do que ele pode fazer. Ele nunca tem, pede ou armazena uma chave privada, frase semente ou mnemônico, não há campo para isso. (As chaves de API de desenvolvedor são armazenadas apenas como hash, nunca em texto puro.)
Os endereços são derivados de forma determinística, reproduza-os você mesmo
Os endereços de recebimento usam algoritmos públicos e padrão: BIP-84 native segwit para Bitcoin (a partir da sua xpub em m/0/i), endereços unificados diversificados ZIP-32 para Zcash blindado (a partir da sua UFVK), e seu próprio endereço para stablecoins EVM. Como a derivação é determinística e usa apenas sua chave pública, o Shieldz não pode substituir por um endereço próprio, cada endereço que ele exibe é um que você pode re-derivar e verificar.
A derivação é open source
A derivação exata BIP-39 / BIP-84 / ZIP-32 que o Shieldz usa está publicada, licenciada sob MIT e testada contra os vetores canônicos "abandon" do BIP: github.com/LeoFinance/shieldz-key-gen. Rode-a com a sua própria xpub e confirme que os endereços coincidem.
// BIP-84, derive receive address i from your account xpub (public key only)
import { HDKey } from "@scure/bip32";
const node = HDKey.fromExtendedKey(yourAccountXpub); // no private key involved
const child = node.deriveChild(0).deriveChild(i); // m/0/i, public derivation
// → bech32-encode child.publicKey to get the bc1… address Shieldz will show
O que isso significa para você
- O Shieldz não pode mover, congelar ou confiscar seus fundos, não é "não vai", é não pode.
- Não há saldo guardado pelo Shieldz, então não há etapa de saque nem a armadilha de "pague uma taxa para liberar seus fundos".
- Um pagamento confirmado é final e já está em uma wallet da qual só você pode gastar.
Mais: O Shieldz é seguro? · Como funciona