Verifique você mesmo, o Shieldz é non-custodial por criptografia

Verifique você mesmo

Você não precisa acreditar em "non-custodial" por fé. O Shieldz é non-custodial por criptografia, não por promessa, veja exatamente por que ele não pode mover seus fundos, e como conferir você mesmo.

O Shieldz só vê uma chave pública

Para receber pagamentos, o Shieldz gera endereços que você controla e os observa, e isso só precisa da sua chave pública. Você fornece um destes:

Nenhuma delas pode gastar. Uma xpub ou uma chave de visualização permite que você derive endereços e observe a chain, mas matematicamente não pode assinar uma transação. Então o Shieldz pode gerar seus endereços de recebimento e avisar quando o dinheiro chega, e esse é o teto do que ele pode fazer. Ele nunca tem, pede ou armazena uma chave privada, frase semente ou mnemônico, não há campo para isso. (As chaves de API de desenvolvedor são armazenadas apenas como hash, nunca em texto puro.)

Os endereços são derivados de forma determinística, reproduza-os você mesmo

Os endereços de recebimento usam algoritmos públicos e padrão: BIP-84 native segwit para Bitcoin (a partir da sua xpub em m/0/i), endereços unificados diversificados ZIP-32 para Zcash blindado (a partir da sua UFVK), e seu próprio endereço para stablecoins EVM. Como a derivação é determinística e usa apenas sua chave pública, o Shieldz não pode substituir por um endereço próprio, cada endereço que ele exibe é um que você pode re-derivar e verificar.

A derivação é open source

A derivação exata BIP-39 / BIP-84 / ZIP-32 que o Shieldz usa está publicada, licenciada sob MIT e testada contra os vetores canônicos "abandon" do BIP: github.com/LeoFinance/shieldz-key-gen. Rode-a com a sua própria xpub e confirme que os endereços coincidem.

// BIP-84, derive receive address i from your account xpub (public key only)
import { HDKey } from "@scure/bip32";
const node  = HDKey.fromExtendedKey(yourAccountXpub); // no private key involved
const child = node.deriveChild(0).deriveChild(i);     // m/0/i, public derivation
// → bech32-encode child.publicKey to get the bc1… address Shieldz will show

O que isso significa para você

Mais: O Shieldz é seguro? · Como funciona