Duress Wallet é uma carteira preparada para situações em que o proprietário é forçado a revelar acesso aos fundos. Pode abrir por um PIN especial ou ser uma carteira separada com outra passphrase. Organiza acesso e informação; não é uma regra de consenso do Bitcoin nem garante que a coação terminará.
Ao receber um PIN especial, o dispositivo pode abrir outro conjunto de chaves, deixando a carteira habitual inacessível nesse modo. Suas saídas são reais e gastá-las é um pagamento real; isca descreve apenas a função pretendida. O nome Duress Wallet, por si só, não determina derivação, menus disponíveis nem efeitos colaterais. Avaliar a proteção exige distinguir o estado do dispositivo, as chaves acessíveis nesse estado e o conhecimento de quem exige acesso. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
No BIP39, as palavras do backup e a passphrase participam da derivação do seed. Cada passphrase normalizada produz um seed válido; um erro de digitação pode abrir outra carteira, geralmente vazia, em vez de gerar uma mensagem de senha incorreta. Um PIN normalmente desbloqueia o dispositivo, mas não define sozinho a derivação padrão BIP39. A Trezor exige a passphrase original exata e o backup correto para recuperar o acesso. Poder criar outra carteira não significa que o dispositivo ofereça Duress PIN, nem que seja possível simplesmente alterar a passphrase adicional de uma carteira existente. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]
A documentação COLDCARD distingue Duress Wallet, sem apagar o seed principal, de Wipe → Wallet, que apaga o seed e depois abre a carteira escolhida. Apresenta três variantes BIP85 e a antiga Legacy Wallet. Para um seed de 24 palavras, as variantes BIP85 usam índices 1001–1003; para 12 palavras, 2001–2003. Legacy usa m/2147431408h/0h/0h. São detalhes dessa implementação, não um padrão universal. O mesmo rótulo em outro dispositivo ou firmware antigo pode, portanto, representar caminho, quantidade de palavras ou comportamento diferentes. [COLDCARD — PINs and Trick PINs]
BIP85 deriva entropia de aplicação de uma chave raiz BIP32 por um caminho inteiramente hardened e uma etapa HMAC adicional. Conhecer apenas o filho derivado não deve revelar a raiz parental; comprometer a raiz, porém, permite recriar seus filhos derivados. Endereços separados não demonstram backups independentes nem riscos separados. Para cada Duress Wallet, é necessário descobrir se ela pode ser recuperada da raiz principal, exige outra passphrase ou tem um seed realmente independente. Um backup compartilhado não substitui conhecer modo, caminho e índice corretos. [BIP 85 — Deterministic Entropy From BIP32 Keychains]
BIP39 descreve a negação plausível de outra carteira porque diferentes passphrases são válidas. É uma propriedade da derivação, não uma prova de que não existem outros fundos. Registros de compras, endereços conhecidos, chaves públicas armazenadas ou acesso anterior ao aplicativo podem alterar as expectativas da outra parte. Na documentação SSSP, a COLDCARD alerta expressamente que alguém com o PIN principal pode obter um XPUB e descobrir o saldo; mostrar outra carteira depois pode não ser convincente. Uma ligação on-chain, isoladamente, tampouco prova automaticamente a identidade do proprietário. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]
Conforme a configuração, um Trick PIN pode apenas trocar a carteira aberta, apagar o seed ou inutilizar o dispositivo permanentemente. Esses efeitos não devem ser confundidos. Apagar uma cópia local das chaves não remove saídas da blockchain nem outras cópias de backup; com os dados completos de recuperação, os fundos ainda podem ser gastos em outro lugar. Sem eles, o próprio dono pode perder acesso. Uma reação destrutiva também não oferece controle previsível sobre o comportamento de um agressor. Descrever a função não é, portanto, recomendar sua ativação em uma situação perigosa. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]
O plano de recuperação deve registrar a relação entre a carteira principal e a separada, o backup necessário, uma eventual passphrase e os parâmetros da implementação. O PIN do dispositivo não substitui esses dados, e o backup comum de palavras não restaura sozinho uma passphrase BIP39 esquecida. A verificação do projeto deve usar dados de teste separados, endereços de recebimento conhecidos e conferência do modo correto antes e depois de reiniciar; opções destrutivas não devem ser testadas na única cópia de uma carteira real. Abrir alguma carteira é uma evidência mais fraca do que obter os endereços esperados. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]
A avaliação deve distinguir o roubo de um aparelho desligado, o comprometimento de um backup e a coação direta de uma pessoa. Em cada cenário, o adversário dispõe de capacidades e informações diferentes. Duress Wallet pode mudar o alcance do acesso revelado, mas não garante ocultar outros fundos nem segurança pessoal. O plano deve considerar pessoas dependentes, disponibilidade de recuperação e consequências dos erros, além de passar por revisão periódica. Um teste comprova o comportamento do dispositivo, não uma reação humana previsível sob coação; não permite definir um valor de isca universalmente seguro. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]
Para ter uma visão mais completa, leia este verbete junto com BIP85, BIP39 passphrase, Hardware Wallet, Autocustódia, Secure Element, Seed Phrase.