---
title: "Por que sua conta na exchange cripto precisa de IP estático"
description: "Um IP estático mantém logins e chamadas de API da exchange em um só endereço; o motor de risco vê menos mudanças. O que resolve, o que não e como configurar."
url: https://proxynet.io/pt-br/blog/static-ip-for-crypto-exchange-accounts
date: 2026-09-29
author: "Acar Diveroli"
category: "Proxy 101, Casos de uso"
lang: pt-BR
---

# Por que sua conta na exchange cripto precisa de IP estático

De manhã você entra na exchange pelo escritório, no trem pelo celular e à noite de casa. Toda vez a exchange pede um código por e-mail, às vezes uma selfie, e uma vez segurou um saque por um dia porque "sua conta está em análise". Não há nada de errado com a sua conta. O que mudou entre as três sessões foi o endereço de onde você chegou, e o motor de risco da exchange trata um endereço que nunca viu como motivo para olhar duas vezes.

Este artigo explica o que o motor de risco de uma exchange verifica, por que um endereço IP que muda dispara essas verificações, o que um IP estático resolve e o que não resolve. Você encontra a configuração certa para uma conta pessoal ou uma mesa de operações pequena, os erros que pioram tudo, uma comparação dos tipos de endereço que podem servir para essa tarefa e um guia de decisão. O assunto é segurança e consistência da conta, não estratégia de negociação, e nada aqui é recomendação financeira.

> **Nota: Resposta rápida**
>
> As exchanges pontuam cada login e cada chamada de API com um motor de risco que olha o endereço IP, o dispositivo, o horário e a distância entre as sessões. Um endereço novo a cada sessão eleva a pontuação e dispara nova verificação, saques retidos e chamadas de API rejeitadas. Um IP estático dá à sua conta uma única saída estável: os logins parecem iguais todos os dias, uma chave de API pode ser vinculada a esse endereço e o registro de atividade continua legível. O endereço precisa ser exclusivo seu e usado a partir do país em que sua conta foi verificada. Ele não substitui o KYC, a autenticação em dois fatores nem uma chave de hardware, e não deve ser compartilhado entre muitas contas.

## O que o motor de risco de uma exchange verifica?

Uma exchange fica entre o seu dinheiro e a internet, por isso não confia em uma senha correta sozinha. Atrás da página de login e do gateway de API roda um motor de risco: regras e modelos que pontuam cada requisição e decidem se deixam passar, pedem mais provas ou seguram para análise. As entradas são parecidas entre exchanges, bancos e plataformas de pagamento.

- **Endereço IP e seu histórico.** Esta conta já foi vista a partir deste endereço? Ele pertence a um provedor residencial, a uma operadora móvel, a uma empresa de hospedagem ou a um anonimizador conhecido?
- **Impressão digital do dispositivo.** Navegador, sistema operacional, tamanho da tela, fontes e um cookie ou token de longa duração identificam juntos o dispositivo. Um dispositivo conhecido em um endereço novo assusta menos do que um dispositivo novo em um endereço novo.
- **Regras de velocidade.** Quantos logins, senhas erradas, chamadas de API ou pedidos de saque aconteceram em uma janela de tempo, e de quantos endereços.
- **Verificação de viagem impossível.** Duas sessões de lugares distantes demais para percorrer no tempo que passou.
- **Listas de endereços de saque aprovados.** Saques limitados aos endereços que você aprovou antes, com um período de espera até um novo ficar ativo.
- **Listas de IPs permitidos para chaves de API.** Uma chave de API que só funciona a partir dos endereços que você informou ao criá-la.

A Microsoft descreve a mesma família de sinais para o próprio serviço de identidade: "atypical travel" marca dois logins de lugares distantes em pouco tempo, e "unfamiliar sign-in properties" dispara quando IP, ASN, localização, dispositivo ou navegador não batem com o histórico da conta, segundo sua [referência de detecções de risco](https://learn.microsoft.com/en-us/entra/id-protection/concept-identity-protection-risks). As exchanges não publicam seus conjuntos de regras, mas as categorias são as mesmas, e o endereço IP alimenta a maioria delas.

## Por que um IP que muda parece suspeito?

O motor de risco não tem como saber que o endereço novo pertence à mesma pessoa em outra rede. Ele só vê que o histórico da conta foi quebrado. Os motivos mais comuns para um endereço mudar são também os mais inocentes.

1. **Uma linha residencial dinâmica.** A maioria das conexões domésticas recebe um endereço do pool do provedor e pode receber outro depois de reiniciar o modem; veja [IP estático e IP dinâmico: qual a diferença](/pt-br/blog/static-ip-vs-dynamic-ip).
2. **CGNAT.** Muitos assinantes atrás de um mesmo endereço público compartilhado. O endereço muda, e desconhecidos também chegam por ele, então a reputação não está nas suas mãos.
3. **Redes móveis.** Um celular troca de endereço ao passar entre torres e entre Wi-Fi e 4G/5G.
4. **Uma VPN de consumo.** A saída muda entre sessões e é compartilhada com muitos usuários, alguns dos quais se comportam mal.
5. **Uma equipe em linhas separadas.** Três pessoas administrando uma conta da empresa de três casas chegam de três endereços, às vezes com minutos de diferença.

Cada mudança encaixa em um dos padrões acima: um endereço desconhecido, uma sequência rápida de endereços ou dois lugares que não combinam. O motor reage do único jeito que consegue: mais um código, mais uma selfie, um saque retido ou uma chamada de API rejeitada antes de chegar ao livro de ordens. A mesma lógica no login bancário está em [Por que seu banco marca um login de local incomum?](/pt-br/blog/bank-suspicious-login-location).

## O que um IP estático resolve?

Um IP estático é um endereço que continua o mesmo enquanto você o mantiver. Usado da forma certa, ele remove a variável à qual o motor de risco é mais sensível.

- **Uma saída estável para a mesa inteira.** Todo login, de todo dispositivo que você usa para a conta, sai pelo mesmo endereço. Depois de um curto período de aprendizado, ele passa a fazer parte do perfil normal da conta.
- **Chaves de API vinculadas a um endereço permitido.** A chave só funciona a partir daquele endereço. Se vazar, é inútil em qualquer outro lugar, e é por isso que as exchanges insistem para você ativar a restrição.
- **Menos pedidos de nova verificação.** As checagens de endereço desconhecido param de disparar, então códigos e reconferências de identidade voltam aos eventos que merecem: um dispositivo novo, um endereço de saque novo, um valor alto.
- **Um registro de atividade mais limpo.** Se você precisar mostrar à exchange, a um contador ou a um sócio o que aconteceu na conta, um registro com um endereço por usuário é muito mais fácil de ler do que um com uma dúzia.

A documentação das exchanges mostra o peso que o endereço tem do lado da API. A Binance afirma que chaves de API com acesso de IP irrestrito não recebem permissão além de leitura, e que uma restrição de IPv4 é obrigatória antes de a permissão de saque poder ser ativada, no seu [guia de criação de chaves de API](https://www.binance.com/en/support/faq/detail/360002502072). A Kraken descreve a whitelist de IP como um recurso que limita o uso da chave de API a endereços específicos do lado do cliente, ao lado das permissões da chave e de uma data de validade opcional, no seu [guia de chaves de API spot](https://support.kraken.com/articles/360000919966-how-to-create-an-api-key). A Coinbase lista uma allowlist de IP e restrições de permissão entre as configurações opcionais de uma chave de API secreta na sua [documentação de autenticação de API](https://docs.cdp.coinbase.com/get-started/authentication/cdp-api-keys). As regras mudam, então leia a página da sua própria exchange antes de confiar nelas.

## Como configurar do jeito certo?

O endereço precisa ser exclusivo seu, continuar o mesmo, ser IPv4 e ficar no país em que sua conta foi verificada. Depois, vincule a ele tudo o que toca a conta.

1. **Escolha o tipo de endereço.** Para uma conta pessoal ou uma mesa pequena, um endereço ISP estático é a escolha habitual: ele pertence à faixa de um provedor de consumo, então parece uma linha residencial para o motor de risco, e é exclusivo seu. Na Proxynet, é o [Proxies ISP](https://proxynet.io/pt-br/static-isp-residential-proxy). Um endereço de [Proxies de datacenter](https://proxynet.io/pt-br/datacenter-proxy) também permanece fixo e serve para um bot em um servidor, com a ressalva da comparação abaixo. A página geral do produto é [Proxies estáticos](https://proxynet.io/pt-br/static-proxy).
2. **Roteie a mesa inteira por ele.** O perfil de navegador que você usa para a exchange, o terminal de negociação e qualquer bot saem todos pelo mesmo endereço. Metade do tráfego no endereço novo e metade na linha de casa é pior do que qualquer um dos dois sozinho.
3. **Crie a chave de API com restrição de IP desde o primeiro dia.** Informe o endereço estático no formato IPv4, escolha só as permissões que a ferramenta precisa e deixe saques desligados. As telas estão em [Whitelist de IP na API da exchange cripto: como configurar](/pt-br/blog/crypto-exchange-api-ip-whitelist).
4. **Um endereço por conta, ou por equipe que compartilha uma conta.** Duas contas pessoais não devem compartilhar um endereço; uma conta da empresa usada por três colegas deve. O objetivo é um histórico consistente, não um endereço secreto.
5. **Nunca use uma faixa de datacenter compartilhada.** Um endereço que outros clientes também usaram, ou um de um bloco de onde a exchange já viu abuso, carrega a reputação deles. Peça um endereço dedicado e verifique antes de vincular qualquer coisa; [O que é IP fraud score e como ler a pontuação de risco](/pt-br/blog/ip-fraud-score) explica como interpretar o resultado.
6. **Mantenha o endereço antigo até o novo ser confiável.** Faça login pelo endereço estático por alguns dias, confirme que a chave de API funciona a partir dele e só então remova o antigo da allowlist. Na ordem inversa você tranca o próprio bot do lado de fora.
7. **Anote tudo.** Qual endereço, qual conta, qual chave, qual colega. Quando alguém sai ou uma chave é rotacionada, você precisa saber o que revogar.

## Qual tipo de endereço serve para essa tarefa?

Quatro tipos de endereço aparecem quando alguém pede "um IP fixo para a exchange". Só dois servem, e para situações diferentes.

| Tipo de endereço | Continua o mesmo? | Parece | Exclusivo seu? | Adequação para contas de exchange |
|---|---|---|---|---|
| ISP estático (faixa residencial) | Sim, até você liberar | Uma linha residencial em um provedor de consumo | Sim | Primeira escolha para logins e chaves de API de uma conta pessoal ou uma mesa pequena |
| Datacenter estático | Sim, até você liberar | Uma empresa de hospedagem | Sim, mas o bloco é compartilhado com outros servidores | Bom para um bot em um servidor; alguns motores pontuam faixas de hospedagem mais alto |
| Residencial rotativo | Não, muda por design | Uma casa diferente a cada sessão | Não | Inadequado; é exatamente o padrão que o motor marca |
| Móvel (operadora) | Muda quando a operadora reatribui | Um celular no 4G/5G | Compartilhado com outros assinantes | Inadequado para chaves de API; aceitável só para o que um celular faria de qualquer forma |

Um proxy residencial rotativo é a ferramenta certa para coletar dados públicos de preço, onde mudar de endereço é justamente o objetivo; a diferença está explicada em [Proxy privado: o que isso significa de verdade](/pt-br/blog/private-proxy). Para uma conta em que você faz login, é a ferramenta errada pelo mesmo motivo.

## Quando um IP estático não basta?

Um endereço estável remove um sinal da pontuação de risco. Ele não toca nos outros, e não deve ser confundido com uma forma de mudar o que a exchange sabe sobre você.

- **O KYC decide onde você pode negociar.** A exchange vinculou sua conta à identidade e ao país que você verificou. Use um endereço nesse país. Um IP estático é uma ferramenta de estabilidade para uma conta verificada, não uma forma de apresentar a conta de outro lugar; isso viola os termos da exchange e pode terminar com um saldo congelado.
- **A autenticação em dois fatores continua protegendo o login.** Se sua senha vazar, o endereço não vai salvar você. Use um aplicativo autenticador ou, melhor, uma chave de segurança de hardware; códigos por SMS são a opção mais fraca.
- **As listas de saque aprovadas continuam protegendo os fundos.** Uma sessão roubada a partir do seu próprio endereço estático ainda pode tentar sacar; uma lista de endereços travada impede isso.
- **A higiene do dispositivo continua importando.** Um perfil de navegador separado com um conjunto limpo de extensões, um sistema operacional atualizado e nenhum login compartilhado.
- **O motor de risco também observa o comportamento.** Uma série repentina de saques grandes ou uma contraparte nova é analisada seja qual for o endereço.

Um IP estático responde "quem está chegando e de onde". Identidade, segundo fator e regras de saque respondem "é você mesmo e é isso mesmo que você quer". Você precisa de todos eles.

## Casos de uso

- **Uma conta pessoal em uma linha residencial dinâmica.** Um endereço ISP estático para o navegador e o celular em casa; a configuração está na nossa página de [proxy para finanças](/pt-br/finance).
- **Uma mesa de operações pequena.** Um endereço dedicado por conta da empresa compartilhada, e a conta pessoal de cada colega separada. As opções de endereço fixo são comparadas em [IP estático para API](/pt-br/blog/static-ip-for-api-access).
- **Um bot em um computador doméstico.** A chave de API é vinculada ao endereço estático e os saques ficam desligados, como em [Whitelist de IP na API da exchange cripto: como configurar](/pt-br/blog/crypto-exchange-api-ip-whitelist).
- **Um rastreador de portfólio com chave somente leitura.** O provedor do rastreador publica os próprios endereços de servidor para a allowlist; seu endereço estático é para as suas próprias ferramentas.
- **Um contador revisando o ano.** Um endereço por usuário transforma o registro de logins em algo que uma pessoa consegue conferir linha por linha.

## Erros comuns

- **Proxies rotativos para chamadas de API.** Cada chamada chega de um endereço novo; a allowlist rejeita a maioria e o resto parece um roubo de credenciais em andamento.
- **Compartilhar um endereço entre muitas contas.** O motor liga as contas. Se uma for restringida, as outras herdam a suspeita, e algumas exchanges proíbem de vez várias contas por pessoa.
- **Proxies gratuitos com suas credenciais.** Um proxy gratuito vê a quais servidores você se conecta e pode adulterar tráfego sem criptografia; o endereço é compartilhado com qualquer um que achou a mesma lista e muitas vezes já está marcado.
- **Misturar linhas.** O navegador no endereço estático, o aplicativo do celular no 4G, o bot na linha de casa. A conta ainda vê três endereços.
- **Uma VPN de consumo como "IP estático".** A saída muda e é compartilhada com milhares de usuários; as exchanges tratam faixas de anonimizadores como sinal de risco.
- **Vincular a chave ao endereço errado.** O endereço local `192.168.x.x`, o do notebook em vez do servidor, ou IPv6 quando o formulário pede IPv4.
- **Ligar a permissão de saque "por precaução".** É a permissão que um ladrão quer, e a restrição de endereço não a remove.

## Guia de decisão

| Sua situação | Recomendação |
|---|---|
| Conta pessoal, linha residencial dinâmica, verificações frequentes | Um endereço ISP estático para o navegador e o celular em casa |
| Bot em um computador doméstico com chave de API | Endereço ISP estático, chave restrita a ele, saques desligados |
| Bot em um VPS ou servidor na nuvem | O endereço reservado do servidor; um endereço datacenter estático se o servidor não tiver |
| Conta da empresa administrada por várias pessoas | Um endereço dedicado para essa conta, roteado para todos; a conta própria de cada pessoa no seu próprio endereço |
| Coleta de dados públicos de mercado, sem login | Um proxy residencial rotativo; este artigo não se aplica |
| Negociar de um país em que a conta não foi verificada | Não faça; fale com a exchange sobre a situação da sua conta |
| Alertas de login mesmo a partir do mesmo endereço | O sinal não é o IP: verifique o dispositivo, a senha e o segundo fator |

## Perguntas frequentes

### Um IP estático acaba com todos os pedidos de nova verificação?

Não. Ele remove os pedidos causados por um endereço desconhecido. Um dispositivo novo, um endereço de saque novo, uma transação incomum e um segundo fator que falhou continuam disparando verificações, e devem mesmo.

### Um endereço ISP estático é melhor do que um de datacenter para uma conta de exchange?

Para logins, geralmente sim: ele pertence à faixa de um provedor de consumo e parece uma linha residencial. Para um bot em um servidor, um endereço datacenter dedicado funciona bem se a exchange não tiver visto abuso naquele bloco. Verifique o endereço antes de vincular uma chave a ele.

### Posso usar um proxy residencial para fazer login na exchange?

Só um estático. Um proxy residencial rotativo muda de endereço a cada sessão, que é exatamente o padrão que um motor de risco marca. O produto ISP estático é um endereço de faixa residencial que continua o mesmo.

### O provedor do proxy vê minha senha da exchange?

Não quando a exchange usa HTTPS, e todas usam. O provedor vê a qual servidor você se conecta e quanto dado passa; o login, a assinatura da API e suas ordens ficam dentro do túnel criptografado. Um proxy gratuito de uma lista pública é outra história.

### Várias pessoas podem compartilhar um IP estático?

Sim, se compartilham uma conta e a exchange permite acesso compartilhado a ela. Duas contas diferentes não devem compartilhar um endereço, e uma conta pessoal e uma conta da empresa devem ficar separadas.

### Um IP estático vai me deixar usar uma exchange de outro país?

Não, e você não deve tentar. A exchange vincula sua conta ao país em que você a verificou, e os termos dela proíbem apresentar a conta de outro lugar. Um IP estático mantém uma conta verificada consistente a partir de onde você realmente está.

## Em resumo

Os motores de risco das exchanges pontuam cada login e cada chamada de API pelo endereço, pelo dispositivo, pelo horário e pela distância entre sessões, e um endereço IP que muda é o sinal que eles mais veem. Um IP estático dá a uma conta verificada uma única saída estável, permite vincular chaves de API a um endereço permitido, reduz as novas verificações aos pedidos que importam e mantém o registro de atividade legível. Use um endereço ISP estático dedicado para uma conta pessoal ou uma mesa pequena, um endereço datacenter dedicado para um bot em um servidor, nunca um rotativo, compartilhado ou gratuito, e mantenha o KYC, a autenticação em dois fatores e as listas de saque aprovadas no lugar. As opções de endereço fixo são comparadas na nossa página de [serviços de proxy](/pt-br/proxy).
