Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.
Resposta direta
CBDC é uma moeda digital legal emitida e administrada pelo banco central. Esta entrada explica a diferença entre CBDC e Bitcoin e stablecoins, bem como sua importância em pagamentos, regulamentação e política monetária.
CBDC (Moeda Digital do Banco Central) é um passivo monetário soberano que existe em formato digital e é emitido pelo banco central. Pode ser usado para pagamentos de varejo pelo público ou apenas por instituições financeiras para liquidação no atacado. O CBDC empresta algumas ideias de pagamentos digitais e livros-razão distribuídos, mas não é equivalente ao Bitcoin ou às stablecoins privadas.
Para determinar se uma balança digital é CBDC, a chave é observar “de quem é a responsabilidade”. Os depósitos dos bancos comerciais são passivos dos bancos comerciais para com os clientes e os saldos nas plataformas de pagamento correspondem frequentemente a depósitos de custódia ou acordos de reserva; CBDC representa a moeda do banco central diretamente ou através de um sistema operacional autorizado. É a mesma responsabilidade do banco central que as notas, mas tem suportes, métodos de acesso e regras de transação diferentes.
O CBDC de varejo é voltado para indivíduos e empresas, e os objetivos podem incluir a substituição digital do dinheiro, pagamentos inclusivos e infraestrutura de pagamentos públicos. O CBDC de atacado é direcionado a bancos, câmaras de compensação ou mercados de valores mobiliários para liquidação interinstitucional, entrega de ativos tokenizados e testes transfronteiriços. Os requisitos de usuário, tamanho da transação, privacidade e rendimento do sistema dos dois diferem muito.
O CBDC não precisa usar um blockchain público. Os bancos centrais podem usar um livro-razão central, um livro-razão distribuído autorizado ou uma arquitetura híbrida. As escolhas tecnológicas estão sujeitas a metas de soberania monetária, desempenho, privacidade, disponibilidade offline e recuperação de desastres, e “usar blockchain” não é uma condição definidora.
Como funciona
Um design comum de retalho é uma operação de dois níveis: o banco central é responsável pela emissão, resgate e livros principais, e os bancos comerciais ou instituições de pagamento são responsáveis pela abertura de contas, carteiras, identificação de clientes e serviços. Quando um usuário troca 1.000 yuans de depósitos bancários por 1.000 yuans de CBDC, os depósitos bancários diminuem e o CBDC em circulação aumenta; a mudança na forma da moeda não significa que a riqueza social aumente do nada.
A outra é o banco central fornecer contas directamente ao público, mas isso irá sobrecarregar o banco central com um serviço massivo ao cliente, conformidade e operações técnicas, e poderá também enfraquecer a base de depósitos do banco. Os projetos reais geralmente definem níveis de carteira, limites de saldo e limites de transação para equilibrar conveniência, estabilidade financeira e combate à lavagem de dinheiro.
As transações podem usar verificação baseada em conta ou valor. O tipo de conta depende mais da consulta de identidade e do razão; o tipo de valor pode salvar certificados de assinatura no módulo de segurança do dispositivo e suportar pagamentos offline até um determinado limite. O modo offline duplo é especialmente difícil porque quando ambos os dispositivos não estão conectados à Internet, o sistema precisa evitar que o mesmo saldo seja gasto duas vezes e lidar com conflitos quando a Internet for restaurada.
Exemplo
Suponha que o consumidor tenha 800 yuans em CBDC na carteira e pague 30 yuans ao comerciante em uma estação de metrô sem rede. Os equipamentos de ambos os lados trocam certificados assinados por meio de comunicação de campo próximo e o saldo é atualizado temporariamente; após reconectar-se à Internet, a agência operadora verifica o certificado e o inscreve no livro-razão principal. Se o limite off-line for de 500 yuans, o limite superior de perdas será mais controlável. Regras de controle de risco e recuperação ainda são necessárias se o dispositivo for crackeado ou pago duas vezes.
Veja a troca de dois níveis: o usuário resgata 5.000 yuans de CBDC do depósito do banco A. O Banco A entrega as reservas correspondentes ao banco central, e o banco central emite uma quantidade igual de CBDC para a carteira do usuário. Depois que o usuário paga 1.200 yuans ao comerciante do Banco B, o sistema principal conclui a liquidação final. Para os usuários, é uma verificação única, enquanto para o back-end envolve permissões de identidade, transferência de responsabilidade do banco central e informações da agência operacional.
No cenário de atacado, o Banco A utiliza 100 milhões de yuans para comprar títulos tokenizados. Se os tokens de segurança e o CBDC atacadista implementarem “depósito versus pagamento” na mesma plataforma controlada, os títulos e o dinheiro poderão ser trocados atomicamente, reduzindo o risco principal de uma parte entregar primeiro e a outra parte entrar em inadimplência. No entanto, a propriedade legal dos títulos, o acesso às instituições participantes e o tratamento do tempo de inatividade do sistema ainda devem ser esclarecidos, e a tecnologia não resolverá automaticamente os problemas institucionais.
Os pagamentos transfronteiriços são mais complexos. O CBDC do país A e o CBDC do país B têm de lidar com câmbio estrangeiro, gestão de capital, triagem de sanções, fusos horários e regras de dados para ambos os países. Uma plataforma tecnológica comum só pode melhorar as notícias e a liquidação, mas não pode substituir a coordenação da política monetária entre os países.
Riscos
- Privacidade e conformidade: O sistema precisa limitar a coleta, o acesso, a retenção e o compartilhamento de dados de pagamentos, cumprindo as obrigações de prevenção à lavagem de dinheiro e outras exigências legais.
- Estabilidade financeira: A conversão rápida de depósitos em CBDC pode acelerar saídas de depósitos em momentos de estresse. Limites de saldo ou transação e remuneração escalonada podem ajudar, mas reduzir a utilidade.
- Resiliência operacional e cibernética: A falha do registro central, de um intermediário, da rede, de um dispositivo ou de um componente criptográfico pode interromper um meio de pagamento público.
- Inclusão: Cartões, celulares básicos, interfaces acessíveis, agentes e opções offline podem ampliar o acesso; um desenho que dependa apenas de smartphones pode excluir usuários.
- Complexidade transfronteiriça: Conectar CBDCs não elimina risco cambial, controles de capital, triagem de sanções, leis de dados conflitantes nem a necessidade de cooperação. Leia também as regras de tratamento de exceções: como recuperar o celular após sua perda, se pagamentos errados podem ser congelados de acordo com a lei, quem é responsável pelos gastos duplos offline e se a carteira continuará válida quando a agência operadora falir. Além dos documentos técnicos, as leis de privacidade, as leis do banco central e as leis de liquidação de pagamentos determinam os direitos do usuário. Somente juntando a estrutura contábil e as responsabilidades legais podemos avaliar o que uma moeda digital mudou.
O CBDC baseado em conta usa o sistema central para registrar o saldo de uma determinada identidade ou conta, e os usuários iniciam instruções por meio de senhas, autenticação multifatorial ou biometria. Quando um dispositivo é perdido, as agências operacionais podem verificar a identidade e restaurar o acesso. Facilita a correção de erros e a conformidade, mas o sistema precisa proteger os dados de identidade centralizados e limitar o acesso à consulta da equipe.
O design baseado em token ou em valor está mais próximo de “verificar se o comprovante de pagamento é válido”. Os dispositivos podem armazenar valores digitais transferíveis e chaves privadas, fazendo pequenas transações sem a necessidade de consultar contas com nomes reais todas as vezes, tornando a privacidade e a experiência offline mais próximas do dinheiro. No entanto, a perda de chaves privadas, a duplicação de dispositivos e os gastos duplos são mais difíceis de lidar. Soluções realistas geralmente adotam uma estrutura híbrida: o livro-razão central registra a emissão e o valor total, e a carteira salva credenciais off-line dentro de limites controlados.
Suponha que a carteira permita que você mantenha 500 yuans off-line, pague até 200 yuans continuamente e deva estar conectado à Internet por 72 horas. Mesmo que um invasor quebre um único dispositivo, o risco que ele pode criar é limitado pela quantidade; ao conectar-se à Internet, o sistema verifica o número de série do certificado e se recusa a gastá-lo repetidamente. Se um comerciante receber 100 yuans que mais tarde for determinado como uma duplicata, se será arcado pelo comerciante, pela agência operadora ou pelo fundo de segurança pública deverá ser declarado antecipadamente nas regras.
Os usuários convertem 100.000 yuans em depósitos bancários em CBDC, não apenas alterando os ícones no aplicativo. Se o lado do passivo de um banco comercial diminuir os depósitos dos clientes em 100.000 yuan, o lado do ativo poderá reduzir as suas reservas com o banco central; do lado do passivo do banco central, o CBDC em circulação aumentará em 100.000 yuans. Se um grande número de usuários mudarem ao mesmo tempo, os bancos terão de complementar as suas fontes de financiamento estáveis com financiamento por grosso ou vendas de ativos.
Suponha que um banco tenha 10 mil milhões de yuans em depósitos de retalho, 20% dos quais são convertidos em CBDC no prazo de um dia, o que significa uma saída de 2 mil milhões de yuans. Mesmo que os bancos tenham ativos de boa qualidade, poderão não conseguir transformar empréstimos de longo prazo em dinheiro. Os projetos do CBDC podem, portanto, estabelecer limites para participações pessoais, como depósitos automáticos no banco acima de um determinado valor, ou taxas de juros mais baixas para grandes saldos. Esses parâmetros reduzem a velocidade das execuções digitais, mas também limitam a atratividade do CBDC como reserva de valor.
Olhando na direção oposta, se os usuários apenas trocarem notas por montantes equivalentes de CBDC, os depósitos dos bancos comerciais poderão não mudar e os passivos do banco central serão convertidos internamente de dinheiro em circulação para moeda digital. Para discutir se o CBDC está “liberando água”, é necessário esclarecer se os fundos eram originalmente dinheiro, depósitos bancários ou novos investimentos do banco central, e observar se o lado dos ativos do banco central muda simultaneamente.
Os instrumentos de pagamento nacionais precisam de considerar falhas nos centros de dados, interrupções nas comunicações, desastres naturais e saídas de agências operacionais. O livro-razão principal pode ser usado para recuperação de desastres inter-regionais e os serviços de carteira podem ser fornecidos por múltiplas instituições, mas a sincronização de múltiplas cópias deve manter o mesmo equilíbrio. Durante a mudança para recuperação de desastres, se ambos os centros aceitarem transações ao mesmo tempo, poderão ocorrer pagamentos duplicados. Portanto, o processo de recuperação precisa definir claramente as funções ativas e de backup e os registros de auditoria.
A acessibilidade também faz parte da resiliência. Pessoas que não possuem smartphones, têm visão limitada ou não estão familiarizadas com operações digitais podem precisar de cartões físicos, carteiras de hardware, serviços de agente e atendimento humano ao cliente. Se um CBDC pudesse contar apenas com os mais recentes celulares e redes estáveis, poderia aumentar a exclusão de pagamentos em vez de diminuí-la. Os pilotos devem testar usuários mais antigos, áreas remotas e pequenos e micro comerciantes, e não apenas ambientes de laboratório de alto desempenho.
Os sistemas públicos também limitam o aprisionamento do fornecedor. Se os algoritmos criptográficos, os formatos de mensagens e as interfaces de carteira estiverem inteiramente nas mãos de um único contratante, as atualizações futuras e a interoperabilidade entre instituições serão restritas. Padrões abertos, avaliações de segurança independentes e interfaces de dados portáteis não significam expor todos os códigos sensíveis, mas permitem a manutenção a longo prazo da infra-estrutura monetária.
Erros comuns
Mito 1: CBDC é uma criptomoeda emitida pelo estado
É uma moeda digital legal e seu órgão emissor, governança, unidade de preço e acesso são diferentes dos criptoativos sem permissão.
Mito 2: O lançamento do CBDC eliminará imediatamente o dinheiro
Reter dinheiro é uma decisão de política pública. Muitos projetos veem o CBDC como uma opção de pagamento complementar, em vez de uma substituição automática.
Mito 3: CBDC deve ser executado em blockchain
Também podem ser implementados livros-razão centralizados ou híbridos, e a escolha depende do desempenho e das necessidades de governança.
Mito 4: Emissão digital significa que o banco central pode ver todo o consumo à vontade
O âmbito da visibilidade depende da arquitetura em camadas, da autorização legal e da tecnologia de privacidade; o sistema real precisa ser avaliado e não pode ser julgado apenas pelo nome.
Tópicos relacionados
Fontes oficiais
- Central bank digital currencies: foundational principles and core features - Bank for International Settlements (accessed: 2026-08-20)
- CBDCs: an opportunity for the monetary system - Bank for International Settlements (accessed: 2026-08-20)
- Central Bank Digital Currency Virtual Handbook - International Monetary Fund (accessed: 2026-08-20)
- Digital euro and privacy - European Central Bank (accessed: 2026-08-20)