Toda carteira trabalha com um par: a chave pública, que dá origem ao endereço e pode circular à vontade, e a chave privada, que assina as transferências. A assinatura prova o controle sem nunca revelar a chave.
Ela não se digita em site, não se manda por mensagem e não se guarda em nuvem. Nenhum suporte legítimo pede uma chave privada, em nenhuma circunstância — o pedido, sozinho, já identifica o golpe.
No uso normal ninguém vê a chave: a carteira a guarda e apresenta em seu lugar a seed phrase, que é a forma de recuperá-la se o aparelho for perdido.