CertiK Aviso: Carteiras de criptomoedas tornam-se alvo de sequestro, ataques de alavanca aumentaram 75%

Ataque com Chave de Ferramenta

Relatório da CertiK mostra que, em 2025, o mundo confirmou 72 ataques violentos contra detentores de carteiras de criptomoedas, um aumento de 75% em relação a 2024, causando perdas de 40,9 milhões de dólares. A França lidera com 19 casos, representando 40% do total global na Europa. Em janeiro, o fundador da Ledger foi sequestrado; em maio, um detentor na Itália foi torturado em Nova York; o fundador da SatoshiLabs afirma que pelo menos uma pessoa é atacada por semana, tornando-se uma ameaça central.

Ataques com Chave de Ferramenta passam de incidentes isolados a ameaça sistêmica

Relatório de Segurança da CertiK

O chamado “Ataque com Chave de Ferramenta” (Wrench Attack) refere-se a criminosos que, por meios de violência ou coerção, forçam os detentores de carteiras de criptomoedas a entregarem suas chaves privadas ou transferirem ativos. Este termo vem de uma clássica tira do XKCD, onde mostra que, mesmo com a tecnologia de criptografia mais forte, ela não consegue resistir à violência física de uma “chave de fenda”. Com a valorização das criptomoedas e o aumento de detentores, esse tipo de ataque, antes considerado extremo, está evoluindo para uma ameaça sistêmica.

CertiK destaca no relatório: “Além das perdas diretas, os impactos psicológicos e de reputação estão remodelando o comportamento do setor, forçando fundadores e indivíduos de alto patrimônio a operarem anonimamente e a se mudarem para locais diferentes. 2025 marca um ponto de inflexão claro: a violência física tornou-se uma das ameaças centrais ao ecossistema de criptomoedas.” Essa descrição revela a gravidade do problema, que deixou de ser uma tragédia individual para se tornar uma crise estrutural que afeta toda a operação do setor.

Um crescimento de 75% ao ano é um número surpreendente. Isso significa que, em 2024, houve cerca de 41 casos confirmados, aumentando para 72 em 2025. Essa velocidade de crescimento supera em muito a taxa de crescimento de usuários do mercado de criptomoedas, indicando que criminosos estão sistematicamente vendo os detentores de carteiras como alvos de alto valor. Ainda mais preocupante, CertiK admite que as perdas de 40,9 milhões de dólares representam apenas os números “confirmados”; o valor real pode ser várias vezes maior devido a “subnotificações, acordos silenciosos e resgates não rastreáveis”.

Muitos vítimas optam por não denunciar ou tornar públicos os incidentes, por receio de expor mais informações financeiras, desconfiança nas autoridades ou por acordos privados com os sequestradores. Essa subnotificação torna difícil avaliar a verdadeira escala dos ataques com chave de fenda, mas o que se sabe é que os dados públicos representam apenas a ponta do iceberg. Para os detentores de carteiras de criptomoedas, esse não é mais um risco “potencial”, mas uma ameaça real que está acontecendo.

Europa se torna epicentro dos ataques com chave de fenda

Segundo dados da CertiK, a França registrou o maior número de incidentes no ano passado, com 19 casos confirmados, enquanto toda a Europa representou cerca de 40% dos ataques globais em 2025. Essa concentração regional merece análise aprofundada. Por que a Europa se tornou uma área tão afetada? Possíveis razões incluem alta adoção de criptomoedas na região, regulamentações de armas relativamente permissivas que reduzem a resistência das vítimas, e a facilidade de movimento de redes criminosas transnacionais na área do Espaço Schengen.

Dos 19 casos na França, alguns envolveram figuras de destaque no setor de criptomoedas, como empreendedores e investidores. Criminosos rastreiam alvos por redes sociais, monitorando hábitos, endereços e rotinas, e planejam sequestros com cuidado. Essa combinação de “engenharia social + coerção violenta” faz com que até mesmo detentores conscientes de segurança tenham dificuldades de escapar. Ainda mais perigoso, alguns casos revelam que as quadrilhas possuem background técnico avançado, capazes de forçar vítimas a autorizarem carteiras multiassinatura ou desbloquearem hardware wallets.

Alguns dos ataques mais notáveis de 2025 evidenciam a escalada da ameaça. O fundador da Ledger, David Balland, e sua esposa, Amandine, foram sequestrados em janeiro e exigiram resgate, chocando a indústria, pois as vítimas eram especialistas em segurança de hardware wallets. Em maio, um detentor italiano foi sequestrado e torturado em Nova York, demonstrando que a ameaça ultrapassa fronteiras, mesmo em países com forte Estado de Direito.

Alena Vranova, fundadora da SatoshiLabs, afirmou em agosto: “Pelo menos uma pessoa por semana no mundo é sequestrada, torturada ou extorquida por possuir Bitcoin, às vezes até pior.” Ela acrescentou: “Já vimos casos de sequestros por criptomoedas de apenas 6.000 dólares, e também homicídios por valores de 50.000 dólares.” Essa fala revela uma realidade assustadora: o limiar para ataques com chave de fenda está caindo rapidamente, atingindo não apenas “baleias” de milhões de dólares, mas também usuários comuns com alguns milhares de dólares.

Carteiras de emergência e estratégias de proteção

Para usuários de criptomoedas que enfrentam ameaças de violência ou intimidação, a indústria começa a explorar soluções técnicas. Uma das mais discutidas é a ideia de “Carteira de Emergência” (Duress Wallet), que incorpora múltiplos mecanismos de proteção. Quando sob coerção, o usuário pode inserir um “PIN de emergência” que aciona funções como: enviar um sinal silencioso de socorro a contatos ou autoridades, exibir um saldo falso para enganar o sequestrador, ou transferir automaticamente os ativos reais para um endereço seguro predefinido.

Embora teoricamente viável, essa tecnologia enfrenta desafios práticos. Primeiro, a questão do tempo: transações na blockchain levam tempo para serem confirmadas, e criminosos podem perceber a tentativa antes que ela seja concluída. Segundo, a confiabilidade: se o saldo do engodo for muito pequeno, pode irritar o sequestrador e agravar a violência. Terceiro, a complexidade: o mecanismo de emergência precisa ser simples de usar, pré-configurado, e não acionável por engano, o que exige um design extremamente cuidadoso.

Cinco princípios de proteção para detentores de carteiras de criptomoedas

Mantenha-se sempre discreto: evite discutir suas posições ou lucros em redes sociais, para não se tornar alvo

Aprimore a segurança física: considere mudar-se para regiões com melhor segurança, instale sistemas de vigilância, contrate segurança privada

Diversifique seus ativos: não mantenha tudo em uma única carteira, utilize multiassinatura e mecanismos de bloqueio por tempo

Adote estratégias de anonimato: use pseudônimos em comunidades, evite expor seu endereço real e identidade

Tenha um plano de emergência: combine com familiares ações em caso de ataque, e predefina contatos de emergência

No entanto, muitos especialistas recomendam que a proteção mais básica seja: não discutir publicamente sua riqueza ou quantidade de ativos. Essa regra simples é frequentemente ignorada, e muitas vítimas descobrem que os criminosos rastrearam suas postagens no Twitter, Reddit ou Discord, por exemplo, para localizá-las. A anonimidade do setor é uma vantagem, mas só funciona se o próprio detentor for discreto.

Alguns indivíduos de alto patrimônio já adotaram medidas extremas. Fundadores de criptomoedas renomados optam por operar de forma completamente anônima, usando pseudônimos e escondendo suas identidades reais. Outros se mudam para países com forte sistema legal e segurança, como Singapura, Suíça ou Emirados Árabes. Há também quem contrate equipes de segurança privada, com monitoramento 24 horas de ameaças potenciais. Essas ações, embora eficazes, têm custos elevados e reduzem a qualidade de vida, mostrando que ataques com chave de fenda já mudaram de fato a dinâmica do ecossistema de criptomoedas.

Resposta do setor e dificuldades na aplicação da lei

O relatório da CertiK alerta para a gravidade do problema de segurança das carteiras, mas sua solução exige esforço conjunto. Fabricantes de hardware wallets precisam incorporar mecanismos mais robustos de proteção contra coerção, desenvolvedores de software devem oferecer modos de emergência, exchanges e serviços de custódia precisam reforçar a privacidade dos clientes para evitar vazamentos de dados que exponham os detentores.

As autoridades enfrentam desafios enormes. A natureza transnacional das criptomoedas permite que criminosos sequestram alguém em um país, exijam transferência para uma carteira em outro, e usem serviços de mistura ou exchanges descentralizadas para lavar o dinheiro. Essa criminalidade transfronteiriça é difícil de rastrear e processar. Além disso, vítimas muitas vezes relutam em colaborar, por medo de expor mais seus bens ou sofrer retaliações.

A longo prazo, a ameaça de ataques com chave de fenda pode impulsionar inovações no setor de carteiras de criptomoedas. Soluções futuras podem incluir: autenticação por biometria combinada com geofencing (desbloqueio só em locais autorizados, com alerta em caso de tentativa fora do padrão), transferências com atraso (grandes valores só podem ser transferidos após período de espera de 24 horas), e mecanismos de recuperação social (vários contatos confiáveis precisam aprovar operações de emergência). Embora essas tecnologias possam reduzir a conveniência, aumentam significativamente a segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

3 de março, as perdas causadas por hackers de criptomoedas dispararam para 52 milhões de dólares, o colapso do USR desencadeia uma reação em cadeia

Em março de 2026, os incidentes de pirataria informática de criptomoedas aumentaram acentuadamente, com perdas superiores a 52 milhões de dólares, significativamente acima dos 26,5 milhões de dólares registados em fevereiro. O ataque à Resolv Labs foi particularmente grave, levando à cunhagem ilegal de 80 milhões de tokens USR e à consequente queda acentuada do seu preço. Várias formas de ataque por hackers e ataques de engenharia social têm-se tornado frequentes, aumentando o risco de segurança para os detentores de ativos criptográficos. Especialistas apelam aos investidores para reforçarem a consciência de segurança e adotarem medidas de proteção mais rigorosas.

GateNews2h atrás

O boato de uma colaboração entre a American Express e a XRP é desmentido, e a agitação no mercado é causada por especulação falsa

As alegações de uma parceria entre a American Express e a XRP acabaram por não se concretizar; foi anunciado, na prática, que a empresa se tornou um parceiro oficial de pagamentos da NFL, mas sem qualquer referência à Ripple. O rebuliço anterior gerou informação errada, levando a uma reação negativa do mercado, e o preço da XRP recuou cerca de 29%. Analistas alertam os investidores para terem cuidado com informações falsas e com o hype nas redes sociais.

GateNews3h atrás

Vazamento do Anthropic Claude Code com 510.000 linhas, plano de IPO de 350 mil milhões de dólares é afetado

A Anthropic revelou acidentalmente a 31 de março 512 mil linhas de código-fonte do Claude Code, o que suscitou riscos de segurança e preocupações com a avaliação do mercado. Após esta fuga, o código espalhou-se rapidamente pelo GitHub e levou a remoções ao abrigo do DMCA. O conteúdo divulgado revelou funcionalidades internas e detalhes ainda não divulgados, expondo riscos de segurança que a empresa enfrenta. O caso sublinha a necessidade de as empresas de IA reforçarem a segurança do código e a gestão de permissões, podendo simultaneamente afetar as perspetivas de listagem da Anthropic.

GateNews3h atrás

Quase 7 milhões de bitcoins enfrentam uma ameaça quântica, o Bitcoin de Satoshi Nakamoto poderá ser o primeiro a ser atingido

Os relatórios on-chain indicam que cerca de 6,7 milhões de bitcoins estão armazenados em endereços vulneráveis a ataques de computação quântica, dos quais parte pertence a Satoshi Nakamoto. A equipa da Google alerta que estes bitcoins enfrentam o risco de a chave privada poder ser derivada, devido ao uso de scripts P2PK mais antigos. Os especialistas salientam que é crucial proteger a segurança destes ativos e apelam ao avanço das medidas de proteção quântica e à formulação de políticas regulamentares para fazer face às ameaças futuras.

GateNews4h atrás

LML sofreu um ataque com perda de 950 mil dólares, e o preço da moeda caiu 99,6% de forma relâmpago no espaço de um dia

O token LML foi atacado, com uma perda de cerca de 950.000 dólares, e o preço ficou quase a zero. O atacante explorou uma falha de conceção no mecanismo de preços TWAP para manipular o preço, obtendo elevados incentivos através de uma série de transações e convertendo rapidamente em dinheiro. Este incidente evidencia os riscos potenciais das plataformas DeFi na conceção dos mecanismos de incentivo e lembra o sector de reforçar as medidas de prevenção, para evitar que ocorram novamente ataques semelhantes.

MarketWhisper4h atrás
Comentário
0/400
Sem comentários