CertiK Aviso: Carteiras de criptomoedas tornam-se alvo de sequestro, ataques de alavanca aumentaram 75%

Ataque com Chave de Ferramenta

Relatório da CertiK mostra que, em 2025, o mundo confirmou 72 ataques violentos contra detentores de carteiras de criptomoedas, um aumento de 75% em relação a 2024, causando perdas de 40,9 milhões de dólares. A França lidera com 19 casos, representando 40% do total global na Europa. Em janeiro, o fundador da Ledger foi sequestrado; em maio, um detentor na Itália foi torturado em Nova York; o fundador da SatoshiLabs afirma que pelo menos uma pessoa é atacada por semana, tornando-se uma ameaça central.

Ataques com Chave de Ferramenta passam de incidentes isolados a ameaça sistêmica

Relatório de Segurança da CertiK

O chamado “Ataque com Chave de Ferramenta” (Wrench Attack) refere-se a criminosos que, por meios de violência ou coerção, forçam os detentores de carteiras de criptomoedas a entregarem suas chaves privadas ou transferirem ativos. Este termo vem de uma clássica tira do XKCD, onde mostra que, mesmo com a tecnologia de criptografia mais forte, ela não consegue resistir à violência física de uma “chave de fenda”. Com a valorização das criptomoedas e o aumento de detentores, esse tipo de ataque, antes considerado extremo, está evoluindo para uma ameaça sistêmica.

CertiK destaca no relatório: “Além das perdas diretas, os impactos psicológicos e de reputação estão remodelando o comportamento do setor, forçando fundadores e indivíduos de alto patrimônio a operarem anonimamente e a se mudarem para locais diferentes. 2025 marca um ponto de inflexão claro: a violência física tornou-se uma das ameaças centrais ao ecossistema de criptomoedas.” Essa descrição revela a gravidade do problema, que deixou de ser uma tragédia individual para se tornar uma crise estrutural que afeta toda a operação do setor.

Um crescimento de 75% ao ano é um número surpreendente. Isso significa que, em 2024, houve cerca de 41 casos confirmados, aumentando para 72 em 2025. Essa velocidade de crescimento supera em muito a taxa de crescimento de usuários do mercado de criptomoedas, indicando que criminosos estão sistematicamente vendo os detentores de carteiras como alvos de alto valor. Ainda mais preocupante, CertiK admite que as perdas de 40,9 milhões de dólares representam apenas os números “confirmados”; o valor real pode ser várias vezes maior devido a “subnotificações, acordos silenciosos e resgates não rastreáveis”.

Muitos vítimas optam por não denunciar ou tornar públicos os incidentes, por receio de expor mais informações financeiras, desconfiança nas autoridades ou por acordos privados com os sequestradores. Essa subnotificação torna difícil avaliar a verdadeira escala dos ataques com chave de fenda, mas o que se sabe é que os dados públicos representam apenas a ponta do iceberg. Para os detentores de carteiras de criptomoedas, esse não é mais um risco “potencial”, mas uma ameaça real que está acontecendo.

Europa se torna epicentro dos ataques com chave de fenda

Segundo dados da CertiK, a França registrou o maior número de incidentes no ano passado, com 19 casos confirmados, enquanto toda a Europa representou cerca de 40% dos ataques globais em 2025. Essa concentração regional merece análise aprofundada. Por que a Europa se tornou uma área tão afetada? Possíveis razões incluem alta adoção de criptomoedas na região, regulamentações de armas relativamente permissivas que reduzem a resistência das vítimas, e a facilidade de movimento de redes criminosas transnacionais na área do Espaço Schengen.

Dos 19 casos na França, alguns envolveram figuras de destaque no setor de criptomoedas, como empreendedores e investidores. Criminosos rastreiam alvos por redes sociais, monitorando hábitos, endereços e rotinas, e planejam sequestros com cuidado. Essa combinação de “engenharia social + coerção violenta” faz com que até mesmo detentores conscientes de segurança tenham dificuldades de escapar. Ainda mais perigoso, alguns casos revelam que as quadrilhas possuem background técnico avançado, capazes de forçar vítimas a autorizarem carteiras multiassinatura ou desbloquearem hardware wallets.

Alguns dos ataques mais notáveis de 2025 evidenciam a escalada da ameaça. O fundador da Ledger, David Balland, e sua esposa, Amandine, foram sequestrados em janeiro e exigiram resgate, chocando a indústria, pois as vítimas eram especialistas em segurança de hardware wallets. Em maio, um detentor italiano foi sequestrado e torturado em Nova York, demonstrando que a ameaça ultrapassa fronteiras, mesmo em países com forte Estado de Direito.

Alena Vranova, fundadora da SatoshiLabs, afirmou em agosto: “Pelo menos uma pessoa por semana no mundo é sequestrada, torturada ou extorquida por possuir Bitcoin, às vezes até pior.” Ela acrescentou: “Já vimos casos de sequestros por criptomoedas de apenas 6.000 dólares, e também homicídios por valores de 50.000 dólares.” Essa fala revela uma realidade assustadora: o limiar para ataques com chave de fenda está caindo rapidamente, atingindo não apenas “baleias” de milhões de dólares, mas também usuários comuns com alguns milhares de dólares.

Carteiras de emergência e estratégias de proteção

Para usuários de criptomoedas que enfrentam ameaças de violência ou intimidação, a indústria começa a explorar soluções técnicas. Uma das mais discutidas é a ideia de “Carteira de Emergência” (Duress Wallet), que incorpora múltiplos mecanismos de proteção. Quando sob coerção, o usuário pode inserir um “PIN de emergência” que aciona funções como: enviar um sinal silencioso de socorro a contatos ou autoridades, exibir um saldo falso para enganar o sequestrador, ou transferir automaticamente os ativos reais para um endereço seguro predefinido.

Embora teoricamente viável, essa tecnologia enfrenta desafios práticos. Primeiro, a questão do tempo: transações na blockchain levam tempo para serem confirmadas, e criminosos podem perceber a tentativa antes que ela seja concluída. Segundo, a confiabilidade: se o saldo do engodo for muito pequeno, pode irritar o sequestrador e agravar a violência. Terceiro, a complexidade: o mecanismo de emergência precisa ser simples de usar, pré-configurado, e não acionável por engano, o que exige um design extremamente cuidadoso.

Cinco princípios de proteção para detentores de carteiras de criptomoedas

Mantenha-se sempre discreto: evite discutir suas posições ou lucros em redes sociais, para não se tornar alvo

Aprimore a segurança física: considere mudar-se para regiões com melhor segurança, instale sistemas de vigilância, contrate segurança privada

Diversifique seus ativos: não mantenha tudo em uma única carteira, utilize multiassinatura e mecanismos de bloqueio por tempo

Adote estratégias de anonimato: use pseudônimos em comunidades, evite expor seu endereço real e identidade

Tenha um plano de emergência: combine com familiares ações em caso de ataque, e predefina contatos de emergência

No entanto, muitos especialistas recomendam que a proteção mais básica seja: não discutir publicamente sua riqueza ou quantidade de ativos. Essa regra simples é frequentemente ignorada, e muitas vítimas descobrem que os criminosos rastrearam suas postagens no Twitter, Reddit ou Discord, por exemplo, para localizá-las. A anonimidade do setor é uma vantagem, mas só funciona se o próprio detentor for discreto.

Alguns indivíduos de alto patrimônio já adotaram medidas extremas. Fundadores de criptomoedas renomados optam por operar de forma completamente anônima, usando pseudônimos e escondendo suas identidades reais. Outros se mudam para países com forte sistema legal e segurança, como Singapura, Suíça ou Emirados Árabes. Há também quem contrate equipes de segurança privada, com monitoramento 24 horas de ameaças potenciais. Essas ações, embora eficazes, têm custos elevados e reduzem a qualidade de vida, mostrando que ataques com chave de fenda já mudaram de fato a dinâmica do ecossistema de criptomoedas.

Resposta do setor e dificuldades na aplicação da lei

O relatório da CertiK alerta para a gravidade do problema de segurança das carteiras, mas sua solução exige esforço conjunto. Fabricantes de hardware wallets precisam incorporar mecanismos mais robustos de proteção contra coerção, desenvolvedores de software devem oferecer modos de emergência, exchanges e serviços de custódia precisam reforçar a privacidade dos clientes para evitar vazamentos de dados que exponham os detentores.

As autoridades enfrentam desafios enormes. A natureza transnacional das criptomoedas permite que criminosos sequestram alguém em um país, exijam transferência para uma carteira em outro, e usem serviços de mistura ou exchanges descentralizadas para lavar o dinheiro. Essa criminalidade transfronteiriça é difícil de rastrear e processar. Além disso, vítimas muitas vezes relutam em colaborar, por medo de expor mais seus bens ou sofrer retaliações.

A longo prazo, a ameaça de ataques com chave de fenda pode impulsionar inovações no setor de carteiras de criptomoedas. Soluções futuras podem incluir: autenticação por biometria combinada com geofencing (desbloqueio só em locais autorizados, com alerta em caso de tentativa fora do padrão), transferências com atraso (grandes valores só podem ser transferidos após período de espera de 24 horas), e mecanismos de recuperação social (vários contatos confiáveis precisam aprovar operações de emergência). Embora essas tecnologias possam reduzir a conveniência, aumentam significativamente a segurança.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A equipa de segurança da Ledger descobriu uma vulnerabilidade nos processadores MediaTek, que pode levar ao roubo da frase-semente da carteira

A equipa por trás da carteira de criptomoedas Ledger descobriu que a cadeia de arranque seguro do processador MediaTek apresenta uma vulnerabilidade, permitindo que atacantes, com contacto físico, extraiam chaves criptográficas, afetando cerca de 25% dos telemóveis Android. A vulnerabilidade pode ser corrigida através de um patch, mas destaca os riscos de armazenar chaves em dispositivos não seguros, recomendando aos utilizadores que atualizem prontamente.

GateNews3h atrás

A IA a escrever código falhou: Não mitifique mais a IA, a codificação do Claude causou uma perda de 1,78 milhões de dólares para a plataforma DeFi

A Moonwell protocolo de empréstimo sofreu um acidente de segurança na cadeia devido a uma configuração incorreta do oráculo, levando a uma avaliação incorreta do preço do ativo cbETH. Este incidente resultou de um erro na lógica do código gerado por IA, com o bot de liquidação aproveitando essa vulnerabilidade para obter lucros. Apesar de não ter havido uma intervenção de hackers tradicionais, os usuários sofreram uma perda de 1,78 milhões de dólares. O evento revela uma negligência na revisão do processo de programação por IA, destacando a importância da revisão humana no contexto da automação tecnológica.

PANews4h atrás

O Ministério da Indústria e Tecnologia da Informação publicou recomendações para a prevenção de riscos de segurança do agente inteligente OpenClaw, apresentando quatro estratégias de resposta para cenários de transações financeiras

11 de março, o Ministério da Indústria e Tecnologia da Informação publicou recomendações sobre a prevenção dos riscos de segurança do agente inteligente de código aberto OpenClaw, destacando os riscos potenciais nas transações financeiras, e propôs a estratégia de "seis deve e seis não deve", como implementar isolamento de rede, confirmação secundária e reforçar a auditoria da cadeia de suprimentos, para evitar transações incorretas e o sequestro de contas.

GateNews5h atrás

Aave revela uma liquidação anormal de 27 milhões de dólares, 34 contas foram forçadas a liquidar, a equipa oficial promete compensação total

Aave sofreu uma liquidação anormal em 11 de março, com aproximadamente 27 milhões de dólares em posições de empréstimo sendo afetadas devido a uma configuração incorreta do parâmetro do módulo de segurança interno CAPO, que resultou numa subestimação do valor do wstETH em 2,85%. A liquidação afetou 34 contas, com cerca de 10.938 wstETH sendo forçadamente liquidados. Chaos Labs compromete-se a compensar integralmente os utilizadores afetados e enfatiza a necessidade de melhorar os mecanismos de gestão de risco. Este incidente destaca os riscos associados a erros de configuração interna em sistemas de finanças descentralizadas.

動區BlockTempo6h atrás

Lido responde a evento de liquidação: erro de oráculo de um protocolo DeFi de empréstimo levou à liquidação, não tendo relação com o protocolo Lido

Lido respondeu ao evento de liquidação ocorrido em 10 de março devido a um erro na cotação do oráculo CAPO, afirmando que não haverá dívidas inadimplentes e que compensará integralmente os usuários afetados. O produto Lido Earn não foi afetado, e os fundos dos usuários estão seguros.

GateNews6h atrás

Presidente da BWA, Dilip Chenoy, defende a educação dos investidores e um ecossistema de criptomoedas responsável

O Presidente da BWA Dilip Chenoy participou na sessão de perguntas e respostas. Ele pediu uma verificação independente rigorosa antes de investir em criptomoedas. A medida imediata para as vítimas é registrar uma queixa junto das autoridades. Dilip Chenoy, Presidente da Bharat Web3 Association (BWA), interagiu com a imprensa e pa

TheNewsCrypto9h atrás
Comentário
0/400
Sem comentários