
Como as carteiras de criptomoedas se tornaram o principal alvo dos golpistas
Atualmente, a carteira digital (carteira de criptomoedas) não é apenas uma ferramenta importante para armazenar Bitcoin, Ethereum, USDT ou outras criptomoedas, mas também o principal alvo dos cibercriminosos. De acordo com dados das mais conhecidas empresas de análise — CertiK, Chainalysis, TRM Labs e o FBI Internet Crime Complaint Center (IC3) —, o phishing e a invasão de carteiras de criptomoedas continuam entre as principais causas da perda de ativos digitais. Em 2025, devido ao grande número de crimes envolvendo criptomoedas, os usuários perderam bilhões de dólares, e a maioria dos ataques foi direcionada contra os detentores de Bitcoin (BTC), BNB, Ethereum (ETH), Solana (SOL) e Tether (USDT).
Atualmente, segundo estimativas analíticas de pesquisadores de segurança, a maior parte dos roubos recai sobre o Bitcoin – cerca de 40%, o BNB – 8%, o Ethereum – 30%, o USDT – 15%, e o Solana e outros ativos – cerca de 7%. Essa distribuição se explica não apenas pelo amplo uso e pela liquidez dessas criptomoedas, mas também pelo grande número de proprietários.
O que é uma carteira digital
Uma carteira digital (de criptomoedas) é uma ferramenta de hardware ou software que armazena as chaves criptográficas privadas necessárias para acessar ativos na blockchain. As próprias moedas não estão dentro da carteira – elas existem na blockchain, e o proprietário as possui e controla por meio da chave privada e da frase-semente.
Em 99% dos casos, o roubo dos dados mencionados acima significa a perda total do controle sobre os próprios ativos.
Os 5 esquemas mais comuns de roubo de criptomoedas
1. Sites de phishing
Os criminosos criam cópias das principais corretoras e carteiras de criptomoedas, forçando o usuário a inserir a chave privada ou a frase mnemônica de recuperação (seed phrase). Em seguida, os ativos são transferidos para os endereços dos criminosos.
2. Aplicativos falsificados
Aplicativos móveis falsos ou extensões de navegador se disfarçam como carteiras de criptomoedas conhecidas. Após a instalação, eles interceptam as chaves ou substituem o endereço do destinatário durante o envio de criptomoedas.
3. Softwares maliciosos
Trojans, keyloggers e malware de área de transferência são capazes de interceptar senhas ou copiar a frase-semente e substituir automaticamente o endereço da carteira de criptomoedas durante a cópia.
4. Assinatura de contratos inteligentes maliciosos
Ao interagir com projetos DeFi, o usuário pode conceder acesso ilimitado (Unlimited Approval) aos tokens. Se o contrato for fraudulento, ele terá a possibilidade de debitar ativos sem confirmação adicional de forma muito rápida.
5. Engenharia social
Os golpistas se passam por funcionários de uma bolsa ou do suporte técnico de empresas de criptomoedas e, durante a comunicação, por meio de influência psicológica, levam o usuário a fornecer voluntariamente informações confidenciais.
5 dicas para proteger sua carteira digital
1. Nunca divulgue sua frase-semente (seed phrase) ou chave privada;
2. Use apenas aplicativos oficiais e atualize-os regularmente;
3. Utilize carteiras de hardware (Hardware Wallet) para armazenamento de longo prazo de grandes quantias;
4. Verifique as autorizações (Token Approvals) e revogue regularmente as autorizações desnecessárias;
5. Ative a autenticação de dois fatores (2FA) e use senhas complexas. Verifique o endereço do destinatário antes de cada transação.
A cibercriminalidade está se deslocando cada vez mais dos ataques a bolsas centralizadas para a caça a proprietários individuais de carteiras digitais. Segundo as previsões, nos próximos dois anos, o número de ataques envolvendo inteligência artificial, campanhas de phishing, contratos inteligentes maliciosos e deepfakes (do inglês “deep learning” – aprendizado profundo e “fake” – falsificação) continuará a crescer. Ao mesmo tempo, aumentará o uso de carteiras frias (hardware), autenticação biométrica, proteção multifatorial e serviços de monitoramento de riscos. Os criminosos não utilizam tanto ferramentas técnicas complexas, mas sim o descuido humano. Por isso, basta um único ato de descuido para perder todo o seu portfólio.