Blog e análises
Pesquisas e orientações sobre investigações em blockchain, fraude com criptomoedas e rastreamento de ativos, escritas para nossos clientes e sua assessoria jurídica, não para mecanismos de busca.
As Primeiras 24 Horas Após Descobrir um Roubo de Criptomoedas
Uma lista prática para as horas seguintes à percepção de que algo está errado, antes que as evidências comecem a desaparecer.
Por Dentro de um Rastreamento Blockchain: Como Investigadores Seguem Fundos Roubados
Um olhar mais próximo sobre a mecânica real por trás do acompanhamento de fundos roubados, do roubo original até onde eles se acomodam.
Três Estruturas de Golpe por Trás da Maioria das Perdas em Investimentos com Criptomoedas
Praticamente todo golpe de investimento que analisamos se encaixa em uma de três estruturas subjacentes, apesar do rebranding constante na superfície.
O Golpe da Taxa Antecipada de Recuperação, e Como Ele Realmente Funciona
Um segundo golpe costuma vir logo após o primeiro. Veja exatamente como ele funciona, e como reconhecê-lo antes de enviar mais nada.
O Que Muda Quando um Rastro de Criptomoedas Cruza Fronteiras
O rastreamento em si costuma ser familiar. O que muda é a coordenação jurídica necessária quando um rastro chega a uma jurisdição estrangeira.
Fraude com Criptomoedas em 2026: O Que Estamos Realmente Vendo Mudar
Um olhar realista sobre como a fraude e a investigação estão mudando este ano, com base em padrões observados em nossos próprios casos, e não no hype do setor.
Rastreando um Pagamento de Ransomware Depois que Ele Já Foi Enviado
O pagamento em si raramente é recuperável. O que ainda pode ser aprendido a partir do registro on-chain depois disso, e por que isso importa.
O Hábito de Cinco Minutos que Fecha um Caminho de Ataque Comum em DeFi
Aprovações de token esquecidas são uma das formas mais comuns de esvaziamento de carteiras em finanças descentralizadas. Veja o que fazer a respeito.
Identificando um Contrato DeFi Fraudulento Antes de Depositar
Um punhado de padrões se repete nos contratos por trás das perdas em finanças descentralizadas. Uma lista prática para antes de depositar.
Como Pontes Movem Ativos Entre Blockchains, e Por Que Isso Importa para o Rastreamento
Uma explicação simples sobre o que uma ponte realmente faz, e por que transações de ponte exigem a leitura de dois registros separados para serem compreendidas por completo.
Evidências a Preservar nas Primeiras Horas Após uma Carteira Empresarial Ser Comprometida
Um incidente na tesouraria de uma empresa levanta questões que um roubo individual normalmente não levanta. Uma lista curta para as primeiras horas.
Por Que Mais Exchanges Estão Respondendo a Solicitações Jurídicas do que Antes
Uma mudança discreta, mas significativa, na forma como exchanges regulamentadas tratam solicitações jurídicas, e por que a própria solicitação ainda importa tanto quanto o rastreamento.
Golpes de Criptomoedas Movidos por IA: Como Deepfakes e Redes de Bots Estão Redefinindo o Roubo em DeFi
A fraude com criptomoedas tem cada vez mais sucesso ao fabricar a aparência de consenso, usando vídeo sintético e atividade coordenada de bots para fazer um golpe parecer popular antes que alguém verifique os fundamentos.
Problemas de Saque na Binance em 2026: O Que Fazer Quando Sua Conta É Congelada Inesperadamente
Congelamentos de exchange costumam ser um processo de compliance, não um confisco. Veja o que realmente os desencadeia, e os passos que encurtam o processo em vez de prolongá-lo.
Conta da Coinbase 'Em Análise'? Passos para Recuperar Criptomoedas Bloqueadas com Segurança
Uma conta marcada como 'Em Análise' é um processo de compliance com um ponto final real, não um bloqueio permanente, desde que você evite as falsas ofertas de recuperação que ela costuma atrair.
O Ataque do Histórico de Transferências Contaminado: Como Endereços Parecidos Esvaziam Carteiras
Esse ataque não compromete uma carteira nem engana o usuário para que clique em algo, ele planta discretamente um endereço com aparência familiar no seu histórico de transações e espera que você o reutilize.
Golpes de Suporte ao Cliente em Cripto: Por Que Aquele 'Agente da Binance' nas Redes Sociais Quer Sua Seed Phrase
A ameaça que mais cresce em cripto neste momento não é uma exploração de contrato inteligente, é um falso agente de suporte que encontrou sua reclamação pública antes de um agente de verdade.
Parasitas Digitais: O Malware Patrocinado por Estados Que Mira Carteiras de Hardware
Carteiras de hardware continuam criptograficamente sólidas, mas uma classe de malware avançado e persistente encontrou uma forma de contornar isso por completo, comprometendo o que o usuário vê, não o que o dispositivo assina.
Press Releases Falsos de Criptomoedas: Como Narrativas de Mídia Mascaram Projetos Fraudulentos
Uma matéria bem produzida em um site de notícias de cripto não é prova de nada por si só, cada vez mais, é um espaço pago comprado especificamente para fabricar a aparência de legitimidade antes de um projeto entrar em colapso.
Como Fazemos a Força Bruta em Carteiras Antigas do Blockchain.info para Recuperar Senhas Perdidas
Senhas de carteira esquecidas são recuperáveis com mais frequência do que as pessoas imaginam, não por meio de um atalho, mas por meio de força bruta acelerada por GPU e bem direcionada, construída em torno do que a pessoa provavelmente digitou.
Como Recuperamos NFTs Roubados de Carteiras Comprometidas
Ativos deixados para trás em uma carteira esvaziada nem sempre estão fora de alcance, se estiverem bloqueados, em staking, ou simplesmente passaram despercebidos, uma transação privada cuidadosamente construída às vezes consegue retirá-los antes que o bot varredor do atacante perceba.
Como Saber Se uma Plataforma de Criptomoedas ou DeFi É um Golpe
Em milhares de denúncias de golpe que já analisamos, os projetos que acabam sendo fraudulentos tendem a falhar nas mesmas poucas verificações, e a maioria delas leva menos de dez minutos para ser feita.
Como Ler o Etherscan Como um Profissional: Rastreando Fundos Roubados Após um Ataque de Phishing
A maioria das vítimas presume que uma perda por phishing é irrecuperável no momento em que os fundos desaparecem. O registro público de transações diz o contrário, basta saber o que procurar.
Como Recuperar Fundos Perdidos em Golpes de Transferência de ETH: Um Guia Passo a Passo
Uma vez que o ETH sai de uma carteira, não há banco para ligar e reverter a transação. Veja o que fazer nas horas seguintes, e como evitar se tornar um alvo pela segunda vez.
Roubo de Identidade 2.0: Como Bots de IA Estão Explorando Falhas de KYC nas Grandes Exchanges
Os atacantes já não se limitam a invadir carteiras. Eles estão transformando a IA em arma para se passar por pessoas reais e atravessar diretamente as verificações de identidade nas quais as exchanges se apoiam.
Por Dentro do Escândalo da Zondacrypto: Como 4.500 BTC Desapareceram de uma Exchange Supostamente Regulamentada
Uma falha de saque na maior exchange da Polônia se desdobrou em fundadores desaparecidos, uma cold wallet trancada com centenas de milhões em valor, e um escândalo político.
Assinaturas Maliciosas de "IncreaseAllowance": Como Prompts de DApps Falsos Esvaziam Carteiras Web3
Os atacantes não precisam mais de uma seed phrase para esvaziar uma carteira. Uma única assinatura de aprovação mal compreendida pode entregar a eles exatamente o mesmo resultado.
O Homem Que Passou 17 Anos Tentando Recuperar Criptomoedas Perdidas
Um aterro sanitário no País de Gales pode conter mais de um bilhão de dólares em Bitcoin, e o homem que o colocou lá ainda não consegue permissão para procurá-lo.
Revogar Permissões de Contrato Inteligente: O Primeiro Passo Crítico Após uma Suspeita de Comprometimento de Carteira
Desconectar uma carteira de um site suspeito dá a impressão de resolver o problema. Não resolve. A própria aprovação geralmente sobrevive, silenciosamente, até que alguém a revogue.
Você Deveria Escolher um Backup Shamir de Compartilhamento Único ou BIP-39 para o Seu Trezor?
A Trezor agora configura por padrão os novos dispositivos Safe para um backup Shamir de 20 palavras, em vez da já conhecida seed BIP-39 de 12 ou 24 palavras. Veja se esse padrão é realmente a melhor escolha.
Trust Wallet vs Coinbase Wallet: Qual é Mais Vulnerável a Phishing?
Duas das carteiras não custodiais mais usadas enfrentam ameaças de phishing moldadas por desenhos muito diferentes, e nenhuma das duas consegue proteger totalmente um usuário que assina às cegas.
Segurança da Carteira Xaman (Xumm): Como Prevenir que Trustlines Maliciosas Drenem seu XRP
Titulares de XRP costumam presumir que seu ledger é imune aos exploits no estilo de aprovação comuns no Ethereum. Os golpistas simplesmente adaptaram o mesmo manual de jogadas para as trustlines.
Autocustódia de Bitcoin em 2026: Como Controlar suas Criptomoedas com Segurança
Armazenar seu próprio Bitcoin costumava exigir habilidade técnica de verdade. Hoje é mais fácil, o que levanta uma pergunta diferente: como evitar trocar o risco de roubo pelo risco de perda?
Como os Usuários de Carteiras de Hardware Perdem seu Bitcoin
Depois de milhares de casos de recuperação, o mesmo punhado de erros continua aparecendo, e eles raramente envolvem a invasão dramática que a maioria das pessoas imagina.
Bloqueios de Verificação da Kraken: O Que os Provoca e Como Responder
A maioria dos bloqueios de saque não é sinal de que algo está errado com a conta. Eles são a borda visível de um processo de compliance, e entender o que os aciona muda a forma de responder.
Por Que Exchanges Congelam Contas por 'Atividade Incomum', e O Que Acontece Depois
Os sistemas por trás de um congelamento por "atividade incomum" são mecânicos, não pessoais, e o processo de análise recompensa muito mais uma documentação clara do que a urgência.
Avisos Falsos de Atualização de Firmware: Um Vetor de Golpe Crescente Contra Carteiras de Hardware
Um aviso falso de atualização de firmware é uma das poucas abordagens de phishing voltadas especificamente para quem já possui uma carteira de hardware e acredita estar além do ponto de comprometimento fácil.
Vulnerabilidades de Carteiras de Software: O Que Realmente Coloca as Hot Wallets em Risco
Nem todo comprometimento de carteira de software acontece da mesma forma, e tratar "hot wallets são arriscadas" como um aviso único e indiferenciado dificulta enxergar qual hábito específico realmente precisa mudar.
Como Investigadores Agrupam Endereços de Carteira para Identificar um Único Proprietário
Nenhum endereço de blockchain isolado diz a um investigador quem o controla. O clustering é a disciplina de combinar vários sinais imperfeitos até que um padrão de titularidade comum se torne difícil de explicar de qualquer outra forma.
O Que Compõe um Relatório de Cadeia de Custódia em Blockchain
Um rastreamento que existe apenas na cabeça de um investigador, ou em uma pasta de capturas de tela sem identificação, é muito menos útil do que o mesmo rastreamento redigido de forma adequada, independentemente de quão precisa a análise subjacente realmente tenha sido.
Como Investigadores Legítimos de Criptomoedas Realmente Cobram pelo Seu Trabalho
A forma como uma empresa propõe cobrar pelo seu trabalho diz quase tanto sobre sua legitimidade quanto o próprio trabalho, e é uma das coisas mais fáceis de verificar antes que qualquer dinheiro mude de mãos.
O Que um Boletim de Ocorrência Precisa Incluir em um Caso de Roubo de Criptomoedas
Um número de registro de ocorrência sozinho raramente faz um caso avançar. Veja o detalhe específico que transforma um boletim de roubo de criptomoedas de uma formalidade em algo que um policial, ou uma ação civil posterior, pode realmente usar.
O Que as Seguradoras Exigem para Processar um Sinistro de Roubo de Criptomoedas
A cobertura contra roubo de criptomoedas existe, mas não se parece em nada com uma apólice residencial ou de automóvel padrão. O que as seguradoras realmente pedem antes de pagar um sinistro, e onde a documentação investigativa se encaixa.
O Golpe do Airdrop 'Pague o Gas para Resgatar', e Por Que Ele Funciona
O truque não é a recompensa falsa em si, é o pequeno pagamento de gas, de aparência real, que faz desistir parecer a própria perda. Um passo a passo de como o mecanismo funciona e onde ele quebra em um caso específico.
Como Caixas Eletrônicos de Criptomoedas São Usados para Sacar o Produto de Golpes
Um caixa eletrônico de criptomoedas transforma dinheiro físico em uma transferência irreversível na blockchain em minutos, sem nenhum dos atritos que um banco impõe. Por que isso faz dos quiosques um canal preferido para saque de golpes, e como se identifica uma vítima orientada por telefone diante da máquina.
Como Verificar uma Empresa de Investigação em Blockchain Antes de Contratá-la
Além de identificar o óbvio golpe da taxa antecipada, uma lista curta e prática para verificar se uma empresa que alega rastrear ou recuperar criptomoedas é realmente quem e o que diz ser.
Como a Tether e a Circle Congelam Endereços, e O Que Isso Significa para um Caso de Recuperação
Emissoras de stablecoins podem colocar um endereço específico em lista negra no próprio nível do contrato inteligente, uma capacidade que nenhuma exchange tem sobre seus usuários. O que esse mecanismo realmente faz, e quando ele se torna relevante para um caso de fundos roubados.
Como a Negociação Simulada (Wash Trading) de NFTs Complica a Avaliação de uma Coleção Roubada
Quando a maior parte do volume de negociação registrado por trás do preço de um NFT é a mesma carteira vendendo para si mesma, "o preço da última venda" deixa de ser um número confiável para embasar uma ação judicial ou um sinistro de seguro.
Como a Regulamentação Cripto em Mudança Está Transformando os Casos de Recuperação Transfronteiriça
Dois anos atrás, uma solicitação bem documentada enviada a uma exchange estrangeira podia ficar sem resposta por meses, independentemente da qualidade. Regimes de licenciamento estão começando a mudar isso, de forma desigual.
Chamadas de Vídeo com Deepfake São a Nova Frente do Comprometimento de Carteiras Empresariais
Uma videochamada ao vivo com um rosto e uma voz familiares já não é, por si só, autorização suficiente. Como é a fraude por deepfake em tempo real, e os hábitos de verificação que a impedem.
Erros de Armazenamento Frio que Não Têm Nada a Ver com Hackers
Uma parcela significativa dos fundos em armazenamento frio permanentemente inacessíveis que analisamos nunca foi tocada por um atacante. A própria seed phrase simplesmente não sobreviveu.
O Que Acontece com uma Carteira Cripto Quando o Titular Morre Sem um Plano
Uma conta bancária tem uma instituição conhecida para contatar após uma morte. Uma carteira cripto normalmente não tem, e é isso que transforma um assunto sucessório comum em uma perda permanente.
Quando um Cossignatário de uma Carteira Multiassinatura Se Volta Contra o Grupo ou Desaparece
Uma carteira multiassinatura é projetada para impedir que uma única pessoa movimente fundos sozinha. Esse mesmo design pode travar uma tesouraria inteira quando um signatário necessário deixa de cooperar.
Como Ordens Cíveis de Congelamento São Usadas para Recuperar Criptomoedas Roubadas
Um rastreamento em blockchain pode identificar onde os fundos roubados estão, mas apenas um mecanismo jurídico pode efetivamente restringi-los. Um panorama geral de como as ordens cíveis de congelamento se encaixam ao lado do rastreamento.
Como a Custódia Institucional Realmente Difere de uma Carteira de Hardware Pessoal
Uma carteira de hardware pessoal e uma plataforma de custódia institucional mantêm a chave privada longe de um computador conectado à internet. Estruturalmente, é aí que a semelhança praticamente termina.