Cointelegraph
DOGE$0.07263 0.79%
TRX$0.3305 0.61%
LINK$8.74 3.09%
ZEC$500.23 2.25%
ADA$0.1642 0.29%
XRP$1.10 0.47%
ETH$1,959.71 3.48%
BTC$65,230.20 0.88%
XMR$349.63 3.46%
BNB$574.27 0.34%
XLM$0.1804 0.91%
SOL$76.81 2.25%
HYPE$59.25 0.74%
Escrito por Cassio GussonRedatorRevisado por Lucas CaramEditor

CertiK aponta alta de 33,3% em ataques físicos contra holders de cripto

Últimas NotíciasPublicado27 de jul. de 2026

Criminosos elevaram a exposição financeira relacionada aos ataques para US$ 124,2 milhões e concentraram as ações na Europa.

vexed-tech-entrepreneur-turns-bitcoin-hacker-steals-1m-from-ex-colleagues

Os ataques físicos contra investidores, executivos e detentores de criptomoedas avançaram no primeiro semestre de 2026. A CertiK identificou 52 casos verificados em todo o mundo, contra 39 ocorrências no mesmo período de 2025, uma alta de 33,3%.

Os dados fazem parte do estudo “CertiK Intel3D Wrench Attacks – H1 2026”. O levantamento considera ataques nos quais criminosos usam violência, intimidação, sequestros ou ameaças para obrigar vítimas a transferir criptoativos, desbloquear carteiras ou entregar credenciais de acesso.

Além de ampliarem o número de ataques, os criminosos passaram a buscar vítimas com patrimônios maiores. A exposição financeira relacionada aos casos saltou de US$ 10,5 milhões no primeiro semestre de 2025 para US$ 124,2 milhões em 2026, crescimento de aproximadamente 1.079%.

A exposição média por ocorrência acompanhou esse movimento e subiu de cerca de US$ 270 mil para US$ 2,39 milhões. Os valores, porém, não representam apenas recursos efetivamente roubados, pois a CertiK também considera pedidos de resgate, pagamentos parciais, fundos congelados ou recuperados e exigências que as vítimas não atenderam.

O primeiro trimestre concentrou a maior parte da alta. A empresa verificou 35 casos entre janeiro e março de 2026, ante 22 ocorrências no mesmo intervalo do ano anterior. Já o segundo trimestre terminou com 17 ataques, mesmo número registrado entre abril e junho de 2025.

Invasões domiciliares se tornam principal método dos criminosos

As invasões domiciliares registraram a mudança mais expressiva entre os métodos utilizados pelos criminosos. A CertiK contabilizou 20 ocorrências nos primeiros seis meses de 2026, depois de identificar apenas um caso no mesmo período de 2025.

Com isso, as invasões responderam por cerca de 41% dos ataques verificados neste ano. Os sequestros também avançaram, de 12 para 16 casos, enquanto os registros de tortura permaneceram em quatro e os assassinatos, em um.

Esse tipo de ataque permite que os criminosos contornem diretamente recursos como carteiras físicas, chaves armazenadas fora da internet e autenticação biométrica. Sob ameaça, a própria vítima pode desbloquear os dispositivos e autorizar uma transferência válida na blockchain.

A Europa concentrou 39 dos 52 ataques identificados no primeiro semestre, o equivalente a 75% do total mundial. Um ano antes, a região havia respondido por 14 das 39 ocorrências verificadas pela empresa.

A França liderou o ranking com 33 casos, ou 63,5% de todos os ataques registrados no mundo. O país também respondeu por 84,6% das ocorrências europeias, muito à frente dos Estados Unidos, que contabilizaram quatro casos.

Segundo a CertiK, a concentração francesa reúne diferentes fatores. O país abriga exchanges, fundadores, investidores, prestadores de serviços e uma agenda frequente de eventos, o que amplia a visibilidade das pessoas ligadas ao mercado de criptomoedas.

Além disso, organizações públicas e privadas francesas enfrentaram incidentes relevantes de exposição de dados. Essas informações podem ajudar criminosos a relacionar nomes, endereços residenciais, telefones, atividades profissionais e possíveis investimentos em ativos digitais.

No Brasil, o número de ataques caiu de cinco no primeiro semestre de 2025 para um no mesmo período de 2026. Esse caso representou a única ocorrência identificada na América do Sul neste ano. Considerando toda a região, os registros recuaram de sete para um.

Ataques físicos começam com dados obtidos na internet

O estudo aponta uma aproximação crescente entre as ameaças digitais e físicas. Antes de abordar a vítima, os criminosos combinam vazamentos de dados, redes sociais, registros públicos, informações de clientes, movimentações on-chain e endereços associados a carteiras.

A partir desses dados, os grupos conseguem elaborar um perfil com nome, residência, telefone, familiares, rotina, viagens, empregador e uma estimativa do patrimônio da vítima. Assim, o ataque físico surge como a etapa final de uma operação iniciada no ambiente digital.

“Observamos uma convergência entre riscos digitais e físicos. Isso exige que empresas tratem segurança de infraestrutura, governança de acessos e proteção de dados como partes de uma mesma estratégia”, afirmou Jason Jiang, diretor de negócios da CertiK.

Jiang avalia que as empresas precisam combinar auditorias de código, proteção da infraestrutura, governança de acessos, monitoramento de riscos e políticas de proteção de dados. Para o executivo, a estratégia deve reduzir as oportunidades que os criminosos podem explorar dentro e fora do ambiente digital.

A CertiK também alerta para os riscos relacionados à concentração de poderes em uma única pessoa. Um executivo sob ameaça pode movimentar recursos corporativos, alterar permissões ou entregar informações sensíveis quando controla sozinho carteiras, chaves administrativas ou autorizações de transferência.

Entre as medidas sugeridas pelo estudo estão o uso de carteiras com múltiplas assinaturas, limites para transferências, listas de endereços autorizados e atrasos programados para saques. A empresa também recomenda separar fisicamente dispositivos de assinatura e materiais usados na recuperação das carteiras.

A CertiK reuniu no levantamento apenas incidentes públicos confirmados por autoridades policiais, documentos judiciais, veículos de imprensa, declarações de vítimas ou evidências on-chain. A empresa reconhece que a subnotificação pode esconder parte dos ataques, já que algumas vítimas evitam procurar as autoridades por medo de represálias ou exposição pública.


A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto