1. Os Números: Uma Epidemia Silenciosa
| Métrica | 2024 | 2025 | Variação |
|---|---|---|---|
| Wrench attacks confirmados | 41 | 72 | +75% |
| Sequestros | 15 | 25 | +66% |
| Agressões físicas | 4 | 14 | +250% |
| Perdas estimadas | US$ 28,3M | US$ 40,9M+ | +44% |
| Europa (% do total) | 22% | 40%+ | Quase dobrou |
| França (casos) | — | 19 (líder global) | — |
| Jan/2026 (já confirmados) | — | 11 incidentes | — |
| Total documentado desde 2020 | 215+ casos (Jameson Lopp) | ||
Segundo a CertiK, as perdas reportadas subestimam significativamente o impacto real. Muitas vítimas não reportam por medo de exposição, acordos silenciosos ou falta de confiança na polícia. Jameson Lopp, pesquisador de segurança que mantém um banco de dados público de ataques, estima que o número real seja substancialmente maior.
2. Casos de 2025-2026 Que Chocaram o Mundo
🇫🇷 David Balland — co-fundador da Ledger (jan/2025)
Balland e sua companheira foram sequestrados de casa no centro da França. Os atacantes — uma organização criminosa transnacional — exigiram resgate de € 10 milhões em cripto. Cortaram um dedo de Balland como pressão. Após caçada de 2 dias, a polícia resgatou ambos e prendeu múltiplos suspeitos.
🇺🇸 San Francisco / Dolores Park — US$ 13 milhões (nov/2025)
Três homens do Tennessee — Nino Chindavanh, Elijah Armstrong e Jayden Rucker — operavam sob ordens de um organizador de nível superior. O método: hackeavam contas de UberEats e DoorDash das vítimas para identificar endereços e hábitos. Depois se passavam por entregadores. Na invasão em SF, um deles se apresentou como entregador UPS, forçou entrada, amarrou a vítima com fita, e ligou para um operador remoto (com voz distorcida) que deu instruções para acessar as contas. Resultado: US$ 13 milhões roubados. O trio tentou ataques similares em Sunnyvale, San Jose e Los Angeles.
🇺🇸 Scottsdale, Arizona — adolescentes recrutados via Signal (jan/2026)
Dois estudantes do ensino médio da Califórnia dirigiram 960 km até Scottsdale para invadir uma casa que acreditavam ter US$ 66 milhões em cripto. Foram recrutados via Signal por indivíduos com codinomes “Red” e “8”, que forneceram US$ 1.000, o endereço da vítima e instruções. Compraram disfarces e contenções no Target e Home Depot. Foram presos e processados como adultos — 8 acusações cada, incluindo sequestro.
🇦🇹 Danylo Kuzmin — assassinado em Viena (dez/2025)
Filho de um político ucraniano, 21 anos, foi atraído para uma armadilha em Viena. Torturado até entregar acesso a suas wallets. Atacantes roubaram US$ 200 mil e o assassinaram. Suspeitos foram detidos posteriormente.
🇫🇷 CEO da Paymium — tentativa de sequestro da família (mai/2025)
Três homens armados tentaram sequestrar a filha grávida e o neto do CEO da exchange francesa Paymium em plena luz do dia em Paris. Foram impedidos por transeuntes corajosos.
3. O Novo Perfil dos Atacantes
Os wrench attacks de 2025-2026 revelam uma mudança preocupante no perfil dos criminosos:
- 👨💻 Operações em camadas — um organizador de alto nível (frequentemente anônimo, usando distorção de voz) recruta operadores de campo para a parte violenta. O caso de SF teve três executores e pelo menos um “cérebro” remoto
- 🧑🎤 Recrutamento de adolescentes — via Discord, Telegram e Signal, organizadores recrutam menores de idade para executar invasões. No caso de Scottsdale, os dois executores eram estudantes do ensino médio
- 📱 Engenharia social prévia — hackeiam contas de delivery (UberEats, DoorDash) para confirmar endereços e criar pretextos para chegar à porta
- 🌍 Crime organizado transnacional — a CertiK identificou redes operando entre continentes. O caso Balland envolveu criminosos de múltiplos países
- 📊 Alvos não são mais só baleias — a CertiK alerta que atacantes agora miram “indivíduos com saldos modestos, simplesmente porque são conhecidos por possuir cripto”
4. Por Que Holders de Cripto São Alvos
- 💨 Irreversibilidade — transações em blockchain não podem ser revertidas. Diferente de roubar dinheiro de banco (que pode ser estornado), cripto transferida é permanente
- ⚡ Transferência instantânea — o criminoso pode mover milhões em minutos, para qualquer lugar do mundo, sem intermediário
- 🔑 Autocustódia = cofre portátil — se a vítima tem as chaves, os fundos são acessíveis imediatamente sob coação. É como guardar barras de ouro em casa — mas transferíveis instantaneamente
- 📢 Exposição pública — posts em redes sociais sobre ganhos, fotos com hardware wallets, participação em eventos cripto — tudo isso cria um “catálogo de alvos”
- 📊 Vazamentos de dados — breaches como o da Global-e (Ledger, jan/2026) e Shopify (Ledger, 2020) expõem nomes e endereços de compradores de hardware wallets
5. Como Se Proteger: Medidas Práticas
Camada 1: Não ser identificado como holder
- 🤫 Nunca fale sobre cripto em redes sociais — não poste ganhos, não mostre hardware wallets, não mencione valores. Discrição é a primeira defesa
- 📧 Use e-mail separado para exchanges — se o e-mail da exchange vazar em um breach, não estará vinculado à sua identidade principal
- 📦 Compre hardware wallets de revendedores locais confiáveis — ao comprar na KriptoBR, seus dados ficam na infraestrutura brasileira, não em processadores internacionais sujeitos a breaches globais
- 🏠 Considere endereço de entrega alternativo — caixa postal ou endereço comercial para receber equipamentos cripto
Camada 2: Dificultar acesso forçado aos fundos
- 🔐 Use passphrase (25ª palavra) — a Trezor Safe 7 e outros dispositivos permitem criar uma wallet oculta acessível apenas com uma palavra extra. Sob coação, entregue o PIN da wallet principal (com saldo pequeno). A wallet oculta com o grosso dos fundos permanece invisível
- 👥 Configure multisig — exigir 2 de 3 assinaturas para mover fundos significa que, mesmo sob coação, o atacante não pode transferir com acesso a apenas um dispositivo
- 📍 Guarde seed em local separado — a seed (em KriptoSteel ou TITAN) não deve estar no mesmo local que a hardware wallet. Se o atacante encontra o dispositivo, não encontra a seed — e vice-versa
- ⏰ Timelocks e limites de saque — alguns protocolos e wallets permitem configurar períodos de espera para transações grandes. Isso dá tempo para intervir
- 🪤 Decoy wallet — mantenha uma wallet com saldo pequeno (o suficiente para parecer real). Em caso de coação extrema, entregue esta. O grosso dos fundos fica em wallet oculta, multisig ou em custódia distribuída
Camada 3: Segurança digital que complementa a física
- 🔑 Passkeys/FIDO2 em todas as contas — proteja exchanges e e-mail com YubiKey ou PUFido para impedir que atacantes acessem contas remotamente antes da invasão
- 📺 Clear Signing — em dispositivos como Ledger Nano Gen5, Flex e Trezor Safe 7, verifique cada transação na tela do dispositivo. Sob coação, você pode verificar exatamente para onde os fundos estão sendo enviados
6. Perguntas Frequentes
O que é um wrench attack?
Ataques físicos estão aumentando?
Sou um holder pequeno. Estou em risco?
Hardware wallet protege contra wrench attack?
Comprar hardware wallet me torna um alvo?
Proteja Seus Ativos — Digital e Fisicamente
Hardware wallets com passphrase, placas de aço para a seed, chaves FIDO2. Tudo na KriptoBR, com dados protegidos no Brasil.
Hardware Wallets → KriptoSteel →


