← Voltar ao Blog

VEYRNOX · Blog · Atualizado em 1º de setembro de 2026 · 14 minutos de leitura · Por Al Jobson, Fundador

Como funciona o phishing de frase-semente - e como evitá-lo

Veyrnox wallet — seed phrase removed from the UI by design

A principal maneira pela qual as pessoas perdem criptografia não é uma exploração de contrato inteligente ou um hack em cadeia. Ele está sendo enganado para digitar sua frase-semente de 12 palavras em uma carteira falsa, aplicativo falso ou página de "suporte" falsa. Em 2024, somente o malware drenador de carteira roubou cerca de US$ 494 milhões de cerca de 332.000 carteiras endereços[1]. Em 2025, os roubos em rede ultrapassaram US$ 3,4 bilhões no início de dezembro, a caminho de quebrar o recorde de 2022[2]. Os ataques a indivíduos - não a bolsas - agora representam cerca de 23% de todas as atividades de fundos roubados, e a engenharia social está fazendo a maior parte do trabalho[3].

O ataque em um parágrafo

Um invasor cria um site semelhante ou um prompt na carteira que solicita sua frase de recuperação de 12 palavras. Parece idêntica à carteira real. Você digita sua semente. Eles imediatamente importam para sua própria carteira e drenam tudo. Não há desfazer, nem estorno, nem bloqueio, nem redefinição. Sua frase-semente é sua carteira - qualquer pessoa que a possua, terá seu dinheiro.

A escala do problema

Frase-semente e phishing de aprovação estão dentro de uma economia criptográfica maior que continua estabelecendo recordes. O Internet Crime Complaint Center (IC3) do FBI registrou 149.686 reclamações relacionadas a criptomoedas em 2024, com perdas relatadas acima de US$ 9,3 bilhões – um salto de 66% em relação a 2023[4]. O TRM Labs rastreou cerca de US$ 35 bilhões encaminhados para esquemas de fraude em 2025 nos endereços que monitora e estima que as verdadeiras perdas globais provavelmente excedam US$ 200 bilhões, uma vez que a subnotificação seja contabilizada[5]. A Chainalysis estimou os fluxos de endereços ilícitos para 2024 em US$ 40,9 bilhões em seu primeiro corte, posteriormente revisado para cima para US$ 57,2 bilhões[6].

Tabela 1 — Perdas relatadas por crimes criptográficos, fontes selecionadas (USD)
AnoFonteMétricaQuantidade
2023FBI IC3Perdas por fraude de criptografia (reclamações nos EUA)USD 5,6 B[7]
2024FBI IC3Perdas de reclamações relacionadas à criptografiaUSD 9,3 B[4]
2024ChainalysisInfluxos de endereços ilícitos (revisado)USD 57,2 B[6]
2024ImmunefiHacks + fraude (on-chain)USD 1,49 B[8]
2024Scam SnifferPerdas de phishing do escorredor de carteiraUSD 494 M[1]
2025ChainalysisFundos roubados no início de dezembroUSD 3,4 B[2]
2025TRM LabsValor encaminhado para esquemas de fraudeUSD 35 B[5]

Esses números contam coisas diferentes – perdas baseadas em reclamações, roubos marcados na rede, varreduras específicas de escorredores – então eles não somam. O que eles fazem juntos é mostrar um piso: a perda relatada, categorizada e publicamente reconhecida já está na casa das dezenas de bilhões por ano, e a engenharia social contra detentores de carteiras individuais é o caminho que mais cresce.

Perdas de phishing do drenador de carteira por trimestre, 2024 Gráfico de barras mostrando perdas em dólares americanos devido a ataques de drenagem de carteira em cada trimestre de 2024: 1º trimestre 187,2 milhões, 2º trimestre 129 milhões, 3º trimestre 128 milhões, 4º trimestre 51 milhões. Fonte: Relatório Scam Sniffer 2024. $200M $150M $100M $50M $0 $187,2 milhões $129M $128M $51M 1º trimestre de 2024 2º trimestre de 2024 3º trimestre de 2024 4º trimestre de 2024
Perdas de phishing com dreno de carteira por trimestre de 2024. Fonte: Scam Sniffer[1].

Anatomia de um ataque de phishing de frase-semente

O teatro muda – suporte a DMs, aplicativos de carteira falsos, anúncios de pesquisa patrocinados, páginas de “lançamento aéreo” – mas a mecânica raramente muda. Um phishing de frase-semente moderno passa por seis etapas:

  1. Lure. Um anúncio do Google, uma resposta do Twitter de uma conta de suporte falsa, um DM do Discord alegando "atividade incomum", uma carta física que faz referência a dados reais de 2020 violação[9], ou um e-mail avisando que sua carteira precisa de uma "atualização crítica de segurança".
  2. Landing. Um clone de pixel de MetaMask, Ledger Live, Trust Wallet ou Phantom - geralmente em um domínio de erro de digitação ou em um aplicativo que passou pela análise da loja carregando sua página de phishing após aprovação[10].
  3. Pretext. "Verifique seu backup." "Reconecte sua carteira." "Restaurar acesso." "Configuração 2FA completa." Qualquer texto que faça com que a digitação de 12 palavras pareça uma etapa de manutenção normal[11].
  4. Capture. Cada palavra é exfiltrada à medida que é digitada - alguns kits até fazem POST após cada palavra, então uma vítima distraída que fecha a guia já vazou a maior parte it[12].
  5. Import. O invasor importa a semente para uma carteira que ele controla, manualmente ou por um bot que monitora o endpoint de exfiltração.
  6. Sweep. Cada endereço derivado dessa semente - em cada cadeia - é drenado para endereços de retenção. Chainalysis coloca a criptografia não recuperada nessas carteiras em cerca de US$ 8,5 bilhões[3].

Por que todas as carteiras convencionais são vulneráveis

Toda carteira convencional possui uma tela que solicita que você insira ou verifique uma frase de 12 palavras. A configuração pede isso. Restaurar pede isso. "Verifique seu backup" pede isso. Todo golpista sabe exatamente qual tela imitar porque é um padrão universal em MetaMask, Trust Wallet, Exodus, Phantom e dezenas de outros.

A superfície de ataque existe porque a frase-semente em si é um elemento da UI – uma string que você deve ler, anotar e inserir novamente. Enquanto essa superfície de entrada existir em uma carteira legítima, um invasor poderá imitá-la em uma carteira falsa. A orientação do próprio MetaMask é rígida: eles nunca entram em contato com os usuários primeiro, nunca pedem a frase secreta de recuperação e nunca discutem casos de suporte no Discord ou DMs[11]. Mas essas regras vinculam apenas agentes de apoio honestos. A tela que a carteira honesta usa na integração é a mesma tela que o phisher clona.

Arquivos de caso: como tudo se desenrola

Vários incidentes representativos mostram como a camada de entrega se tornou variada enquanto a carga útil permanece a mesma.

Tabela 2 — Incidentes notáveis de frase-semente e phishing de drenagem
IncidenteVetorImpacto
Violação do Ledger 2020 reutilizada, cartas físicas de 2025 Correio postal com código QR solicitando a frase de recuperação de 24 palavras para uma falsa "atualização crítica de segurança" Segmentação contínua de cerca de 272 mil endereços de clientes vazados na violação de comércio eletrônico de 2020[9]
E-mails falsos de violação de dados do Ledger E-mail alegando uma nova violação com um link para uma página de "verificação" coletando palavras digitadas Captura de frase de recuperação; fundos drenados na importação[12]
Kit de phishing MetaMask "2FA" Aviso por e-mail/DM sobre "atividade incomum", fluxo de várias etapas terminando na entrada inicial Kits sofisticados e multilíngues vendidos como serviço; em andamento[13]
Impostor do WalletConnect no Google Play Aplicativo disfarçado de WalletConnect, limpou a análise e carregou um WebView de phishing 10.000+ instalações; ~USD 70.000 drenados antes da remoção[14]
26 Aplicativos FakeWallet na Apple App Store Aplicativos imitando SushiSwap, PancakeSwap, Hyperliquid, Raydium, etc., coletando o mnemônico de 12 palavras no primeiro lançamento Vários aplicativos ativos por semanas antes remoção[10][15]
CLINKSINK Campanhas do escorredor Solana Páginas falsas de airdrop para Phantom, Backpack e outras carteiras Solana Escorredor multicampanha utilizado desde dezembro de 2023; baixo atrito devido à assinatura única de Solana UX[16]
Phishing de "extensão de atualização" fantasma Solicitação de assinatura que aciona um prompt de reentrada de seed Dreno total da carteira devido à conformidade da vítima[17]

A economia do escorredor como serviço

Por trás dessas campanhas está uma indústria, não um hacker solitário. “Drenadores de carteira” são kits prontos – contratos inteligentes, modelos de phishing, JavaScript ofuscado, infraestrutura de hospedagem – alugados para afiliados que trazem suas próprias iscas e dividem o lucro com os desenvolvedores, normalmente de 20 a 30% para o fabricante do kit. Pink Drainer aposentou-se em maio de 2024 após ser vinculado a mais de US$ 85 milhões roubados de mais de 21.000 vítimas[18]. A Inferno Drainer, que havia "fechado" anteriormente, retomou as operações e reivindicou cerca de US$ 250 milhões roubados em um único ano, ocupando 40-45% do mercado de drenadores em 2024[19]. O ScamSniffer sinalizou cerca de 290.000 domínios maliciosos e 25.000 endereços de e-mail de phishing vinculados a essas operações somente em 2024[18].

Kits de drenagem de carteira selecionados – roubo cumulativo relatado Gráfico de barras horizontal comparando roubo cumulativo de criptografia relatado atribuído a kits drenadores de carteira selecionados. Inferno Drainer aproximadamente 250 milhões de dólares. Pink Drainer aproximadamente 85 milhões de dólares. Angel Drainer divulgou cerca de 25 milhões de dólares (ilustrativo; vários kits operam em escala semelhante). Todos os valores em USD, aproximados. $50 milhões $100 milhões $150M $200 milhões $250M Inferno ~$250 milhões Rosa ~$85 milhões Anjo ~$25M Macaco ~$10 milhões
Roubo cumulativo relatado atribuído a kits de drenagem selecionados. Valores aproximados e autodeclarados ou atribuídos de forma independente; kits reformulados e relançados. Fontes: Nefture, Cryptoslate, Scam Sniffer[18][19].

Ataques adjacentes: phishing de aprovação, envenenamento de endereço, coerção física

Mesmo carteiras que endurecem a superfície de entrada de sementes ainda vazam através de vetores vizinhos. O phishing de aprovação (às vezes chamado de "ice phishing") ignora totalmente a semente: a vítima assina um ERC-20 approve, um NFT setApprovalForAll ou um EIP-2612 permit que concede a um contrato de drenagem permissão para gastar todos os seus tokens[20]. Como permit é uma assinatura fora da cadeia, a vítima nem paga o gás – o invasor a retransmite. A Operação Atlantic da TRM Labs em 2025 congelou mais de US$ 12 milhões vinculados a esses esquemas e identificou mais de 20.000 vítimas em todas as jurisdições[5].

Veyrnox approval control room — auditing token allowances and Permit signatures
O phishing de aprovação ignora totalmente a semente – uma sala de controle de aprovação no dispositivo é o que torna uma permissão maliciosa recusável.

O envenenamento de endereço usa endereços de destino semelhantes inseridos no histórico de transações da vítima. "Ataques com chave" físicos - coerção, sequestro, invasões de casas - estão a caminho de dobrar seu recorde anual anterior em 2025, de acordo com Chainalysis[3]. Cada um desses vetores adjacentes merece a sua própria defesa; nenhum deles é o assunto deste artigo. O que a remoção da superfície de entrada da frase-semente faz é eliminar a maior e mais barata das iscas.

Veyrnox lookalike address check — flagging poisoned destination addresses before signing
Uma verificação de endereço semelhante captura o destino envenenado que o invasor inseriu em seu histórico - antes de você colá-lo em um envio.

Por que pessoas inteligentes ainda caem nessa

Phishing de frase-semente não é um problema de “usuário burro”. Os kits são sofisticados, os domínios estão próximos o suficiente para enganar uma varredura e os pretextos são projetados para chegar no momento em que a atenção estiver mais baixa – uma nova tentativa de login, um “alerta de segurança” durante a viagem, um prompt de atualização de aplicativo dentro do que parece ser a listagem real da loja. A análise Securelist da Kaspersky da recente campanha FakeWallet no iOS observou aplicativos que passaram na revisão da Apple carregando primeiro conteúdo benigno e trocando para o WebView de phishing somente após a instalação[15]. Quando nem mesmo a App Store consegue filtrar de forma confiável as falsificações, o fardo recai sobre o usuário que é solicitado a detectar uma diferença de pixel às 23h em um telefone.

Trail of Bits e outros pesquisadores de segurança defendem a mesma questão há anos: qualquer segredo que um humano seja solicitado a digitar é um segredo que um humano pode ser levado a digitar[21]. A pergunta certa não é "como treinamos melhor os usuários", mas sim "por que o segredo ainda é uma string digitável?"

Como Veyrnox fecha a superfície

Shamir Secret Sharing splitting a seed into six shards across device and cloud

Veyrnox remove a frase-semente da IU por design. Você embarca com um PIN de 8 dígitos. Você recupera através de sua própria conta na nuvem (iCloud no iOS, Google Drive no Android). Não há tela "insira sua semente", nenhuma etapa "verifique sua frase", nenhuma "entrada de recuperação de emergência" para um invasor imitar.

Nos bastidores, sua semente é dividida usando Shamir Secret Sharing, um algoritmo introduzido por Adi Shamir em Communications of the ACM em 1979 como um (k, n) esquema de limite: n fragmentos são gerados, qualquer k reconstrói o segredo e qualquer k−1 revela nada[22][23]. Os fragmentos são distribuídos pelo elemento seguro do seu dispositivo e pela sua própria nuvem. Veyrnox não contém nenhum fragmento. Cada fragmento é criptografado em repouso com uma chave de criptografia vinculada ao dispositivo (KEK), portanto, mesmo um arquivo de fragmento vazado é inútil sem o seu dispositivo físico.

Comparação: carteira de frase-semente vs Veyrnox

PropriedadeCarteira típica de frase-sementeVeyrnox
Segredo de integração exposto ao usuário12 ou 24 palavras mostradas na telaNenhum — PIN de 8 dígitos escolhido pelo usuário
Tela UI que solicita a sementeSim — usada na configuração, restauração e verificaçãoNone — não existe superfície de entrada de semente
Phishable através de uma página falsa de "restauração" ou "verificação"Sim - os kits de padrões universais imitamNão - não há nada para digitar
Onde reside o material principalMuitas vezes derivado de um mnemônico que o usuário digitou na camada do aplicativoFragmentado via Shamir; remontado dentro do Secure Enclave / StrongBox[24][25]
Modelo de recuperaçãoInsira novamente a semente em um novo dispositivoFaça login em sua própria nuvem, verifique fragmentos, defina um novo PIN
O que uma página de phishing pode roubarA semente e, portanto, todos os ativos em cada cadeiaNão existe nada digitável para roubar por meio deste vetor

Recuperação sem nunca expor uma semente

Veyrnox restore flow — encrypted backup and verified shards, seed never shown

Perdeu seu telefone? Instale o Veyrnox em um novo dispositivo, faça login na sua nuvem, verifique os fragmentos, defina um novo PIN. A semente é reconstruída dentro do Secure Enclave (iOS) ou StrongBox (Android) do seu dispositivo, assina transações e nunca aparece como texto na tela. Não há nada que uma página falsa de “restauração” possa roubar, porque não há nada para digitar.

Onde suas chaves realmente ficam

Hardware-bound signing inside the phone's Secure Enclave

A semente reconstruída é usada dentro do elemento seguro apoiado por hardware do seu dispositivo - Secure Enclave no iOS, StrongBox no Android. O Secure Enclave da Apple é um coprocessador isolado com seu próprio microkernel e memória que gera e armazena chaves de curva elíptica de 256 bits de forma que as chaves privadas nunca saiam do hardware; o sistema operacional pode solicitar operações de assinatura, mas não pode extrair a chave[24][26]. O StrongBox do Android é um processador seguro dedicado introduzido no Android 9 que executa Keymaster/KeyMint em um ambiente com sua própria CPU, embalagem resistente a violações, armazenamento seguro e resistência de canal lateral[25]. Em ambos os casos, as chaves nunca aparecem em texto simples na camada do aplicativo, nunca saem do chip e nunca tocam em nossos servidores.

O que isso fecha - e o que não fecha

A remoção da frase inicial da interface do usuário fecha a maior superfície de ataque na criptografia: a tela de entrada inicial na qual toda carteira legítima treina os usuários para confiar e que todo kit de phishing imita. Ele não impede o phishing de aprovação (um invasor que engana você para que assine uma transação maliciosa), o envenenamento de endereço (um endereço semelhante inserido em seu histórico), o comprometimento de dependências da cadeia de suprimentos ou a coerção física. Eles precisam de suas próprias defesas – simulação de transações, verificações de endereço, proveniência de dependência e resistência à coerção – que abordaremos em postagens separadas. O relatório de golpes de 2026 da Chainalysis rastreia todas essas vias e confirma que, à medida que uma fica mais difícil, os invasores passam para a próxima[27].

O que este artigo afirma é mais restrito e mais testável: uma carteira sem interface de entrada de sementes não pode perder fundos para uma interface de entrada de sementes falsa. A faixa de US$ 494 milhões nos dados de 2024 do Scam Sniffer - os kits de drenagem, aplicativos falsos e sites clones - passa por aquele específico tela[1]. Exclua a tela e essa rota para de funcionar.

Experimente Veyrnox

Veyrnox security overview — security-first without the hype

Autocustódia sem frase-semente. Grátis no iOS. Android em breve.

Baixar Veyrnox

Leitura relacionada: O ataque da chave inglesa de US$ 5 – Por que as carteiras de hardware não salvam você · Phishing de aprovação explicado — Drenagem sem sementes · O que significa "verificado" quando você recupera sua carteira

Fontes

  1. Scam Sniffer, 2024 Relatório de ataques de phishing na Web3 – Drenadores de carteira drenam US$ 494 milhões. drops.scamsniffer.io
  2. Chainalysis, 2025 Roubo de criptografia atinge US$ 3,4 bilhões. chainalysis.com
  3. Chainalysis, Atualização semestral de crimes criptográficos de 2025. chainalysis.com
  4. Centro de reclamações de crimes na Internet do FBI, Relatório anual do IC3 de 2024 (PDF). ic3.gov
  5. TRM Labs, 2025 Relatório de crimes criptográficos. trmlabs.com
  6. Chainalysis, 2024 Relatório de crimes criptográficos - introdução. chainalysis.com
  7. FBI IC3, 2023 Relatório de fraude em criptomoeda (PDF). ic3.gov
  8. Immunefi, Perdas de criptografia em 2024 – encerramento anual, relatado via The Block. theblock.co
  9. The Block, Ledger confirma cartas de golpes físicos solicitando frase-semente em atualização de segurança falsa. theblock.co
  10. The Hacker News, 26 Aplicativos FakeWallet encontrados na Apple App Store visando frases criptográficas de sementes. thehackernews.com
  11. Centro de Ajuda MetaMask, Spoofing scams — engenharia social. support.metamask.io
  12. BleepingComputer, Novos e-mails falsos de violação de dados do Ledger tentam roubar carteiras criptografadas. bleepingcomputer.com
  13. CoinJournal, Fake MetaMask 2FA phishing scam usa design sofisticado para roubar frases iniciais de carteira. coinjournal.net
  14. Check Point Research, O escorredor de criptomoedas escondido no Google Play. blog.checkpoint.com
  15. Kaspersky Securelist, FakeWallet cryptostealer se espalhando na App Store. securelist.com
  16. Google Cloud / Mandiant, CLINKSINK campanhas drenadoras direcionadas a usuários Solana. cloud.google.com
  17. Investing.com, Usuários da carteira fantasma alertados sobre golpes de phishing. investing.com
  18. Nefture Security via Coinmonks, Wallet Drainers – uma indústria de fraudes como serviço de criptografia de mais de US$ 300 milhões. medium.com
  19. Cryptoslate, Inferno Drainer retoma as operações, reivindica US$ 250 milhões roubados de usuários de criptografia. cryptoslate.com
  20. Puffer Finance, Navegando nas funções de aprovação e permissão de token ERC-20 – Proteção contra golpes de phishing. medium.com
  21. Trail of Bits, SecureEnclaveCrypto — biblioteca de demonstração e histórico sobre chaves vinculadas a hardware. github.com
  22. A. Shamir, How to Share a Secret, Communications of the ACM 22(11):612–613, novembro de 1979. Resumo e citação via Wikipedia. en.wikipedia.org
  23. Ledger Academy, O que é o compartilhamento secreto de Shamir? ledger.com
  24. Apple, O Enclave Seguro — Segurança da Plataforma Apple. support.apple.com
  25. Projeto de código aberto Android, Keystore apoiado por hardware (incluindo StrongBox). source.android.com
  26. Documentação do desenvolvedor Apple, Protegendo chaves com o Secure Enclave. developer.apple.com
  27. Chainalysis, 2026 Relatório de crimes criptográficos - Golpes. chainalysis.com

Sobre o autor