Como funciona o phishing de frase-semente - e como evitá-lo
A principal maneira pela qual as pessoas perdem criptografia não é uma exploração de contrato inteligente ou um hack em cadeia. Ele está sendo enganado para digitar sua frase-semente de 12 palavras em uma carteira falsa, aplicativo falso ou página de "suporte" falsa. Em 2024, somente o malware drenador de carteira roubou cerca de US$ 494 milhões de cerca de 332.000 carteiras endereços[1]. Em 2025, os roubos em rede ultrapassaram US$ 3,4 bilhões no início de dezembro, a caminho de quebrar o recorde de 2022[2]. Os ataques a indivíduos - não a bolsas - agora representam cerca de 23% de todas as atividades de fundos roubados, e a engenharia social está fazendo a maior parte do trabalho[3].
O ataque em um parágrafo
Um invasor cria um site semelhante ou um prompt na carteira que solicita sua frase de recuperação de 12 palavras. Parece idêntica à carteira real. Você digita sua semente. Eles imediatamente importam para sua própria carteira e drenam tudo. Não há desfazer, nem estorno, nem bloqueio, nem redefinição. Sua frase-semente é sua carteira - qualquer pessoa que a possua, terá seu dinheiro.
A escala do problema
Frase-semente e phishing de aprovação estão dentro de uma economia criptográfica maior que continua estabelecendo recordes. O Internet Crime Complaint Center (IC3) do FBI registrou 149.686 reclamações relacionadas a criptomoedas em 2024, com perdas relatadas acima de US$ 9,3 bilhões – um salto de 66% em relação a 2023[4]. O TRM Labs rastreou cerca de US$ 35 bilhões encaminhados para esquemas de fraude em 2025 nos endereços que monitora e estima que as verdadeiras perdas globais provavelmente excedam US$ 200 bilhões, uma vez que a subnotificação seja contabilizada[5]. A Chainalysis estimou os fluxos de endereços ilícitos para 2024 em US$ 40,9 bilhões em seu primeiro corte, posteriormente revisado para cima para US$ 57,2 bilhões[6].
| Ano | Fonte | Métrica | Quantidade |
|---|---|---|---|
| 2023 | FBI IC3 | Perdas por fraude de criptografia (reclamações nos EUA) | USD 5,6 B[7] |
| 2024 | FBI IC3 | Perdas de reclamações relacionadas à criptografia | USD 9,3 B[4] |
| 2024 | Chainalysis | Influxos de endereços ilícitos (revisado) | USD 57,2 B[6] |
| 2024 | Immunefi | Hacks + fraude (on-chain) | USD 1,49 B[8] |
| 2024 | Scam Sniffer | Perdas de phishing do escorredor de carteira | USD 494 M[1] |
| 2025 | Chainalysis | Fundos roubados no início de dezembro | USD 3,4 B[2] |
| 2025 | TRM Labs | Valor encaminhado para esquemas de fraude | USD 35 B[5] |
Esses números contam coisas diferentes – perdas baseadas em reclamações, roubos marcados na rede, varreduras específicas de escorredores – então eles não somam. O que eles fazem juntos é mostrar um piso: a perda relatada, categorizada e publicamente reconhecida já está na casa das dezenas de bilhões por ano, e a engenharia social contra detentores de carteiras individuais é o caminho que mais cresce.
Anatomia de um ataque de phishing de frase-semente
O teatro muda – suporte a DMs, aplicativos de carteira falsos, anúncios de pesquisa patrocinados, páginas de “lançamento aéreo” – mas a mecânica raramente muda. Um phishing de frase-semente moderno passa por seis etapas:
- Lure. Um anúncio do Google, uma resposta do Twitter de uma conta de suporte falsa, um DM do Discord alegando "atividade incomum", uma carta física que faz referência a dados reais de 2020 violação[9], ou um e-mail avisando que sua carteira precisa de uma "atualização crítica de segurança".
- Landing. Um clone de pixel de MetaMask, Ledger Live, Trust Wallet ou Phantom - geralmente em um domínio de erro de digitação ou em um aplicativo que passou pela análise da loja carregando sua página de phishing após aprovação[10].
- Pretext. "Verifique seu backup." "Reconecte sua carteira." "Restaurar acesso." "Configuração 2FA completa." Qualquer texto que faça com que a digitação de 12 palavras pareça uma etapa de manutenção normal[11].
- Capture. Cada palavra é exfiltrada à medida que é digitada - alguns kits até fazem POST após cada palavra, então uma vítima distraída que fecha a guia já vazou a maior parte it[12].
- Import. O invasor importa a semente para uma carteira que ele controla, manualmente ou por um bot que monitora o endpoint de exfiltração.
- Sweep. Cada endereço derivado dessa semente - em cada cadeia - é drenado para endereços de retenção. Chainalysis coloca a criptografia não recuperada nessas carteiras em cerca de US$ 8,5 bilhões[3].
Por que todas as carteiras convencionais são vulneráveis
Toda carteira convencional possui uma tela que solicita que você insira ou verifique uma frase de 12 palavras. A configuração pede isso. Restaurar pede isso. "Verifique seu backup" pede isso. Todo golpista sabe exatamente qual tela imitar porque é um padrão universal em MetaMask, Trust Wallet, Exodus, Phantom e dezenas de outros.
A superfície de ataque existe porque a frase-semente em si é um elemento da UI – uma string que você deve ler, anotar e inserir novamente. Enquanto essa superfície de entrada existir em uma carteira legítima, um invasor poderá imitá-la em uma carteira falsa. A orientação do próprio MetaMask é rígida: eles nunca entram em contato com os usuários primeiro, nunca pedem a frase secreta de recuperação e nunca discutem casos de suporte no Discord ou DMs[11]. Mas essas regras vinculam apenas agentes de apoio honestos. A tela que a carteira honesta usa na integração é a mesma tela que o phisher clona.
Arquivos de caso: como tudo se desenrola
Vários incidentes representativos mostram como a camada de entrega se tornou variada enquanto a carga útil permanece a mesma.
| Incidente | Vetor | Impacto |
|---|---|---|
| Violação do Ledger 2020 reutilizada, cartas físicas de 2025 | Correio postal com código QR solicitando a frase de recuperação de 24 palavras para uma falsa "atualização crítica de segurança" | Segmentação contínua de cerca de 272 mil endereços de clientes vazados na violação de comércio eletrônico de 2020[9] |
| E-mails falsos de violação de dados do Ledger | E-mail alegando uma nova violação com um link para uma página de "verificação" coletando palavras digitadas | Captura de frase de recuperação; fundos drenados na importação[12] |
| Kit de phishing MetaMask "2FA" | Aviso por e-mail/DM sobre "atividade incomum", fluxo de várias etapas terminando na entrada inicial | Kits sofisticados e multilíngues vendidos como serviço; em andamento[13] |
| Impostor do WalletConnect no Google Play | Aplicativo disfarçado de WalletConnect, limpou a análise e carregou um WebView de phishing | 10.000+ instalações; ~USD 70.000 drenados antes da remoção[14] |
| 26 Aplicativos FakeWallet na Apple App Store | Aplicativos imitando SushiSwap, PancakeSwap, Hyperliquid, Raydium, etc., coletando o mnemônico de 12 palavras no primeiro lançamento | Vários aplicativos ativos por semanas antes remoção[10][15] |
| CLINKSINK Campanhas do escorredor Solana | Páginas falsas de airdrop para Phantom, Backpack e outras carteiras Solana | Escorredor multicampanha utilizado desde dezembro de 2023; baixo atrito devido à assinatura única de Solana UX[16] |
| Phishing de "extensão de atualização" fantasma | Solicitação de assinatura que aciona um prompt de reentrada de seed | Dreno total da carteira devido à conformidade da vítima[17] |
A economia do escorredor como serviço
Por trás dessas campanhas está uma indústria, não um hacker solitário. “Drenadores de carteira” são kits prontos – contratos inteligentes, modelos de phishing, JavaScript ofuscado, infraestrutura de hospedagem – alugados para afiliados que trazem suas próprias iscas e dividem o lucro com os desenvolvedores, normalmente de 20 a 30% para o fabricante do kit. Pink Drainer aposentou-se em maio de 2024 após ser vinculado a mais de US$ 85 milhões roubados de mais de 21.000 vítimas[18]. A Inferno Drainer, que havia "fechado" anteriormente, retomou as operações e reivindicou cerca de US$ 250 milhões roubados em um único ano, ocupando 40-45% do mercado de drenadores em 2024[19]. O ScamSniffer sinalizou cerca de 290.000 domínios maliciosos e 25.000 endereços de e-mail de phishing vinculados a essas operações somente em 2024[18].
Ataques adjacentes: phishing de aprovação, envenenamento de endereço, coerção física
Mesmo carteiras que endurecem a superfície de entrada de sementes ainda vazam através de vetores vizinhos. O phishing de aprovação (às vezes chamado de "ice phishing") ignora totalmente a semente: a vítima assina um ERC-20 approve, um NFT setApprovalForAll ou um EIP-2612 permit que concede a um contrato de drenagem permissão para gastar todos os seus tokens[20]. Como permit é uma assinatura fora da cadeia, a vítima nem paga o gás – o invasor a retransmite. A Operação Atlantic da TRM Labs em 2025 congelou mais de US$ 12 milhões vinculados a esses esquemas e identificou mais de 20.000 vítimas em todas as jurisdições[5].
O envenenamento de endereço usa endereços de destino semelhantes inseridos no histórico de transações da vítima. "Ataques com chave" físicos - coerção, sequestro, invasões de casas - estão a caminho de dobrar seu recorde anual anterior em 2025, de acordo com Chainalysis[3]. Cada um desses vetores adjacentes merece a sua própria defesa; nenhum deles é o assunto deste artigo. O que a remoção da superfície de entrada da frase-semente faz é eliminar a maior e mais barata das iscas.
Por que pessoas inteligentes ainda caem nessa
Phishing de frase-semente não é um problema de “usuário burro”. Os kits são sofisticados, os domínios estão próximos o suficiente para enganar uma varredura e os pretextos são projetados para chegar no momento em que a atenção estiver mais baixa – uma nova tentativa de login, um “alerta de segurança” durante a viagem, um prompt de atualização de aplicativo dentro do que parece ser a listagem real da loja. A análise Securelist da Kaspersky da recente campanha FakeWallet no iOS observou aplicativos que passaram na revisão da Apple carregando primeiro conteúdo benigno e trocando para o WebView de phishing somente após a instalação[15]. Quando nem mesmo a App Store consegue filtrar de forma confiável as falsificações, o fardo recai sobre o usuário que é solicitado a detectar uma diferença de pixel às 23h em um telefone.
Trail of Bits e outros pesquisadores de segurança defendem a mesma questão há anos: qualquer segredo que um humano seja solicitado a digitar é um segredo que um humano pode ser levado a digitar[21]. A pergunta certa não é "como treinamos melhor os usuários", mas sim "por que o segredo ainda é uma string digitável?"
Como Veyrnox fecha a superfície
Veyrnox remove a frase-semente da IU por design. Você embarca com um PIN de 8 dígitos. Você recupera através de sua própria conta na nuvem (iCloud no iOS, Google Drive no Android). Não há tela "insira sua semente", nenhuma etapa "verifique sua frase", nenhuma "entrada de recuperação de emergência" para um invasor imitar.
Nos bastidores, sua semente é dividida usando Shamir Secret Sharing, um algoritmo introduzido por Adi Shamir em Communications of the ACM em 1979 como um (k, n) esquema de limite: n fragmentos são gerados, qualquer k reconstrói o segredo e qualquer k−1 revela nada[22][23]. Os fragmentos são distribuídos pelo elemento seguro do seu dispositivo e pela sua própria nuvem. Veyrnox não contém nenhum fragmento. Cada fragmento é criptografado em repouso com uma chave de criptografia vinculada ao dispositivo (KEK), portanto, mesmo um arquivo de fragmento vazado é inútil sem o seu dispositivo físico.
Comparação: carteira de frase-semente vs Veyrnox
| Propriedade | Carteira típica de frase-semente | Veyrnox |
|---|---|---|
| Segredo de integração exposto ao usuário | 12 ou 24 palavras mostradas na tela | Nenhum — PIN de 8 dígitos escolhido pelo usuário |
| Tela UI que solicita a semente | Sim — usada na configuração, restauração e verificação | None — não existe superfície de entrada de semente |
| Phishable através de uma página falsa de "restauração" ou "verificação" | Sim - os kits de padrões universais imitam | Não - não há nada para digitar |
| Onde reside o material principal | Muitas vezes derivado de um mnemônico que o usuário digitou na camada do aplicativo | Fragmentado via Shamir; remontado dentro do Secure Enclave / StrongBox[24][25] |
| Modelo de recuperação | Insira novamente a semente em um novo dispositivo | Faça login em sua própria nuvem, verifique fragmentos, defina um novo PIN |
| O que uma página de phishing pode roubar | A semente e, portanto, todos os ativos em cada cadeia | Não existe nada digitável para roubar por meio deste vetor |
Recuperação sem nunca expor uma semente
Perdeu seu telefone? Instale o Veyrnox em um novo dispositivo, faça login na sua nuvem, verifique os fragmentos, defina um novo PIN. A semente é reconstruída dentro do Secure Enclave (iOS) ou StrongBox (Android) do seu dispositivo, assina transações e nunca aparece como texto na tela. Não há nada que uma página falsa de “restauração” possa roubar, porque não há nada para digitar.
Onde suas chaves realmente ficam
A semente reconstruída é usada dentro do elemento seguro apoiado por hardware do seu dispositivo - Secure Enclave no iOS, StrongBox no Android. O Secure Enclave da Apple é um coprocessador isolado com seu próprio microkernel e memória que gera e armazena chaves de curva elíptica de 256 bits de forma que as chaves privadas nunca saiam do hardware; o sistema operacional pode solicitar operações de assinatura, mas não pode extrair a chave[24][26]. O StrongBox do Android é um processador seguro dedicado introduzido no Android 9 que executa Keymaster/KeyMint em um ambiente com sua própria CPU, embalagem resistente a violações, armazenamento seguro e resistência de canal lateral[25]. Em ambos os casos, as chaves nunca aparecem em texto simples na camada do aplicativo, nunca saem do chip e nunca tocam em nossos servidores.
O que isso fecha - e o que não fecha
A remoção da frase inicial da interface do usuário fecha a maior superfície de ataque na criptografia: a tela de entrada inicial na qual toda carteira legítima treina os usuários para confiar e que todo kit de phishing imita. Ele não impede o phishing de aprovação (um invasor que engana você para que assine uma transação maliciosa), o envenenamento de endereço (um endereço semelhante inserido em seu histórico), o comprometimento de dependências da cadeia de suprimentos ou a coerção física. Eles precisam de suas próprias defesas – simulação de transações, verificações de endereço, proveniência de dependência e resistência à coerção – que abordaremos em postagens separadas. O relatório de golpes de 2026 da Chainalysis rastreia todas essas vias e confirma que, à medida que uma fica mais difícil, os invasores passam para a próxima[27].
O que este artigo afirma é mais restrito e mais testável: uma carteira sem interface de entrada de sementes não pode perder fundos para uma interface de entrada de sementes falsa. A faixa de US$ 494 milhões nos dados de 2024 do Scam Sniffer - os kits de drenagem, aplicativos falsos e sites clones - passa por aquele específico tela[1]. Exclua a tela e essa rota para de funcionar.
Experimente Veyrnox
Autocustódia sem frase-semente. Grátis no iOS. Android em breve.
Baixar VeyrnoxFontes
- Scam Sniffer, 2024 Relatório de ataques de phishing na Web3 – Drenadores de carteira drenam US$ 494 milhões. drops.scamsniffer.io
- Chainalysis, 2025 Roubo de criptografia atinge US$ 3,4 bilhões. chainalysis.com
- Chainalysis, Atualização semestral de crimes criptográficos de 2025. chainalysis.com
- Centro de reclamações de crimes na Internet do FBI, Relatório anual do IC3 de 2024 (PDF). ic3.gov
- TRM Labs, 2025 Relatório de crimes criptográficos. trmlabs.com
- Chainalysis, 2024 Relatório de crimes criptográficos - introdução. chainalysis.com
- FBI IC3, 2023 Relatório de fraude em criptomoeda (PDF). ic3.gov
- Immunefi, Perdas de criptografia em 2024 – encerramento anual, relatado via The Block. theblock.co
- The Block, Ledger confirma cartas de golpes físicos solicitando frase-semente em atualização de segurança falsa. theblock.co
- The Hacker News, 26 Aplicativos FakeWallet encontrados na Apple App Store visando frases criptográficas de sementes. thehackernews.com
- Centro de Ajuda MetaMask, Spoofing scams — engenharia social. support.metamask.io
- BleepingComputer, Novos e-mails falsos de violação de dados do Ledger tentam roubar carteiras criptografadas. bleepingcomputer.com
- CoinJournal, Fake MetaMask 2FA phishing scam usa design sofisticado para roubar frases iniciais de carteira. coinjournal.net
- Check Point Research, O escorredor de criptomoedas escondido no Google Play. blog.checkpoint.com
- Kaspersky Securelist, FakeWallet cryptostealer se espalhando na App Store. securelist.com
- Google Cloud / Mandiant, CLINKSINK campanhas drenadoras direcionadas a usuários Solana. cloud.google.com
- Investing.com, Usuários da carteira fantasma alertados sobre golpes de phishing. investing.com
- Nefture Security via Coinmonks, Wallet Drainers – uma indústria de fraudes como serviço de criptografia de mais de US$ 300 milhões. medium.com
- Cryptoslate, Inferno Drainer retoma as operações, reivindica US$ 250 milhões roubados de usuários de criptografia. cryptoslate.com
- Puffer Finance, Navegando nas funções de aprovação e permissão de token ERC-20 – Proteção contra golpes de phishing. medium.com
- Trail of Bits, SecureEnclaveCrypto — biblioteca de demonstração e histórico sobre chaves vinculadas a hardware. github.com
- A. Shamir, How to Share a Secret, Communications of the ACM 22(11):612–613, novembro de 1979. Resumo e citação via Wikipedia. en.wikipedia.org
- Ledger Academy, O que é o compartilhamento secreto de Shamir? ledger.com
- Apple, O Enclave Seguro — Segurança da Plataforma Apple. support.apple.com
- Projeto de código aberto Android, Keystore apoiado por hardware (incluindo StrongBox). source.android.com
- Documentação do desenvolvedor Apple, Protegendo chaves com o Secure Enclave. developer.apple.com
- Chainalysis, 2026 Relatório de crimes criptográficos - Golpes. chainalysis.com