O ataque da chave inglesa de US$ 5 – Por que as carteiras de hardware não salvam você
A carteira de hardware mais sofisticada do mercado falha contra uma chave inglesa de US$ 5 e alguém disposto a usá-la. A resistência à coerção é a camada que falta.
A frase tem dezenove anos. Random antecede o whitepaper do Bitcoin em um ano. O que mudou desde então é que a piada se tornou um plano de negócios: em 2025, os pesquisadores verificaram 72 ataques de coerção física contra detentores de criptomoedas, um aumento de 75% ano após ano, com mais de US$ 40,9 milhões em perdas diretamente atribuíveis.
O modelo de ameaça que toda carteira ignora
Carteiras de hardware — Ledger, Trezor, Coldcard — resolvem ataques remotos. Suas chaves nunca saem do dispositivo. O malware não consegue extraí-los. Sites falsos não podem esvaziá-los sem que você aprove uma transação na tela do dispositivo.
Mas todas as carteiras de hardware no mercado compartilham uma suposição: a pessoa que possui o dispositivo é o legítimo proprietário e deseja assinar. Essa suposição é quebrada no momento em que alguém com uma chave inglesa (ou uma arma, ou um funcionário da alfândega, ou um sócio controlador) está ao seu lado exigindo que você a desbloqueie.
Os últimos vinte e quatro meses são a refutação mais clara que a indústria já teve. Em janeiro de 2025, o cofundador da Ledger, David Balland, foi sequestrado de sua casa em Méreau, França, com seu parceiro. Os sequestradores cortaram um de seus dedos e enviaram o vídeo ao colega cofundador Éric Larchevêque para forçar um resgate criptográfico de cerca de US$ 10 milhões. A unidade tática GIGN da França o resgatou após 48 horas; parte do resgate foi paga e posteriormente rastreada e congelado.[3]__VX_TAG_45 __[4][5] A vítima era cofundador de uma empresa de carteiras de hardware. O chip de assinatura não era o problema.
Quatro meses depois, os promotores de Manhattan acusaram John Woeltz e William Duplessie de deter um comerciante italiano de 28 anos por cerca de três semanas em uma casa de oito quartos no Soho. As supostas táticas – fios elétricos, uso forçado de drogas, pendurar a vítima em uma escada de cinco andares – foram, segundo o relato do promotor, todas a serviço da extração de Bitcoin. password.[6][7] Um mês antes disso, sequestradores em Paris cortaram o dedo do pai de um empresário de criptografia baseado em Dubai para pressionar o filho.[8] Nove suspeitos foram presos. Foi, na época, o terceiro sequestro de alto perfil relacionado a criptografia na França em quatro meses.
Nenhuma dessas vítimas tinha OpSec ruim no sentido digital. Todos eles tinham chaves da maneira que a indústria diz que você deveria.
A tendência, verificada
| Métrica | 2024 | 2025 | Alterar |
|---|---|---|---|
| Coerção física verificada incidentes[2] | __VX_TAG_96_ _4172 | +75% | |
| Atribuído diretamente perdas[2] | $28 .3M | $40,9M | +44% |
| Digitado por sequestro incidentes[2] | __VX_TAG_124 __1525 | +66% | |
| Digitado por agressão física incidentes[2] | __VX_TAG_138 __414 | +250% | |
| A participação da França no mercado global casos[9]__VX_TAG_152_ _[10] | — | 19 de 72 (26%) | #1 país |
Jameson Lopp – CTO da Casa e mantenedor do livro-razão de código aberto physical-bitcoin-attacks que a maioria dos pesquisadores faz referência cruzada – registrou cerca de 70 ataques a detentores de criptografia em 2025, o maior ano em mais de uma década de rastreamento.[11][12] Somente a polícia francesa registrou 67 incidentes relacionados à criptografia em 2025 e mais 47 até meados de 2026; perfis de vítimas distorcidos entre 20 e 35 anos, homens, e identificáveis por meio de postagens públicas nas redes sociais antes do ataque.[10][13] O IC3 do FBI não quebra a coerção física como uma linha separada, mas seu relatório de 2024 foi reservado US$ 9,3 bilhões em perdas relatadas por fraude criptográfica, um aumento de 66% ano após ano – evidência de que o conjunto subjacente de alvos identificáveis e de alto valor está crescendo rápido.[14][15]
Por que "carteiras ocultas" não ajudam o suficiente
Trezor e Coldcard oferecem carteiras ocultas derivadas de senhas. Digite seu PIN + uma senha oculta e obtenha uma carteira diferente. Parece uma solução – até você perceber que um invasor determinado que sabe que esse recurso existe continuará pressionando até que você revele a senha também. O recurso está documentado, pode ser descoberto e o invasor sabe que deve solicitá-lo.
A orientação do próprio Trezor é incomumente contundente sobre a compensação. A empresa recomenda deixar “alguns trocados” na carteira desprotegida, um “pedaço moderado” atrás de uma senha e o saldo real atrás de uma senha diferente – mas admite que a estratégia só funciona “em situações de baixo ou nenhum estresse” e contra invasores que “não saberiam exatamente quantas carteiras ocultas você tenho."[16][17] Sob os fios elétricos que a vítima de Manhattan descreveu, isso não é uma defesa. É uma esperança que o invasor fique entediado.
O problema mais profundo é estrutural: qualquer defesa de coerção que viva dentro da mesma UI que o invasor está observando é uma defesa que o invasor exigirá ver. O menu Trezor que permite inserir uma senha é o mesmo menu que o invasor força você a abrir. A resposta da Casa – chaves com múltiplas assinaturas distribuídas em várias cidades de modo que “mesmo sob coação, você não consiga acessar fisicamente chaves suficientes em um só lugar para autorizar uma transação” – é mais forte, mas exige disciplina operacional que a maioria dos usuários de varejo não sustentará e não cabe dentro de um celular app.[18][19]
O que a Resistência à Coerção realmente faz
A resistência à coerção de Veyrnox é Safety Plus (US$ 5,99/mês). Funciona assim:
- Carteira Decoy com um PIN diferente — saldos reais, histórico de transações real
- Sob coação, você desbloqueia a isca — o invasor vê uma carteira, pega o que está lá, sai
- Sua carteira real permanece invisível — sem alternância, sem botão "carteira oculta", sem item de menu, nada para o invasor encontrar
- Separados criptograficamente — as duas carteiras não compartilham chaves; a isca não pode ser usada para derivar a verdadeira
O objetivo do design não é tornar a coerção impossível. Nada acontece. O objetivo é vincular a perda ao que uma única sessão desbloqueada pode transferir, para que uma tarde ruim não se torne uma limpeza permanente e silenciosa entre cadeias. Essa reformulação está alinhada com o que realmente reduz os danos nos conjuntos de dados Chainalysis e Lopp: separar a identidade na cadeia da identidade do espaço de carne, manter os artefatos de sementes físicas fora de casa e garantir que o artefato solicitado pelo invasor – as doze palavras em um cartão – não exista ou conceda acesso apenas a um isca.[11][20]
De onde realmente vêm as perdas
O IC3 do FBI registrou US$ 9,3 bilhões em perdas relatadas por fraude de criptografia em 2024, dominadas por golpes de investimento (US$ 5,8 bilhões em 41.557 reclamações) e fraude em caixas eletrônicos de criptomoeda (US$ 246,7 milhões em 10.956 reclamações).[14][15] O relatório de 2026 do TRM Labs registra US$ 2,87 bilhões em hacks de protocolo em 2025 e descobre que 76% das perdas de hackers agora vêm de vetores fora da cadeia – credenciais comprometidas, engenharia social, acesso interno – e não de bytecode inteligente. Os ataques de chave inglesa são o caso terminal dessa migração.
Como Veyrnox se compara sob ameaça física
A maioria das carteiras não envia essa camada. A comparação não é sobre níveis de marketing – é se a carteira foi projetada para cenários de ameaças físicas em primeiro lugar.
Comparação — como cada pilha se comporta quando o invasor está na sala
| Stack | Atacante remoto | Atacante na sala | O que realmente limita o perda |
|---|---|---|---|
| Carteira de software de frase-semente (MetaMask, Trust, Phantom) | Fraco - phishing UI[21] | Perda total | Nada |
| Carteira de hardware única + seed escrito | Strong | Perda total uma vez desbloqueado ou seed entregue | Nada lado do dispositivo |
| Carteira de hardware + senha de carteira oculta | Strong | Perda de engodo apenas, se a atuação for válida e o invasor não souber ask[16] | Senha que o invasor não pode provar que existe |
| Multisig com separação geográfica (Casa, Unchained) | Strong | Apenas fragmento local exposto; os fundos não podem ser movimentados em uma sessão[18] | Distância, atraso do co-signatário, bloqueios de tempo |
| Veyrnox — PIN de 8 dígitos, Shamir-sharded, Secure Enclave + nuvem do usuário, isca de resistência à coerção no Safety Plus | Strong — sem interface inicial para phish | Attacker desbloqueia o PIN chamariz e drena um saldo chamariz; a carteira real não tem ponto de entrada visível no aplicativo | Nenhuma semente impressa em casa, isca separada criptograficamente, nenhum menu que o invasor possa forçar você a abrir |
Veyrnox não impede a coerção – nada impede. Ele remove as duas coisas que a indústria entrega aos invasores por padrão: uma frase escrita de 12 palavras que concede acesso silencioso permanente e um botão de "carteira oculta" detectável que eles sabem perguntar.
O seguro não é a proteção que você pensa que é
A autocustódia de criptografia no varejo apresenta uma lacuna de cobertura. As apólices de proprietário não tratam a criptomoeda como propriedade coberta; a posição da indústria, reafirmada pelos corretores ao longo de 2025, é que uma carteira roubada não é um anel roubado.[22] "espécies" institucionais e políticas criminais existem para custodiantes terceirizados - elas cobrem o armazenamento refrigerado do custodiante, conluio interno e destruição física de material chave, não um usuário de autocustódia entregar uma senha sob coação. As exclusões comuns incluem phishing, "divulgação voluntária de credenciais" e erro do usuário.[23]
Praticamente: se um ataque de chave inglesa for bem-sucedido contra uma carteira de autocustódia, o único caminho de recuperação é o rastreamento na cadeia e a ação policial nos terminais da exchange. Às vezes isso funciona – o caso Balland é um exemplo, em que os investigadores rastrearam e congelaram a maior parte do resgate pago – e muitas vezes não funciona. É um substituto, não uma defesa.[5]
Para quem é
Qualquer pessoa cujos acervos criptográficos sejam visíveis o suficiente para torná-los um alvo. Qualquer pessoa que cruze fronteiras onde os dispositivos são revistados. Qualquer pessoa em situação de violência doméstica. Qualquer pessoa que não queira que um ataque de chave inglesa termine sua história sem tudo.
Os perfis das vítimas da Chainalysis e da polícia francesa se alinham em um ponto: as pessoas sequestradas eram identificáveis. Suas participações, funções ou posições na rede estavam conectadas a uma identidade do mundo real – uma página de empresa, um Instagram, uma conferência talk.[10][2] Consórcio de certificação de criptomoeda de Michael Perklin (C4) e segurança do próprio Jameson Lopp guias vêm dizendo a mesma coisa há uma década: separe sua identidade na rede da identidade do seu espaço de carne, não publique saldos, não vincule um endereço a um home.[24][25] Coerção Resistência é a camada que pega você quando a disciplina falha - ou quando o atacante já estava observando antes que você percebesse esconder.
Experimente Veyrnox Safety Plus
Resistência à coerção + tudo de graça. US$ 5,99/mês.
Baixar VeyrnoxFontes
- Randall Munroe. XKCD #538, "Segurança" (2007). https://xkcd.com/538/ · Notas: explainxkcd.
- Chainálise. "Ataques violentos de chave inglesa direcionados a detentores de criptografia" (atualização de 2026). https://www.chainalysis.com/blog/violent-crypto-wrench-attacks-2026/
- França 24. "Cofundador da empresa francesa de criptografia libertado após sequestro." https://www.france24.com/en/france/20250123-french-crypto-company-co-founder-freed-kidnapping
- Forbes (Boaz Sobrado). "Sequestro de livro-razão de US$ 100 milhões: como criptomilionários se tornaram alvos de crimes." https://www.forbes.com/sites/boazsobrado/2025/01/25/the-100m-wrench-attack-how-crypto-millionaires-became-crime-targets/
- CoinDesk. "Sequestro do cofundador da Ledger destaca ameaça de roubos de criptografia." https://www.coindesk.com/policy/2025/01/24/ledger-co-founder-s-kidnapping-sheds-light-on-soaring-crypto-robbieries
- CNN. “Investidor criptográfico acusado de sequestrar e torturar um homem em um apartamento em Nova York durante semanas.” https://www.cnn.com/2025/05/25/us/new-york-crypto-investor-kidnapping-charges
- NBC Nova York. "Sequestro de criptografia: Woeltz, Duplessie detido sem fiança." https://www.nbcnewyork.com/manhattan/crypto-torture-case-not-guilty-plea-john-woeltz/6298857/
- CNN. "Pai de criptoempreendedor resgatado de sequestradores após ter um dedo decepado." https://www.cnn.com/2025/05/04/europe/crypto-entrepreneur-finger-severed-intl-latam
- O Bloco. "'Um ano recorde para ataques de chave inglesa': como os detentores de criptografia podem manter a segurança física." https://www.theblock.co/post/384018/record-year-wrench-attacks-how-crypto-holders-maintain-physical-security-rising-risks
- Descriptografar. "França cobra 88, incluindo menores, na repressão ao ataque com chave criptográfica." https://decrypt.co/365596/france-charges-88-incluindo-minors-in-crypto-wrench-attack-crackdown
- Jameson Lopp. ataques físicos de bitcoin (GitHub). https://github.com/jlopp/physical-bitcoin-attacks
- Jameson Lopp em X - resumo do ataque de chave inglesa em 2025. https://x.com/lopp/status/1893943619112894843
- França 24. "A França relata mais de 40 sequestros de criptomoedas neste ano." https://www.france24.com/en/live-news/20260417-france-reports-over-40-cryptocurrency-kidnappings-so-far-this-year
- Centro de reclamações de crimes na Internet do FBI. "Relatório Anual IC3 2024" (PDF). https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
- Comunicado de imprensa do FBI. "Golpes de criptomoeda e IA enganam bilhões de americanos." https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
- SatoshiLabs/Blog Trezor. "Senha - a proteção definitiva para suas contas." https://blog.trezor.io/passphrase-the-ultimate-protection-for-your-accounts-3a311990925b
- SatoshiLabs/Blog Trezor. "5 razões pelas quais você deve usar uma senha (e 3 razões pelas quais talvez não deva)." https://blog.trezor.io/5-reasons-why-you-should-use-a-passphrase-and-3-reasons-why-you-maybe-shouldnt-411c3935ac81
- Casa. "Carteiras Multisig." https://casa.io/learn-more/multisig-wallets
- Revista Bitcoin. "O estado da autocustódia do Bitcoin em 2026 (com o CEO da Casa)." https://bitcoinmagazine.com/business/the-state-of-bitcoin-self-custody-in-2026-w-casa-ceo
- Chainálise. "Atualização semestral do crime criptográfico de 2025." https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/
- TRM Laboratórios. "Relatório de crimes criptográficos de 2026." https://www.trmlabs.com/reports-and-whitepapers/2026-crypto-crime-report
- Seguro Davidson. "O seguro residencial não cobre roubo de criptomoeda." https://www.davidsoninsurance.com/blog/2025/04/homeowners-insurance-does-not-cover-cryptocurrency-theft
- BitGo. "A importância do seguro de custódia criptográfica." https://www.bitgo.com/resources/blog/the-importance-of-crypto-custody-insurance/
- CryptoCurrency Certification Consortium (Michael Perklin, arquivo do autor). https://blog.cryptoconsortium.org/author/mperklin/
- iAnonymous3000. "Guia OpSec da carteira de criptomoeda" (GitHub). https://github.com/iAnonymous3000/cryptocurrency-wallet-opsec
- ISCG. "O ataque da chave inglesa de US$ 5: a ameaça crescente de ataques físicos de baixa tecnologia na criptografia." https://iscgconsulting.com/new-blog/2025/3/9/the-5-wrench-attack-the-rising-threat-of-low-tech-physical-attacks-in-crypto
- CCN. "Os ataques de criptografia na França mostram que a riqueza digital tem um problema de segurança offline." https://www.ccn.com/news/crypto/france-crypto-wrench-attacks-offline-security-risk/
Relacionado: Comparação de carteira de ataque de chave inglesa - como 12 carteiras móveis realmente lidam com a coerção. Matriz de documentos públicos sobre PIN de coação, cofre falso, limpeza de pânico e isolamento de rede.