← Voltar ao Blog

VEYRNOX · Blog · 11 de agosto de 2026 · Atualizado em 1 de setembro de 2026 · 12 min de leitura · Por Al Jobson, fundador

O ataque da chave inglesa de US$ 5 – Por que as carteiras de hardware não salvam você

Veyrnox Main Wallet and Decoy Mode side by side — coercion-resistant deniability

A carteira de hardware mais sofisticada do mercado falha contra uma chave inglesa de US$ 5 e alguém disposto a usá-la. A resistência à coerção é a camada que falta.

A frase tem dezenove anos. Random antecede o whitepaper do Bitcoin em um ano. O que mudou desde então é que a piada se tornou um plano de negócios: em 2025, os pesquisadores verificaram 72 ataques de coerção física contra detentores de criptomoedas, um aumento de 75% ano após ano, com mais de US$ 40,9 milhões em perdas diretamente atribuíveis.

O modelo de ameaça que toda carteira ignora

Carteiras de hardware — Ledger, Trezor, Coldcard — resolvem ataques remotos. Suas chaves nunca saem do dispositivo. O malware não consegue extraí-los. Sites falsos não podem esvaziá-los sem que você aprove uma transação na tela do dispositivo.

Mas todas as carteiras de hardware no mercado compartilham uma suposição: a pessoa que possui o dispositivo é o legítimo proprietário e deseja assinar. Essa suposição é quebrada no momento em que alguém com uma chave inglesa (ou uma arma, ou um funcionário da alfândega, ou um sócio controlador) está ao seu lado exigindo que você a desbloqueie.

Os últimos vinte e quatro meses são a refutação mais clara que a indústria já teve. Em janeiro de 2025, o cofundador da Ledger, David Balland, foi sequestrado de sua casa em Méreau, França, com seu parceiro. Os sequestradores cortaram um de seus dedos e enviaram o vídeo ao colega cofundador Éric Larchevêque para forçar um resgate criptográfico de cerca de US$ 10 milhões. A unidade tática GIGN da França o resgatou após 48 horas; parte do resgate foi paga e posteriormente rastreada e congelado.[3]__VX_TAG_45 __[4][5] A vítima era cofundador de uma empresa de carteiras de hardware. O chip de assinatura não era o problema.

Quatro meses depois, os promotores de Manhattan acusaram John Woeltz e William Duplessie de deter um comerciante italiano de 28 anos por cerca de três semanas em uma casa de oito quartos no Soho. As supostas táticas – fios elétricos, uso forçado de drogas, pendurar a vítima em uma escada de cinco andares – foram, segundo o relato do promotor, todas a serviço da extração de Bitcoin. password.[6][7] Um mês antes disso, sequestradores em Paris cortaram o dedo do pai de um empresário de criptografia baseado em Dubai para pressionar o filho.[8] Nove suspeitos foram presos. Foi, na época, o terceiro sequestro de alto perfil relacionado a criptografia na França em quatro meses.

Nenhuma dessas vítimas tinha OpSec ruim no sentido digital. Todos eles tinham chaves da maneira que a indústria diz que você deveria.

A tendência, verificada

Ataques de chave inglesa verificados contra detentores de criptografia, 2020–2025 Gráfico de barras. Os incidentes de coerção física verificados aumentaram de 12 em 2020, 30 em 2021, 24 em 2022, 33 em 2023, 41 em 2024, para 72 em 2025. 0 20 40 60 80 12 30 24 33 41 72 2020 2021 2022 2023 2024 2025 Fonte: Revisão de ataque de chave inglesa Chainalysis 2026
Incidentes de coerção física verificados. A Chainalysis conta apenas casos relatados publicamente e verificados - o total real é significativamente maior.[2]
__VX_TAG_96_ _41__VX_TAG_124 __15__VX_TAG_138 __4
Métrica20242025Alterar
Coerção física verificada incidentes[2]72+75%
Atribuído diretamente perdas[2]$28 .3M$40,9M+44%
Digitado por sequestro incidentes[2]25+66%
Digitado por agressão física incidentes[2]14+250%
A participação da França no mercado global casos[9]__VX_TAG_152_ _[10]19 de 72 (26%)#1 país

Jameson Lopp – CTO da Casa e mantenedor do livro-razão de código aberto physical-bitcoin-attacks que a maioria dos pesquisadores faz referência cruzada – registrou cerca de 70 ataques a detentores de criptografia em 2025, o maior ano em mais de uma década de rastreamento.[11][12] Somente a polícia francesa registrou 67 incidentes relacionados à criptografia em 2025 e mais 47 até meados de 2026; perfis de vítimas distorcidos entre 20 e 35 anos, homens, e identificáveis por meio de postagens públicas nas redes sociais antes do ataque.[10][13] O IC3 do FBI não quebra a coerção física como uma linha separada, mas seu relatório de 2024 foi reservado US$ 9,3 bilhões em perdas relatadas por fraude criptográfica, um aumento de 66% ano após ano – evidência de que o conjunto subjacente de alvos identificáveis e de alto valor está crescendo rápido.[14][15]

Por que "carteiras ocultas" não ajudam o suficiente

Trezor e Coldcard oferecem carteiras ocultas derivadas de senhas. Digite seu PIN + uma senha oculta e obtenha uma carteira diferente. Parece uma solução – até você perceber que um invasor determinado que sabe que esse recurso existe continuará pressionando até que você revele a senha também. O recurso está documentado, pode ser descoberto e o invasor sabe que deve solicitá-lo.

A orientação do próprio Trezor é incomumente contundente sobre a compensação. A empresa recomenda deixar “alguns trocados” na carteira desprotegida, um “pedaço moderado” atrás de uma senha e o saldo real atrás de uma senha diferente – mas admite que a estratégia só funciona “em situações de baixo ou nenhum estresse” e contra invasores que “não saberiam exatamente quantas carteiras ocultas você tenho."[16][17] Sob os fios elétricos que a vítima de Manhattan descreveu, isso não é uma defesa. É uma esperança que o invasor fique entediado.

O problema mais profundo é estrutural: qualquer defesa de coerção que viva dentro da mesma UI que o invasor está observando é uma defesa que o invasor exigirá ver. O menu Trezor que permite inserir uma senha é o mesmo menu que o invasor força você a abrir. A resposta da Casa – chaves com múltiplas assinaturas distribuídas em várias cidades de modo que “mesmo sob coação, você não consiga acessar fisicamente chaves suficientes em um só lugar para autorizar uma transação” – é mais forte, mas exige disciplina operacional que a maioria dos usuários de varejo não sustentará e não cabe dentro de um celular app.[18][19]

O que a Resistência à Coerção realmente faz

Veyrnox Emergency Controls — Panic Wipe and local key protection

A resistência à coerção de Veyrnox é Safety Plus (US$ 5,99/mês). Funciona assim:

O objetivo do design não é tornar a coerção impossível. Nada acontece. O objetivo é vincular a perda ao que uma única sessão desbloqueada pode transferir, para que uma tarde ruim não se torne uma limpeza permanente e silenciosa entre cadeias. Essa reformulação está alinhada com o que realmente reduz os danos nos conjuntos de dados Chainalysis e Lopp: separar a identidade na cadeia da identidade do espaço de carne, manter os artefatos de sementes físicas fora de casa e garantir que o artefato solicitado pelo invasor – as doze palavras em um cartão – não exista ou conceda acesso apenas a um isca.[11][20]

De onde realmente vêm as perdas

Perdas de criptografia relatadas por categoria, 2024 Gráfico de barras horizontal de perdas criptográficas de 2024. Golpes de investimento 5,8 bilhões de dólares, outras fraudes criptográficas 3,25 bilhões, hacks de protocolo 2,2 bilhões, fraudes criptográficas em caixas eletrônicos 246,7 milhões, ataques de chave inglesa 28,3 milhões. Golpes de investimento Outras fraudes de criptografia Hacks de protocolo (fora da cadeia) Fraude de criptografia em caixas eletrônicos Ataques de chave inglesa (físicos) $5,80B $3,25B $2,20B $246,7M $28,3 milhões Fontes: FBI IC3 2024, TRM Labs 2026, Chainalysis 2026. Barras dimensionadas em log para legibilidade.
A coerção física é a menor barreira e a que mais cresce – e a única categoria onde a criptografia não pode ajudá-lo.

O IC3 do FBI registrou US$ 9,3 bilhões em perdas relatadas por fraude de criptografia em 2024, dominadas por golpes de investimento (US$ 5,8 bilhões em 41.557 reclamações) e fraude em caixas eletrônicos de criptomoeda (US$ 246,7 milhões em 10.956 reclamações).[14][15] O relatório de 2026 do TRM Labs registra US$ 2,87 bilhões em hacks de protocolo em 2025 e descobre que 76% das perdas de hackers agora vêm de vetores fora da cadeia – credenciais comprometidas, engenharia social, acesso interno – e não de bytecode inteligente. Os ataques de chave inglesa são o caso terminal dessa migração.

Como Veyrnox se compara sob ameaça física

Comparison: Veyrnox self-custody security vs other wallets

A maioria das carteiras não envia essa camada. A comparação não é sobre níveis de marketing – é se a carteira foi projetada para cenários de ameaças físicas em primeiro lugar.

Comparação — como cada pilha se comporta quando o invasor está na sala

StackAtacante remotoAtacante na salaO que realmente limita o perda
Carteira de software de frase-semente (MetaMask, Trust, Phantom)Fraco - phishing UI[21]Perda totalNada
Carteira de hardware única + seed escritoStrongPerda total uma vez desbloqueado ou seed entregueNada lado do dispositivo
Carteira de hardware + senha de carteira ocultaStrongPerda de engodo apenas, se a atuação for válida e o invasor não souber ask[16]Senha que o invasor não pode provar que existe
Multisig com separação geográfica (Casa, Unchained)StrongApenas fragmento local exposto; os fundos não podem ser movimentados em uma sessão[18]Distância, atraso do co-signatário, bloqueios de tempo
Veyrnox — PIN de 8 dígitos, Shamir-sharded, Secure Enclave + nuvem do usuário, isca de resistência à coerção no Safety PlusStrong — sem interface inicial para phishAttacker desbloqueia o PIN chamariz e drena um saldo chamariz; a carteira real não tem ponto de entrada visível no aplicativoNenhuma semente impressa em casa, isca separada criptograficamente, nenhum menu que o invasor possa forçar você a abrir

Veyrnox não impede a coerção – nada impede. Ele remove as duas coisas que a indústria entrega aos invasores por padrão: uma frase escrita de 12 palavras que concede acesso silencioso permanente e um botão de "carteira oculta" detectável que eles sabem perguntar.

O seguro não é a proteção que você pensa que é

A autocustódia de criptografia no varejo apresenta uma lacuna de cobertura. As apólices de proprietário não tratam a criptomoeda como propriedade coberta; a posição da indústria, reafirmada pelos corretores ao longo de 2025, é que uma carteira roubada não é um anel roubado.[22] "espécies" institucionais e políticas criminais existem para custodiantes terceirizados - elas cobrem o armazenamento refrigerado do custodiante, conluio interno e destruição física de material chave, não um usuário de autocustódia entregar uma senha sob coação. As exclusões comuns incluem phishing, "divulgação voluntária de credenciais" e erro do usuário.[23]

Praticamente: se um ataque de chave inglesa for bem-sucedido contra uma carteira de autocustódia, o único caminho de recuperação é o rastreamento na cadeia e a ação policial nos terminais da exchange. Às vezes isso funciona – o caso Balland é um exemplo, em que os investigadores rastrearam e congelaram a maior parte do resgate pago – e muitas vezes não funciona. É um substituto, não uma defesa.[5]

Para quem é

Qualquer pessoa cujos acervos criptográficos sejam visíveis o suficiente para torná-los um alvo. Qualquer pessoa que cruze fronteiras onde os dispositivos são revistados. Qualquer pessoa em situação de violência doméstica. Qualquer pessoa que não queira que um ataque de chave inglesa termine sua história sem tudo.

Os perfis das vítimas da Chainalysis e da polícia francesa se alinham em um ponto: as pessoas sequestradas eram identificáveis. Suas participações, funções ou posições na rede estavam conectadas a uma identidade do mundo real – uma página de empresa, um Instagram, uma conferência talk.[10][2] Consórcio de certificação de criptomoeda de Michael Perklin (C4) e segurança do próprio Jameson Lopp guias vêm dizendo a mesma coisa há uma década: separe sua identidade na rede da identidade do seu espaço de carne, não publique saldos, não vincule um endereço a um home.[24][25] Coerção Resistência é a camada que pega você quando a disciplina falha - ou quando o atacante já estava observando antes que você percebesse esconder.

Veyrnox private, no-cloud custody — no server-side account to link an on-chain identity to a physical address
Opsec começa por não ser localizável: nenhuma conta de nuvem do fornecedor vincula um endereço na cadeia a um endereço residencial ou número de telefone.

Experimente Veyrnox Safety Plus

Resistência à coerção + tudo de graça. US$ 5,99/mês.

Baixar Veyrnox

Relacionado: Como funciona o phishing de frase inicial - e como pará-lo · Comparação de carteira de ataque de chave inglesa - como 12 carteiras móveis realmente lidam com a coerção

Fontes

  1. Randall Munroe. XKCD #538, "Segurança" (2007). https://xkcd.com/538/ · Notas: explainxkcd.
  2. Chainálise. "Ataques violentos de chave inglesa direcionados a detentores de criptografia" (atualização de 2026). https://www.chainalysis.com/blog/violent-crypto-wrench-attacks-2026/
  3. França 24. "Cofundador da empresa francesa de criptografia libertado após sequestro." https://www.france24.com/en/france/20250123-french-crypto-company-co-founder-freed-kidnapping
  4. Forbes (Boaz Sobrado). "Sequestro de livro-razão de US$ 100 milhões: como criptomilionários se tornaram alvos de crimes." https://www.forbes.com/sites/boazsobrado/2025/01/25/the-100m-wrench-attack-how-crypto-millionaires-became-crime-targets/
  5. CoinDesk. "Sequestro do cofundador da Ledger destaca ameaça de roubos de criptografia." https://www.coindesk.com/policy/2025/01/24/ledger-co-founder-s-kidnapping-sheds-light-on-soaring-crypto-robbieries
  6. CNN. “Investidor criptográfico acusado de sequestrar e torturar um homem em um apartamento em Nova York durante semanas.” https://www.cnn.com/2025/05/25/us/new-york-crypto-investor-kidnapping-charges
  7. NBC Nova York. "Sequestro de criptografia: Woeltz, Duplessie detido sem fiança." https://www.nbcnewyork.com/manhattan/crypto-torture-case-not-guilty-plea-john-woeltz/6298857/
  8. CNN. "Pai de criptoempreendedor resgatado de sequestradores após ter um dedo decepado." https://www.cnn.com/2025/05/04/europe/crypto-entrepreneur-finger-severed-intl-latam
  9. O Bloco. "'Um ano recorde para ataques de chave inglesa': como os detentores de criptografia podem manter a segurança física." https://www.theblock.co/post/384018/record-year-wrench-attacks-how-crypto-holders-maintain-physical-security-rising-risks
  10. Descriptografar. "França cobra 88, incluindo menores, na repressão ao ataque com chave criptográfica." https://decrypt.co/365596/france-charges-88-incluindo-minors-in-crypto-wrench-attack-crackdown
  11. Jameson Lopp. ataques físicos de bitcoin (GitHub). https://github.com/jlopp/physical-bitcoin-attacks
  12. Jameson Lopp em X - resumo do ataque de chave inglesa em 2025. https://x.com/lopp/status/1893943619112894843
  13. França 24. "A França relata mais de 40 sequestros de criptomoedas neste ano." https://www.france24.com/en/live-news/20260417-france-reports-over-40-cryptocurrency-kidnappings-so-far-this-year
  14. Centro de reclamações de crimes na Internet do FBI. "Relatório Anual IC3 2024" (PDF). https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
  15. Comunicado de imprensa do FBI. "Golpes de criptomoeda e IA enganam bilhões de americanos." https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
  16. SatoshiLabs/Blog Trezor. "Senha - a proteção definitiva para suas contas." https://blog.trezor.io/passphrase-the-ultimate-protection-for-your-accounts-3a311990925b
  17. SatoshiLabs/Blog Trezor. "5 razões pelas quais você deve usar uma senha (e 3 razões pelas quais talvez não deva)." https://blog.trezor.io/5-reasons-why-you-should-use-a-passphrase-and-3-reasons-why-you-maybe-shouldnt-411c3935ac81
  18. Casa. "Carteiras Multisig." https://casa.io/learn-more/multisig-wallets
  19. Revista Bitcoin. "O estado da autocustódia do Bitcoin em 2026 (com o CEO da Casa)." https://bitcoinmagazine.com/business/the-state-of-bitcoin-self-custody-in-2026-w-casa-ceo
  20. Chainálise. "Atualização semestral do crime criptográfico de 2025." https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/
  21. TRM Laboratórios. "Relatório de crimes criptográficos de 2026." https://www.trmlabs.com/reports-and-whitepapers/2026-crypto-crime-report
  22. Seguro Davidson. "O seguro residencial não cobre roubo de criptomoeda." https://www.davidsoninsurance.com/blog/2025/04/homeowners-insurance-does-not-cover-cryptocurrency-theft
  23. BitGo. "A importância do seguro de custódia criptográfica." https://www.bitgo.com/resources/blog/the-importance-of-crypto-custody-insurance/
  24. CryptoCurrency Certification Consortium (Michael Perklin, arquivo do autor). https://blog.cryptoconsortium.org/author/mperklin/
  25. iAnonymous3000. "Guia OpSec da carteira de criptomoeda" (GitHub). https://github.com/iAnonymous3000/cryptocurrency-wallet-opsec
  26. ISCG. "O ataque da chave inglesa de US$ 5: a ameaça crescente de ataques físicos de baixa tecnologia na criptografia." https://iscgconsulting.com/new-blog/2025/3/9/the-5-wrench-attack-the-rising-threat-of-low-tech-physical-attacks-in-crypto
  27. CCN. "Os ataques de criptografia na França mostram que a riqueza digital tem um problema de segurança offline." https://www.ccn.com/news/crypto/france-crypto-wrench-attacks-offline-security-risk/

Sobre o autor

Relacionado: Comparação de carteira de ataque de chave inglesa - como 12 carteiras móveis realmente lidam com a coerção. Matriz de documentos públicos sobre PIN de coação, cofre falso, limpeza de pânico e isolamento de rede.