Primeiro, a Dura Verdade: Transações On-Chain Não Podem Ser Revertidas
Não existe departamento de fraudes em uma blockchain. Depois que uma transação é confirmada, nenhum banco, fornecedor de carteira ou validador pode desfazê-la. Parece desanimador, mas isso deixa clara a sua missão na primeira hora: você não está tentando desfazer o roubo — está tentando impedir que ele continue. Muitos drenos não são um evento único. Atacantes que possuem a sua seed phrase, ou uma aprovação de token ainda ativa, podem continuar levando ativos à medida que eles chegam. Neste momento, velocidade importa mais do que decisões perfeitas.
Passo 1: Mova o Que Restou para uma Carteira Nova — Rápido
Crie uma carteira totalmente nova com uma seed phrase totalmente nova, de preferência em um dispositivo em que você confie mais do que naquele que pode estar comprometido. Depois transfira todos os ativos restantes para ela: primeiro os tokens, começando pelos de maior valor, depois os NFTs e, por fim, as moedas nativas que sobraram. Não envie nada para outro endereço derivado da mesma seed phrase — se a seed vazou, todos os endereços derivados dela estão queimados. Se um bot sweeper rouba instantaneamente qualquer gas que você deposita, isso é um forte indício de que a própria seed foi comprometida, e não apenas uma aprovação isolada.
Passo 2: Revogue as Aprovações de Tokens para o Drenador Não Voltar
Muitos ataques nunca tocam na sua seed phrase. Em vez disso, você assinou uma aprovação maliciosa que permite a um contrato gastar os seus tokens indefinidamente — o roteiro clássico do wallet drainer. Mesmo depois de mover os fundos, essa permissão continua ligada ao endereço antigo, e quaisquer tokens enviados para lá depois podem ser varridos. Use um verificador de aprovações de boa reputação para listar todos os contratos autorizados a gastar a partir do endereço comprometido e revogue tudo o que for suspeito ou ilimitado. Nosso guia sobre como revogar aprovações de tokens mostra o processo exato. Lembre-se de que cada revogação é, por si só, uma transação, então mantenha um pouco de gas nativo disponível.
Passo 3: Documente Tudo — Hashes de Transação, Endereços, Horários
Antes que a memória se apague, registre as evidências: os hashes das transações do roubo, os endereços de recebimento do atacante, os horários exatos e o que você estava fazendo logo antes do ocorrido — um link em que clicou, uma assinatura que aprovou, um app que instalou. Um explorador de blocos mostra tudo isso publicamente; se a interface parecer pouco familiar, veja como ler um explorador de blocos. Capturas de tela e links salvos do explorador são suficientes. Esse registro é o que torna possível cada passo seguinte — denúncias, rastreamento, declaração de perdas para fins fiscais.
Passo 4: Denuncie — Exchanges, Exploradores e Autoridades
Cripto roubada normalmente precisa passar por um off-ramp em algum momento. Reporte os endereços do atacante às equipes de fraude das principais exchanges para que possam sinalizar depósitos, e use o recurso de denúncia ou rotulagem que muitos exploradores oferecem para marcar o endereço publicamente. Registre uma denúncia na unidade de crimes cibernéticos local — nos EUA, é o portal IC3 do FBI — anexando os hashes documentados. A recuperação é rara, mas endereços sinalizados de fato são congelados em exchanges, e as denúncias constroem os dossiês que ocasionalmente levam a isso. Ignore qualquer pessoa que entre em contato prometendo recuperação garantida mediante taxa antecipada: é um segundo golpe voltado a vítimas recentes.
EVM vs Solana vs TON: Como a Triagem Muda por Chain
Em redes EVM (Ethereum e suas L2s), as aprovações de tokens são o principal item de cuidado posterior — allowances de ERC-20 e aprovações de operador de NFTs persistem até serem revogadas. Na Solana, o equivalente é a delegação de token accounts, menos comumente abusada mas que vale a pena verificar; drenos por lá vêm com mais frequência de assinaturas de transação maliciosas ou de uma chave vazada, então um keypair novo é a prioridade. Na TON, aprovações como os usuários de EVM as conhecem praticamente não existem — os jettons ficam em contratos de carteira por token — então um comprometimento quase sempre significa que a própria chave vazou, e migrar para uma carteira nova é a solução completa. Em 2026, kits de drainer cross-chain miram as três, então faça a triagem de cada chain que a seed comprometida tocou.
Descubra Como Aconteceu Antes de Reconstruir
Não restaure de um backup nem reutilize o dispositivo antigo até saber qual foi o ponto de entrada. Os suspeitos habituais: um site de phishing que capturou uma assinatura, um app de carteira ou extensão de navegador falsos, malware ou um sequestrador de área de transferência na sua máquina, uma seed phrase fotografada ou digitada em um site, ou um airdrop envenenado que o induziu a uma aprovação maliciosa. Compare a sua documentação do Passo 3 com essas hipóteses. Se malware for plausível, formate o dispositivo ou mude para um limpo antes de digitar qualquer seed phrase nova. Reconstruir em uma máquina infectada apenas agenda o próximo dreno.
Como a WATS Aborda Isso: 2FA de Hardware com o NFC Metal Card
A WATS adiciona um segundo fator físico para ações iniciadas dentro do app: o NFC Metal Card. Ele é 2FA de hardware por aproximação (tap-to-authenticate), não armazenamento de chaves — suas chaves privadas nunca tocam o cartão. Cada cartão carrega um ID único e emparelha exclusivamente com um dispositivo no primeiro toque no app móvel da WATS, de modo que um atacante que obtenha acesso remoto ao seu app ou conta ainda assim não consegue aprovar ações iniciadas no app sem tocar fisicamente o seu cartão no seu telefone emparelhado. Seja claro sobre o escopo: ele bloqueia o comprometimento remoto do próprio app, mas não pode impedir uma seed phrase vazada — um atacante com a sua seed pode importá-la em qualquer outro software de carteira e nunca tocar no app da WATS nem no cartão, e é por isso que os passos de higiene acima continuam importando. O cartão é construído sobre NTAG 216 com AES-128 via ISO/IEC 14443, com certificação IP68 e MIL-STD-810, a partir de US$ 54,90. A carteira em si permanece autocustódia pura em EVM, Solana e TON — você detém as suas chaves, e a WATS nunca detém uma chave — então o plano de recuperação acima continua sendo seu para executar; o cartão apenas fecha um ponto de entrada comum, ações não autorizadas a partir de um app comprometido remotamente.
Perguntas frequentes
Consigo recuperar minha cripto roubada?
Geralmente não. Transações confirmadas na blockchain são irreversíveis, então nenhuma carteira ou validador pode desfazer a transferência. Suas opções realistas são sinalizar os endereços do atacante junto às exchanges, para que depósitos possam ser congelados, e registrar denúncias às autoridades, que ocasionalmente levam a apreensões. Desconfie de qualquer pessoa que prometa recuperação garantida mediante taxa antecipada — é um golpe subsequente.
Devo mover os fundos para outro endereço da mesma seed phrase?
Não. Se a sua seed phrase vazou, todos os endereços derivados dela estão comprometidos, então mover ativos entre eles não muda nada. Crie uma carteira completamente nova com uma seed phrase recém-gerada, de preferência em um dispositivo limpo, e envie os ativos restantes para lá.
Por que preciso revogar as aprovações de tokens depois de mover meus fundos?
Em chains EVM, as aprovações de tokens ficam vinculadas ao seu endereço e persistem até serem revogadas. Se um contrato drenador ainda tiver uma allowance ilimitada, quaisquer tokens que caírem no endereço antigo mais tarde — reembolsos, airdrops, depósitos esquecidos — podem ser varridos instantaneamente. Revogar fecha essa porta de vez.

