InícioEducaçãoDados de 54 mil usuários de carteiras crypto vazados

Dados de 54 mil usuários de carteiras crypto vazados

-

Dois incidentes de segurança independentes colocaram cerca de 54 mil usuários de carteiras de criptomoedas em situação de vulnerabilidade, com riscos elevados de ataques de phishing.

Dois vazamentos de dados distintos atingiram usuários das carteiras Trezor e SafePal, expondo informações pessoais de aproximadamente 54 mil pessoas. Segundo a Cointelegraph.com News, os incidentes são independentes entre si, mas ambos elevam de forma significativa o risco de que as vítimas sejam alvo de golpes de phishing — tentativas de fraude que simulam comunicações legítimas para roubar acesso a fundos digitais.

No caso da Trezor, os dados teriam sido obtidos por meio de um fornecedor terceirizado, sem comprometimento direto dos dispositivos ou do firmware da fabricante. Já o vazamento envolvendo usuários da SafePal teria exposto endereços de e-mail e outros dados de cadastro, abrindo caminho para campanhas de engenharia social direcionadas.

Mesmo que as chaves privadas não tenham sido comprometidas nesses incidentes, especialistas em segurança alertam que dados como nome, e-mail e endereço físico são suficientes para que criminosos elaborem mensagens altamente convincentes, induzindo as vítimas a revelar informações sensíveis ou clicar em links maliciosos.

🎣 Phishing direcionado

Com nome e e-mail em mãos, golpistas podem criar mensagens que imitam comunicações oficiais da Trezor ou SafePal, solicitando “verificação” de seed phrases ou senhas.

📭 Risco de endereço físico

Em casos anteriores de vazamentos no setor, como o da Ledger em 2020, usuários relataram desde e-mails fraudulentos até abordagens físicas. O padrão pode se repetir.

🔑 Chaves privadas seguras

Nenhum dos incidentes reportados comprometeu diretamente as chaves privadas ou o firmware dos dispositivos. Os ativos permanecem seguros desde que o usuário não forneça sua seed phrase.

⚠️ Fornecedores terceirizados

O vetor de exposição envolve parceiros externos às fabricantes, o que evidencia a fragilidade da cadeia de fornecimento de dados no ecossistema de hardware wallets.

O que usuários afetados devem fazer

A principal recomendação de especialistas em segurança é clara: jamais compartilhe sua seed phrase — a sequência de 12 a 24 palavras que concede acesso total à carteira — com qualquer pessoa ou plataforma, independentemente do canal de contato. Nenhuma fabricante legítima solicita essa informação.

Usuários que receberam e-mails suspeitos supostamente enviados pela Trezor ou SafePal devem evitar clicar em qualquer link e verificar o remetente com atenção. Pequenas variações no domínio — como “trezor-support.com” em vez de “trezor.io” — são um sinal claro de tentativa de fraude.

Leia tambem: como identificar e evitar golpes cripto.

Regra de ouro: sua seed phrase nunca sai do papel

A seed phrase de uma hardware wallet deve ser registrada offline, em papel ou aço inoxidável, e armazenada em local seguro. Ela nunca deve ser digitada em nenhum site, aplicativo ou formulário — mesmo que a solicitação pareça legítima. Esse é o princípio fundamental da autocustódia.

Contexto: um setor ainda vulnerável a dados cadastrais

Este não é o primeiro episódio do tipo no mercado de carteiras físicas. Em 2020, a Ledger sofreu um vazamento que expôs dados de mais de um milhão de usuários, resultando em uma onda prolongada de ataques de phishing que durou meses. O incidente atual, envolvendo Trezor e SafePal, reacende o debate sobre a responsabilidade das empresas do setor na proteção de dados cadastrais de seus clientes.

Segundo a Cointelegraph.com News, os dois vazamentos foram revelados na mesma semana, em meio a um cenário já agitado para o mercado cripto, que também acompanhava as baixas perspectivas para a aprovação do projeto CLARITY nos Estados Unidos — legislação que buscaria maior definição regulatória para ativos digitais, mas que estaria com apenas 10% de chance de avanço, mesmo após reunião na Casa Branca.

📌 Nota editorial

As informações sobre os vazamentos da Trezor e SafePal foram reportadas originalmente pela Cointelegraph.com News. O KriptoHoje recomenda que usuários afetados monitorem comunicações suspeitas e consultem os canais oficiais das fabricantes para orientações atualizadas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus criptoativos com uma hardware wallet oficial

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Resolução BCB 588: o que muda para quem usa autocustódia

As Resoluções BCB 588 e 589, publicadas em setembro de 2026, adicionam novas regras sobre autocustódia, COAF e staking para o mercado cripto brasileiro.

MetaMask confirma incidente de segurança e retira validadores: o que se sabe

A MetaMask confirmou um incidente de segurança em parte de sua infraestrutura e começou a retirar validadores de sua operação de staking. A Lido fala em comprometimento de infraestrutura. Veja o que se sabe, o que falta explicar e o histórico de incidentes da carteira desde 2018.

Hackers do Bitget migram para Zcash após rota de US$ 50 mi ser bloqueada

Após outras rotas de lavagem serem bloqueadas, hackers do Bitget transferiram US$ 3,9 mi em ZEC para o pool blindado Ironwood da Zcash, segundo ZachXBT.

Hacker da Bitget usa pool privada do Zcash para esconder US$ 3,8 mi

Após a Near Intents recusar US$ 50 mi em trocas, o hacker por trás do rombo de US$ 387,5 mi na Bitget migrou para a pool de privacidade Ironwood do Zcash para lavar fundos.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR