Segurança
Carteira cripto hackeada: o que fazer agora
Carteira cripto hackeada? O passo a passo: mover o saldo restante, revogar aprovações, trocar senhas e registrar boletim — e o que não recupera mais.

Os primeiros passos depois do hack
Na ordem: mova imediatamente qualquer saldo restante para uma carteira nova, criada em outro dispositivo; revogue todas as aprovações de token da carteira comprometida (Revoke.cash ou o Approval Checker do Etherscan/BscScan); troque senhas e ative dois fatores em contas ligadas a ela; e registre boletim de ocorrência. Quanto mais rápido cada passo, maior a chance de proteger o que sobrou — o que já saiu, na grande maioria dos casos, não volta.

Por que "hackeada" quase nunca significa hacker invadindo servidor
Na esmagadora maioria dos casos, a carteira não foi "invadida" por um ataque técnico sofisticado — foi comprometida porque a seed phrase ou a chave privada vazou (phishing, tela falsa, aplicativo malicioso) ou porque uma assinatura de aprovação foi dada, sem perceber, a um contrato malicioso, o chamado "drainer". Entender qual dos dois aconteceu muda o que fazer a seguir.
Passo a passo imediato
- Se a chave privada ou a seed vazou: mova tudo, agora. Crie uma carteira nova, em outro dispositivo se possível, e transfira qualquer saldo restante da carteira comprometida antes de fazer qualquer outra coisa. Se a chave está exposta, o endereço antigo nunca mais deve ser considerado seguro — mesmo trocando a senha do aplicativo.
- Revogue as aprovações de token. Acesse o Revoke.cash, ou o Approval Checker do Etherscan/BscScan, com a carteira comprometida e revogue toda autorização concedida a contratos — isso impede que um drainer continue movendo tokens que ainda não foram levados, mesmo depois que a chave vazou.
- Desconecte a carteira de todos os sites e dApps. Aplicativos com sessão ativa continuam podendo solicitar assinaturas até você desconectar manualmente em cada um.
- Troque senha e dois fatores de contas ligadas. O e-mail usado no cadastro de exchanges, e a própria exchange, se a carteira comprometida também foi usada para login ou verificação.
- Registre boletim de ocorrência. No site da Polícia Civil do seu estado — várias já têm delegacia especializada em crimes cibernéticos, algumas com página específica para golpes de criptomoeda. Reúna prints, o endereço da carteira, os hashes de transação e o horário antes de registrar.
- Denuncie na exchange ou plataforma envolvida, se o golpe passou por alguma — ajuda a bloquear o destino dos fundos e alerta outros usuários, mesmo sem garantia de recuperação.
O que não fazer
- Não pague para "recuperar" os fundos. Serviços que prometem reaver cripto roubada mediante pagamento adiantado são, na esmagadora maioria dos casos, um segundo golpe em cima do primeiro.
- Não reutilize a seed phrase antiga em nenhuma carteira nova, mesmo que pareça mais prático — se ela vazou, gerar uma carteira nova a partir da mesma seed recria a mesma exposição.
- Não apague as evidências. Prints, links, mensagens e hashes de transação são o que sustenta o boletim de ocorrência e qualquer denúncia à plataforma.
Quanto dá pra recuperar, por cenário
| Cenário | Chance de recuperar o que já saiu |
|---|---|
| Aprovação dada a um drainer, mas ainda há saldo não afetado | Alta para o saldo restante, se revogado a tempo — nula para o que já foi drenado |
| Seed phrase digitada num site de phishing | Nula — quem tem a seed tem controle total e definitivo |
| Golpe de suporte falso pedindo a seed "para verificação" | Nula, pelo mesmo motivo acima |
| Fundos enviados para o destino errado por engano do próprio usuário | Ver como não errar rede e endereço — depende do caso, quase sempre baixa |
Na prática: se alguém além de você teve acesso à seed phrase ou à chave privada em algum momento, o controle sobre os fundos que já saíram não volta por meios técnicos — só reforça a urgência de proteger o que ainda não foi movido.
Como isso normalmente começa
- Phishing de site ou app falso, imitando a interface de uma carteira ou exchange conhecida.
- Assinatura "Permit" ou aprovação ilimitada concedida sem ler o que estava sendo autorizado, em troca de acesso a um airdrop ou promoção — veja os riscos específicos em o que é airdrop.
- Suporte falso em redes sociais ou grupos de Telegram, pedindo a seed phrase "para resolver um problema" — nenhum suporte legítimo pede isso, nunca.
- Malware de clipboard, que troca o endereço colado ou captura teclas digitadas.
Como reduzir o risco depois de reconstruir
- Use uma hardware wallet para valores relevantes — a chave nunca toca um dispositivo conectado à internet.
- Revise aprovações de token periodicamente, não só depois de um susto.
- Nunca digite a seed phrase em nenhum site, por mais legítimo que pareça — veja o guia completo em seed phrase: o que é e como proteger.
- Mantenha o hábito descrito em carteira segura: separar carteira de uso diário, com pouco saldo, de reserva de longo prazo.
Perguntas frequentes
Como sei se minha carteira foi hackeada ou se eu mesmo errei uma transação?
Confira o histórico de transações no explorador de blocos do ativo — Etherscan, por exemplo, para tokens EVM. Uma transação de saída que você não reconhece, para um endereço desconhecido, indica comprometimento. Uma transação que você mesmo enviou, mas para o lugar errado, é um erro de endereço — situação diferente, tratada em não errar rede e endereço.
Existe seguro para carteira cripto hackeada no Brasil?
Alguns produtos de seguro cripto começam a existir, geralmente vinculados a exchanges ou custodiantes específicos, com cobertura limitada e condições restritas. Para autocustódia, a prevenção — hardware wallet, revisão de aprovações — ainda é a defesa mais confiável disponível.
Vale a pena contratar uma empresa de "rastreamento" de cripto roubada?
Empresas de análise on-chain legítimas conseguem, em alguns casos, rastrear para onde os fundos foram — mas rastrear não é o mesmo que recuperar, e qualquer oferta que garanta devolução mediante pagamento adiantado deve ser tratada como golpe.
Conclusão
Depois de uma carteira comprometida, a prioridade é sempre proteger o que ainda não saiu: mover para uma carteira nova, revogar aprovações, e só depois cuidar do registro formal do ocorrido. O que já foi transferido por alguém que teve acesso à sua chave, na prática, não volta por meios técnicos.
---
Isso não é recomendação de investimento. Alto risco envolve alta volatilidade. Avalie por conta própria antes de decidir.
Conteúdo de caráter educacional, sem recomendação personalizada de investimento. Criptoativos são voláteis e envolvem risco de perda.
Fontes
Quer guardar para ler depois? Receba este artigo por e-mail.
Conteúdo relacionado
Material gratuito
Checklist de Segurança Cripto (PDF grátis)
A maioria das perdas em cripto vem de erro evitável, não de azar. Receba o checklist e rode antes da sua próxima transação.
- Carteira e chaves: como blindar seed e cold storage
- Transações e contratos: evitar address poisoning e approvals maliciosos
- Golpes e rotina: o hábito que evita a perda irreversível
Prefere acompanhar no dia a dia? Entre na comunidade aberta no Telegram — ou peça seus 7 dias na Guilda VIP, por nossa conta e com acesso por aprovação.
