Firma Cripto

Segurança

Carteira cripto hackeada: o que fazer agora

Carteira cripto hackeada? O passo a passo: mover o saldo restante, revogar aprovações, trocar senhas e registrar boletim — e o que não recupera mais.

Carteira cripto hackeada: o que fazer agora
Por IA Firma CriptoConteúdo gerado com IA e revisado editorialmentePublicado em 07/09/2026Atualizado em 07/09/20266 min leitura
Trilha Base CriptoEtapa 2: Prepare sua segurançaconteúdo 11 de 12

Os primeiros passos depois do hack

Na ordem: mova imediatamente qualquer saldo restante para uma carteira nova, criada em outro dispositivo; revogue todas as aprovações de token da carteira comprometida (Revoke.cash ou o Approval Checker do Etherscan/BscScan); troque senhas e ative dois fatores em contas ligadas a ela; e registre boletim de ocorrência. Quanto mais rápido cada passo, maior a chance de proteger o que sobrou — o que já saiu, na grande maioria dos casos, não volta.

Ícone de carteira digital rachado em dois fragmentos com brilho de alerta em magenta, cercado por partículas ciano
Uma carteira comprometida não é mais segura, mesmo com saldo restante. Diagrama Firma Cripto.

Por que "hackeada" quase nunca significa hacker invadindo servidor

Na esmagadora maioria dos casos, a carteira não foi "invadida" por um ataque técnico sofisticado — foi comprometida porque a seed phrase ou a chave privada vazou (phishing, tela falsa, aplicativo malicioso) ou porque uma assinatura de aprovação foi dada, sem perceber, a um contrato malicioso, o chamado "drainer". Entender qual dos dois aconteceu muda o que fazer a seguir.

Passo a passo imediato

  1. Se a chave privada ou a seed vazou: mova tudo, agora. Crie uma carteira nova, em outro dispositivo se possível, e transfira qualquer saldo restante da carteira comprometida antes de fazer qualquer outra coisa. Se a chave está exposta, o endereço antigo nunca mais deve ser considerado seguro — mesmo trocando a senha do aplicativo.
  2. Revogue as aprovações de token. Acesse o Revoke.cash, ou o Approval Checker do Etherscan/BscScan, com a carteira comprometida e revogue toda autorização concedida a contratos — isso impede que um drainer continue movendo tokens que ainda não foram levados, mesmo depois que a chave vazou.
  3. Desconecte a carteira de todos os sites e dApps. Aplicativos com sessão ativa continuam podendo solicitar assinaturas até você desconectar manualmente em cada um.
  4. Troque senha e dois fatores de contas ligadas. O e-mail usado no cadastro de exchanges, e a própria exchange, se a carteira comprometida também foi usada para login ou verificação.
  5. Registre boletim de ocorrência. No site da Polícia Civil do seu estado — várias já têm delegacia especializada em crimes cibernéticos, algumas com página específica para golpes de criptomoeda. Reúna prints, o endereço da carteira, os hashes de transação e o horário antes de registrar.
  6. Denuncie na exchange ou plataforma envolvida, se o golpe passou por alguma — ajuda a bloquear o destino dos fundos e alerta outros usuários, mesmo sem garantia de recuperação.

O que não fazer

  • Não pague para "recuperar" os fundos. Serviços que prometem reaver cripto roubada mediante pagamento adiantado são, na esmagadora maioria dos casos, um segundo golpe em cima do primeiro.
  • Não reutilize a seed phrase antiga em nenhuma carteira nova, mesmo que pareça mais prático — se ela vazou, gerar uma carteira nova a partir da mesma seed recria a mesma exposição.
  • Não apague as evidências. Prints, links, mensagens e hashes de transação são o que sustenta o boletim de ocorrência e qualquer denúncia à plataforma.

Quanto dá pra recuperar, por cenário

CenárioChance de recuperar o que já saiu
Aprovação dada a um drainer, mas ainda há saldo não afetadoAlta para o saldo restante, se revogado a tempo — nula para o que já foi drenado
Seed phrase digitada num site de phishingNula — quem tem a seed tem controle total e definitivo
Golpe de suporte falso pedindo a seed "para verificação"Nula, pelo mesmo motivo acima
Fundos enviados para o destino errado por engano do próprio usuárioVer como não errar rede e endereço — depende do caso, quase sempre baixa

Na prática: se alguém além de você teve acesso à seed phrase ou à chave privada em algum momento, o controle sobre os fundos que já saíram não volta por meios técnicos — só reforça a urgência de proteger o que ainda não foi movido.

Como isso normalmente começa

  • Phishing de site ou app falso, imitando a interface de uma carteira ou exchange conhecida.
  • Assinatura "Permit" ou aprovação ilimitada concedida sem ler o que estava sendo autorizado, em troca de acesso a um airdrop ou promoção — veja os riscos específicos em o que é airdrop.
  • Suporte falso em redes sociais ou grupos de Telegram, pedindo a seed phrase "para resolver um problema" — nenhum suporte legítimo pede isso, nunca.
  • Malware de clipboard, que troca o endereço colado ou captura teclas digitadas.

Como reduzir o risco depois de reconstruir

  • Use uma hardware wallet para valores relevantes — a chave nunca toca um dispositivo conectado à internet.
  • Revise aprovações de token periodicamente, não só depois de um susto.
  • Nunca digite a seed phrase em nenhum site, por mais legítimo que pareça — veja o guia completo em seed phrase: o que é e como proteger.
  • Mantenha o hábito descrito em carteira segura: separar carteira de uso diário, com pouco saldo, de reserva de longo prazo.

Perguntas frequentes

Como sei se minha carteira foi hackeada ou se eu mesmo errei uma transação?

Confira o histórico de transações no explorador de blocos do ativo — Etherscan, por exemplo, para tokens EVM. Uma transação de saída que você não reconhece, para um endereço desconhecido, indica comprometimento. Uma transação que você mesmo enviou, mas para o lugar errado, é um erro de endereço — situação diferente, tratada em não errar rede e endereço.

Existe seguro para carteira cripto hackeada no Brasil?

Alguns produtos de seguro cripto começam a existir, geralmente vinculados a exchanges ou custodiantes específicos, com cobertura limitada e condições restritas. Para autocustódia, a prevenção — hardware wallet, revisão de aprovações — ainda é a defesa mais confiável disponível.

Vale a pena contratar uma empresa de "rastreamento" de cripto roubada?

Empresas de análise on-chain legítimas conseguem, em alguns casos, rastrear para onde os fundos foram — mas rastrear não é o mesmo que recuperar, e qualquer oferta que garanta devolução mediante pagamento adiantado deve ser tratada como golpe.

Conclusão

Depois de uma carteira comprometida, a prioridade é sempre proteger o que ainda não saiu: mover para uma carteira nova, revogar aprovações, e só depois cuidar do registro formal do ocorrido. O que já foi transferido por alguém que teve acesso à sua chave, na prática, não volta por meios técnicos.

---

Isso não é recomendação de investimento. Alto risco envolve alta volatilidade. Avalie por conta própria antes de decidir.

Conteúdo de caráter educacional, sem recomendação personalizada de investimento. Criptoativos são voláteis e envolvem risco de perda.

Quer guardar para ler depois? Receba este artigo por e-mail.

Material gratuito

Checklist de Segurança Cripto (PDF grátis)

A maioria das perdas em cripto vem de erro evitável, não de azar. Receba o checklist e rode antes da sua próxima transação.

  • Carteira e chaves: como blindar seed e cold storage
  • Transações e contratos: evitar address poisoning e approvals maliciosos
  • Golpes e rotina: o hábito que evita a perda irreversível

Prefere acompanhar no dia a dia? Entre na comunidade aberta no Telegram — ou peça seus 7 dias na Guilda VIP, por nossa conta e com acesso por aprovação.