Um investidor brasileiro afirma ter perdido cerca de US$ 13 mil, aproximadamente R$ 72 mil, depois de acessar o site da Trezor e inserir sua frase de recuperação, informação que dá controle total sobre uma carteira de criptomoedas. O caso ganhou repercussão nas redes sociais e acendeu um alerta sobre golpes que se aproveitam de falhas, integrações comprometidas e engenharia social para capturar o dado mais sensível do ecossistema cripto: a seed phrase. Livecoins
O que a Trezor disse sobre o incidente
A Trezor publicou um comunicado afirmando que identificou “atividade suspeita” no domínio Trezor.io associada a um serviço de terceiros comprometido, que teria sido removido por precaução. A empresa também declarou que não houve acesso ou exposição de bancos de dados e que dispositivos, firmware e o aplicativo Trezor Suite não foram afetados, reforçando a orientação de nunca inserir as palavras de recuperação em nenhum site. Livecoins+1
Como as vítimas perderam os fundos
Segundo os relatos reunidos na reportagem, pelo menos duas pessoas afirmam ter caído no golpe após serem induzidas a informar a seed phrase. Entre elas, um brasileiro citado como Matheus (com a história relatada por um influenciador) e um usuário nos Estados Unidos, que descreveu ter a carteira “drenada” após o episódio. Livecoins
Na prática, o golpe se apoia em uma regra simples do mundo cripto: quem tem a frase de recuperação pode restaurar a carteira em outro dispositivo e mover os ativos sem precisar da sua autorização. Por isso, qualquer solicitação desse dado deve ser tratada como fraude, mesmo quando a mensagem parece profissional ou urgente. Trezor
Rastro on-chain indica perdas acima de R$ 500 mil
A análise on-chain citada na apuração aponta que o endereço associado ao ataque recebeu valores de múltiplas vítimas. No caso do brasileiro, as perdas incluiriam cerca de 1,57 ETH, 2 aEthWETH e 2.279 ONDO, somando aproximadamente R$ 62,5 mil nas cotações usadas pela reportagem. O mesmo endereço teria recebido ainda cerca de 23,5 ETH de outra vítima (estimado em R$ 380 mil), além de transações envolvendo Chainlink e frações de WBTC, elevando o prejuízo total para acima de R$ 500 mil, com cerca de 10 vítimas. Livecoins
O que fazer se você suspeitar que sua seed phrase foi exposta
Considere a carteira comprometida e migra imediatamente os ativos para uma nova carteira com uma nova frase de recuperação (gerada com segurança).
Revise permissões concedidas a aplicativos e contratos, especialmente em redes como Ethereum, para reduzir risco de drenagem contínua.
Registre evidências (prints, links, horários, hashes de transação) e abra chamado pelos canais oficiais do provedor, além de boletim de ocorrência, se aplicável.
Evite “suportes” por DM: golpes frequentemente continuam na etapa seguinte, com falsos atendentes tentando obter mais dados.
A própria Trezor reforça que nunca pedirá a seed phrase e que qualquer pedido de “verificação do backup”, PIN ou códigos deve ser tratado como golpe. Uma prática simples é favoritar URLs oficiais e acessar sempre pelos favoritos, reduzindo risco de cair em páginas falsas ou adulteradas. Trezor
A estratégia de comunidade para reduzir golpes
Nosso especialista em crescimento de comunidade destaca que, em cripto, confiança se constrói com rotina de segurança, não só com conteúdo de mercado. O playbook é direto:
Post fixado de segurança em todos os canais, com a regra “seed phrase nunca, em hipótese alguma”.
Checklist semanal anti-phishing: como conferir domínio, evitar links de terceiros e reconhecer senso de urgência.
Canal de alertas rápido para incidentes, com mensagem padrão de contenção e links verificados.
Cultura de validação: incentivar membros a perguntar antes de agir, reduzindo decisões impulsivas que golpes exploram.
A lógica é simples: comunidade que aprende junto erra menos e retém mais gente, porque segurança vira parte do produto.
O episódio expõe um ponto incômodo, mas essencial: mesmo marcas reconhecidas podem ser usadas como “ponte” para ataques quando há serviços de terceiros envolvidos ou quando criminosos conseguem simular legitimidade por tempo suficiente. Ainda assim, a lição mais importante continua a mesma e independe de qualquer incidente: a frase de recuperação é a chave do cofre. Se ela for digitada, enviada ou fotografada de forma insegura, o controle pode mudar de mãos em minutos e, na maioria dos casos, é irreversível.
Mauro Andrade cobre cripto internacional, geopolítica digital e mercado global no CriptoBR. Acompanha movimentos regulatórios nos EUA, Europa e Ásia, adoção institucional por grandes players (BlackRock, Fidelity, JPMorgan) e o impacto geopolítico das criptomoedas no cenário financeiro mundial.





