Ataques wrench expõem US$ 124 milhões, diz CertiK

Os ataques físicos contra detentores de criptomoedas ganharam força em 2026 e expuseram uma fragilidade que vai além da proteção digital. A CertiK divulgou, em 23 de julho, que as invasões domiciliares ligadas a cripto saltaram de 1 caso no primeiro semestre de 2025 para 20 no mesmo período de 2026.

Esses episódios são conhecidos como ataques wrench. Em vez de explorar uma falha técnica, o agressor pressiona diretamente a pessoa que controla os ativos. Assim, usa ameaça, sequestro, coação ou violência para forçar o desbloqueio de carteiras, a entrega da frase-semente ou a autorização de transferências.

No levantamento, a CertiK registrou 52 incidentes verificados de todos os tipos no primeiro semestre de 2026, ante 39 no mesmo intervalo de 2025. Dessa forma, a alta foi de 33,3%. Além disso, a exposição financeira combinada, entre perdas efetivas e pedidos de resgate, chegou a cerca de US$ 124,1 milhões, contra aproximadamente US$ 10,5 milhões um ano antes. Portanto, o avanço foi de 11,8 vezes.

Dentro da base de dados da empresa, a Europa concentrou 39 ocorrências. A França, por sua vez, respondeu sozinha por 33 casos. Em outras palavras, os registros publicamente verificáveis ficaram fortemente concentrados nessa região.

Custódia individual mostra limites diante da coação

O relatório destaca que uma carteira de hardware ou uma frase-semente offline pode falhar como defesa principal quando o titular sofre coação. Afinal, se uma única pessoa pode mover todo o patrimônio, a proteção técnica perde força no momento da ameaça.

Em outras palavras, uma chave privada bem protegida continua vulnerável quando o criminoso força a vítima a agir. Por isso, a CertiK defende que a prioridade seja eliminar a autoridade unilateral sobre valores relevantes.

A recomendação inclui estruturas de múltiplas assinaturas ou computação multipartidária, com signatários distribuídos geograficamente. Assim, ninguém presente no local do ataque consegue aprovar sozinho a transferência total dos fundos.

Além disso, a empresa sugere atrasos de saque, limites de transação, listas de endereços permitidos e cofres com liberação em etapas. O relatório também cita a possibilidade de um congelamento emergencial independente, com a finalidade de barrar uma movimentação sem exigir reação imediata da vítima.

Na prática, esses controles transformam a exigência do criminoso em um impasse operacional. Dessa maneira, a coação deixa de ser suficiente para liberar todo o valor de imediato. Ao mesmo tempo, cria tempo para resposta e preserva a maior parte dos fundos sob regras de aprovação e limite.

Infográfico mostra avanço dos ataques wrench

Infográfico com métricas da CertiK para ataques wrench no primeiro semestre de 2026

Fonte: dados da CertiK

Segundo a empresa, essa lógica de defesa precisa começar antes mesmo de qualquer transação. De acordo com o relatório, os agressores podem combinar bases de dados vazadas, registros fiscais ou de conformidade, informações de clientes de corretoras, atividade pública de carteiras, perfis em redes sociais, dados imobiliários e inteligência telefônica.

Com isso, os criminosos conseguem montar perfis detalhados sobre identidade, endereço, família, rotina e riqueza estimada de um titular. Ainda que o tamanho real dessa atividade de perfilamento não esteja claro, a conclusão da CertiK é direta: qualquer fragmento de dado pessoal pode se transformar em uma trilha até a porta de quem controla os fundos.

Dados pessoais e familiares ampliam o risco em 2026

Esse risco não se limita ao investidor principal. Pelo contrário, familiares, parceiros e associados podem oferecer um caminho mais curto até a pessoa com autoridade sobre os ativos. Nesse sentido, empresas do setor de criptomoedas precisam proteger esse círculo ampliado com salvaguardas de transação, monitoramento de acessos e regras mais rígidas para armazenar dados sensíveis de identidade.

A CertiK trata mudanças geográficas, maior uso de alvos indiretos e mercados criminosos de dados pessoais como possíveis vetores para o segundo semestre de 2026. No entanto, a empresa não atribui probabilidade específica a cada cenário.

O quadro documentado, contudo, é claro. Os ataques wrench cresceram em frequência e impacto financeiro. As invasões domiciliares passaram de 1 para 20 casos. Os incidentes verificados subiram de 39 para 52. Ao mesmo tempo, a exposição total avançou de cerca de US$ 10,5 milhões para US$ 124,1 milhões.

O que os números indicam para o mercado cripto

O relatório mostra que a segurança no mercado cripto não depende apenas de boas práticas digitais. Acima de tudo, ela exige estruturas capazes de resistir à coação física. Assim sendo, a simples posse de dispositivos frios ou materiais offline já não basta como única defesa para patrimônios elevados.

Em 2026, o avanço dos ataques wrench reforça uma mudança de foco. Em vez de pensar apenas em invasões virtuais, investidores e empresas precisam considerar ameaças do mundo real. Portanto, modelos com múltiplas camadas de autorização e resposta ganham relevância diante do aumento dessas ocorrências.