Carteiras de hardware de crypto expõem dados pessoais de usuários após ataques a empresas de frete

Brechas em parceiros de envio da Trezor e SafePal colocam holders em risco de invasões e sequestros

Por Marcos Guimarães17 ago 2026
Carteiras de hardware de crypto expõem dados pessoais de usuários após ataques a empresas de frete

O que aconteceu

Nos últimos semanas, as fabricantes de carteiras de hardware Trezor e SafePal confirmaram que milhares de clientes tiveram seus dados pessoais roubados em brechas separadas em empresas de frete parceiras. As informações comprometidas incluem nomes, endereços residenciais, e-mails e números de telefone — dados que as carteiras forneciam aos parceiros de envio para entregar os dispositivos físicos (TechCrunch, 17/ago/2026).

As brechas não comprometeram a segurança das carteiras em si, que funcionam offline e são mais difícis de hackear remotamente. O problema é outro: os hackers agora sabem onde moram pessoas que possuem criptomoedas de alto valor, o que facilita ataques no mundo real.

Contexto

O fenômeno dos "wrench attacks" — ataques físicos em que criminosos usam violência para forçar vítimas a revelar suas seed phrases — vem crescendo rapidamente. A empresa de segurança blockchain CertiK confirmou dezenas de ataques reportados durante 2025, um aumento de 75% em relação ao ano anterior, com roubos superiores a US$ 40 milhões. A Chainalysis apontou que em 2026 os números já chegam a cerca de US$ 30 milhões, com gangues usando sequestros e invasões residenciais para exigir a frase semente das vítimas.

Em um ataque separado no início de agosto, hackers roubaram mais de US$ 130 milhões em criptomoedas diretamente da blockchain ao adivinhar senhas definidas por usuários da carteira Coldcard, da Coinkite. Os invasores conseguiram prever as seed phrases que as carteiras geravam offline para os clientes.

Por que importa

A segurança de carteiras de hardware sempre foi vista como uma camada extra de proteção. Mas a brecha nos parceiros de frete mostra que o risco não está apenas no dispositivo — está em toda a cadeia de suprimentos que o entrega. Um holder que comprou uma carteira para proteger seus ativos agora pode ser alvo de um assalto na porta de casa, simplesmente porque seu endereço foi exposto em uma falha de segurança de uma empresa de logística.

Para o mercado brasileiro, onde a adoção de criptomoedas cresce e a cultura de auto-custódia se expande, o alerta é direto: proteger a carteira não basta se os dados de entrega estão vulneráveis. Phishing também é um risco adicional, já que Trezor e SafePal alertaram seus clientes sobre mensagens fraudulentas direcionadas a números de telefone e e-mails expostos.

Impacto

No curto prazo, os usuários de carteiras de hardware da Trezor e SafePal enfrentam risco elevado de ataques físicos e tentativas de phishing. No médio prazo, a indústria de criptomoedas pode ser forçada a repensar como lida com dados de clientes em parceiros de logística. A confiança em hardware wallets como "seguro" pode ser abalada, especialmente entre investidores de alto patrimônio.

O que muda

A segurança de criptomoedas deixa de ser apenas uma questão de tecnologia para virar uma questão de logística e privacidade. A cadeia de suprimentos — desde a fabricação até a entrega — passa a ser um ponto crítico de vulnerabilidade. Empresas do setor precisarão investir em métodos de envio mais seguros e em criptografia de dados de clientes.

O que vem agora

Ainda não há informações sobre ações legais ou regulatórias específicas em resposta às brechas. Os usuários afetados devem monitorar seus dados pessoais e ficar atentos a tentativas de phishing. A expectativa é que a indústria de hardware wallets revise seus processos de compartilhamento de dados com parceiros de frete, e que a comunidade cripto reforce a conscientização sobre riscos físicos associados à auto-custódia.