← Voltar aos Guias de Recuperação

O que fazer se você caiu em um golpe de airdrop falso ou mint NFT: guia completo de recuperação

24 de julho de 2026  •  7 min de leitura  •  Guia de Recuperação

Golpe de airdrop falso e mint NFT - guia de recuperação

Os golpes de airdrop falso e mint de NFT tornaram-se uma das formas mais difundidas de roubo de criptoativos, causando prejuízos de centenas de milhões de dólares por ano por meio de ataques de phishing de aprovação que esvaziam carteiras inteiras em segundos. A mecânica é tecnicamente sofisticada, mas a janela de recuperação é real — e as medidas que você toma nas primeiras 24 horas determinam se ainda há alguma ação significativa possível.

Este guia explica exatamente o que aconteceu com seus ativos, o que você deve fazer agora, o que evitar e quando a situação exige um investigador profissional de blockchain.

Resposta rápida

Se você acabou de conectar sua carteira a um site falso de airdrop ou mint, o próximo passo mais importante é: não faça nenhuma transação adicional com essa carteira ainda. Tire print de todos os hashes de transação visíveis no histórico da sua carteira agora mesmo, depois transfira os ativos restantes para um endereço de carteira completamente novo, que você nunca tenha utilizado. Preserve as evidências antes de revogar qualquer aprovação — a revogação cria uma nova transação on-chain que pode complicar os prazos forenses. Assim que os ativos estiverem em segurança, registre uma queixa no ic3.gov e entre em contato com qualquer exchange centralizada onde você consiga rastrear os fundos roubados.

Como é esse golpe

Isca de airdrop não solicitado

Você recebe um NFT ou token que não solicitou, enviado diretamente para sua carteira. Os metadados do ativo linkam para um site que imita um projeto legítimo. O site promete que você pode resgatar mais tokens ou concluir o airdrop, mas na verdade solicita uma assinatura de carteira.

Sites falsos de mint via impersonação no Discord e Twitter

Golpistas se passam por contas de redes sociais de coleções NFT conhecidas. Publicam anúncios de mints surpresa ou alegações de ser a última chance de entrar na allowlist. O TRM Labs documentou como implantações de contratos bait-and-switch embutem funções de aprovação maliciosas.

Como setApprovalForAll e atomicMatch_ são abusados

setApprovalForAll é uma função padrão ERC-721/ERC-1155 que concede permissão para transferir todos os seus NFTs em um contrato. Scripts drainer embutem essa chamada em transações disfarçadas de mint. O atomicMatch_ do OpenSea foi explorado para enganar vítimas a venderem NFTs por zero ETH.

Canais de distribuição de links maliciosos

Links de golpes aparecem em grupos do Telegram, threads do Reddit, anúncios em buscadores e mensagens de carteira para carteira. O denominador comum: urgência, exclusividade e um prompt de conexão de carteira.

Por que as pessoas caem nele

Medo de perder a oportunidade (FOMO)

A cultura NFT gira em torno da escassez. Os golpistas copiam exatamente a linguagem de projetos legítimos. Pesquisas do Oxford Cybersecurity identificam o FOMO como o principal motivador por trás de conexões de carteira não verificadas.

Temporizadores de urgência e escassez artificial

Sites falsos de mint exibem contagens regressivas e feeds de mintagem. Os indicadores de alerta do FATF destacam a urgência artificial em ataques de phishing de aprovação.

Impersonação de projetos legítimos

Sites de golpe replicam projetos reais com alta fidelidade. O relatório da Elliptic de 2025 observa que ferramentas de IA permitem criar sites réplica convincentes em minutos.

Opacidade técnica das solicitações de assinatura de carteira

O MetaMask exibe o setApprovalForAll em formato hexadecimal — a maioria dos usuários não consegue interpretá-lo. O TRM Labs documenta como essa lacuna é deliberadamente explorada.

Primeiras 24 horas: o que fazer imediatamente

  1. Interrompa toda interação imediatamente. Não clique em mais links, não conecte sua carteira e não interaja com tokens recebidos no airdrop. Desconecte a extensão da carteira de todos os dApps.
  2. Tire print de tudo antes de qualquer outra ação. Capture a URL do site do golpe, anúncios no Discord, e-mails e todo o histórico de transações da sua carteira.
  3. NÃO revogue aprovações ainda. Primeiro registre os detalhes da aprovação (endereço do contrato, operador, número do bloco, hash da transação).
  4. Copie todos os endereços de carteira e hashes de transação relevantes para o seu registro de evidências.
  5. Registre uma queixa no IC3.gov. O Relatório Anual do FBI de 2025 registrou US$ 11,3 bilhões em perdas com criptoativos, a partir de 181.565 queixas.
  6. Entre em contato com qualquer exchange centralizada onde os fundos roubados possam ser rastreados. Notifique a equipe de fraudes com os hashes das transações antes que o saque ocorra.
  7. Reporte os NFTs roubados ao OpenSea, Blur e LooksRare. Uma vez sinalizados, o NFT será bloqueado para listagem ou venda.
  8. Proteja os ativos restantes em uma carteira completamente nova, que nunca foi conectada ao site do golpe.

A Operação Level Up do FBI tem como alvo o phishing de aprovação. Sua Equipe de Recuperação de Ativos trabalha com instituições financeiras para bloquear fundos transferidos de forma fraudulenta.

O que NÃO fazer

Não pague nenhuma taxa de recuperação antecipada

Falsos especialistas em recuperação entram em contato com vítimas em questão de horas. Nenhuma empresa legítima de forense de blockchain cobra taxas antecipadas com garantia de recuperação. O MetaMask sinaliza explicitamente esse padrão.

Não revogue aprovações antes de um snapshot forense

A revogação cria uma nova entrada no blockchain. Primeiro capture o registro original de aprovação.

Não anuncie publicamente que sabe o que aconteceu

Anúncios públicos alertam o atacante a acelerar. Notifique exchanges e autoridades de forma privada.

Não envie fundos para a carteira do golpista

Nenhum mecanismo de blockchain consegue congelar uma carteira enviando fundos a ela. O TRM Labs documenta esse padrão como exploração secundária.

Não exclua nenhuma mensagem ou conta

Todas as mensagens e e-mails são evidências. Guarde tudo.

Como é a recuperação de verdade

O que a forense de blockchain pode estabelecer

Um investigador forense rastreia a transação setApprovalForAll e as chamadas subsequentes de transferFrom até endereços de depósito em exchanges com KYC. A Chainalysis confirma que esses rastros são rastregáveis mesmo por meio de camadas de ofuscação.

Quando a cooperação com exchanges é possível

Se o rastro levar a uma exchange com KYC, a equipe de fraudes pode bloquear os fundos com a documentação adequada. O relatório da Elliptic de 2025 destaca a cooperação com exchanges como um fator-chave na recuperação.

Histórico da força policial

A Operação Level Up do FBI notificou 8.103 vítimas e evitou US$ 511 milhões em perdas. A Unidade Cyber da SEC promoveu ações de enforcement em casos de fraude com NFT.

Limitações reais

A recuperação completa de NFTs é rara. Uma investigação forense pode alcançar: documentação de evidências, solicitações de cooperação com exchanges, encaminhamento para autoridades e eventual recuperação financeira.

Quando envolver um investigador profissional

Limites de perda

Perdas acima de US$ 5.000 justificam uma investigação profissional. Acima de US$ 10.000, a probabilidade de fundos rastregáveis e litigação viável aumenta significativamente.

Indicadores técnicos

O rastreamento profissional traz benefícios nos casos de: movimentação entre carteiras, pontes entre blockchains, interações com mixers e conversões em stablecoins. A Elliptic cataloga esses padrões de lavagem.

O que esperar de uma consulta

Uma consulta legítima começa com uma avaliação gratuita do caso. Os entregues incluem: relatório forense, cartas de contato com exchanges e pacotes de encaminhamento para autoridades.

Sinais de alerta de golpes de recuperação

Perdeu fundos para um golpe de airdrop falso ou mint NFT?

A Recoveris é especializada em análise forense de blockchain para roubos de airdrop e NFT. Rastreamos transações de aprovação, identificamos contratos drainer e coordenamos com exchanges e autoridades para buscar todas as opções de recuperação disponíveis.

Inicie sua consulta gratuita

Não sabe se seu caso é recuperável?

Faça nossa autoavaliação de 3 minutos para descobrir quais evidências você tem e quais são seus próximos passos.

Gratuito Sem dados pessoais 3 minutos
Fazer a avaliação

Perguntas frequentes

Posso recuperar NFTs roubados em um golpe de mint falso?

Em alguns casos, sim. Se os NFTs roubados foram recolocados à venda, o marketplace pode bloquear as transações. Se os valores chegaram a uma exchange com KYC, uma solicitação legal pode congelar os fundos. A devolução integral do NFT original é incomum, mas a recuperação financeira é possível.

O que é setApprovalForAll e por que é perigoso?

setApprovalForAll concede permissão para transferir todos os NFTs de uma coleção. Golpistas embutem essa chamada em transações falsas de mint. Uma vez assinada, o drainer move toda a coleção imediatamente.

Devo revogar aprovações de tokens após um golpe de airdrop falso?

Sim, mas não imediatamente. Primeiro documente todos os detalhes da aprovação e, em seguida, revogue. Ferramentas como o Revoke.cash exibem e revogam aprovações pendentes.

Como os golpistas usam airdrops falsos para roubar NFTs?

Você recebe um NFT não solicitado. O site associado solicita uma assinatura de carteira contendo secretamente setApprovalForAll ou uma ordem atomicMatch_ do Seaport.

A polícia investigará um golpe de NFT?

Depende do valor da perda e da jurisdição. O FBI IC3 agrega as queixas — a Operação Level Up evitou US$ 511 milhões em perdas. Um relatório forense dá suporte a litigações e encaminhamentos para autoridades policiais.

Referências

  1. 1.Relatório Anual do FBI/IC3 2025: US$ 11,3 bilhões em perdas com criptoativos, 181.565 queixas. https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
  2. 2.Comunicado de imprensa do FBI: Operação Level Up, Equipe de Recuperação de Ativos. https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
  3. 3.Chainalysis 2024 — Atualização de crimes cripto no meio do ano: phishing de aprovação com perdas de US$ 374,6 milhões. https://www.chainalysis.com/blog/2024-crypto-crime-mid-year-update-part-2/
  4. 4.Elliptic: O Estado dos Golpes de Cripto 2025. https://www.elliptic.co/blog/the-state-of-crypto-scams-2025-keeping-our-industry-safe-with-blockchain-analytics
  5. 5.TRM Labs: Anatomia de um Golpe de Phishing de NFT. https://www.trmlabs.com/resources/blog/anatomy-of-an-nft-phishing-scam
  6. 6.Enforcement da SEC 2024–2025 — fraude com NFT. https://www.sec.gov/newsroom/press-releases/2024-134
  7. 7.FATF: Indicadores de Alerta de Ativos Virtuais. https://www.fatf-gafi.org/content/dam/fatf-gafi/reports/Virtual-Assets-Red-Flag-Indicators.pdf
  8. 8.FBI Operação Level Up — 8.103 vítimas notificadas, US$ 511 milhões em perdas evitadas. https://www.fbi.gov/how-we-can-help-you/victim-services/national-crimes-and-veteran-resources/operation-level-up
  9. 9.Suporte MetaMask: Golpes de Mintagem de NFT. https://support.metamask.io/stay-safe/protect-yourself/nfts/nft-minting-scams/
  10. 10.Elliptic: NFTs e Crimes Financeiros. https://www.elliptic.co/resources/nfts-financial-crime
  11. 11.Oxford Cybersecurity Journal — psicologia dos golpes de cripto. https://academic.oup.com/cybersecurity/article/12/1/tyag003/8449214
  12. 12.ResearchGate: Principais Golpes de Cripto 2022–2024: Análise de Tendências, Táticas e Respostas Regulatórias. https://www.researchgate.net/publication/393624712_Top_Crypto_Scams_in_2022-2024_Analysing_Trends_Tactics_and_Regulatory_Responses