O que fazer se você caiu em um golpe de rug pull: guia completo de recuperação
Rug pulls são uma das categorias de fraude cripto que mais crescem no mundo. Em 2025, as vítimas perderam uma estimativa de US$ 6 bilhões em golpes de saída DeFi e rug pulls de memecoins, incluindo o colapso de US$ 5,5 bilhões do token Mantra OM e dezenas de projetos menores que destruíram economias reais. Se você está lendo isto porque acabou de acontecer com você, este guia cobre exatamente o que fazer a seguir, o que evitar e como avaliar suas opções reais.
Resposta rápida: Um rug pull acontece quando a equipe por trás de um projeto cripto, geralmente uma memecoin ou protocolo DeFi, abandona o projeto após roubar os fundos dos investidores. Se acabou de acontecer com você: pare de negociar o token imediatamente, tire prints de tudo, salve o histórico de transações da sua carteira, registre uma queixa no FBI IC3 e na FTC, e entre em contato com sua exchange se os fundos passaram por uma plataforma centralizada. A recuperação é possível em um conjunto restrito de casos, mas a rapidez é fundamental. Leia o guia completo abaixo.
Como esse golpe se parece
Os rug pulls seguem um padrão reconhecível mesmo quando os detalhes de superfície mudam. Uma equipe, muitas vezes anônima, lança um token ou protocolo DeFi com promoção agressiva nas redes sociais. Eles atraem capital de investidores de varejo, frequentemente por meio de endossos de influenciadores, comunidades no Telegram ou volume de negociação fabricado. Então, assim que dinheiro suficiente se acumula, eles saem: seja drenando o pool de liquidez, executando funções contratuais ocultas, ou simplesmente despejando sua alocação de tokens e desaparecendo.
Existem duas categorias técnicas principais. Um hard rug pull envolve código malicioso embutido no próprio contrato inteligente. Os mecanismos mais comuns incluem funções honeypot que permitem compras, mas bloqueiam vendas, funções de minting ocultas que permitem ao desenvolvedor criar tokens novos ilimitadamente, e backdoors que concedem controle administrativo sobre o pool de liquidez. Um soft rug pull é estruturalmente mais sutil, mas igualmente devastador: a equipe detém uma grande porcentagem do suprimento do token, hipa o projeto nas redes sociais e depois vende sua alocação em um dump coordenado.
A escala do problema tornou-se claramente visível em 2025. De acordo com o Relatório de Crimes Cripto 2026 da TRM Labs, os fluxos ilícitos de cripto atingiram um recorde de US$ 15,8 bilhões.[4] Somente o colapso do token Mantra OM eliminou uma estimativa de US$ 5,5 bilhões. Na rede Solana, a Solidus Labs descobriu que 98,7% dos tokens do Pump.fun e 93% dos pools de liquidez do Raydium apresentaram características de rug pull ou pump-and-dump entre janeiro de 2024 e março de 2025.[9] Casos de alto perfil incluem o token $HAWK (US$ 3 milhões drenados em horas) e o token $LIBRA (US$ 250 milhões em perdas). A Elliptic documenta como ferramentas forenses automatizadas podem detectar sinais de rug pull antes do colapso.[2]
Por que as pessoas caem nele
Os rug pulls não obtiveram sucesso porque suas vítimas são inócuas. Eles têm sucesso porque a mecânica psicológica e social é projetada para vencer a prudência racional. A Solidus Labs constatou que aproximadamente 2.100 investidores são tipicamente recrutados antes que um projeto entre em colapso.[9]
Vários mecanismos impulsionam a participação. O FOMO é deliberadamente fabricado por meio de compras coordenadas e comunidades simuladas. Endossos de celebridades e influenciadores fornecem prova social que substitui a devida diligência. O relatório de 2026 da TRM Labs observa que projetos apoiados por influenciadores consistentemente atrairam mais capital antes do colapso.[4] O ambiente cripto recompensa a velocidade: no Pump.fun da Solana, tokens são lançados a cada poucos segundos, e os dados da Chainalysis mostram que o tempo mediano do pico de liquidez até quase zero em rug pulls de memecoins é inferior a quatro horas.[7]
Primeiras 24 horas: o que fazer imediatamente
As ações que você toma nas primeiras 24 horas têm um efeito desproporcional sobre o que ainda é possível. Esta é a sequência recomendada:
Passo 1: Pare toda atividade no token afetado
Não tente vender posições residuais em um pool de liquidez vazio. Você não receberá nada e gerará ruído on-chain que complica a investigação. Revogue quaisquer aprovações ativas de tokens na sua carteira.
Passo 2: Preserve todas as evidências imediatamente
Tire prints com data e hora do saldo da sua carteira, histórico de transações em um explorador de blocos (Etherscan, Solscan), todo material promocional recebido (tweets, mensagens do Telegram, posts no Discord) e o endereço do contrato do token. Exporte o histórico completo de transações da sua carteira em CSV, se possível.
Passo 3: Registre uma queixa nas autoridades competentes
Registre uma queixa no Centro de Crimes na Internet do FBI em IC3.gov, incluindo todos os hashes de transações, endereços de carteiras, valores e cronologia.[10] A Operação Level Up do FBI identificou mais de 8.000 vítimas de fraude cripto e evitou US$ 500 milhões em perdas adicionais.[6] Registre também uma queixa na FTC em ReportFraud.ftc.gov. Envie os endereços de carteiras para Chainabuse.com.
Passo 4: Entre em contato com exchanges centralizadas envolvidas
Se algum fundo roubado passou por uma exchange centralizada, entre em contato imediatamente com a equipe de conformidade ou antifraude da exchange, fornecendo o número do seu registro no IC3 e os hashes de transações. As exchanges podem eventualmente congelar fundos se receberem aviso oportuno antes de a retirada ser concluída.
O que NÃO fazer
Após um rug pull, as vítimas estão em um estado de vulnerabilidade e os predadores agem rapidamente.
Não contrate um serviço de recuperação não solicitado. O FBI emitiu o comunicado PSA240624 especificamente sobre advogados falsos de recuperação que visam vítimas de rug pull.[5] Essas operações contatam vítimas no Telegram e no Twitter, cobram taxas antecipadas e desaparecem.
Não compre mais do mesmo token. Após um hard rug, a liquidez acabou. Qualquer recuperação de preço é uma bomba secundária para extrair os últimos centavos dos investidores presos.
Não publique seu endereço de carteira publicamente. Atores maliciosos monitoram posts no Reddit, Telegram e Twitter em tempo real para identificar vítimas recentes.
Não assine novas transações de uma carteira comprometida. As equipes de rug pull frequentemente inserem links de phishing disfarados de portais de reembolso nas últimas mensagens do Telegram. Mova quaisquer ativos não afetados para uma nova carteira.
Como a recuperação realmente funciona
Uma orientação honesta sobre recuperação começa com expectativas realistas. A taxa de recuperação está nos dígitos simples baixos como porcentagem dos casos. O cenário mais recuperável é aquele em que os fundos roubados passaram por uma exchange centralizada antes de o time realizar o saque, e a vítima entrou com um pedido de congelamento. Dados da Chainalysis de 2026 mostram que os congelamentos assistidos por CEX representam a maioria das recuperações parciais em casos de fraude cripto.[7] As ferramentas de rastreamento on-chain da Chainalysis, TRM Labs, Elliptic e CipherTrace são agora utilizadas por mais de 600 agências de aplicação da lei.[1][3]
O litígio civil é uma segunda via onde a equipe pode ser identificada por meio de perícia forense. Ações coletivas foram movidas em vários casos de memecoins em 2024 e 2025.
Tratamento fiscal: as perdas em rug pulls podem ser qualificadas como perdas de capital ou deduções de perdas ordinárias nos casos em que o token é genuinamente sem valor. Consulte um profissional de impostos especializado em ativos digitais.
Quando envolver um investigador profissional
Nem todo caso justifica o custo de uma investigação forense profissional. Uma perda de US$ 500 em uma memecoin do Pump.fun provavelmente não. Uma perda de US$ 50.000 em um protocolo DeFi com carteiras de desenvolvedores identificáveis pode muito bem justificar.
Uma empresa legítima de forense blockchain faz várias coisas que as autoridades não conseguem fazer rapidamente: rastreamento on-chain em tempo real; atribuição de clusters de carteiras; pacotes de evidências prontos para tribunal; e atuação coordenada junto a exchanges e órgãos de aplicação da lei. A Operação Level Up do FBI demonstrou esse valor.[6]
A ajuda profissional pode ser justificada quando: a perda supera US$ 10.000 e um congelamento via CEX é potencialmente viável; você não consegue obter resposta da equipe de fraudes da sua exchange; ou você está se preparando para um litígio civil.
Sinais de alerta de golpes de recuperação
O mercado secundário de fraudes que tem como alvo vítimas de rug pull tornou-se sofisticado. Essas operações monitoram dados blockchain em tempo quase real para identificar vítimas recentes.[2]
Eles entraram em contato com você primeiro. Empresas legítimas de forense não contatam vítimas de forma não solicitada pelo Telegram, DMs no Twitter ou Discord.
Eles garantem a recuperação. Nenhum investigador legítimo pode garantir um resultado específico ou prazo determinado.
Eles exigem grandes taxas antecipadas. O comunicado PSA240624 do FBI aponta as exigências de taxas antecipadas como a marca registrada de advogados falsos de recuperação.[5]
As credenciais deles não se confirmam. Alegações de serem ex-agentes do FBI ou advogados licenciados são fáceis de fabricar. Empresas falsas frequentemente têm um site bem elaborado criado nas últimas semanas.
Eles pedem que você envie mais cripto. Nenhum processo legítimo de recuperação exige o envio de criptomoedas adicionais. Encerre todo contato imediatamente e registre uma queixa no IC3.
Perdeu dinheiro em um rug pull? Obtenha ajuda especializada.
A Recoveris realiza investigações forenses on-chain para vítimas de rug pulls DeFi e golpes de saída com memecoins. Rastreamos fluxos de fundos, documentamos cadeias de evidências e coordenamos com exchanges e autoridades.
Solicitar uma consulta gratuitaNão tem certeza se seu caso é recuperável?
Faça nossa autoavaliação de 5 minutos para entender suas opções de recuperação e quais evidências você precisa.
Iniciar a avaliaçãoPerguntas frequentes
Posso recuperar meu dinheiro após um golpe rug pull?
Em um pequeno número de casos, sim. A recuperação é mais realista quando os fundos roubados passaram por uma exchange centralizada antes da retirada completa. A maioria das perdas não é recuperada, especialmente em DeFi puramente on-chain, onde os fundos são rapidamente transferidos ou misturados. Registrar queixas no FBI IC3 e na FTC sempre vale a pena.
Que evidências devo guardar imediatamente após um rug pull?
Preserve: (1) Todos os hashes de transações da sua carteira; (2) Prints e exportações em PDF da página do contrato do token no explorador de blocos; (3) Todo material promocional recebido; (4) O histórico de negociações da sua exchange, caso parte da operação tenha sido roteada por uma CEX; (5) Quaisquer comunicações com a equipe do projeto; (6) O endereço do contrato do token e o endereço da carteira do implementador.
Um rug pull é ilegal e a equipe pode ser processada?
Sim. Hard rug pulls envolvendo código contratual malicioso são passíveis de processo como fraude eletrônica, fraude em valores mobiliários ou fraude informática. Soft rug pulls se enquadram nos estatutos de manipulação de mercado. O DOJ indiciou vários desenvolvedores de tokens em 2024 e 2025.
Como distingo um serviço de recuperação legítimo de um golpe?
Uma empresa legítima terá um endereço registrado verificável e histórico, profissionais nomeados com credenciais verificáveis e uma metodologia clara. Não garantirão resultados. Sinais de alerta: contato não solicitado; valores de recuperação garantidos; grandes pagamentos antecipados em cripto; site criado recentemente sem histórico comprovável.
O que é um "hard rug pull" em comparação a um "soft rug pull"?
Um hard rug pull usa código malicioso: funções honeypot (você pode comprar, mas não vender), funções de minting ocultas e burlas ao bloqueio de liquidez. Um soft rug pull não requer código malicioso: a equipe detém uma grande alocação do token, hipa o projeto e depois despeja. A pesquisa de detecção da Elliptic identifica ambos os tipos por meio de sinais on-chain.[2]
Referências
- 1.Chainalysis. Introdução ao Relatório de Crimes Cripto 2025. https://www.chainalysis.com/blog/2025-crypto-crime-report-introduction/
- 2.Elliptic. Como a Elliptic detecta automaticamente golpes rug pull. https://www.elliptic.co/blog/how-elliptic-automatically-detects-rug-pull-scams
- 3.Elliptic. O Estado dos Golpes Cripto 2025. https://www.elliptic.co/blog/the-state-of-crypto-scams-2025-keeping-our-industry-safe-with-blockchain-analytics
- 4.TRM Labs. Novo relatório de crimes cripto da TRM mostra fluxos ilícitos atingindo recorde de US$ 15,8 bilhões em 2025. https://www.trmlabs.com/resources/blog/trms-new-crypto-crime-report-shows-illicit-flows-hit-a-record-usd-158b-in-2025
- 5.FBI Internet Crime Complaint Center. PSA240624: Esquemas de fraude usando serviços falsos de recuperação de criptomoedas. https://www.ic3.gov/PSA/2024/PSA240624
- 6.Federal Bureau of Investigation. Operação Level Up - Fraude em investimentos em criptomoedas. https://www.fbi.gov/how-we-can-help-you/victim-services/national-crimes-and-victim-resources/operation-level-up
- 7.Chainalysis. Golpes Cripto 2026: Tendências e perspectivas. https://www.chainalysis.com/blog/crypto-scams-2026/
- 8.The Defiant. Relatório de Rug Pulls Web3 2025. https://thedefiant.io/news/nfts-and-web3/web3-rugpulls-2025-report
- 9.Solidus Labs. Rug Pulls e Pump-and-Dumps em Solana: Relatório de Conformidade Cripto. https://www.soliduslabs.com/reports/solana-rug-pulls-pump-dumps-crypto-compliance
- 10.FBI Internet Crime Complaint Center. Informações sobre crimes com criptomoedas. https://www.ic3.gov/CrimeInfo/Cryptocurrency