O que fazer se você caiu em um golpe de ice phishing: guia completo de recuperação
30 de julho de 2026 • 12 min de leitura • Guia de recuperação
O ice phishing nao e como a maioria dos golpes cripto. Sua frase semente nunca foi comprometida. Sua chave privada nunca foi roubada. Em vez disso, voce foi enganado para assinar uma transacao que silenciosamente concedeu a um atacante direitos ilimitados de gastos sobre seus tokens. O dano e real, o caminho de entrada e sutil e a janela para agir e curta. Este guia explica exatamente o que fazer - agora mesmo e nos proximos dias.
Resposta rápida: a coisa mais importante a fazer
Se voce assinou uma transacao desconhecida nas ultimas horas: acesse o Revoke.cash agora, conecte sua carteira e revogue todas as aprovacoes que nao reconhece. O ice phishing nao rouba sua chave privada - ele concede ao atacante um limite de gastos on-chain. Esse limite permanece ativo ate voce revoga-lo. A cada minuto que permanece ativo, o atacante pode drenar seus tokens. A revogacao e gratuita, exceto pelo gas, leva menos de cinco minutos e interrompe o sangramento imediatamente.
Como funciona esse golpe
O ice phishing foi nomeado pela Microsoft em fevereiro de 2022, apos a analise do ataque ao Badger DAO de novembro a dezembro de 2021 - aproximadamente US$ 121 milhoes roubados por meio da injeccao de um script malicioso no front end do Badger. A tecnica explora funcoes de aprovacao de tokens em blockchains compativeis com Ethereum.
Dois tipos de transacoes de aprovacao perigosas:
- ERC-20 approve(): concede a um gastador o direito de transferir um token especifico ate um valor determinado. Muitos contratos maliciosos solicitam limite ilimitado.
- ERC-721 / ERC-1155 setApprovalForAll(): concede a um gastador o direito de transferir qualquer NFT de uma colecao.
Meios de entrega: sites DeFi falsos; front ends de protocolos comprometidos; links de phishing via bots do Discord ou Telegram; kits de drenagem de carteiras embutidos em NFTs.
Distincao fundamental: O ice phishing nao rouba sua chave privada nem sua frase semente. Ele funciona inteiramente por meio de transacoes assinadas que voce mesmo inicia.
Por que as pessoas caem nele
A interface da carteira obscurece os dados da transacao: As carteiras exibem telas de confirmacao simples. A chamada de funcao subjacente fica enterrada em paineis de detalhes tecnicos que a maioria dos usuarios nunca abre.
Interfaces de aparencia legitima: Kits de golpe profissionais copiam versoes pixel a pixel do Uniswap, OpenSea e Blur. A SEC documentou golpistas usando ambientes falsos de alta producao para construir falsa credibilidade.
Urgencia fabricada: Contadores regressivos, "apenas 47 vagas restantes." As mintagens de NFTs treinam usuarios a agir rapidamente.
Exploracao de confianca: Vitimas encontram links maliciosos por meio de servidores Discord comprometidos ou contas de projetos hackeadas. A Chainalysis observou que o phishing de aprovacao usa cada vez mais taticas de pig butchering, com pagamentos medios para um unico endereco de golpe crescendo 253% ao ano.
Primeiras 24 horas: o que fazer imediatamente
A velocidade e critica. A carteira do atacante esta ativa em uma blockchain publica.
- Desconecte sua carteira de todos os dApps imediatamente. Abra as configuracoes da carteira e revogue todas as conexoes de sites ativas.
- Acesse o Revoke.cash e revogue todas as aprovacoes suspeitas. Revise as aprovacoes de tokens ativas e revogue as que voce nao autorizou. Cada revogacao e uma transacao on-chain de baixo custo.
- Documente todas as evidencias das transacoes. Tire capturas de tela do historico da carteira. Copie todos os hashes de transacao relevantes. Anote o endereco da carteira do atacante, o hash da aprovacao e o hash da transacao de drenagem.
- Registre uma denuncia no FBI IC3 em ic3.gov. Em 2025, as reclamacoes de phishing totalizaram 191.561, com perdas de US$ 215,8 milhoes.
- Entre em contato com exchanges que possam deter os fundos roubados. Se os tokens roubados chegarem a uma exchange centralizada, contate a equipe de fraude imediatamente com evidencias on-chain.
- Denuncie a sua autoridade nacional de crimes ciberneticos. No Brasil: Delegacia de Crimes Ciberneticos. A Operacao Atlantic (abril de 2026) bloqueou mais de US$ 12 milhoes provenientes de phishing de aprovacao.
Tempo critico: A maioria dos bloqueios bem-sucedidos acontece dentro de 24 a 72 horas. Apos esse prazo, os fundos geralmente sao misturados ou convertidos para moedas de privacidade.
O que NÃO fazer
- Nao apague as evidencias das transacoes.
- Nao pague taxas antecipadas a empresas de "recuperacao".
- Nao compartilhe sua frase semente ou chaves privadas.
- Nao envie mais fundos para "desbloquear" sua carteira.
- Nao transfira ativos da carteira comprometida sem antes revogar as aprovacoes.
Como a recuperação realmente acontece
As transacoes em blockchain sao irreversiveis. Mas a recuperacao e possivel.
Rastreamento forense on-chain: As ferramentas da Chainalysis, TRM Labs e Elliptic seguem os fundos roubados e identificam quando os ativos chegam a exchanges com KYC. A Chainalysis estimou que os golpes on-chain arrecadaram pelo menos US$ 14 bilhoes em 2025.
Cooperacao das exchanges: As equipes de compliance podem bloquear depositos se forem notificadas antes que o atacante saque. A velocidade e a variavel critica.
Operacoes recentes: Operacao Spincaster (2024): US$ 162 milhoes tratados, mais de 7.000 pistas. Operacao Atlantic (abril de 2026): mais de US$ 45 milhoes rastreados, mais de US$ 12 milhoes bloqueados.
Procedimentos legais civis: Advogados podem buscar liminares civis para perdas significativas.
Expectativas realistas: O FBI IC3 registrou US$ 11,366 bilhoes em perdas por fraude cripto em 2025. A recuperacao total e rara. A recuperacao parcial por meio de bloqueios em exchanges exige denuncia rapida.
Quando envolver um investigador profissional
Abaixo de US$ 5.000: registre as denuncias voce mesmo. De US$ 5.000 a US$ 50.000: um investigador profissional agrega valor. Acima de US$ 50.000: uma investigacao completa e justificada.
Qualidade das evidencias: Endereco da carteira do atacante + hash da aprovacao + hash da drenagem = base viavel para investigacao.
Quando nao e justificado: Rastro frio (mais de duas semanas) ou fundos em uma cadeia de alta privacidade - a documentacao ainda importa para fins fiscais.
Sinais de alerta de golpes de recuperação
Contato nao solicitado e o principal sinal de alerta. Investigadores legitimos nao contatam vitimas espontaneamente.
Taxas antecipadas: Qualquer pedido para enviar cripto como "deposito" e uma tentativa de roubo.
Recuperacao garantida: Nenhuma empresa pode garantir recuperacao.
Pedidos de acesso remoto: Nunca conceda acesso remoto ao seu computador a partes nao verificadas.
Falsificacao de identidade de autoridades: Agencias reais nao exigem pagamentos das vitimas.
Padrao de dupla vitimizacao: Vitimas que caem em um golpe de recuperacao perdem, em media, 2,6 vezes o valor da perda original.
Perdeu criptomoedas em um ataque de ice phishing?
Nossos investigadores podem rastrear a trilha on-chain, preparar um pacote de evidências para as autoridades e notificar as exchanges antes que seja tarde demais. Avaliação inicial gratuita.
Falar com um especialistaNão tem certeza se foi atacado?
Faça nossa avaliação de dois minutos para descobrir se sua carteira tem aprovações suspeitas ativas e quais são suas opções de recuperação.
Fazer a avaliação gratuitaReferências
- 1Ice Phishing na Blockchain. Blog de Seguranca da Microsoft, 2022. https://www.microsoft.com/en-us/security/blog/2022/02/16/ice-phishing-on-the-blockchain/
- 2Relatorio de Crimes na Internet 2025. FBI IC3, 2025. https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- 3Golpes com Criptomoedas e IA Custam Bilhoes aos Americanos. FBI, 2025. https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
- 4O que e Approval Phishing? Blog da Chainalysis, 2024. https://www.chainalysis.com/blog/what-is-approval-phishing/
- 5Operacao Spincaster. Blog da Chainalysis, 2024. https://www.chainalysis.com/blog/operation-spincaster/
- 6Operacao Atlantic: Bloqueando Receitas de Golpes Cripto. Blog da Chainalysis, 2026. https://www.chainalysis.com/blog/operation-atlantic-freezing-crypto-scam-proceeds/
- 7O Estado dos Golpes Cripto 2025. Elliptic, 2025. https://www.elliptic.co/blog/the-state-of-crypto-scams-2025-keeping-our-industry-safe-with-blockchain-analytics
- 8Relatorio de Crimes Cripto 2025. TRM Labs, 2025. https://www.trmlabs.com/reports-and-whitepapers/2025-crypto-crime-report
- 9Alerta ao Investidor: 5 Formas como Golpistas Atraem Vitimas para Golpes Envolvendo Criptoativos. SEC dos EUA, 2023. https://www.sec.gov/oiea/investor-alert-5-ways-fraudsters-may-lure-victims-scams-involving-crypto-asset
- 10Fraude Habilitada por Meios Ciberneticos. GAFI, 2023. https://www.fatf-gafi.org/en/publications/Methodsandtrends/cyber-enabled-fraud-digitalisation.html
- 11Golpes de Ice Phishing. Blog da CertIK, 2023. https://www.certik.com/blog/ice-phishing-scams
- 12SEC dos EUA Acusa Golpe Cripto de US$ 14 Milhoes. The Block, 2025. https://www.theblock.co/post/383702/us-sec-charges-14-million-crypto-scam
Perguntas frequentes
Posso recuperar meu dinheiro após um ataque de ice phishing?
A recuperacao e possivel, mas nao garantida. Se os fundos roubados chegarem a uma exchange centralizada e voce denunciar rapidamente, ela pode bloquea-los. A Operacao Atlantic bloqueou mais de US$ 12 milhoes. As transacoes em blockchain sao irreversiveis, a menos que as autoridades possam intervir a tempo.
O ice phishing rouba minha chave privada ou frase semente?
Nao. O ice phishing engana voce para assinar uma transacao que concede ao atacante um limite de gastos por meio de approve() ou setApprovalForAll(). Sua chave privada permanece com voce. Revogar a aprovacao interrompe qualquer roubo futuro.
Como revogo as aprovações de tokens após um ataque de ice phishing?
O Revoke.cash e o metodo mais rapido. Conecte a carteira afetada, revise todas as aprovacoes ativas e clique em Revogar ao lado das que voce nao concedeu. Cada revogacao custa uma pequena taxa de gas.
Qual é a diferença entre ice phishing e phishing tradicional?
O phishing tradicional rouba credenciais de acesso. O ice phishing cria interfaces DeFi falsas que apresentam uma transacao maliciosa para sua assinatura. O atacante obtem um limite de gastos on-chain sem tocar em sua chave privada.
Que tipo de golpe causou o hack do Badger DAO?
O hack do Badger DAO, de novembro a dezembro de 2021, com cerca de US$ 121 milhoes roubados, foi um ataque de ice phishing. Os atacantes injetaram um script malicioso por meio de uma chave de API do Cloudflare Workers comprometida. A Microsoft cunhou o termo "ice phishing" em fevereiro de 2022.
Recursos relacionados
Outros guias que podem te ajudar