BTC$85,915.00▼ 0.6%
ETH$2,715.25▼ 0.5%
XRP$1.51▼ 0.6%
BNB$787.95▼ 0.9%
SOL$121.01▼ 0.5%
DOGE$0.0957▼ 0.7%
ADA$0.2717▲ 3.8%
TRX$0.3363▲ 0.2%
LINK$13.92▼ 2.3%
AVAX$11.04▼ 0.5%
BTC$85,915.00▼ 0.6%
ETH$2,715.25▼ 0.5%
XRP$1.51▼ 0.6%
BNB$787.95▼ 0.9%
SOL$121.01▼ 0.5%
DOGE$0.0957▼ 0.7%
ADA$0.2717▲ 3.8%
TRX$0.3363▲ 0.2%
LINK$13.92▼ 2.3%
AVAX$11.04▼ 0.5%
Finanças On-Chain
PTEN

A ler: Uma moeda roubada pode voltar. Uma identidade exposta não. A falha silenciosa das plataformas cripto

Web3

Uma moeda roubada pode voltar. Uma identidade exposta não. A falha silenciosa das plataformas cripto

Fonte: CoinDesk·Publicado em 16/09/2026 às 14:02

Conforme analisado por especialista em identidade digital, os 320 milhões de dólares roubados num exploit de blockchain no início de setembro demonstram uma falha crítica na forma como a indústria cripto enfrenta riscos de segurança. Embora o ataque tenha dominado as notícias da semana e o atacante pareça ser um white-hat já a negociar a devolução dos fundos, este incidente representa apenas metade da história sobre as vulnerabilidades reais que enfrentam os utilizadores de cripto.

No mesmo período do roubo de 320 milhões, a empresa Trezor confirmou que 67 mil clientes tiveram nomes, números de telefone e moradas residenciais expostos através de um fornecedor de envios. Paralelamente, outra fuga pôs aproximadamente 200 mil registos em domínio público, incluindo números de identificação governamental associados a moradas de carteiras verificadas. Dados de morada roubados a um fabricante de carteiras hardware em 2020 continuam a chegar como correspondência física a exigir Bitcoin seis anos depois. A diferença fundamental é que uma chave comprometida pode ser substituída, enquanto uma morada pessoal, rosto ou número de passaporte não podem ser alterados com rapidez, facilidade ou segurança.

Cada camada da indústria de tecnologia conectada que interage com o mundo real recolhe dados de identidade. As plataformas de câmbio de cripto verificam quem você é. Os fabricantes de carteiras hardware guardam as suas moradas de envio. As rampas de acesso armazenam documentos vitais. Cada uma destas entidades torna-se um repositório de dados privados essenciais para as suas operações e para a vida dos clientes, transformando-se, à medida que crescem, em alvos concentrados de dados altamente sensíveis. Uma vez que a sua morada está ligada publicamente a uma carteira cujo saldo qualquer pessoa consegue consultar na blockchain, essa ligação torna-se permanente e pública.

O debate sobre segurança cripto mantém-se preso à discussão errada. A indústria discute se as plataformas eram suficientemente seguras, se aplicaram correções com rapidez suficiente, se os utilizadores mantinham as suas chaves corretamente. Tudo isto pressupõe que os dados precisavam ser recolhidos em primeiro lugar — quando na verdade não precisavam. Verificar um facto sobre alguém é uma operação diferente de recolher a sua identidade completa. Uma plataforma consegue confirmar que você é um cliente legítimo e sem sanções sem guardar o seu passaporte num servidor. Pode comprovar que está autorizado a efetuar um levantamento sem entregar uma cópia da sua identidade a cada terceiro envolvido. A divulgação mínima — onde o facto é verificado e descartado — elimina a necessidade de recolher identidade e, consequentemente, evita criar um alvo concentrado de dados sensíveis.

Esta questão torna-se ainda mais crítica com o surgimento de agentes de software que atuam em nome de utilizadores. A internet está a ser reconstruída em torno de software autónomo, e a distinção habitual entre "bot" e "humano" já está a colapsar. Uma terceira categoria emerge: agentes verificados a realizar transações com autorização de pessoas reais. Esses agentes moverem dinheiro e terão de comprovar autorização à velocidade e volume de máquinas. Se herdarem o modelo atual e arrastarem a identidade completa do proprietário através de cada serviço que tocarem, não haverá apenas um punhado de alvos concentrados. Haverá biliões deles, constantemente atualizados, que nunca dormem.

Os 320 milhões roubados provavelmente serão recuperados. As moradas, os documentos de identificação e os rostos não voltarão. A lição destas semanas não é que se precisa de muros mais altos à volta dos dados recolhidos. É que estão a ser recolhidos dados que nunca deveriam ter sido guardados em primeiro lugar. A tecnologia para comprovar factos sem os revelar já existe: comprovável, privada e portável, tanto para pessoas hoje como para os seus agentes amanhã. A única questão é se será adotada antes de um modelo permanente de vulnerabilidade se enraizar na arquitetura de ambos os sistemas.