Ataque hacker e criptomoedas: por que boa parte do dinheiro levado no “roubo do século” pode ter se perdido para sempre
Especialistas consultados pelo Seu Dinheiro alertam: há uma boa chance de que a maior parte do dinheiro roubado nunca mais seja recuperada — e tudo por causa do lado obscuro dos ativos digitais
O noticiário brasileiro desta semana virou um prato cheio para os aficionados por casos criminais. Em um roubo que entrou para a história, hackers acessaram o sistema de uma prestadora de serviços do sistema financeiro, rasparam em torno de R$ 1 bilhão de diversas contas, segundo estimativas, e fugiram diretamente para as sombras das criptomoedas. Um combo perfeito para uma história policial de prestígio.
Apesar de gerar um interesse voraz para quem lê sobre o tema, a comoção do “roubo do século” é outra para as empresas atacadas, que tiveram prejuízos significativos com o assalto.
A C&M Software, empresa situada no epicentro da ação criminosa, diz que “não confirma valores, pois não é agente financeiro nem parte na titularidade dos recursos”. Com isso, o verdadeiro tamanho do rombo causado pelo ataque hacker ainda permanece um mistério.
Entretanto, especialistas alertam: há uma boa probabilidade de que a maior parte desse dinheiro nunca mais seja recuperada — e tudo por causa do lado obscuro dos ativos digitais, que emergem como um refúgio para os criminosos esconderem os rastros de seus roubos.
- VEJA TAMBÉM: Quais são as melhores ações, fundos imobiliários, títulos de renda fixa, ativos internacionais e criptomoedas para o 2º semestre de 2025? Gigantes do mercado financeiro revelam suas apostas
Ataque hacker: onde foi parar o dinheiro?
Parte do dinheiro roubado pelos hackers foi recuperada, incluindo cerca de R$ 180 milhões da BMP.
Essa recuperação ocorreu por meio do MED (Mecanismo Especial de Devolução), um protocolo previsto pelo Banco Central no Pix para devolução de valores em casos de fraude.
Leia Também
Outra ferramenta também auxiliou na recuperação enquanto as operações de Pix dos clientes da C&M estavam desligadas temporariamente: o Sistema de Transferência de Reservas (STR) interbancário do Banco Central, utilizado para a realização de transferência de fundos entre instituições financeiras.
Além disso, uma conta com R$ 270 milhões, usada para receber o dinheiro desviado, já foi bloqueada pelas autoridades locais.
Mas a leitura inicial de especialistas consultados pelo Seu Dinheiro indica que apenas as cifras que permaneceram nas contas financeiras dos criminosos puderam ser devolvidas.
Isso porque, até cair nas contas, o dinheiro estava sendo rastreado. Mas, como os fraudadores também tinham conhecimento sobre o mecanismo de devolução do Pix, eles tiram o dinheiro das contas muito rapidamente — e logo converteram boa parte do montante em criptomoedas.
Um levantamento obtido pelo Crypto Times mostra um aumento desproporcional no volume negociado em corretoras de criptomoedas (exchanges) no dia do ataque hacker, em plataformas como a Binance, Bity, Bitso, Mercado Bitcoin (MB) e Foxbit.
O maior aumento no volume negociado ocorreu na Binance, que saltou mais de R$ 430 milhões. Em um único dia, o volume negociado na corretora foi três vezes maior do que a média mensal.
Em alguns casos, houve um aumento de mais de 700% em volume negociado em apenas um dia.
Dinheiro roubado no assalto virou criptomoeda. E agora?
Até a última quinta-feira (3), a Polícia Civil estava totalmente concentrada em identificar e prender o suspeito insider na C&M, que ajudou os hackers a acessarem os sistemas. Foi só a partir da sexta-feira que os esforços mudaram para construção de uma força-tarefa para congelamento e rastreio dos ativos suspeitos.
Na leitura de Marcos Zanini, especialista em cibersegurança e CEO da Dinamo Networks, porém, o dinheiro roubado que foi transformado em criptomoeda pode ter se perdido para sempre.
Isso porque as transações com criptomoedas possuem chaves de acesso únicas. No entanto, elas não permitem acesso aos dados de quem detém a carteira (wallet).
Ou seja, ainda que seja possível rastrear que o dinheiro roubado foi convertido na criptomoeda A, B ou C e alocado em uma determinada wallet, não é possível recuperar este montante, uma vez que as redes cripto não possuem um dono ou controlador.
“Como a chave não é nominal, você perde totalmente a rastreabilidade. Por isso, dificilmente o que virou cripto vai voltar. Depois que virou criptomoeda, eu acredito que não recupera mais esse dinheiro roubado”, afirmou Zanini.
“Essa é coisa linda e, ao mesmo tempo, horrível, das criptomoedas. Vamos supor que você tenha medo de o governo confiscar seu dinheiro, a criptomoeda é uma coisa que salva, porque ninguém, nem mesmo o governo, tem autonomia de sacar. Mas é a mesma coisa quando o fraudador faz isso: ninguém tem a condição de pegar o dinheiro dele”, acrescentou.
Na mesma linha, Valter Rebelo, analista da Empiricus Research, afirma que, uma vez que os hackers distribuíram esses R$ 1 bilhão entre bitcoin e USDT, “não tem o que fazer”.
“Porque o criminoso nem precisa transferir o dinheiro para eventualmente se liquidar dele e lavar esse dinheiro. O mercado sabe onde estão esses bitcoins, mas não há como recuperar. A blockchain opera como se fosse uma rede de caixas de correio, só que os detentores possuem as próprias chaves”, disse Rebelo.
Ataque hacker e dinheiro em criptomoedas: a responsabilidade fica com as exchanges de criptomoedas?
Se o dinheiro roubado caiu em uma corretora (exchange) de criptomoedas, essa exchange não estaria responsável por bloquear transações ilícitas? Em teoria, sim.
Porém, como o Banco Central não tem autoridade para regular corretoras que não sejam sediadas no Brasil, acaba em um limbo regulatório, segundo o CEO da Dinamo.
Vale destacar que, há algumas semanas, a Quarta Turma do Superior Tribunal de Justiça (STJ) decidiu que plataformas que realizam transações com criptomoedas têm responsabilidade e podem ser obrigadas a reparar danos causados por fraudes em operações protegidas por senha e autenticação de dois fatores.
No entendimento do STJ, nem mesmo ataques de hackers tirariam a responsabilidade das plataformas, a menos que fosse, de fato, comprovada a culpa exclusiva do cliente ou de terceiros. Porém, ainda não se sabe como isso será aplicado na prática.
“Se isso tivesse acontecido em uma rede permissionada, como o Drex, seria 100% reversível, porque todas as operações dentro de uma blockchain permissionada estão sob o controle do Banco Central. Se esse dinheiro tivesse sido pulverizado em 10 mil contas, daria para rastrear exatamente para quais contas entrou. Quando você vai com uma blockchain pública, como são as criptomoedas, elas não tem alguém dono, então não há rastreabilidade”, afirmou Zanini.
Uma carteira de autocustódia, Truther, elevou os filtros de validação nas compras de USDT e bitcoin após detectar movimentos atípicos nas plataformas da empresa na madrugada do dia 30 de junho, afirmou o CEO da SmartPay, Rocelo Lopes.
“Foram mais de 30 tentativas de transações, preferimos não divulgar os valores para preservar as empresas, mas nos colocamos totalmente à disposição das autoridades e instituições para apoiar operações envolvendo criptoativos”, disse o executivo, em nota.
Segundo Lopes, essa ação rápida permitiu reter grandes somas de dinheiro e iniciar a devolução dos valores às instituições envolvidas.
Procurada pelo Seu Dinheiro, a Bitso, uma das maiores corretoras cripto do país, afirmou que os sistemas não foram comprometidos e que também endureceu os controles após identificar movimentações fora do usual.
“Ainda que seja normal termos altos volumes e quantidades de transações devido ao negócio da Bitso estar voltado especialmente a clientes institucionais, após detectar atividades incomuns, aplicamos controles adicionais e restringimos proativamente algumas contas. Estamos colaborando com as autoridades e permanecemos totalmente comprometidos em proteger nossos usuários e garantir a integridade da plataforma”, escreveu, em nota.
Por sua vez, o Mercado Bitcoin (MB) afirmou que não registrou nenhuma movimentação suspeita na plataforma.
“A empresa adota mecanismos rigorosos de compliance e antifraude, é auditada, atua em constante diálogo com reguladores nacionais e mantém proativamente altos padrões de conformidade e segurança - mesmo sem uma legislação que os exija. Reforça, ainda, a importância de uma regulação vigente que eleve o nível de responsabilidade para todos os players do setor”, acrescentou o MB.
Após o “roubo do século”, o caminho ficou aberto para novos ataques?
Na visão de Marco Zanini, não há um risco sistêmico de novos ataques nesta dimensão. No entanto, o roubo à C&M trouxe um risco declarado para o sistema.
Caso as demais empresas não reforcem as proteções internas, isso pode se repetir a qualquer momento se alguém conseguir a chave desses caras também, afirmou o especialista.
Além da C&M, há outras seis prestadoras de serviços (PSTIs, no jargão do mercado) ao sistema financeiro autorizadas pelo BC, incluindo nomes como a Sinqia e Gokei.
Acontece que, quando emite uma credencial dessa, a instituição concorda que é a única responsável pela custódia dessa chave. Ou seja, o Banco Central não possui qualquer responsabilidade até então.
Para Zanini, porém, é possível que a autoridade monetária endureça as regras e passe a obrigar a proteção destas credenciais em equipamentos seguros. Hoje, o BC apenas recomenda ao sistema financeiro essa proteção.
“A partir de agora, o Banco Central deveria fazer a obrigatoriedade da custódia dessas chaves em um lugar seguro, com equipamento de criptografia. Mas hoje não há nada nesse sentido”, afirmou.
*Com informações do Money Times.
Depois do balanço devastador da Hapvida (HAPV3) no 3T25, Bradesco BBI entra ‘na onda de revisões’ e corta preço-alvo em quase 50%
Após reduzir o preço-alvo das ações da Hapvida (HAPV3) em quase 50%, o Bradesco BBI mantém recomendação de compra, mas com viés cauteloso, diante de resultados abaixo das expectativas e pressões operacionais para o quarto trimestre
Depois de escapar da falência, Oi (OIBR3) volta a ser negociada na bolsa e chega a subir mais de 20%
Depois de a Justiça reverter a decisão que faliu a Oi atendendo um pedido do Itaú, as ações voltaram a ser negociadas na bolsa depois de 3 pregões de fora da B3
Cogna (COGN3), C&A (CEAB3), Cury (CURY3): Veja as 20 empresas que mais se valorizaram no Ibovespa neste ano
Companhias de setores como educação, construção civil e bancos fazem parte da lista de ações que mais se valorizaram desde o começo do ano
Com rentabilidade de 100% no ano, Logos reforça time de ações com ex-Itaú e Garde; veja as 3 principais apostas da gestora na bolsa
Gestora independente fez movimentações no alto escalão e destaca teses de empresas que “ficaram para trás” na B3
A Log (LOGG3) se empolgou demais? Possível corte de payout de dividendos acende alerta, mas analistas não são tão pessimistas
Abrir mão de dividendos hoje para acelerar projetos amanhã faz sentido ou pode custar caro à desenvolvedora de galpões logísticos?
A bolha da IA pode estourar onde ninguém está olhando, alerta Daniel Goldberg: o verdadeiro perigo não está nas ações
Em participação no Fórum de Investimentos da Bradesco Asset, o CIO da Lumina chamou atenção para segmento que está muito exposto aos riscos da IA… mas parece que ninguém está percebendo
A bolsa ainda está barata depois da disparada de 30%? Pesquisa revela o que pensam os “tubarões” do mercado
Empiricus ouviu 29 gestoras de fundos de ações sobre as perspectivas para a bolsa e uma possível bolha em inteligência artificial
De longe, a maior queda do Ibovespa: o que foi tão terrível no balanço da Hapvida (HAPV3) para ações desabarem mais de 40%?
Os papéis HAPV3 acabaram fechando o dia com queda de 42,21%, cotados a R$ 18,89 — a menor cotação e o menor valor de mercado (R$ 9,5 bilhões) desde a entrada da companhia na B3, em 2018
A tormenta do Banco do Brasil (BBAS3): ações caem com balanço fraco, e analistas ainda não veem calmaria no horizonte
O lucro do BB despencou no 3T25 e a rentabilidade caiu ao pior nível em décadas; analistas revelam quando o banco pode começar a sair da tempestade
Seca dos IPOs na bolsa vai continuar mesmo com Regime Fácil da B3; veja riscos e vantagens do novo regulamento
Com Regime Fácil, companhias de menor porte poderão acessar a bolsa, por meio de IPOs ou emissão dívida
Na onda do Minha Casa Minha Vida, Direcional (DIRR3) tem lucro 25% maior no 3T25; confira os destaques
A rentabilidade (ROE) anualizada chegou a 35% no entre julho e setembro, mais um recorde para o indicador, de acordo com a incorporadora
O possível ‘adeus’ do Patria à Smart Fit (SMFT3) anima o JP Morgan: “boa oportunidade de compra”
Conforme publicado com exclusividade pelo Seu Dinheiro na manhã desta quarta-feira (12), o Patria está se preparando para se desfazer da posição na rede de academias, e o banco norte-americano não se surpreende, enxergando uma janela para comprar os papéis
Forte queda no Ibovespa: Cosan (CSAN3) desaba na bolsa depois de companhia captar R$ 1,4 bi para reforçar caixa
A capitalização visa fortalecer a estrutura de capital e melhorar liquidez, mas diluição acionária preocupa investidores
Fundo Verde diminui exposição a ações no Brasil, apesar de recordes na bolsa de valores; é sinal de atenção?
Fundo Verde reduz exposição a ações brasileiras, apesar de recordes na bolsa, e adota cautela diante de incertezas globais e volatilidade em ativos de risco
Exclusivo: Pátria prepara saída da Smart Fit (SMFT3); leilão pode movimentar R$ 2 bilhões, dizem fontes
Venda pode pressionar ações após alta de 53% no ano; Pátria foi investidor histórico e deve zerar participação na rede de academias.
Ibovespa atinge marca histórica ao superar 158 mil pontos após ata do Copom e IPCA; dólar recua a R$ 5,26 na mínima
Em Wall Street, as bolsas andaram de lado com o S&P 500 e o Nasdaq pressionados pela queda das big techs que, na sessão anterior, registraram fortes ganhos
Ação da Isa Energia (ISAE4) está cara, e dividendos não saltam aos olhos, mas endividamento não preocupa, dizem analistas
Mercado reconhece os fundamentos sólidos da empresa, mas resiste em pagar caro por uma ação que entrega mais prudência do que empolgação; veja as projeções
Esfarelando na bolsa: por que a M. Dias Branco (MDIA3) cai mais de 10% depois do lucro 73% maior no 3T25?
O lucro de R$ 216 milhões entre julho e setembro não foi capaz de ofuscar outra linha do balanço, que é para onde os investidores estão olhando: a da rentabilidade
Não há mais saída para a Oi (OIBR3): em “estado falimentar irreversível”, ações desabam 35% na bolsa
Segundo a 7ª Vara Empresarial do Rio de Janeiro, a Oi está em “estado falimentar” e não possui mais condições de cumprir o plano de recuperação ou honrar compromissos com credores e fornecedores
Ibovespa bate mais um recorde: bolsa ultrapassa os 155 mil pontos com fim do shutdown dos EUA no radar; dólar cai a R$ 5,3073
O mercado local também deu uma mãozinha ao principal índice da B3, que ganhou fôlego com a temporada de balanços
