Featured Post

Congelamento USDT 2026: Quem Está Congelado, Como Verificar, Dados em Tempo Real

Em 26/07/2026, a Tether bloqueou 9.597 endereços USDT e congelou US$5,69B. Este guia cobre como congelamentos funcionam on-chain, por que ocorrem, a janela multisig como canal de escape (US$215,5M movidos), o mecanismo burn-and-reissue e conformidade.

Congelamento USDT 2026: Quem Está Congelado, Como Verificar, Dados em Tempo Real
Rastreador de Congelamento de USDT da BlockSec Está no Ar
Melhor Software de Conformidade para Cripto: 6 Principais Opções Comparadas (2026)
Filter by:
Enter
Superfícies de Ataque na Web3: Uma Visão Geral de Testes de Penetração

Superfícies de Ataque na Web3: Uma Visão Geral de Testes de Penetração

Instituições cripto herdam todas as superfícies de ataque tradicionais, somando a cadeia financeira. O artigo detalha um modelo de 4 componentes — App, Assinatura, Blockchain, Infraestrutura — e 5 áreas de ataque web3, de operações a contratos on-chain.

Regras de Engajamento e Segurança de Produção para Testes de Invasão em Blockchain Institucional

Regras de Engajamento e Segurança de Produção para Testes de Invasão em Blockchain Institucional

Um pentest em sistemas de assinatura, saque e ledger é bem planejado. O artigo cobre: objetivo, escopo, donos e acesso autorizado; Regras de Engajamento; proteção do serviço ativo com critérios de parada, monitoramento e autoridade de pausa; e remediação com reteste.

Newsletter - Agosto2026
Security Insights

Newsletter - Agosto2026

Em agosto de 2026, três incidentes de segurança DeFi causaram perdas expressivas: falha de sincronização no módulo Cosmos EVM (~US$14,8M em seis chains); Moonwell na Base perdeu ~US$9,1M via manipulação de oráculo do token MAMO; Term Finance sofreu takeover de governança (~US$8,47M) por baixa participação de votantes.

Dos Incidentes à Regulação: Por Que Instituições Cripto Precisam de Testes de Penetração em Blockchain

Dos Incidentes à Regulação: Por Que Instituições Cripto Precisam de Testes de Penetração em Blockchain

Exchanges, pagamentos, custódias e carteiras perdem mais fora do smart contract — em assinaturas, chaves, pessoas e fornecedores. Abrindo a série de pentest blockchain: origem do risco e tratamento por NYDFS, DORA, VARA, SFC e MAS em 5 jurisdições.

Dos Incidentes à Regulação: Por Que Instituições Cripto Precisam de Testes de Penetração em Blockchain

Dos Incidentes à Regulação: Por Que Instituições Cripto Precisam de Testes de Penetração em Blockchain

Corretoras, provedoras de custódia e carteiras perdem mais dinheiro fora do smart contract — em assinaturas, chaves e cadeias de suprimentos. Este artigo abre nossa série sobre testes de invasão blockchain, cobrindo riscos reais e exigências regulatórias em cinco jurisdições.

O que é Teste de Penetração em Blockchain? Definições e Limites

O que é Teste de Penetração em Blockchain? Definições e Limites

Não há definição amplamente aceita de teste de penetração em blockchain, e muitas se confundem com auditoria, varredura e bug bounty. Este artigo propõe uma definição funcional e mapeia cinco capacidades testáveis, direcionando objetivos afins para auditoria de código, auditoria de segurança de carteira, teste de segurança web3, varredura e bug bounty.

Golpe do Café Divertido: Rastreando um Esquema Ponzi de 278% na TRON

Golpe do Café Divertido: Rastreando um Esquema Ponzi de 278% na TRON

A Fun Coffee prometeu 278% ao ano e depois sumiu. Rastreamos 72,8 milhões de USDT em 99 endereços TRON.

~US$ 10,26M: Ataques ao Term Finance e à MAYAChain | BlockSec
Security Insights

~US$ 10,26M: Ataques ao Term Finance e à MAYAChain | BlockSec

Na semana de 17-23 de agosto de 2026, dois incidentes de segurança causaram perdas de ~US$10,26M na Ethereum e MAYAChain: Term Finance (~US$8,5M), por falha de governança, e MAYAChain (~US$1,76M), por defeitos contábeis.

Harmony Cross-Shard ONE Mint + Perdas de Chaves de ~$47M | BlockSec
Security Insights

Harmony Cross-Shard ONE Mint + Perdas de Chaves de ~$47M | BlockSec

Semana de 10-16/08/2026: 5 incidentes de segurança, ~US$47M em perdas. Análise foca falha na Harmony Layer-1 (replay de recibo cross-shard gerou ~3,01T ONE, excluído do total). Perdas vieram de chaves privadas comprometidas e falha lógica na Fox.

Revisão de Segurança da Stablecoin HKDAP: Ativa, Licenciada, Não Pronta

Revisão de Segurança da Stablecoin HKDAP: Ativa, Licenciada, Não Pronta

A análise da BlockSec sobre a HKDAP, primeira stablecoin regulamentada de Hong Kong, revela revogação de KYC não funcional, autoridade de emissão com chave única e conflitos com as diretrizes da HKMA.

~$1,6M Perdidos: Exploits nos Tokens Moke e LpdFi | BlockSec Semanal
Security Insights

~$1,6M Perdidos: Exploits nos Tokens Moke e LpdFi | BlockSec Semanal

Durante a semana de 3-9 de agosto de 2026, 2 incidentes de segurança na BNB Chain resultaram em ~$1,6M em perdas por manipulação de preços. LpdFi (~$697K) reutilizou reservas manipuláveis do PancakeSwap para avaliação e resgate. Moke Token (~$906K) combinou preço spot manipulável com contabilidade duplicada de dividendos LP.

Incidente COLDCARD: Quando a Semente "Aleatória" de uma Carteira Não Era Aleatória
Security Insights

Incidente COLDCARD: Quando a Semente "Aleatória" de uma Carteira Não Era Aleatória

Bug silencioso no firmware COLDCARD redirecionou a geração de seeds para um RNG de software fraco, tornando seeds recuperáveis offline. Como o problema está na seed, atualização de firmware não resolve; varreduras confirmadas chegaram a 1.405 BTC (~$91M) até 7/ago/2026.

Secure your digital assets now with BlockSec's full-stack security services