Pular para o conteúdo

Metodologia

Como a Conisec apura, verifica, classifica e atualiza registros de incidentes e páginas de jurisdição — e exatamente o que The Ledger é e o que não é.

Última revisão

Esta página documenta como a Conisec produz os seus registros. Ela é deliberadamente específica, porque uma publicação de segurança que se recusa a explicar a própria apuração está pedindo a mesma confiança cega que diz aos leitores para não conceder.

O que conta como fonte primária

Uma fonte primária é um documento publicado por quem tem conhecimento direto do evento:

  • Uma análise pós-incidente ou relatório oficial do projeto afetado.
  • Uma página de status de corretora, um aviso de segurança ou um documento entregue a um regulador.
  • Um alerta técnico de uma empresa de segurança nomeando a classe de vulnerabilidade.
  • Um comunicado do próprio regulador, uma inscrição em registro, uma consulta pública ou uma publicação em diário oficial.
  • Uma peça processual ou uma denúncia formal.
  • Uma transação ou contrato on-chain, citado por hash ou endereço.

Reportagem secundária pode corroborar um fato, mas nunca sustenta sozinha um valor de perda, uma atribuição ou uma qualificação jurídica. Se não chegamos a um documento primário, a afirmação não é publicada.

Como um incidente entra no rastreador

Um incidente é registrado quando (a) foi divulgado publicamente por uma parte afetada ou investigadora e (b) é sustentado por pelo menos um documento primário. Não registramos boatos, especulação on-chain não confirmada nem alegação que só existe como publicação em rede social. Um incidente que depois se mostra não ter ocorrido é marcado como Contestado e mantido, com a correção acrescentada — não apagamos registros.

O que significa “perda relatada”

Todo valor de perda na Conisec é um valor relatado, atribuído a quem o relatou, com a data em que foi relatado. Não é uma estimativa nossa. Quando duas fontes críveis divergem, mostramos o valor com a sua fonte e registramos a divergência na linha do tempo. Os valores passam por um componente que não consegue exibir um número sem um nome de fonte e uma data anexados — um número sem procedência simplesmente não é renderizado.

Definições de status

  • Ativo — o incidente está em curso, fundos ou dados seguem em risco, ou a parte afetada não o conteve.
  • Contido — o vetor imediato foi fechado, mas a recuperação, o ressarcimento ou a investigação continuam.
  • Resolvido — a parte afetada declarou a resolução e não há indicação de nova ação do usuário.
  • Contestado — partes críveis divergem sobre se o evento ocorreu, sobre a sua escala ou sobre a sua causa.

Mudanças de status são entradas datadas na linha do tempo, não edições silenciosas.

Linhas do tempo e correções

As linhas do tempo de incidentes são somente de acréscimo. Uma correção é adicionada como entrada datada própria, marcada como CORREÇÃO; a linha original permanece visível. Isso é deliberado: um registro de segurança que pode ser reescrito em silêncio não é um registro.

Atribuição

A Conisec não nomeia um autor de ataque com base em análise própria. Só reportamos uma atribuição quando um órgão oficial — uma autoridade policial, um tribunal ou a parte afetada — a fez, e dizemos quem a fez.

Páginas de jurisdição

Cada página de jurisdição traz uma data de referência e cita a publicação do próprio regulador ou da autoridade tributária para cada linha. Elas são revisadas pelo menos trimestralmente, e a data da revisão aparece na página. As regras mudam; quem manda são as fontes primárias linkadas em cada página, não o nosso resumo.

O que The Ledger não é

The Ledger é um resumo de fatos publicados mais um caminho de verificação. Nunca é uma recomendação, nunca é uma instrução para movimentar fundos ou revogar uma aprovação, e nunca é um parecer jurídico, tributário ou de segurança. A linha “Como verificar” aponta apenas para canais oficiais. Não hospedamos nem linkamos ferramentas de “recuperação” ou “revogação” que não tenhamos verificado no canal do próprio projeto, porque semear exatamente esses links é um ataque padrão depois de um incidente público.