Mapa do site
Todas as páginas da Conisec. A versão legível por máquina está em /sitemap_index.xml.
Incidents (25)
- Ataque à cadeia de suprimentos do Ledger Connect Kit, dezembro de 2023: o que aconteceu e o que verificar
- Ataque de governança com empréstimo relâmpago no Beanstalk, abril de 2022: o que aconteceu e o que verificar
- Ataque via doação na Euler Finance, março de 2023: o que aconteceu e o que verificar
- Colapso da Mt. Gox, fevereiro de 2014: o que aconteceu e o que verificar
- Comprometimento da assinatura na Radiant Capital, outubro de 2024: o que aconteceu e o que verificar
- Comprometimento da carteira fria da Bybit, fevereiro de 2025: o que aconteceu e o que verificar
- Comprometimento da multiassinatura da WazirX, julho de 2024: o que aconteceu e o que verificar
- Comprometimento da ponte da Orbit Chain, dezembro de 2023: o que aconteceu e o que verificar
- Comprometimento de carteira quente da KuCoin, setembro de 2020: o que aconteceu e o que verificar
- Comprometimento de chaves da ponte Harmony Horizon, junho de 2022: o que aconteceu e o que verificar
- Comprometimento de chaves de validadores da ponte Ronin, março de 2022: o que aconteceu e o que verificar
- Comprometimento de endereço personalizado (vanity) da Wintermute, setembro de 2022: o que aconteceu e o que verificar
- Comprometimento do banco de dados da Mixin Network, setembro de 2023: o que aconteceu e o que verificar
- Comprometimento interno de chaves na Munchables, março de 2024: o que aconteceu e o que verificar
- Exploit de chamada recursiva no The DAO, junho de 2016: o que aconteceu e o que verificar
- Exploit de repetição na ponte Nomad, agosto de 2022: o que aconteceu e o que verificar
- Exploit entre blockchains na Poly Network, agosto de 2021: o que aconteceu e o que verificar
- Exploit na verificação de assinaturas da Wormhole, fevereiro de 2022: o que aconteceu e o que verificar
- Injeção no front-end da BadgerDAO, dezembro de 2021: o que aconteceu e o que verificar
- Manipulação de oráculo na Cream Finance, outubro de 2021: o que aconteceu e o que verificar
- Reentrância do compilador Vyper na Curve Finance, julho de 2023: o que aconteceu e o que verificar
- Roubo de fundos de usuários da Atomic Wallet, junho de 2023: o que aconteceu e o que verificar
- Roubo de NEM da Coincheck, janeiro de 2018: o que aconteceu e o que verificar
- Saída não autorizada de fundos da DMM Bitcoin, maio de 2024: o que aconteceu e o que verificar
- Saídas não autorizadas de fundos da Multichain, julho de 2023: o que aconteceu e o que verificar
Jurisdictions (32)
- Regras de criptoativos em El Salvador
- Regras de criptoativos em Hong Kong
- Regras de criptoativos em Israel
- Regras de criptoativos em Singapura
- Regras de criptoativos em Taiwan
- Regras de criptoativos na África do Sul
- Regras de criptoativos na Alemanha
- Regras de criptoativos na Arábia Saudita
- Regras de criptoativos na Argentina
- Regras de criptoativos na Austrália
- Regras de criptoativos na China
- Regras de criptoativos na Coreia do Sul
- Regras de criptoativos na França
- Regras de criptoativos na Índia
- Regras de criptoativos na Indonésia
- Regras de criptoativos na Malásia
- Regras de criptoativos na Nigéria
- Regras de criptoativos na Nova Zelândia
- Regras de criptoativos na Suíça
- Regras de criptoativos na Tailândia
- Regras de criptoativos na Turquia
- Regras de criptoativos na Ucrânia
- Regras de criptoativos na União Europeia (MiCA)
- Regras de criptoativos nas Filipinas
- Regras de criptoativos no Brasil
- Regras de criptoativos no Canadá
- Regras de criptoativos no Japão
- Regras de criptoativos no México
- Regras de criptoativos no Reino Unido
- Regras de criptoativos nos Emirados Árabes Unidos
- Regras de criptoativos nos Estados Unidos
- Regras de criptoativos nos Países Baixos
Guides (24)
- Análise: o comprometimento de chaves superou os exploits de contrato como principal causa de perdas em cripto
- Análise: o que a falha da Coldcard significa para o que uma carteira de hardware realmente garante
- Como funcionam as pontes de criptoativos e por que elas continuam sendo exploradas
- Como ler um relatório de auditoria de contrato inteligente
- Como ler uma transação antes de assiná-la
- Como verificar o que sua carteira já aprovou
- Como verificar quem controla um contrato inteligente
- Como verificar se um incidente de segurança é real
- Como verificar se uma plataforma é regulada onde ela afirma ser
- Contorno de governança na BonkDAO: perda relatada de US$ 21,2 milhões
- DAC8 traz cripto para a troca automática de informações fiscais da União Europeia
- Falha de RNG na Coldcard: Coinkite divulga cinco anos de falha de entropia após roubo em massa de bitcoin
- Falhas de validação em pontes na Wanchain e na Verus: perda relatada de US$ 20,5 milhões
- Manipulação de oráculos atinge AFX, Ostium e Bonzo em ataques concentrados em julho
- O CLARITY Act dividiria a jurisdição entre SEC e CFTC. Ele não foi aprovado.
- O que “corretora regulada” realmente significa
- O que a autocustódia realmente significa (e do que ela não protege você)
- O que acontece com a sua cripto quando uma corretora quebra
- O que o armazenamento a frio protege e o que não protege
- Perdas com cripto em julho de 2026 chegam a US$ 210 milhões em 30 incidentes, quase o triplo de junho
- Período de transição do MiCA termina: empresas sem autorização devem agora encerrar as atividades
- Por que a maior parte das perdas em cripto vem de poucas classes de falha
- SEC e CFTC publicam interpretação conjunta sobre como a lei de valores mobiliários se aplica aos criptoativos
- Treasury mira regras finais de stablecoins do GENIUS Act com o início da fase de fiscalização
Glossary (50)
- Ameaça interna
- Aprovação de token
- Armazenamento a frio
- Assinatura às cegas
- Assinatura com isolamento físico (air-gapped)
- Assinatura permit
- Ataque à cadeia de suprimentos
- Ataque de governança
- Ataque de poeira (dusting)
- Ataque de repetição
- Auditoria de contratos inteligentes
- Bloqueio temporal (timelock)
- Carteira de hardware
- Carteira quente
- CASP (prestador de serviços de criptoativos)
- Chave privada
- Comprometimento da cadeia de ferramentas
- Comprometimento do front-end
- Conjunto de validadores
- Contrato proxy
- Custódia frente à autocustódia
- Custodiante qualificado
- Disjuntor (circuit breaker)
- Drenador de carteiras
- Empréstimo relâmpago
- Endereço personalizado (vanity)
- Envenenamento de endereço
- Falha de lógica de negócio
- Frase de recuperação
- GAFI
- KYT (conheça sua transação)
- Lista de permissões
- Manipulação de oráculos
- MEV (valor máximo extraível)
- MiCA
- MPC (computação multipartes)
- Multiassinatura
- Nonce
- PLD (prevenção à lavagem de dinheiro)
- Ponte
- Programa de recompensas por falhas
- Prova de reservas
- PSAV (prestador de serviços de ativos virtuais)
- Reentrância
- Rug pull
- Segregação de ativos de clientes
- Travel Rule
- Triagem de sanções
- Troca de SIM (SIM swap)
- Verificação de assinaturas
Pages (22)
- Aviso legal
- Busca de incidentes
- Calendário de prazos fiscais
- Correções
- Diretório de denúncia de golpes
- Diretrizes editoriais
- Divulgação de afiliação
- Equipe
- Escreva para a Conisec
- Fale com a Conisec
- Ferramentas
- Lista de verificação de segurança em autocustódia
- Mapa do site
- Metodologia
- Não vendam minhas informações pessoais
- O resumo semanal de segurança
- Política de cookies
- Política de ética
- Política de privacidade
- Política de segurança
- Sobre a Conisec
- Termos de serviço
Categorias
- Dicas de segurança (6)
- Guias e formação (12)
- Guias para iniciantes (6)
- Notícias (12)
- Regulação (5)
- Segurança (7)