
A Chainalysis alertou que o crime de criptomoeda tem se estendido cada vez mais para sequestros, invasões de domicílio e outros incidentes violentos, à medida que criminosos perseguem detentores que podem transferir ativos digitais imediatamente sob coação.
De acordo com o último relatório da empresa de análise de blockchain compartilhado com crypto.news, o cibercrime ainda é responsável pela maior parte da atividade ilícita de cripto, incluindo cerca de US$ 3,4 bilhões roubados por meio de hacks, US$ 17 bilhões perdidos para golpes e aproximadamente US$ 820 milhões ligados a ransomware em 2025.
Ao mesmo tempo, os ataques físicos se tornaram mais comuns porque os detentores de cripto frequentemente controlam grandes quantidades de riqueza por meio de carteiras de autocustódia, sem as salvaguardas institucionais associadas aos ativos financeiros tradicionais.
O relatório estima que criminosos violentos extraíram mais de US$ 30 milhões de detentores de cripto durante o primeiro semestre de 2026 por meio de sequestros bem-sucedidos, situações de reféns e invasões de domicílio. Se o ritmo atual continuar, 2026 superaria os US$ 58 milhões roubados em 2025, embora a estimativa cubra apenas incidentes publicamente relatados e provavelmente subestime a verdadeira escala do problema.
No início desta semana, a Galaxy Research estimou que as perdas confirmadas da vulnerabilidade da carteira de hardware Coldcard atingiram 1.596 Bitcoin em três ondas de ataque, com uma quarta onda suspeita potencialmente elevando as perdas totais para cerca de 2.055 BTC, se verificada.
Embora o incidente da Coldcard tenha envolvido uma falha de software em vez de violência física, ele ressaltou o valor da criptomoeda que os criminosos continuam visando por meio de explorações digitais e ataques no mundo real.
Embora o número de ataques tenha aumentado, o relatório afirmou que os criminosos estão tendo menos sucesso. Apenas 12 das 46 tentativas documentadas de roubo violento resultaram na entrega de fundos pelas vítimas até o final de junho, produzindo uma taxa de sucesso de 26% em comparação com 49% em 2025 e 67% em 2024.
Quando tentativas de extorsão fracassadas, transferências bloqueadas e ativos recuperados são incluídos, o valor conectado a incidentes violentos sobe para aproximadamente US$ 107 milhões durante o primeiro semestre de 2026.
De acordo com o relatório, cada transferência forçada bem-sucedida também cria um registro de blockchain que os investigadores podem examinar. Os analistas agruparam os agressores em três categorias com base em como eles lidaram com os ativos roubados após o furto.
Os infratores menos experientes geralmente enviavam fundos diretamente para exchanges centralizadas, tornando as equipes de conformidade e as autoridades policiais mais propensas a identificá-los. Operadores mais capazes usavam exchanges descentralizadas, pontes e carteiras intermediárias para complicar o rastreamento antes de, eventualmente, sacar.
O relatório identificou uma terceira categoria composta por agressores que pareciam estar conectados a redes criminosas estabelecidas.
Em um caso investigado, os fundos roubados passaram por uma exchange instantânea antes de chegar ao que os analistas descreveram como um serviço suspeito de lavagem de dinheiro over-the-counter que tinha links anteriores na blockchain com serviços de lavagem relacionados a cartéis, carteiras associadas ao suposto traficante de cocaína Ryan Wedding, clusters de financiamento de terrorismo e redes de lavagem de dinheiro do sudeste asiático.
O relatório apresentou esses links como exposição de blockchain, e não como prova de que cada entidade conectada participou do crime violento original.
À medida que os investigadores documentaram mais incidentes, a natureza dos ataques também mudou. Sequestros continuaram a representar a maioria dos ataques documentados, enquanto as invasões de domicílio subiram de 14% dos incidentes em 2025 para 37% até meados de 2026. De acordo com o relatório, os criminosos usam cada vez mais residências porque podem pressionar as vítimas em ambientes familiares sem as mover para outro lugar.
Os padrões regionais também diferiram. Os Estados Unidos permaneceram uma exceção para invasões de domicílio, enquanto a França experimentou uma parcela muito maior de tentativas de sequestro do que outros países rastreados no conjunto de dados.
A França registrou o maior número de incidentes violentos de cripto conhecidos publicamente desde 2023, com 30 casos relatados até meados de 2026, após registrar 19 durante todo o ano de 2025, de acordo com o relatório. O Ministro do Interior Laurent Nuñez afirmou que as autoridades documentaram mais de 70 incidentes violentos relacionados a cripto e anunciaram um sistema rápido de identificação e alerta para pessoas consideradas em risco.
O relatório apontou para um suposto roubo e venda de registros fiscais em 2024 pertencentes a detentores de cripto de alto patrimônio como a explicação mais provável para o aumento de casos franceses. De acordo com o relatório, os dossiês supostamente continham nomes, endereços, posses, números de telefone e informações fiscais que poderiam ajudar os criminosos a identificar potenciais vítimas.
Também citou a divulgação de janeiro de 2026 da Waltio de que o acesso não autorizado afetou dados conectados a cerca de 50.000 usuários, embora sem estabelecer um link causal direto entre a violação e ataques individuais.
As autoridades francesas têm tratado os ataques como investigações de crime organizado. Até meados de 2026, a repressão resultou em cerca de 200 prisões, 88 indiciamentos, 75 suspeitos mantidos em prisão preventiva e mais de uma dúzia de investigações, de acordo com o relatório.
Além de visar os próprios detentores de cripto, os agressores têm recorrido cada vez mais a parentes e conhecidos para forçar as vítimas a entregar ativos digitais. De acordo com o relatório, membros da família ou relações próximas representaram aproximadamente 25% a 30% dos incidentes documentados até o início de 2026, após estarem quase ausentes dos casos registrados em 2021. Na França, mais de 40% dos incidentes envolveram alguém conectado ao detentor, e não o próprio detentor diretamente.
O relatório também descobriu que a maioria das vítimas eram residentes locais em vez de visitantes. Dados de residência conhecidos mostraram que os moradores locais representaram todas as vítimas documentadas na Suécia, 93% na França, 82% no Brasil e 77% nos Estados Unidos, um padrão que a empresa disse apontar para reconhecimento avançado usando informações vazadas, atividade de blockchain, mídias sociais ou conhecimento privilegiado.





