Como analisar criptomoedas e NFTs para identificar scam, golpes, fraudes e evitar ser vítima?

Estratégias para due dilligence e investigação de projetos de criptomoedas e o que fazer caso tenha criptomoedas ou investimentos furtados.  

José Antonio Milagre

A popularização das criptomoedas e os tokens não fungíveis (NFTs)

Não é preciso muito esforço para identificar notícias da crescente onda de pessoas se interessando cada vez mais pelas criptomoedas. No Brasil, o número de “investidores,” se é que podemos tratá-los com este termo, cresce vertiginosamente. Inúmeras financeiras fazem anúncios ostensivos e até mesmo certa “propaganda enganosa” das “moedas do século”, as “5 altcoins com rentabilidade de 5000%”, “a cryptos dos 10000%”, dentre outras chamadas que vem atraindo milhares de pessoas, sem qualquer conhecimento do mercado, riscos, volatilidade e que muitas vezes não medem as consequências de investir grande parte do patrimônio. Calendários de lançamentos de criptomoedas são acompanhados avidamente por estas pessoas, em sites indicados nos cursos, que se multiplicaram.

Soma-se isso o crescimento dos metaversos e games baseados em compras de itens e NFTS, os chamados tokens não fungíveis, graças as Blockchains que permitem a construção da aplicativos e o processamento dos smart contracts, contratos inteligentes.

Com mais de 9000 (nove mil) criptomoedas listas e popularização das linguagens de programação, como Solidity, a cada dia pessoas são bombardeadas com novos tokens, por informações e “desinformações” sobre “no que apostar”, “como acompanhar pré-lançamentos”, e como “identificar moedas recentemente adicionadas” e supostamente “rentáveis”. E essa dinâmica apresenta inúmeros riscos, ainda não conhecidos por todos…

Quais os riscos?

Em meio a inúmeros projetos, muitos evidentemente, bem embasados, cresce no escritório de advocacia especializado em criptomoedas a procura por vitimas lesadas por Scammers, projetos falsos, fakes ou lançados por criminosos com o intuito de capitalizar, arrecadar altas cifras de dinheiro e, na sequência,  desaparecer. São portais com códigos maliciosos, falhas nos contratos, fundadores concentrando grande parte dos fundos, dentre outras manobras que despercebidas, podem lesar investidores menos atentos e causarem profundos danos.

O lançamento das criptomoedas (ICO – lançado dentro do site do projeto, IEO – pré-venda em Exchanges ou IDO – pré-venda em exchanges descentralizadas, como a Pancake Swap) exigem análise criteriosa antes de aportes, sobretudo por quem gerencia fundos de terceiros. Normalmente, estas coins estão listadas em “Recém adicionadas” no CoinMarketcap e onde temos também a guia “Trending”, ligada às criptos mais populares.

A compra em DEX, ou exchanges descentralizadas, do mesmo modo, exige cuidado ainda maior, considerando que “em tese” (e não juridicamente) não são mantidas por uma única empresa. Comumente, estas compras ensejam a criação de uma wallet, como Metamask e Trust Wallet, a adição de fundos por diversos meios disponíveis e o uso de uma cripto que permite a “compra” ou “troca” pelos tokens que só estão listados nas descentralizadas.  Neste sentido, a experiência mostra que ações de auditoria dos tokens, antes da compra, demonstram-se fundamentais

Pontos para auditoria e investigação de criptomoedas e projetos

Nosso escritório de advocacia especializado em crimes cibernéticos e criptomoedas listou alguns pontos interessantes para compreender e avaliar projetos. Recomendamos sempre a suporte de uma consultoria de forensics e due dilligence para análise de projeto. Por outro lado, algumas análises podem ser feitas pelo próprio investidor.  Dentre eles, citamos:

a) Considere analisadores como CoinMarketCap e Coinbase. Neste portais, é possível ver importantes metadados ligados aos tokens, como site oficial, links para comunidade no twitter, reddit e outros, o White paper, o endereço do contrato e outros dados como market cp, volume, quais os mercados onde ela está disponível, por qual criptomoeda pode ser adquirida dentre outros;

b) Analise o site do projeto. Veja se realmente contém informações indispensáveis para segurança do referido projeto. Avalie cuidadosamente o site e se está devidamente estruturado. Cuidado com sites falsos, criados para fazer com que você conecte sua wallet e perca tudo. Investigue em fontes abertas os dados dos registrantes e onde está hospedado;

c) Pesquisa reputacional. Analise notícias e quem comenta sobre a coin. Avalie também se existem influencers comentando e aderindo, se existe alguma noticia de fraude, dentre outros pontos ligados à informações;

d) White Paper. O White paper deve condensar o detalhamento do projeto, como funciona, quem são os envolvidos a moeda, quando será o lançamento, percentual dos fundadores, dentre outras informações importantes;

e) RoadMap. Trata-se do documento ou gráfico que condensa as etapas do projeto, informando datas de atualizações, como o projeto está elaborado, quando o jogo será atualizado (em se tratando de games), dentre outros;

f) Os desenvolvedores. Investigue quem está por trás do projeto. São pessoas ou comunidades consolidadas ou desconhecidos? São pessoas que já se envolveram em outros bons projetos consolidados? A exemplo, Charles Hoskinson, fundador da Cardano, co-fundou a Ethereum, o que não deixa de ser um bom indicativo;

g) Composição da maioria das coins. Importante verificar como está a distribuição das coins, para se evitar o esvaziamento do projeto. A exemplo uma cripto lançada onde um holder tem 70% das coins e apenas 30% está no contrato, caracteriza um risco. Agora imagine este titular tirando estas criptos… Teremos poucas vendas, teremos a queda do projeto. O mesmo dever ser visto, por exemplo, onde 99% dos fundos estão numa wallet que não é contrato ou nas mãos de poucos holders. Uma regra de auditoria e perícia em criptomoedas nos informa que projetos com holders com mais de 5% na carteira já pode ser um sinal de alerta. A movimentação deles pode prejudicar fortemente o mercado, pois gera correções. O projeto ideal seria todos com menos de 1%, porém é sabido que isso é praticamente impossível;

h) Ratings. Algumas plataformas podem avaliar, por meio de métricas, a saúde dos projetos de criptomoedas. Um dos exemplos é o Fundamental Crypto Asset Score, FCAS, que considera, para definição da saúde do projeto: a) Atividade do usuário – que compara as atividades na cadeia para identificar o crescimento; b) Comportamento do desenvolvedor – que mede atualizações de protocolo; c)Maturidade de Mercado – que analisa risco e liquidez. Considere uma consultoria de avaliação e perícia em criptomoedas que detenha e aprecie métricas consolidadas e referenciadas e elabore um parecer para potenciais investidores;

Estes são apenas alguns dos inúmeros pontos que uma consultoria de risco e segurança da informação em projetos de criptomoedas poderá desenvolver para clientes, fintechs e potenciais compradores. Além destas análises, somada à análise legal, regulatória, a ser desenvolvida pelo escritório de advocacia especializado em fraudes e criptomoedas, outra análise importantíssima deve ser feita, envolvendo os smart contracts, dados e algumas métricas.

Análises de contratos e métricas

Além destas análises citadas, uma análise do smart contract do projeto é fundamental. Neste sentido, é importante destacar que cada coin tem o seu “endereço único”, que pode ser do padrão BEP20 Binance Smart Chain ou outro padrão, com Ethereum. A partir deste endereço, podemos fazer importantes atividades de perícia e auditoria e ter admiráveis insights para que possamos evitar grandes golpes, fraudes, e scam. Algumas orientações são:

a) Audits. Algumas plataformas, permitem que parceiros conectem-se à sua API (Application Programming Interface) e conduzam avalições do código fonte. Uma das formas dos criadores de projetos buscarem maior confiança é conseguir o selo Audit, por meio de algum parceiro de plataformas, como Certik, Hacken ou QuantStamp. Porém, é importante que você conduza sua própria due dilligence. A Auditoria apresenta um Security Score e é possível ver quando foi revisada. Em nossa consultoria, conduzimos auditorias por meio de diversos analysers, inclusive com tecnologias proprietárias;

b) Holders. Como visto, podemos identificar o endereço do token em plataformas e conduzir uma análise de holders. Assim, pode-se pegar o endereço do contrato e, partir dele, avaliar o percentual de cada holder. Cuidado com contratos onde grande parte das coins estão nas mãos de endereços que não o contrato (bloqueadas), o que pode interferir na liquidez (LP info). O equilíbrio na divisão é importante;

c) Bscheck. É uma plataforma de auditoria de criptos, que a partir do contract number, procede uma série de análises e emite um relatório ao final sobre ser um scam, arriscado ou não;

d) Contract owner. Avalie o endereço do criador e o percentual que ele tem. Percentual elevado também pode caracterizar risco. Alguns analisadores forenses informam se o desenvolvedor renunciou ou não ao balanço, o que é praticamente impossivel;

e) Dev wallet. Avalie também a liquidação do desenvolvedor. Se a certeira do desenvolver não tem contrato ele pode levar tudo a qualquer momento;

f) Detectores de HoneyPot. Na nossa atividade envolvendo auditorias e perícias em projetos de criptomoedas, nfts e metaversos, utilizamos frequentemente os detectores de honeypot, por meio de tecnologia que simula a compra e venda de transações para verificar se um token é honetypot, e se é possível vender depois de comprar, incluindo o tempo entre as transações de compra e venda;

g) LP Info. Trata-se de uma métrica muito importante pois além de avaliar o percentual do endereço dos desenvolvedores, avalia o PinkSale e PinkLock, o percentual de fundos que estão travados ou seja, mais uma garantia para quem quer comprar. Alguns analisadores LP Info, mais conservadores, exigem mais de 95% burned ou locked para pque a cripto possa ser aprovada nesta métrica;

h) Analisadores de whois e metadados. Por fim, é possível, com base no mesmo endereço, utilizar plataformas que reúnem metadados sobre um endereço e podem indicar até denúncias de outras vítimas e evitar que novas tenham as criptomoedas roubadas.

Cuidado adicional ao se conectar em sites de games, nfts e projetos

Uma orientação adicional, ainda, consiste em avaliar constantemente seu endereço nos scanners de endereços e, neste sentido, caso identifique contratos suspeitos conectados, é possível remover ou revogar permissões. Se receber estranhamente criptomoedas na sua wallet, não tente resgatá-las e principalmente, cuidado ao conectar sua carteira principal em projetos não analisados. Eles conseguem permissão para desviar todos os seus fundos. Se for vítima, procure ajuda e advocacia especializada em criptomoedas.

Fui vítima de golpe e fraude com criptomoedas. Roubaram minhas criptomoedas. E agora?

Apesar de todas as medidas para due dilligence e auditoria de criptos aqui informadas e da importância de contar com uma consultoria de segurança para projetos de criptos, ainda assim, fraudes e golpes podem ser aplicados. Nestes casos, agir rápido e preservar todas as cópias e evidências de titularidade de fundos, wallet e transações revela-se fundamental, bem como procurar ajuda de um perícia forense e escritório especializado em criptomoedas e cybercrrimes, para o início de procedimentos envolvendo asset recovery, envolvendo ações de rastreamento e recuperação ou responsabilização das plataformas pelos danos diante de falhas na segurança. Dentre as medidas adotas estão:

a) Imediata notificação e acionamento do suporte ligado a Exchange ou wallet;

b) O registro da ocorrência policial e atas notariais;

c) A adoção de medidas forenses para a possível identificação ou ligação dos endereços de destino, incluindo eventual rede de cooperação internacional;

d) Diante da constatação de falhas de segurança de plataformas, quer permitindo o acesso e desvio de fundos, quer não adotando medidas para bloquear produto de furto, ou mitigar os danos, a adoção de medidas para responsabilização das plataformas. Inúmeros casos no Judiciário brasileiro já condenam estas plataformas.

Conclusões e orientações finais

A procura por uma Exchange sólida e estabelecida, conquanto para alguns seja o extermínio da privacidade, pode representar importante e decisiva para identificação dos fraudadores e bloqueio de atividades e de fundos, além da reparação por danos.

Como visto, conquanto seja impossível eliminar completamente os riscos de entrar em projetos de scammers e golpistas, a auditoria e análise detalhada de projetos e smart contracts é fundamental e pode evitar inúmeros danos ligados a criptos, nfts e tokens em geral. Uma consultoria poderá conduzir perícias e auditorias e ao final estabelecer um parecer concreto sobre os riscos de determinado projeto.

Em nosso treinamento, auxiliamos investidores, empresas e negócios a utilizarem na prática técnicas e ferramentas para auditorias e perícias em criptomoedas, bem como a operarem o mercado adotando práticas de segurança da informação, evitando golpes e fraudes, que cada vez mais são direcionados ao mercado cripto.

Fica claro que, apesar de todas as técnicas para aumentar a segurança e evitar golpes, ainda assim eles podem acontecer. Em casos de golpes e fraudes, preservar as provas e atuar rapidamente, buscando ajuda de um escritório especializado em crimes cibernéticos e criptomoedas é essencial. A consultoria poderá contribuir no rastreio das criptos e na adoção de medidas para responsabilização e reparação dos danos causados.

José Antonio Milagre

Advogado especialista em Criptomoedas e Crimes Cibernéticos, Sócio do José Milagre & Associados. Presidente de Instituto de Defesa do Cidadão na Internet – IDCIBrasil, Analista de Sistemas, Mestre e Doutor pela UNESP, DPO Exin, PECB Lead Implementer, e Diretor do PrivacyOffice, grupo de privacidade e proteção de dados da CyberExperts. http://www.youtube.com/josemilagre

74 comentários em “Como analisar criptomoedas e NFTs para identificar scam, golpes, fraudes e evitar ser vítima?”

  1. Hmm is anyone else having problems with the
    images on this blog loading? I’m trying to determine if its a problem
    on my end or if it’s the blog. Any feedback would
    be greatly appreciated.

  2. I’d like to thank you for the efforts you have put in penning this blog.

    I really hope to check out the same high-grade blog posts from you
    later on as well. In truth, your creative writing abilities has inspired me to get my own, personal website now 😉

  3. Wonderful beat ! I would like to apprentice whilst you amend your website, how can i subscribe for a blog website?
    The account aided me a applicable deal. I have been a little bit
    familiar of this your broadcast provided vibrant clear concept

  4. It’s appropriate time to make some plans for the
    future and it’s time to be happy. I have read this post and if I could I
    desire to suggest you some interesting things or tips. Perhaps you could write next articles referring to this article.
    I wish to read even more things about it!

  5. Appreciating the dedication you put into your blog and in depth information you offer.
    It’s great to come across a blog every once in a while that isn’t the same
    outdated rehashed information. Wonderful read! I’ve bookmarked
    your site and I’m including your RSS feeds to my Google
    account.

  6. I feel that is among the most significant information for me.
    And i am happy studying your article. However want to statement on some basic
    things, The web site style is wonderful, the articles is truly nice : D.
    Excellent process, cheers

  7. I do consider all of the concepts you have presented on your post.
    They’re very convincing and can certainly
    work. Nonetheless, the posts are too short for
    beginners. May just you please lengthen them
    a bit from next time? Thank you for the post.

  8. Wonderful beat ! I wish to apprentice while you amend your site, how can i subscribe for a blog site?
    The account aided me a acceptable deal. I had been tiny bit acquainted of this your broadcast offered
    bright clear idea

  9. Whats up this is somewhat of off topic but I was wondering if blogs use WYSIWYG editors or if you have to
    manually code with HTML. I’m starting a blog soon but have no
    coding experience so I wanted to get guidance from someone with
    experience. Any help would be enormously appreciated!

  10. Pretty section of content. I just stumbled upon your weblog and in accession capital to assert that I get actually enjoyed
    account your blog posts. Any way I’ll be subscribing to your feeds
    and even I achievement you access consistently rapidly.

  11. Appreciating the time and energy you put into your site
    and in depth information you present. It’s great to come
    across a blog every once in a while that isn’t the same old rehashed
    material. Great read! I’ve bookmarked your site and I’m adding your RSS feeds to my
    Google account.

  12. Hey there I am so excited I found your website,
    I really found you by error, while I was researching on Google for something else, Nonetheless I am here now and
    would just like to say thanks a lot for a marvelous post and a all round entertaining
    blog (I also love the theme/design), I don’t have time to
    go through it all at the minute but I have bookmarked it and
    also included your RSS feeds, so when I have time I will be
    back to read more, Please do keep up the fantastic work.

  13. It is appropriate time to make a few plans for the long run and it’s time to be happy.
    I have read this publish and if I may just I wish to counsel you some interesting issues or advice.
    Perhaps you could write next articles relating
    to this article. I desire to read more things about it!

  14. I have been surfing online greater than 3 hours today,
    but I by no means found any interesting article like yours.
    It’s pretty value sufficient for me. In my view, if all webmasters and bloggers made excellent content as you probably did, the internet
    will be a lot more helpful than ever before.

  15. I am now not positive where you are getting your information, however good topic.
    I must spend some time studying much more or understanding more.

    Thanks for excellent information I used to be looking for this information for my mission.

  16. Have you ever considered about adding a little bit more than just your articles?
    I mean, what you say is valuable and everything. Nevertheless imagine if you added some great visuals or videos to give your posts more, “pop”!
    Your content is excellent but with pics and videos, this blog could certainly be one of the very best
    in its field. Amazing blog!

  17. Hello there, just became alert to your blog through Google,
    and found that it is truly informative. I am going to watch out for brussels.

    I’ll appreciate if you continue this in future.
    A lot of people will be benefited from your writing.
    Cheers!

  18. I do trust all the ideas you’ve introduced on your post. They are really convincing
    and will certainly work. Nonetheless, the posts
    are very quick for starters. May you please lengthen them a little from next time?
    Thanks for the post.

  19. What i don’t understood is in truth how you’re no longer actually much more well-preferred than you
    may be right now. You are so intelligent. You realize therefore considerably with regards to this matter, produced me for my part consider it from
    a lot of varied angles. Its like women and men don’t seem to be fascinated until it’s one thing to
    accomplish with Woman gaga! Your individual stuffs nice.
    All the time handle it up!

  20. I have been surfing online more than 3 hours lately, yet
    I by no means found any interesting article like yours. It’s lovely value sufficient for me.

    Personally, if all webmasters and bloggers made
    just right content material as you probably did, the web might be much more helpful than ever before.

  21. Hello there! Do you know if they make any plugins
    to help with Search Engine Optimization? I’m trying to get my blog to rank for
    some targeted keywords but I’m not seeing very good results.
    If you know of any please share. Cheers!

  22. Hi there, I discovered your web site by means of Google whilst looking for
    a similar subject, your website got here up, it appears
    great. I’ve bookmarked it in my google bookmarks.

    Hello there, simply became alert to your weblog thru Google, and located that it’s really informative.
    I am gonna watch out for brussels. I will appreciate in case
    you continue this in future. Lots of other people will be benefited out of your writing.
    Cheers!

  23. Great blog you have here but I was wanting to know if you knew of any forums that cover the same topics talked about here?
    I’d really like to be a part of online community where I can get feed-back from other experienced people that share the same
    interest. If you have any suggestions, please let me know.
    Thanks a lot!

  24. Magnificent beat ! I would like to apprentice whilst you amend your web
    site, how can i subscribe for a weblog site?
    The account helped me a acceptable deal. I were a little bit acquainted of this your broadcast offered shiny clear concept

  25. Can I just say what a comfort to uncover a person that actually knows what they’re
    talking about over the internet. You certainly understand how to bring a problem to light and make it important.
    More and more people must look at this and understand this side of
    your story. I was surprised that you aren’t more popular since you surely have
    the gift.

  26. What’s Happening i am new to this, I stumbled upon this I’ve found It
    absolutely helpful and it has helped me out loads.
    I’m hoping to contribute & help other users like its aided me.
    Great job.

  27. Howdy! I realize this is sort of off-topic but I had to ask.

    Does building a well-established website such as yours take a lot of work?
    I’m completely new to writing a blog however I do write in my
    diary on a daily basis. I’d like to start a blog
    so I can share my personal experience and thoughts online.
    Please let me know if you have any kind of ideas or tips for new aspiring bloggers.
    Appreciate it!

  28. I’m curious to find out what blog system
    you’re using? I’m having some minor security problems with my latest blog and I would
    like to find something more safeguarded. Do you have any solutions?

  29. Hiya! I know this is kinda off topic however , I’d figured I’d ask.
    Would you be interested in trading links or maybe guest authoring a blog post or vice-versa?

    My website goes over a lot of the same topics as yours and I feel we could greatly benefit from each other.
    If you might be interested feel free to shoot me an e-mail.
    I look forward to hearing from you! Superb blog by the way!

  30. Hey would you mind letting me know which webhost you’re utilizing?
    I’ve loaded your blog in 3 different browsers and I must say this blog loads a lot faster then most.

    Can you suggest a good web hosting provider at a honest price?

    Thank you, I appreciate it!

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima