Blockchain RIO 2026 (11-13 ago, Río) posicionó a Brasil como centro cripto. +500 speakers, +150 sponsors. Temas clave: regulación, tokenización, stablecoins, RWA y TradFi x Cripto.
EverValue (Platinum Sponsor) presentó EVA: token en Arbitrum respaldado por BTC de minería propia en Paraguay. Burn Vault auditado + modelo deflacionario
As trincheiras #6 Entregaram pontos da Perpl. Eu estava testando os bots.
Empurrei US$145k de volume Pontos +7,54 mPoint +8,49 (US$8 de rebasing)
O custo por 1 ponto: US$19.230 de volume. O valor para mim foi para mais do que o dobro ao empurrar com bots de MM que eu estava testando.
No geral, as métricas vêm bem porque estou fazendo farm a custo zero graças ao rebate, ao delta neutral e às taxas de funding. (Exemplo: hoje o BTC paga 49% de APR; se você fizer trading com 5x = 245% do seu capital base). Ideal para DN estável com outro DEX, onde a maioria paga 10%.
Portanto, ficaria um APR líquido de (49% - 10%) / 2 = 19,5% ≈ 20%. Um APR líquido de 20% entre as duas pernas (short e long) é muito bom, tratando-se de Bitcoin, que pela sua estabilidade permite que você empurre mais alavancagem do que o resto dos ativos.
Em resumo: embora eu não tenha muitos pontos, neste momento eles estão fazendo farm a custo zero em sua totalidade (por supuesto, isso é graças ao rebate dos mPOINT, que serão cobrados quando a campanha terminar).
Atacaram a base de dados do fornecedor que faz os envios e filtraram os dados dos compradores da Trezor dos últimos 90 dias.
Os atacantes conseguem o nome, o endereço, o e-mail etc.
Essas filtragens são um problema, principalmente pelo e-mail: já que o usam para te enviar e-mails de phishing ou de golpe. O endereço físico: não é que eles vão ir até a sua casa pessoalmente (são 11.000 endereços e nem sabem se você tem algum ativo), mas eles te enviam cartas físicas que parecem originais da Trezor para te enganar.
O que eu não entendo é que, com tudo o que aconteceu nesses anos, ainda não tenham um sistema de entrega anônima.
Que as coisas não sejam entregues em domicílio, e sim que sejam retiradas em algum ponto de entrega, usando dados anônimos, etc.
Eu, pessoalmente, nunca comprei no site oficial; só comprei em lojas físicas de confiança, atendidas pelo próprio dono, que são revendedores oficiais. Eles não estão na minha cidade, eu pago em dinheiro e sem que registrem nenhum dado, e se eles nem emitirem nota fiscal, melhor.
Os utilizadores são drenados pelos anúncios de golpes patrocinados pelo Google. Neste caso, Ledger → mesmo modus operandi que com Trezor.
1) Criam uma página falsa semelhante à original. 2) Pagam muito dinheiro ao Google para que a patrocinem. 3) O anúncio aparece primeiro nas pesquisas. 4) O utilizador entra e introduz a sua frase-semente. 5) É drenado. 6) Passados alguns dias, o Google remove o anúncio por não cumprir as políticas.
Resultado final:
❌ O utilizador perde o dinheiro por não entender o que está a fazer.
Você está “farmando” formigas enquanto os elefantes estão escapando.
Os DEXs de perpétuos (atuais e novos) já acabaram. Eles chegaram ao ciclo, assim como as L2. Nenhum traz algo realmente disruptivo. Tudo acabou depois do Hyperliquid, Aster, Lighter e Variational.
Continuamos concentrados nas formigas… enquanto os elefantes escapam de nós.
Os verdadeiros elefantes deste ciclo vêm da grande nova evolução: o mercado de ações (Wall Street). É aí que estão os peixes mais gordos, os milionários mais ricos e poderosos.
Pergunte a um milionário se ele conhece Orderly, Hibachi ou GRVT: ele vai te olhar estranho. Pergunte sobre Apple, Microsoft ou o S&P 500: ele vai dizer que sim e que é acionista.
A mesma energia e capital vai explodir nos projetos de ações tokenizadas. É aí que está a verdadeira explosão: eles trazem dinheiro fresco, o grande dinheiro.
Hoje há 3 principais players criando essa indústria: xStocks, Ondo e um terceiro (próximo post).
Mesmo que quase ninguém diga isso (para não diluir), eu apostaria forte nesses monstros:
- xStocks lidera na Solana, acabou de desembarcar no Hyperliquid e quer liderar o mercado. - Ondo Finance briga ombro a ombro. Tem seu próprio mercado e lançou um DEX de perpétuos. Estamos no começo: oferece USDC $175k por semana, 50% de desconto em fees e um sistema de pontos que vai terminar em um forte drop de $ONDO. Tem tudo para uma batalha épica.
Ficar fora desses projetos é deixar passar uma das melhores oportunidades do ciclo. Enquanto o resto opera com sintéticos iguais (e nem sabemos se chegam vivos ao TGE), estes são os criadores e custodiais dos ativos reais.
Sim, somos caçadores de airdrops e farmamos quase tudo. Mas estes não podem faltar: são os que trazem a próxima grande mudança.
É como organizar uma Copa do Mundo e não convocar França, Argentina e Espanha. A gente joga com Cabo Verde e Egito… mas também com os gigantes.
Links: Argentina xStock → https://defi.xstocks.fi/points?ref=DRAGON Espanha Ondo → https://app.ondoperps.xyz/?ref=KWVXWZ
E se a computação quântica já chegou e está sendo implantada silenciosamente, como guerrilheiros numa selva sul-americana.
Grupos pequenos, com ataques pequenos e letais.
Imaginem isto: se a quântica sair em grande escala e roubarem todos os Bitcoin, eles automaticamente iriam a zero. Ninguém quer um ativo que foi roubado totalmente.
Tamanho gasto e infraestrutura implantados para roubar tudo e que não valha nada não faz sentido.
Quem está por trás da quântica são pessoas brilhantes e com grande coeficiente intelectual, e elas saberão se mover 100 vezes melhor do que nós.
Então, e se o plano for correr a quântica e fazer pequenos ataques?
Rajadas que destroem algo, mas não tudo.
Rajadas que fiquem como ataques isolados apenas, como o ataque na Coldcard de 1.800 BTC para mais de 4.500 endereços, por mais de 130 milhões de dólares.
Embora o ataque tenha tido repercussão, não foi o suficiente para que o preço do $Bitcoin caísse.
Um pequeno ataque de 130 milhões de dólares, sem perda de valor no preço do Bitcoin, é um saque enorme.
Então, e se a quântica já estiver atacando desse jeito, passando despercebida, sem levantar suspeitas de que é quântica?
Levanto minhas preocupações.
Dragoncrip
·
--
🚨 Rompiram as 4 wallets com passphrase.
O hacker do ataque à Coldcard, depois de uma semana, rompeu as wallets com passphrase.
Vamos lembrar que o exemplo usou palavras do dicionário BIP-39; ou seja, são 2048 palavras fáceis e conhecidas em inglês.
Encontrar uma única palavra exige apenas 2048 tentativas. Por força bruta, encontrar essa chave leva apenas alguns segundos:
- 1 palavra é trivial: segundos ou menos. Combinações: 2.048
- 2 palavras é fácil: minutos com hardware decente. Combinações: 4,2 milhões
- 3 palavras é moderada: horas com GPUs modernas. Combinações: 8,590 bilhões
Embora esses tempos sejam rápidos, é porque o atacante já tinha a seed phrase e sabia que essa wallet (foi divulgada) tinha como passphrase palavras do dicionário BIP-39.
Como recomendação, a passphrase te dá tempo para agir, e esse tempo depende de quão forte é essa chave.
- Nunca use 1, 2 ou 3 palavras da lista BIP-39 como passphrase (elas são fáceis). - Nunca use apenas números; são fáceis. - As palavras em espanhol são mais fortes do que em inglês. - Use caracteres mistos (maiúsculas, minúsculas, números e símbolos).
O hacker do ataque à Coldcard, depois de uma semana, rompeu as wallets com passphrase.
Vamos lembrar que o exemplo usou palavras do dicionário BIP-39; ou seja, são 2048 palavras fáceis e conhecidas em inglês.
Encontrar uma única palavra exige apenas 2048 tentativas. Por força bruta, encontrar essa chave leva apenas alguns segundos:
- 1 palavra é trivial: segundos ou menos. Combinações: 2.048
- 2 palavras é fácil: minutos com hardware decente. Combinações: 4,2 milhões
- 3 palavras é moderada: horas com GPUs modernas. Combinações: 8,590 bilhões
Embora esses tempos sejam rápidos, é porque o atacante já tinha a seed phrase e sabia que essa wallet (foi divulgada) tinha como passphrase palavras do dicionário BIP-39.
Como recomendação, a passphrase te dá tempo para agir, e esse tempo depende de quão forte é essa chave.
- Nunca use 1, 2 ou 3 palavras da lista BIP-39 como passphrase (elas são fáceis). - Nunca use apenas números; são fáceis. - As palavras em espanhol são mais fortes do que em inglês. - Use caracteres mistos (maiúsculas, minúsculas, números e símbolos).
Dragoncrip
·
--
O poder de adicionar uma passphrase à sua wallet aumenta sua segurança por milhares de vezes.
Aqui vai uma história linda de teste:
O usuário experiente @ColeTU usaria uma wallet Coldcard Mk3 e, a partir dessa seed, criaria mais 4 wallets, mas com passphrase.
Depois, ele enviaria fundos em partes iguais para essas 5 wallets para ver o que aconteceria com os fundos.
Para isso, a partir de sua seed original, ele criou mais 4 derivações usando passphrase e enviou fundos para cada uma delas:
- Wallet 1: frase seed apenas - Wallet 2: frase seed + passphrase de 1 palavra - Wallet 3: frase seed + passphrase de 2 palavras - Wallet 4: frase seed + passphrase de 3 palavras - Wallet 5: frase seed + passphrase de números aleatórios
Com isso, ele queria ver se os fundos estavam seguros e em quanto tempo eles seriam comprometidos até serem roubados.
As respostas não demoraram para chegar. Nos primeiros minutos, a wallet original (apenas a seed) é varrida instantaneamente: todos os fundos são roubados de uma só vez.
Passaram-se os dias e já quase uma semana, e as 4 wallets restantes com dificuldade de passphrase diferente continuam intactas.
Mesmo a de menor segurança, a passphrase mais fácil de uma única palavra, continua intacta, com os fundos sem terem sido roubados.
Isso demonstra a grande proteção que uma passphrase dá à nossa seed, mesmo com uma chave simples de apenas uma palavra.
Passou-se uma semana, e uma das principais características que esse mecanismo oferece é TEMPO. As passphrases dão ao ativo mais valioso do mundo: TEMPO. Tempo para tomar uma ação e salvar seus ativos. Tempo para mover seus ativos para outra nova wallet. Tempo entre perder ou ganhar.
Se esse usuário tivesse sido atacado no momento do roubo da Coldcard, ele teria perdido os ativos “isca” da wallet primária (a da seed apenas), mas teria tempo suficiente para salvar o restante dos seus ativos
O poder de adicionar uma passphrase à sua wallet aumenta sua segurança por milhares de vezes.
Aqui vai uma história linda de teste:
O usuário experiente @ColeTU usaria uma wallet Coldcard Mk3 e, a partir dessa seed, criaria mais 4 wallets, mas com passphrase.
Depois, ele enviaria fundos em partes iguais para essas 5 wallets para ver o que aconteceria com os fundos.
Para isso, a partir de sua seed original, ele criou mais 4 derivações usando passphrase e enviou fundos para cada uma delas:
- Wallet 1: frase seed apenas - Wallet 2: frase seed + passphrase de 1 palavra - Wallet 3: frase seed + passphrase de 2 palavras - Wallet 4: frase seed + passphrase de 3 palavras - Wallet 5: frase seed + passphrase de números aleatórios
Com isso, ele queria ver se os fundos estavam seguros e em quanto tempo eles seriam comprometidos até serem roubados.
As respostas não demoraram para chegar. Nos primeiros minutos, a wallet original (apenas a seed) é varrida instantaneamente: todos os fundos são roubados de uma só vez.
Passaram-se os dias e já quase uma semana, e as 4 wallets restantes com dificuldade de passphrase diferente continuam intactas.
Mesmo a de menor segurança, a passphrase mais fácil de uma única palavra, continua intacta, com os fundos sem terem sido roubados.
Isso demonstra a grande proteção que uma passphrase dá à nossa seed, mesmo com uma chave simples de apenas uma palavra.
Passou-se uma semana, e uma das principais características que esse mecanismo oferece é TEMPO. As passphrases dão ao ativo mais valioso do mundo: TEMPO. Tempo para tomar uma ação e salvar seus ativos. Tempo para mover seus ativos para outra nova wallet. Tempo entre perder ou ganhar.
Se esse usuário tivesse sido atacado no momento do roubo da Coldcard, ele teria perdido os ativos “isca” da wallet primária (a da seed apenas), mas teria tempo suficiente para salvar o restante dos seus ativos
A xStock traz para a Hyperliquid todo o potencial do mercado de ações tokenizadas em SPOT. Isso vai ser uma loucura.
O mercado de ações tokenizadas avança em ritmo imparável. Existem 3 grandes players e daí vai surgir a nova grande narrativa de airdrop deste ciclo.
Todos farmamos DEXs de perpétuos, mas o verdadeiro crescimento exponencial está acontecendo de baixo: as ações tokenizadas. O grande golpe deste ciclo vai ser delas.
Hoje eu falo sobre a xStock, que acabou de desembarcar com tudo na Hyperliquid (a maior exchange descentralizada do mundo).
Eles compraram 1 slot na Hyperliquid por 500 $HYPE cada (total de $270.000), para trazer o melhor mercado de ações tokenizadas em SPOT. Serão implementados e começarão a gerar pontos na xStock.
Com apenas 200.000 usuários e menos de 30k wallets somando pontos de verdade, estamos early.
As pessoas não estão prestando atenção nesse farming passivo… e isso é o melhor: podemos acumular mais pontos antes do boom impulsionado pela Hyperliquid.
Essa combinação beneficia ambos: - A Hyperliquid fica mais forte, com mais volume e lucros. - A xStock cresce em volume e participação de mercado.
Está sendo construída uma genkidama em silêncio. Quando explodir, vai ser enorme.
Vai lá fazer farming agora, porque só estão pontuando cerca de 30k wallets. Depois chega a massa de 2-3 milhões.
Link: https://defi.xstocks.fi/points?ref=DRAGON
Se você quiser, no próximo post eu explico todas as formas de farmar isso. Comenta aí.
O mercado de ações tokenizadas vai ser gigantesco.
Dragoncrip
·
--
Testando uma segunda conta de xStocks com apenas $85.
Os resultados em 3 dias são:
- 95.173 pontos - Fiquei na posição 6.300 no ranking - Estou no Top 5% - Conta sem indicações - E se HOJE me dessem o Airdrop, eu levaria $57 de acordo com minha tese.
Tudo isso em apenas 3 dias, e ainda tenho muito pela frente. Como fiz isso?
Comprando o YT de pendle.
Resumo (<1500 caracteres):
1) Boa jogada na Pendle com os YT da STRC (ações preferenciais da Strategy que pagam 12% de dividendos).
O YT da STRC está a **83x** + booster de pontos 2x = 165x em pontos.
Com $100: - Potencial de $8.300 para o dividendo de 12% - Potencial de $16.600 para farmar pontos de xStock
O outro lado: - O YT vence e vale $0 (você perde o capital). Restam ~20 dias. - Dividendos a cada 15 dias (0,5% cada um). Fica 1 pagamento → a 83x seriam ~$41,5 por cada $100.
Estratégia: Entrar barato, farmar pontos e sair antes do vencimento (vendendo mais caro) ou receber o dividendo e vender. Depois do dividendo o preço cai; antes dele sobe.
Exemplo real: entrei com 1 STRC há 3 dias → agora vale 1,0035. Estou com lucro + pontos grátis.
Entrei em uma GOLPE de phishing do @Trezor, ASSIM É COMO ELES TE ROUBAM
Entrei em uma GOLPE de phishing do Trezor -> ASSIM É COMO ELES TE ROUBAM -> AVISO Assim funciona 99% dos golpes de phishing → Se você prestar atenção, você se salva 1) Eles montam uma página web, um clone da página inicial do Trezor 2) Eles colocam uma quantia grande de dinheiro para o Google patrociná-los nos resultados e eles aparecerem primeiro. As informações dos resultados são quase idênticas à original 2) A pessoa tem um Trezor ou compra um e em algum momento fica com alguma dúvida ou problema, ou só quer operar a partir da wallet.
Quão forte é escolher uma PassPhrase de 3 palavras com números e símbolos, uns 15 caracteres?
Uma vida para quebrá-la
Por quê?
O processo é deliberadamente lento. Esse é o desenho de segurança do BIP39.
Para cada tentativa, é preciso calcular todo o processo de derivação de chave.
Isso implica milhares de operações criptográficas pesadas (HMAC + SHA-512) por cada tentativa.
Essa é a força de ter a seed mais a Passphrase
Dragoncrip
·
--
Como criar a PassPhrase na Hot Wallet Rabby
Um dos problemas mais recentes que tivemos depois do ataque à Coldcard foi a geração da frase-semente a partir do dispositivo. Todos nós nos perguntamos como nos proteger ou aumentar a segurança.
Uma das maneiras mais eficientes e um dos vetores de defesa mais fortes é ter uma Passphrase.
O ideal é usar uma hardware wallet, mas no ecossistema DeFi, especialmente no airdrop Farmer, onde fazemos dezenas de cliques, transações e assinaturas todos os dias, é comum usar uma wallet web e, na maioria dos casos, uma hot wallet. Por isso, este tutorial explica como adicionar uma camada extra de segurança à nossa frase-semente em uma hot wallet.
Um dos problemas mais recentes que tivemos depois do ataque à Coldcard foi a geração da frase-semente a partir do dispositivo. Todos nós nos perguntamos como nos proteger ou aumentar a segurança. Uma das maneiras mais eficientes e um dos vetores de defesa mais fortes é ter uma Passphrase. O ideal é usar uma hardware wallet, mas no ecossistema DeFi, especialmente no airdrop Farmer, onde fazemos dezenas de cliques, transações e assinaturas todos os dias, é comum usar uma wallet web e, na maioria dos casos, uma hot wallet. Por isso, este tutorial explica como adicionar uma camada extra de segurança à nossa frase-semente em uma hot wallet.
Este é o indicador Ribbon que eu configurei na média móvel semanal de 200 e 300 semanas; ele pinta essa faixa de verde.
O $MSTR Estratégico já rompeu a zona, um bom lugar para buscar acumulação.
O $Bitcoin entra na faixa bem devagar, desce, dá uma espiada e volta a subir novamente. Muito lindas zonas para fazer entradas de médio e longo prazo.
Enquanto BTC é um Messi: a amostra, toca, caminha, vai tranquilo, pega, caminha. MSTR é como Mbappé: pica forte, acerta de longe, se acalma, cai, volta para trás, depois dispara de líbero e rompe a área com força.
Como eu sinto falta da Copa do Mundo da Fifa, estou com abstinência, pucha cara.
Dragoncrip
·
--
🚨 URGENTE – PARE TUDO O QUE ESTÁ FAZENDO:
Todo usuário de cripto deve usar no mínimo 12 palavras + uma passphrase (13 elementos de segurança). Salve este post.
Se te hackearem ou roubarem as 12 palavras, vai faltar a passphrase. Mesmo com força bruta (2048 palavras) não conseguem.
### Vantagens da passphrase: 1. Aumenta a segurança de forma exponencial. 2. Permite ter muitas carteiras no mesmo dispositivo (uma para cada passphrase). 3. É o melhor alarme: se alguém usar sua frase-semente, você percebe e tem tempo de mover os fundos. 4. Protege você contra um roubo físico. Você entrega a carteira principal (com um pouco de dinheiro de “isca”) e seus ativos reais ficam seguros atrás da passphrase.
### Como funciona: As 12 palavras geram um binário. Ao somar a passphrase, é gerado um binário completamente diferente. Exemplo: - 12 palavras sem passphrase → Carteira principal - 12 palavras + “perro” → Carteira oculta 1 - 12 palavras + “Dragon” → Carteira oculta 2
Se você perder a passphrase, você perde o acesso a essa carteira.
### Recomendação prática: Deixe sempre um saldo pequeno ($500–$1000) na carteira principal (sem passphrase). Se roubarem, é o sinal de que sua semente foi comprometida e você tem tempo de agir.
### Como usar conforme o dispositivo: - Ledger: cada passphrase é vinculada a um PIN diferente. - Trezor: pede para você escrever a passphrase toda vez que entrar. - Hot wallets (Rabby, etc.): você carrega as 12 palavras + a passphrase e pronto.
### Como guardar: Frase-semente em um lugar (de preferência metal) e as passphrases em outro endereço ou de forma separada.
Resumo final: a passphrase é obrigatória. Sem ela, você está brincando com fogo.
Todo usuário de cripto deve usar no mínimo 12 palavras + uma passphrase (13 elementos de segurança). Salve este post.
Se te hackearem ou roubarem as 12 palavras, vai faltar a passphrase. Mesmo com força bruta (2048 palavras) não conseguem.
### Vantagens da passphrase: 1. Aumenta a segurança de forma exponencial. 2. Permite ter muitas carteiras no mesmo dispositivo (uma para cada passphrase). 3. É o melhor alarme: se alguém usar sua frase-semente, você percebe e tem tempo de mover os fundos. 4. Protege você contra um roubo físico. Você entrega a carteira principal (com um pouco de dinheiro de “isca”) e seus ativos reais ficam seguros atrás da passphrase.
### Como funciona: As 12 palavras geram um binário. Ao somar a passphrase, é gerado um binário completamente diferente. Exemplo: - 12 palavras sem passphrase → Carteira principal - 12 palavras + “perro” → Carteira oculta 1 - 12 palavras + “Dragon” → Carteira oculta 2
Se você perder a passphrase, você perde o acesso a essa carteira.
### Recomendação prática: Deixe sempre um saldo pequeno ($500–$1000) na carteira principal (sem passphrase). Se roubarem, é o sinal de que sua semente foi comprometida e você tem tempo de agir.
### Como usar conforme o dispositivo: - Ledger: cada passphrase é vinculada a um PIN diferente. - Trezor: pede para você escrever a passphrase toda vez que entrar. - Hot wallets (Rabby, etc.): você carrega as 12 palavras + a passphrase e pronto.
### Como guardar: Frase-semente em um lugar (de preferência metal) e as passphrases em outro endereço ou de forma separada.
Resumo final: a passphrase é obrigatória. Sem ela, você está brincando com fogo.