Blockchain RIO 2026 (11-13 ago, Río) posicionó a Brasil como centro cripto. +500 speakers, +150 sponsors. Temas clave: regulación, tokenización, stablecoins, RWA y TradFi x Cripto.
EverValue (Platinum Sponsor) presentó EVA: token en Arbitrum respaldado por BTC de minería propia en Paraguay. Burn Vault auditado + modelo deflacionario
As trincheiras #6 Entregaram pontos da Perpl. Eu estava testando os bots.
Empurrei US$145k de volume Pontos +7,54 mPoint +8,49 (US$8 de rebasing)
O custo por 1 ponto: US$19.230 de volume. O valor para mim foi para mais do que o dobro ao empurrar com bots de MM que eu estava testando.
No geral, as métricas vêm bem porque estou fazendo farm a custo zero graças ao rebate, ao delta neutral e às taxas de funding. (Exemplo: hoje o BTC paga 49% de APR; se você fizer trading com 5x = 245% do seu capital base). Ideal para DN estável com outro DEX, onde a maioria paga 10%.
Portanto, ficaria um APR líquido de (49% - 10%) / 2 = 19,5% ≈ 20%. Um APR líquido de 20% entre as duas pernas (short e long) é muito bom, tratando-se de Bitcoin, que pela sua estabilidade permite que você empurre mais alavancagem do que o resto dos ativos.
Em resumo: embora eu não tenha muitos pontos, neste momento eles estão fazendo farm a custo zero em sua totalidade (por supuesto, isso é graças ao rebate dos mPOINT, que serão cobrados quando a campanha terminar).
Atacaram a base de dados do fornecedor que faz os envios e filtraram os dados dos compradores da Trezor dos últimos 90 dias.
Os atacantes conseguem o nome, o endereço, o e-mail etc.
Essas filtragens são um problema, principalmente pelo e-mail: já que o usam para te enviar e-mails de phishing ou de golpe. O endereço físico: não é que eles vão ir até a sua casa pessoalmente (são 11.000 endereços e nem sabem se você tem algum ativo), mas eles te enviam cartas físicas que parecem originais da Trezor para te enganar.
O que eu não entendo é que, com tudo o que aconteceu nesses anos, ainda não tenham um sistema de entrega anônima.
Que as coisas não sejam entregues em domicílio, e sim que sejam retiradas em algum ponto de entrega, usando dados anônimos, etc.
Eu, pessoalmente, nunca comprei no site oficial; só comprei em lojas físicas de confiança, atendidas pelo próprio dono, que são revendedores oficiais. Eles não estão na minha cidade, eu pago em dinheiro e sem que registrem nenhum dado, e se eles nem emitirem nota fiscal, melhor.
Los usuarios son drenados con los anuncios de estafas patrocinados por Google. En este caso Ledger → mismo modus operandi que con Trezor.
1) Crean una página falsa similar a la original. 2) Le pagan mucho dinero a Google para que los patrocinen. 3) Sale el anuncio primero en las búsquedas. 4) El usuario entra y mete su frase semilla. 5) Es drenado. 6) A los días Google retira el anuncio por no cumplir las políticas.
Resultado final:
❌ El usuario pierde su dinero por no entender lo que está haciendo.
Estás farmeando hormigas mientras se te escapan los elefantes.
Los DEX de perpetuos (nuevos y actuales) ya se agotaron. Llegaron a su ciclo, igual que las L2. Ninguno trae nada realmente disruptivo. Todo terminó después de Hyperliquid, Aster, Lighter y Variational.
Seguimos concentrados en las hormigas… mientras se nos escapan los elefantes.
Los verdaderos elefantes de este ciclo vienen de la nueva gran evolución: el mercado de valores (Wall Street). Ahí están los peces más gordos, los millonarios más ricos y poderosos.
Pregúntale a un millonario si conoce Orderly, Hibachi o GRVT: te mirará raro. Pregúntale por Apple, Microsoft o el S&P 500: te dirá que sí y que es tenedor de acciones.
Esa misma energía y capital explotará en los proyectos de acciones tokenizadas. Ahí está la verdadera explosión: traen el dinero fresco, el gran dinero.
Hoy hay 3 jugadores principales creando esta industria: xStocks, Ondo y un tercero (próximo post).
Aunque casi nadie lo diga (para no diluir), yo apuntaría fuerte a estos monstruos:
- xStocks lidera en Solana, acaba de desembarcar en Hyperliquid y busca liderar el mercado. - Ondo Finance pelea codo a codo. Tiene su propio mercado y lanzó un DEX de perpetuos. Estamos early: regala $175k semanales en USDC, 50% descuento en fees y sistema de puntos que terminará en un fuerte drop de $ONDO. Tiene todo para una batalla épica.
Quedarse afuera de estos proyectos es dejar pasar una de las mejores oportunidades del ciclo. Mientras el resto opera con sintéticos iguales (y ni sabemos si llegan vivos al TGE), estos son los creadores y custodios de los activos reales.
Sí, somos cazadores de airdrops y farmeamos casi todo. Pero estos no pueden faltar: son los que traen el siguiente cambio grande.
Es como organizar un Mundial y no convocar a Francia, Argentina y España. Jugamos con Cabo Verde y Egipto… pero también con los grandes.
Links: Argentina xStock → https://defi.xstocks.fi/points?ref=DRAGON España Ondo → https://app.ondoperps.xyz/?ref=KWVXWZ
Y si la computación cuántica ya llegó y se está desplegando de manera silenciosa, como guerrilleros en una selva Sudaméricana.
Grupos pequeños y con ataques chicos y letales.
Imaginen esto: si la cuántica sale a gran escala y roban todos los Bitcoin, estos automáticamente se irían a cero. Nadie quiere un activo que es robado en su totalidad.
Semejante gasto e infraestructura desplegados para robar todo y que no valga nada no tiene sentido.
Quienes están detrás de la cuántica son personas brillantes y con gran coeficiente intelectual, y sabrán 100 veces moverse mejor que nosotros.
¿Entonces y si el plan es correr cuántica y hacer pequeños ataques?
Ráfagas que destruyen algo, pero no el todo.
Ráfagas que queden como ataques aislados nada más, como el ataque en Coldcard de 1.800 BTC a más de 4.500 direcciones por más de 130 millones de dólares.
Si bien el ataque tuvo repercusión, no fue lo suficiente para que el precio de $Bitcoin caiga.
Un pequeño ataque de 130 millones de dólares, sin pérdida de valor del precio de Bitcoin es un botín enorme
Entonces, ¿y si la cuántica ya está atacando de esta manera, pasando desapercibida, sin levantar sospechas de que es cuántica?
Planteo mis inquietudes.
Dragoncrip
·
--
🚨 Rompieron las 4 wallets con passphrase.
El hacker del ataque a Coldcard, después de una semana, rompió las wallets con passphrase.
Recordemos que el ejemplo utilizó las palabras del diccionario BIP-39, es decir, son 2048 palabras fáciles y conocidas en inglés.
Encontrar una sola palabra requiere apenas 2048 intentos. Por fuerza bruta, encontrar esa clave lleva apenas unos segundos:
- 1 palabra es trivial: segundos o menos. Combinaciones: 2.048
- 2 palabras es fácil: minutos con hardware decente. Combinaciones: 4,2 millones
- 3 palabras es moderada: horas con GPUs modernas. Combinaciones: 8.590 millones
Si bien esos tiempos son rápidos, es porque el atacante ya tenía la frase semilla y sabía que esa wallet (se hizo público) tenía como passphrase palabras del diccionario BIP-39.
Como recomendación, la passphrase te da tiempo para tomar acción, y ese tiempo depende de cuán fuerte sea esa clave.
- Nunca uses 1, 2 o 3 palabras de la lista BIP-39 como passphrase (son fáciles). - Nunca uses solo números, son fáciles. - Las palabras en español son más fuertes que en inglés. - Usa caracteres mixtos (mayúsculas, minúsculas, números y símbolos).
El hacker del ataque a Coldcard, después de una semana, rompió las wallets con passphrase.
Recordemos que el ejemplo utilizó las palabras del diccionario BIP-39, es decir, son 2048 palabras fáciles y conocidas en inglés.
Encontrar una sola palabra requiere apenas 2048 intentos. Por fuerza bruta, encontrar esa clave lleva apenas unos segundos:
- 1 palabra es trivial: segundos o menos. Combinaciones: 2.048
- 2 palabras es fácil: minutos con hardware decente. Combinaciones: 4,2 millones
- 3 palabras es moderada: horas con GPUs modernas. Combinaciones: 8.590 millones
Si bien esos tiempos son rápidos, es porque el atacante ya tenía la frase semilla y sabía que esa wallet (se hizo público) tenía como passphrase palabras del diccionario BIP-39.
Como recomendación, la passphrase te da tiempo para tomar acción, y ese tiempo depende de cuán fuerte sea esa clave.
- Nunca uses 1, 2 o 3 palabras de la lista BIP-39 como passphrase (son fáciles). - Nunca uses solo números, son fáciles. - Las palabras en español son más fuertes que en inglés. - Usa caracteres mixtos (mayúsculas, minúsculas, números y símbolos).
Dragoncrip
·
--
O poder de adicionar uma passphrase à sua wallet aumenta sua segurança por milhares de vezes.
Aqui vai uma história linda de teste:
O usuário experiente @ColeTU usaria uma wallet Coldcard Mk3 e, a partir dessa seed, criaria mais 4 wallets, mas com passphrase.
Depois, ele enviaria fundos em partes iguais para essas 5 wallets para ver o que aconteceria com os fundos.
Para isso, a partir de sua seed original, ele criou mais 4 derivações usando passphrase e enviou fundos para cada uma delas:
- Wallet 1: frase seed apenas - Wallet 2: frase seed + passphrase de 1 palavra - Wallet 3: frase seed + passphrase de 2 palavras - Wallet 4: frase seed + passphrase de 3 palavras - Wallet 5: frase seed + passphrase de números aleatórios
Com isso, ele queria ver se os fundos estavam seguros e em quanto tempo eles seriam comprometidos até serem roubados.
As respostas não demoraram para chegar. Nos primeiros minutos, a wallet original (apenas a seed) é varrida instantaneamente: todos os fundos são roubados de uma só vez.
Passaram-se os dias e já quase uma semana, e as 4 wallets restantes com dificuldade de passphrase diferente continuam intactas.
Mesmo a de menor segurança, a passphrase mais fácil de uma única palavra, continua intacta, com os fundos sem terem sido roubados.
Isso demonstra a grande proteção que uma passphrase dá à nossa seed, mesmo com uma chave simples de apenas uma palavra.
Passou-se uma semana, e uma das principais características que esse mecanismo oferece é TEMPO. As passphrases dão ao ativo mais valioso do mundo: TEMPO. Tempo para tomar uma ação e salvar seus ativos. Tempo para mover seus ativos para outra nova wallet. Tempo entre perder ou ganhar.
Se esse usuário tivesse sido atacado no momento do roubo da Coldcard, ele teria perdido os ativos “isca” da wallet primária (a da seed apenas), mas teria tempo suficiente para salvar o restante dos seus ativos
O poder de adicionar uma passphrase à sua wallet aumenta sua segurança por milhares de vezes.
Aqui vai uma história linda de teste:
O usuário experiente @ColeTU usaria uma wallet Coldcard Mk3 e, a partir dessa seed, criaria mais 4 wallets, mas com passphrase.
Depois, ele enviaria fundos em partes iguais para essas 5 wallets para ver o que aconteceria com os fundos.
Para isso, a partir de sua seed original, ele criou mais 4 derivações usando passphrase e enviou fundos para cada uma delas:
- Wallet 1: frase seed apenas - Wallet 2: frase seed + passphrase de 1 palavra - Wallet 3: frase seed + passphrase de 2 palavras - Wallet 4: frase seed + passphrase de 3 palavras - Wallet 5: frase seed + passphrase de números aleatórios
Com isso, ele queria ver se os fundos estavam seguros e em quanto tempo eles seriam comprometidos até serem roubados.
As respostas não demoraram para chegar. Nos primeiros minutos, a wallet original (apenas a seed) é varrida instantaneamente: todos os fundos são roubados de uma só vez.
Passaram-se os dias e já quase uma semana, e as 4 wallets restantes com dificuldade de passphrase diferente continuam intactas.
Mesmo a de menor segurança, a passphrase mais fácil de uma única palavra, continua intacta, com os fundos sem terem sido roubados.
Isso demonstra a grande proteção que uma passphrase dá à nossa seed, mesmo com uma chave simples de apenas uma palavra.
Passou-se uma semana, e uma das principais características que esse mecanismo oferece é TEMPO. As passphrases dão ao ativo mais valioso do mundo: TEMPO. Tempo para tomar uma ação e salvar seus ativos. Tempo para mover seus ativos para outra nova wallet. Tempo entre perder ou ganhar.
Se esse usuário tivesse sido atacado no momento do roubo da Coldcard, ele teria perdido os ativos “isca” da wallet primária (a da seed apenas), mas teria tempo suficiente para salvar o restante dos seus ativos
A xStock traz para a Hyperliquid todo o potencial do mercado de ações tokenizadas em SPOT. Isso vai ser uma loucura.
O mercado de ações tokenizadas avança em ritmo imparável. Existem 3 grandes players e daí vai surgir a nova grande narrativa de airdrop deste ciclo.
Todos farmamos DEXs de perpétuos, mas o verdadeiro crescimento exponencial está acontecendo de baixo: as ações tokenizadas. O grande golpe deste ciclo vai ser delas.
Hoje eu falo sobre a xStock, que acabou de desembarcar com tudo na Hyperliquid (a maior exchange descentralizada do mundo).
Eles compraram 1 slot na Hyperliquid por 500 $HYPE cada (total de $270.000), para trazer o melhor mercado de ações tokenizadas em SPOT. Serão implementados e começarão a gerar pontos na xStock.
Com apenas 200.000 usuários e menos de 30k wallets somando pontos de verdade, estamos early.
As pessoas não estão prestando atenção nesse farming passivo… e isso é o melhor: podemos acumular mais pontos antes do boom impulsionado pela Hyperliquid.
Essa combinação beneficia ambos: - A Hyperliquid fica mais forte, com mais volume e lucros. - A xStock cresce em volume e participação de mercado.
Está sendo construída uma genkidama em silêncio. Quando explodir, vai ser enorme.
Vai lá fazer farming agora, porque só estão pontuando cerca de 30k wallets. Depois chega a massa de 2-3 milhões.
Link: https://defi.xstocks.fi/points?ref=DRAGON
Se você quiser, no próximo post eu explico todas as formas de farmar isso. Comenta aí.
O mercado de ações tokenizadas vai ser gigantesco.
Dragoncrip
·
--
Testando uma segunda conta de xStocks com apenas $85.
Os resultados em 3 dias são:
- 95.173 pontos - Fiquei na posição 6.300 no ranking - Estou no Top 5% - Conta sem indicações - E se HOJE me dessem o Airdrop, eu levaria $57 de acordo com minha tese.
Tudo isso em apenas 3 dias, e ainda tenho muito pela frente. Como fiz isso?
Comprando o YT de pendle.
Resumo (<1500 caracteres):
1) Boa jogada na Pendle com os YT da STRC (ações preferenciais da Strategy que pagam 12% de dividendos).
O YT da STRC está a **83x** + booster de pontos 2x = 165x em pontos.
Com $100: - Potencial de $8.300 para o dividendo de 12% - Potencial de $16.600 para farmar pontos de xStock
O outro lado: - O YT vence e vale $0 (você perde o capital). Restam ~20 dias. - Dividendos a cada 15 dias (0,5% cada um). Fica 1 pagamento → a 83x seriam ~$41,5 por cada $100.
Estratégia: Entrar barato, farmar pontos e sair antes do vencimento (vendendo mais caro) ou receber o dividendo e vender. Depois do dividendo o preço cai; antes dele sobe.
Exemplo real: entrei com 1 STRC há 3 dias → agora vale 1,0035. Estou com lucro + pontos grátis.
Entrei em uma GOLPE de phishing do @Trezor, ASSIM É COMO ELES TE ROUBAM
Entrei em uma GOLPE de phishing do Trezor -> ASSIM É COMO ELES TE ROUBAM -> AVISO Assim funciona 99% dos golpes de phishing → Se você prestar atenção, você se salva 1) Eles montam uma página web, um clone da página inicial do Trezor 2) Eles colocam uma quantia grande de dinheiro para o Google patrociná-los nos resultados e eles aparecerem primeiro. As informações dos resultados são quase idênticas à original 2) A pessoa tem um Trezor ou compra um e em algum momento fica com alguma dúvida ou problema, ou só quer operar a partir da wallet.
Jumper Advance, a nova evolução do jumper. Permite adicionar a operação Order Limit.
Por exemplo, eu quero esperar para comprar uma queda do Bitcoin direto da carteira.
1) Eu escolho Limits 2) Eu escolho meu preço de compra -5% no meu caso ($61.784) 3) Eu coloco o valor que quero comprar 4) Eu seleciono por quantos dias quero que minha ordem fique ativa 5) Eu escolho o DEX para operar
Confirmo e é esperar: se de madrugada o preço cair, ele atinge meu preço e sobe, isso entra.
É ideal: hoje eu usei para vender um ativo com um leve aumento de 2% e o dinheiro se executou quando ele subiu por um momento.
Testando uma segunda conta de xStocks com apenas $85.
Os resultados em 3 dias são:
- 95.173 pontos - Fiquei na posição 6.300 no ranking - Estou no Top 5% - Conta sem indicações - E se HOJE me dessem o Airdrop, eu levaria $57 de acordo com minha tese.
Tudo isso em apenas 3 dias, e ainda tenho muito pela frente. Como fiz isso?
Comprando o YT de pendle.
Resumo (<1500 caracteres):
1) Boa jogada na Pendle com os YT da STRC (ações preferenciais da Strategy que pagam 12% de dividendos).
O YT da STRC está a **83x** + booster de pontos 2x = 165x em pontos.
Com $100: - Potencial de $8.300 para o dividendo de 12% - Potencial de $16.600 para farmar pontos de xStock
O outro lado: - O YT vence e vale $0 (você perde o capital). Restam ~20 dias. - Dividendos a cada 15 dias (0,5% cada um). Fica 1 pagamento → a 83x seriam ~$41,5 por cada $100.
Estratégia: Entrar barato, farmar pontos e sair antes do vencimento (vendendo mais caro) ou receber o dividendo e vender. Depois do dividendo o preço cai; antes dele sobe.
Exemplo real: entrei com 1 STRC há 3 dias → agora vale 1,0035. Estou com lucro + pontos grátis.
Lembre: os YT perdem valor a cada dia até valer zero no vencimento. Eles servem para extrair pontos, não para manter.
Dragoncrip
·
--
As ações tokenizadas estão crescendo em ritmo exponencial.
O jogador mais forte da Solana → @xtocksFi
acaba de ultrapassar US$ 600M em ações tokenizadas.
2º trimestre de 2026 Volume total de ativos tokenizados on-chain: US$ 5,8B A xStocks contribuiu com mais de US$ 2 bilhões.
As ações tokenizadas (Equities – cor roxa) se tornaram o motor absoluto do crescimento.
Vejam como o roxo cresceu em comparação com as outras categorias. O crescimento está indo como um foguete. Basta comparar o gráfico do 2º trimestre de 2025 com o do 2º trimestre de 2026. É simplesmente esmagador.
Eu não ficaria de fora nem doido para farmar os pontos da xStocks.
Estamos no começo e o momento de somar pontos é agora.
Para você ter uma ideia: • Há 180.000 carteiras • Com 400 pontos (fácil) → Top #22.000 (top 13%) • Com 21.000 pontos → Top #10.000 (top 6%) • Com 700.000 pontos → Top #1.800 (top 1%)
Pode ser um grande airdrop, dado o forte crescimento que essa narrativa está tendo.
Enquanto isso, deixo o link com 20% de booster defi.xstocks.fi/points?ref=DRAGON
Quão forte é escolher uma PassPhrase de 3 palavras com números e símbolos, uns 15 caracteres?
Uma vida para quebrá-la
Por quê?
O processo é deliberadamente lento. Esse é o desenho de segurança do BIP39.
Para cada tentativa, é preciso calcular todo o processo de derivação de chave.
Isso implica milhares de operações criptográficas pesadas (HMAC + SHA-512) por cada tentativa.
Essa é a força de ter a seed mais a Passphrase
Dragoncrip
·
--
Como criar a PassPhrase na Hot Wallet Rabby
Um dos problemas mais recentes que tivemos depois do ataque à Coldcard foi a geração da frase-semente a partir do dispositivo. Todos nós nos perguntamos como nos proteger ou aumentar a segurança.
Uma das maneiras mais eficientes e um dos vetores de defesa mais fortes é ter uma Passphrase.
O ideal é usar uma hardware wallet, mas no ecossistema DeFi, especialmente no airdrop Farmer, onde fazemos dezenas de cliques, transações e assinaturas todos os dias, é comum usar uma wallet web e, na maioria dos casos, uma hot wallet. Por isso, este tutorial explica como adicionar uma camada extra de segurança à nossa frase-semente em uma hot wallet.
Um dos problemas mais recentes que tivemos depois do ataque à Coldcard foi a geração da frase-semente a partir do dispositivo. Todos nós nos perguntamos como nos proteger ou aumentar a segurança. Uma das maneiras mais eficientes e um dos vetores de defesa mais fortes é ter uma Passphrase. O ideal é usar uma hardware wallet, mas no ecossistema DeFi, especialmente no airdrop Farmer, onde fazemos dezenas de cliques, transações e assinaturas todos os dias, é comum usar uma wallet web e, na maioria dos casos, uma hot wallet. Por isso, este tutorial explica como adicionar uma camada extra de segurança à nossa frase-semente em uma hot wallet.
Este é o indicador Ribbon que eu configurei na média móvel semanal de 200 e 300 semanas; ele pinta essa faixa de verde.
O $MSTR Estratégico já rompeu a zona, um bom lugar para buscar acumulação.
O $Bitcoin entra na faixa bem devagar, desce, dá uma espiada e volta a subir novamente. Muito lindas zonas para fazer entradas de médio e longo prazo.
Enquanto BTC é um Messi: a amostra, toca, caminha, vai tranquilo, pega, caminha. MSTR é como Mbappé: pica forte, acerta de longe, se acalma, cai, volta para trás, depois dispara de líbero e rompe a área com força.
Como eu sinto falta da Copa do Mundo da Fifa, estou com abstinência, pucha cara.
Dragoncrip
·
--
🚨 URGENTE – PARE TUDO O QUE ESTÁ FAZENDO:
Todo usuário de cripto deve usar no mínimo 12 palavras + uma passphrase (13 elementos de segurança). Salve este post.
Se te hackearem ou roubarem as 12 palavras, vai faltar a passphrase. Mesmo com força bruta (2048 palavras) não conseguem.
### Vantagens da passphrase: 1. Aumenta a segurança de forma exponencial. 2. Permite ter muitas carteiras no mesmo dispositivo (uma para cada passphrase). 3. É o melhor alarme: se alguém usar sua frase-semente, você percebe e tem tempo de mover os fundos. 4. Protege você contra um roubo físico. Você entrega a carteira principal (com um pouco de dinheiro de “isca”) e seus ativos reais ficam seguros atrás da passphrase.
### Como funciona: As 12 palavras geram um binário. Ao somar a passphrase, é gerado um binário completamente diferente. Exemplo: - 12 palavras sem passphrase → Carteira principal - 12 palavras + “perro” → Carteira oculta 1 - 12 palavras + “Dragon” → Carteira oculta 2
Se você perder a passphrase, você perde o acesso a essa carteira.
### Recomendação prática: Deixe sempre um saldo pequeno ($500–$1000) na carteira principal (sem passphrase). Se roubarem, é o sinal de que sua semente foi comprometida e você tem tempo de agir.
### Como usar conforme o dispositivo: - Ledger: cada passphrase é vinculada a um PIN diferente. - Trezor: pede para você escrever a passphrase toda vez que entrar. - Hot wallets (Rabby, etc.): você carrega as 12 palavras + a passphrase e pronto.
### Como guardar: Frase-semente em um lugar (de preferência metal) e as passphrases em outro endereço ou de forma separada.
Resumo final: a passphrase é obrigatória. Sem ela, você está brincando com fogo.