Um ex-mergulhador das Forças Armadas de Singapura (SAF) admitiu em tribunal ter roubado US$ 1,7 milhão em criptomoedas após fotografar secretamente a “seed phrase” (frase-semente) de um cidadão chinês residente em Singapura.Teo Rong Xuan, de 34 anos, que serviu anteriormente na Unidade de Mergulho Naval do exército, admitiu acusações como arrombamento, uso indevido de sistema de computador e movimentação de bens obtidos ilegalmente, em tribunal no dia 1º de outubro, segundo o jornal Straits Times.Frases-semente — normalmente uma sequência de palavras aleatórias — funcionam como a chave-mestra de carteiras de criptomoedas. Diferente de uma senha, uma frase-semente roubada não pode ser redefinida, o que significa que o acesso aos fundos é irremediavelmente perdido uma vez comprometido.O roubo de frases-semente é uma das formas mais comuns de ladrões e hackers obterem acesso à carteira de uma pessoa. Ataques à infraestrutura visando chaves privadas e frases-semente representaram 70% dos fundos roubados no ano passado, segundo a TRM Labs. A empresa acrescentou que essas informações são frequentemente obtidas por meio de práticas de armazenamento inseguras, campanhas de phishing e instalação de malwares.Registros judiciais mostram que Teo conheceu a vítima, de 30 anos, em meados de 2022, por meio de um amigo em comum. Durante um encontro para assistir a uma partida de futebol na casa da vítima, Teo conseguiu um cartão de acesso ao condomínio com o pretexto de ajudar outro convidado — e não devolveu o cartão.Em 31 de dezembro de 2022, Teo usou esse acesso para entrar novamente na unidade da vítima enquanto ela estava fora. Ele encontrou e fotografou um pedaço de papel contendo a frase-semente de 24 palavras da carteira física Ledger Nano X da vítima. No dia seguinte, Teo usou a frase-semente para transferir US$ 1,7 milhão em USDT para sua própria carteira.Os promotores afirmaram que Teo gastou o dinheiro com relógios de luxo, apostas online e pagamentos de hipoteca. Cerca de US$ 1,1 milhão foram convertidos em dólares americanos e transferidos para sua conta bancária. Teo posteriormente admitiu o crime depois que a vítima descobriu o desaparecimento dos fundos e investigadores de blockchain ligaram o roubo à sua carteira.Teo alegou que foi motivado por grandes perdas financeiras após o colapso da exchange de criptomoedas FTX em 2022.Segurança de carteiras criptoEspecialistas da indústria afirmam que o caso ilustra como erros humanos e práticas fracas de armazenamento continuam a comprometer a segurança dos ativos digitais.“Este caso é um forte lembrete de que o comportamento do usuário é tão importante quanto a segurança do produto”, disse Veronica Wong, CEO e cofundadora da suíte de carteiras cripto SafePal, ao site Decrypt.Ela recomendou que investidores de longo prazo usem carteiras físicas com chipsets criptografados, enquanto traders mais ativos podem considerar backups na nuvem — embora tenha alertado que esses métodos também introduzem riscos relacionados à criptografia de terceiros e acesso às contas.Petr Kozyakov, cofundador e CEO da plataforma de pagamentos Mercuryo, acrescentou que o caso destacou a importância crítica de proteger com segurança uma frase-semente para quem pratica a custódia própria dos ativos.“Armazenar em um local seguro, como um cofre de banco, é a melhor prática. No entanto, infelizmente, não há uma solução mágica para manter ativos digitais seguros”, disse ele.Ele acrescentou que outras boas práticas incluem escrever a frase-semente em um material durável, como placas de metal à prova de fogo, e armazená-la em vários locais seguros, ou usar uma carteira com assinatura múltipla (multi-signature), que exige aprovações de duas ou mais chaves privadas para autorizar qualquer transação.* Traduzido e editado com autorização do Decrypt.O Bitcoin mostra muita força no 3º trimestre e é destaque entre os ativos de risco. Será que uma próxima máxima história de preço vem aí? Agora é hora de agir estrategicamente. Abra sua conta no MB e prepare sua carteira!O post Ladrão conhecido da vítima fotografa “seed phrase” em apartamento e rouba US$ 1,7 milhão em criptomoedas apareceu primeiro em Portal do Bitcoin.