Em quinze anos, ninguém quebrou a criptografia do Bitcoin.
Mesmo assim, US$ 20,7 bilhões foram roubados em cripto desde 2011, em 1.284 ataques catalogados pela DeFiLlama. A pergunta interessante não é quanto. É por onde.
A base divide os ataques em treze categorias. Onze são falhas de contratos inteligentes, pontes entre redes, oráculos, tokens e governança de protocolos: reentrância, manipulação de oráculo, bug de lógica, rugpull. Somadas, respondem por US$ 9 bilhões, 44% do total.
Nenhuma dessas superfícies existe para quem guarda bitcoin em autocustódia. Não por sorte: por projeto. O Bitcoin tem, deliberadamente, uma linguagem de script limitada. Sem contrato arbitrário, sem ponte, sem oráculo, sem chave de administrador. O que não existe não pode ser explorado.
Sobram duas categorias. E elas levaram o resto.
→ Chave comprometida: US$ 8,6 bilhões em 156 casos. Média de US$ 55 milhões por ataque;
→ Engenharia social: US$ 3,1 bilhões em 60 casos. Média de US$ 52 milhões.
Compare com bug de lógica de protocolo: 171 casos, média de US$ 1,8 milhão. Falha de código é frequente e rende pouco. Falha de chave é rara e leva tudo, porque o atacante vai aonde as chaves estão concentradas.
56% de todo o dinheiro roubado na história de cripto não saiu por falha matemática. Saiu por falha humana e de custódia.
Os casos recentes confirmam. Em fevereiro de 2025, a Bybit perdeu US$ 1,5 bilhão sem que ninguém tocasse na criptografia: os signatários da multisig aprovaram uma transação que uma interface comprometida exibia como legítima. Em 24 de setembro, a Bitget perdeu US$ 352 milhões, e sua CEO afirmou que os invasores não obtiveram chave privada nenhuma. Nos dois casos, a suspeita recai sobre a Coreia do Norte. Detalhe irônico: foi a Bitget quem emprestou 40 mil ETH à Bybit depois do ataque.
Mas autocustódia não é imunidade. Em julho, uma falha de firmware de 2021 na Coldcard reduziu a aleatoriedade das sementes geradas pelo aparelho de 128 bits para até 40. Cerca de 1.816 BTC foram drenados de mais de 5.200 endereços, sem que ninguém tocasse num único dispositivo.
A lição não é voltar para a corretora. É eliminar pontos únicos de falha:
→ gere entropia própria, com dados, em vez de confiar só no gerador do aparelho;
→ use passphrase forte, uma camada que o fabricante nunca conhece;
→ para valores altos, multisig com dispositivos de fabricantes diferentes;
→ confira na tela do dispositivo o que está assinando, nunca na do computador;
→ teste a recuperação antes de precisar dela.
O Bitcoin eliminou por desenho 44% das formas de roubo em cripto. Os 56% restantes dependem de uma coisa só: de quem segura a chave.
Na corretora, é alguém que você não conhece, sentado sobre um alvo de bilhões. Na autocustódia bem feita, é você.