
A frase-semente era válida. O gerador aleatório falhou.
Coldcard, Trust Wallet e Libbitcoin geraram frases-semente válidas a partir de espaços de chaves perigosamente pequenos. Veja os casos reais e confira como sua carteira foi gerada.
Informações sobre ameaças em tempo real, investigações em andamento e remoções realizadas por nossos sistemas de detecção.
Investigações, pesquisas e operações de remoção

Coldcard, Trust Wallet e Libbitcoin geraram frases-semente válidas a partir de espaços de chaves perigosamente pequenos. Veja os casos reais e confira como sua carteira foi gerada.

Resposta mensurável ao abuso de DNS: ações proporcionais, decisões transparentes, salvaguardas e recursos rápidos.

Fomos acusados de operar ultahostabuse.com só por causa de arte de IA? Um palpite absurdo. Nós agimos com mais força e nunca nos escondemos. Ainda assim, é uma denúncia ampla e de alta qualidade sobre um registrador questionável. Vale a leitura.

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

Uma investigação sobre o xmrwallet.com — uma carteira Monero funcional com um backdoor no lado do servidor que descartava a transação do cliente e recriava a sua própria usando chaves roubadas. Aborda as quatro alegações públicas contestadas da NameSilo, uma análise do portfólio de 5,18 milhões de domínios, redes de domínios de fuga e supressão entre plataformas — com base em evidências arquivadas em SHA-256.

Um painel de métricas em tempo real, baseado em dados concretos, elaborado a partir de todas as denúncias de abuso que enviamos: taxa de suspensão confirmada, tempos de resposta, escalonamentos de denúncias repetidas e quantos domínios denunciados cada registrador nunca suspendeu. Determinístico, reproduzível, licenciado sob a licença MIT, atualizado diariamente.

Por que estamos abandonando uma palavra que tem sido usada como arma contra o interesse público — quando a ICANN (uma organização sem fins lucrativos de US$ 50 milhões) e um ladrão de dinheiro que atua há uma década se autodenominam “voluntários”, essa palavra protege apenas as entidades que se escondem por trás dela.

Um artigo de opinião: os golpistas são peões baratos e substituíveis. A economia do golpe funciona graças a registradores que vendem silêncio — e a uma ICANN que se recusa a fazer cumprir as regras. Perda de US$ 16 bilhões em 2024; aumento de 180% nos casos de phishing desde 2021. É preciso tornar a impunidade cara.

Dossiê em tempo real sobre o NameSilo (IANA #1479). 5,27 milhões de domínios analisados · 87,3% inativos ou estacionados · 183 mil domínios maliciosos ocultos por trás de seu próprio escudo de privacidade — caso registrado na ICANN.

Varredura completa da zona do NiceNIC (IANA nº 3765, China) — 349.376 domínios, 18.927 confirmados como maliciosos: phishing, carding, programas de drenagem de criptomoedas e jogos de azar. Feeds de IOC + CSV para SIEM.

Análise completa da zona de TrustName / Fewmoretaps OÜ (ICANN nº 4318) — 7.641 domínios, 86% de todo o conteúdo ativo confirmado como malicioso. Pacote de evidências da Fase II.

Enumeração completa da ShortDot SA (Luxemburgo) — 7 zonas (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6,2 milhões de domínios e 51.670 sites que se passam por marcas como Chase, Binance, MetaMask e Ledger. O domínio .bond ocupa a 3ª posição mundial em phishing. Feeds de IOC + atualizações diárias.

O Monero não deixa rastros na blockchain. Então, caçávamos de maneira diferente. Injetávamos 21 milhões de frases-semente falsas para xmrwallet, queimados Mais de 200 mil tweets como isca no X, e registrou 11–12 denúncias de abuso A NameSilo foi ignorada conforme o planejado. Cada artigo do Medium que eles retiraram do índice, cada notificação DMCA que apresentaram contra nós, cada banimento no Twitter que provocaram — registrado pela plataforma receptora, com registro de data e hora, passível de intimação. Mesmo solicitante, mesma velocidade, mesmas plataformas — tanto para o NameSilo quanto para o xmrwallet. Essa “impressão digital” comportamental é o que importa. "Eles achavam que estavam nos silenciando. Na verdade, estavam fortalecendo nosso argumento."

O registrador da ICANN fez com que nossa conta no X fosse banida depois que expusemos que eles estavam defendendo uma operação de roubo de criptomoedas de mais de US$ 20 milhões. O próprio sistema automatizado do X nos inocentou.

Inundamos formulários de phishing ativos com frases-semente falsas. Isso oculta as inscrições das vítimas reais sob milhares de iscas, contamina o conjunto de credenciais do invasor e obriga o operador a perder horas filtrando dados inúteis — muitas vezes a ponto de abandoná-la. Este artigo explica por que isso funciona, como fazemos isso de forma responsável e por que não é ilegal: sem acesso não autorizado (o formulário é público e solicita explicitamente o preenchimento), sem danos a sistemas legítimos (o site não possui usuários legítimos), sem violação da CFAA/Lei contra o Uso Indevido de Computadores (inserir dados enganosos em um formulário público, enviados voluntariamente, não constitui hacking). Metodologia completa, análise jurídica e resultados reais das remoções do site estão disponíveis no artigo.
Analise domínios, verifique carteiras, faça a varredura de URLs — tudo de graça, sem necessidade de cadastro.