Primeiro, contenha o incidente
Se os ativos saíram sem sua autorização, pare de conectar a carteira comprometida a novos sites e não assine outras operações. Prepare uma carteira nova em um dispositivo limpo para os ativos restantes, depois de revisar as permissões ativas.
- Nunca compartilhe seed phrase, chave privada ou senha.
- Não pague supostos agentes de recuperação desconhecidos.
- Guarde o endereço da carteira e o hash da primeira transação suspeita.
Preserve as evidências em blockchain
Registros públicos de blockchain não podem ser apagados, mas o invasor pode mover rapidamente os ativos por vários endereços. Guarde o hash original, horário, valor, ativo, rede e destino. Capturas de tela dão contexto; os dados on-chain continuam sendo a principal evidência.
Rastreie a rota dos fundos
Um scan resumido confirma o que ocorreu na primeira operação. O rastreamento completo acompanha transferências posteriores, carteiras intermediárias e possíveis destinos. Se os fundos chegarem a um serviço centralizado, uma cronologia clara e links diretos podem apoiar a denúncia.
Prepare comunicações oficiais
Corretoras normalmente exigem que o titular registrado fale com o suporte pelo e-mail verificado. Um analista pode preparar a mensagem e as provas, mas o cliente deve enviá-las. Uma denúncia pode exigir cronologia, endereços, hashes, valores e circunstâncias do roubo.

