A Polícia Civil de Santa Catarina executou o maior confisco de criptomoedas em carteiras de autocustódia já registrado entre corporações civis do país. A operação, batizada de ClickFix, começou em 10 de setembro e resultou no recolhimento de R$ 8,78 milhões em Bitcoin (BTC), Ethereum (ETH), Tron (TRX) e Tether (USDT). O caso foi tornado público na quarta-feira (7), com detalhes técnicos apresentados pelo investigador Eduardo Graebin, encarregado de colocar os ativos digitais sob controle do Estado.
Autocustódia: o obstáculo técnico da operação
Ao contrário de saldos mantidos em exchanges, os ativos em autocustódia permanecem sob domínio do próprio dono, que recorre a chaves privadas — códigos que liberam transferências — para movimentá-los. Essa diferença obriga a polícia a seguir um caminho distinto do adotado para congelar contas bancárias ou valores em plataformas centralizadas, nas quais uma ordem à instituição resolve o problema.
Durante o cumprimento dos mandados, os investigadores localizaram quatro seed phrases, conjuntos de palavras capazes de reabrir o acesso a uma carteira digital. Com elas em mãos, a equipe importou e examinou as carteiras em tempo real, mapeou ativos dispersos por endereços e blockchains (registros públicos e compartilhados de transações) diferentes e executou 13 transferências para consolidar os recursos.
O trabalho contou com a Chainalysis, companhia dedicada a rastrear movimentações em redes blockchain, e com a corretora brasileira Foxbit. O software Wallet Scan, da Chainalysis, revelou cerca de US$ 218 mil adicionais, algo próximo de R$ 1,12 milhão, que dificilmente apareceriam no uso de programas padrão de carteira. No fim, os recursos passaram a ficar em uma conta da própria corporação catarinense mantida na Foxbit.
Os números da Operação ClickFix
| Item | Valor |
|---|---|
| Criptomoedas confiscadas | R$ 8,78 milhões (US$ 1,71 milhão) |
| Ativos achados em análise adicional | US$ 218 mil (R$ 1,12 milhão) |
| Congelamento judicial de contas | limite de R$ 93 milhões |
| Imóveis sequestrados | R$ 5 milhões |
| Mandados de busca e apreensão | 17 |
| Mandados de prisão | 2 |
| Transferências para mover os ativos | 13 |
| Seed phrases localizadas | 4 |
A operação também recolheu veículos de luxo, entre eles um Corvette cujo valor supera R$ 1,5 milhão. O congelamento judicial de contas bancárias foi autorizado com base nos R$ 93 milhões em movimentações suspeitas detectados ao longo da apuração — número que não equivale, obrigatoriamente, ao total travado nas contas nem ao dano sofrido pelas vítimas. Na conversão pela cotação do dia da ação, os US$ 1,71 milhão informados pelo investigador correspondem a R$ 8,78 milhões.
O golpe ClickFix e os alvos do grupo
A apuração teve origem na identificação de uma organização criminosa voltada a ataques cibernéticos, conduzida pela Delegacia de Repressão aos Crimes de Informática (DRCI/DEIC). O método central é o ClickFix: a vítima depara com um alerta inexistente de erro no navegador ou uma notificação que imita pane técnica e, para corrigir o suposto problema, acaba sendo induzida a colar um comando no terminal do computador. Ao rodar a instrução, instala sem perceber um programa malicioso que abre espaço para roubo de dados ou controle remoto da máquina.
Sistemas de forças policiais, órgãos do Judiciário e empresas fornecedoras do mercado financeiro figuraram entre os alvos. Os criminosos ainda enviavam intimações falsas com os nomes de corporações policiais brasileiras, inclusive da própria delegacia que conduzia a investigação.
A Microsoft, em documento publicado em agosto de 2025, apontou o ClickFix como risco cada vez mais frequente, apoiado em supostas checagens de segurança e avisos de erro. A empresa afirma que a tática serve ainda para instalar softwares que furtam senhas, dados pessoais e credenciais de carteiras digitais.
O esforço conjunto envolveu ainda a Polícia Científica de Santa Catarina, o Ministério da Justiça e as polícias civis paulista e gaúcha.
O que a apreensão revela ao investidor
As redes públicas de criptomoedas carregam uma característica relevante para quem investe. É possível manter ativos sem depender de banco ou corretora, mas todo movimento fica registrado na rede e é passível de rastreamento por softwares dedicados. Unir a descoberta das chaves privadas ao acompanhamento do histórico de transações dá às autoridades meios de reassumir o domínio sobre recursos ligados a investigações criminais, mesmo quando eles estão fora de qualquer plataforma centralizada.
Para o investidor pessoa física, o episódio reforça dois pontos. O primeiro é que a autocustódia elimina o risco de contraparte — a dependência de uma empresa para acessar os próprios ativos —, mas não torna os fundos anônimos. O segundo é o peso da seed phrase: quem tem acesso a essa sequência controla os valores, o que faz da guarda desse dado um ponto crítico de segurança. A operação catarinense mostrou isso na prática, já que quatro dessas sequências bastaram para abrir o caminho até os ativos.
Há ainda um recado sobre custódia institucional. Investigações desse tipo dependem de tecnologia de análise e de parceiros capazes de receber os recursos em ambiente formal, o que coloca ferramentas de rastreamento e a infraestrutura de corretoras no centro dos casos envolvendo ativos digitais.
