O FBI reuniu investigadores, parceiros estrangeiros de aplicação da lei e especialistas em segurança de criptomoedas em San Antonio para seu mais recente Virtual Asset Technical Exchange, enquanto as reclamações relacionadas a criptomoedas nos EUA ultrapassam US$ 11 bilhões em perdas anuais relatadas.
Resumo
- O Virtual Asset Technical Exchange do FBI teria reunido centenas de investigadores e especialistas em criptomoedas.
- A TRM Labs confirmou presença, enquanto a Predicate disse que o CEO Nikhil Raghuveera apresentou tópicos sobre conformidade de stablecoins.
- Dados do FBI mostram que reclamações ligadas a criptomoedas causaram mais de US$ 11 bilhões em perdas relatadas durante 2025.
- A Chainalysis estima que entidades sancionadas receberam US$ 104 bilhões em criptomoedas globalmente durante 2025, um aumento de 694% ano a ano.
- A TRM Labs atribui US$ 643 milhões em roubos de criptomoedas no primeiro semestre de 2026 apenas a atores ligados à Coreia do Norte.
A CoinDesk relatou que o encontro somente para convidados ocorreu em setembro e representou o nono ano de um fórum anteriormente conhecido como Virtual Currency Symposium, com base em relatos de três participantes anteriores. O FBI se recusou a comentar o evento, deixando grande parte de seu registro público atual para divulgações de participantes e confirmações de empresas.
Uma referência pública independente fornece um cronograma mais preciso. A Recoveris, uma empresa de investigação e recuperação de ativos digitais, listou o FBI Virtual Asset Technical Exchange em San Antonio para 2–3 de setembro em seu calendário de conferências de 2026.
Fórum de crimes cripto do FBI reúne investigadores e indústria
O programa de setembro teria atraído várias centenas de participantes, com fornecedores e parceiros do setor privado limitados a cerca de 50, segundo pessoas familiarizadas com o encontro que falaram à CoinDesk. Os participantes incluíam desde altos funcionários do FBI e investigadores de linha de frente até agentes de aplicação da lei estrangeiros, especialistas em conformidade e empresas de forense de blockchain.
A TRM Labs confirmou sua presença à CoinDesk. A Predicate confirmou que o cofundador e CEO Nikhil Raghuveera apresentou no evento sobre conformidade de stablecoins e a GENIUS Act. Fontes citadas pela publicação disseram que Chainalysis, a Security Alliance e o FinCEN, bureau do Departamento do Tesouro, estavam representados, embora Chainalysis e o FBI tenham se recusado a confirmar publicamente sua participação.
O encontro teria incluído apresentações, painéis, demonstrações de produtos e discussões sobre rastreamento de fundos ilícitos. Os tópicos variaram de financiamento ao terrorismo e atividade de cartéis a golpes, tráfico humano, material de abuso sexual infantil, ataques violentos contra detentores de criptomoedas e atividades ligadas à Coreia do Norte.
Um participante descreveu a reunião como um fórum de aplicação da lei em vez de uma conferência do setor: “Este não é um evento de criptomoedas. É um evento de aplicação da lei.”
O registro público indica que o fórum antecede a unidade do FBI agora responsável por coordenar grande parte da expertise do bureau em ativos digitais. A Token Recovery já discutiu ter participado do encontro quando ele operava sob o nome Virtual Currency Symposium, enquanto material público de participantes situa a edição de 2024 em Austin.
Investigações cripto do FBI agora estão dentro de uma unidade dedicada
O FBI criou formalmente sua Virtual Assets Unit em 2022, depois que a criptomoeda se tornou parte de investigações em ransomware, fraude online, exploração infantil, financiamento ao terrorismo e atividades ligadas a estados hostis.
O bureau anunciou que a unidade entrou em operação em 7 de fevereiro de 2022. Ele descreveu a VAU como um hub central que combina funcionários de suas divisões criminal e cibernética para fornecer inteligência, suporte técnico e assistência operacional em investigações do FBI.
Suas responsabilidades incluem análise de blockchain, suporte à apreensão de ativos virtuais e treinamento para agentes que trabalham em casos nos quais fundos se movem por meio de moedas digitais. O FBI posteriormente descreveu a unidade como uma equipe especializada que centraliza a expertise em criptomoedas enquanto apoia escritórios de campo e agências parceiras.
A escala dos crimes relatados envolvendo ativos digitais aumentou desde que a unidade começou a operar.
O FBI relatou que seu Centro de Reclamações de Crimes na Internet recebeu 181.565 reclamações envolvendo criptomoedas durante 2025, com perdas relatadas superiores a US$ 11 bilhões. O total de reclamações ao IC3 chegou a 1.008.597, enquanto crimes cibernéticos produziram quase US$ 21 bilhões em perdas relatadas.
Fraudes de investimento representaram quase metade das perdas com golpes cibernéticos. Apenas a fraude de investimento em criptomoedas gerou mais de US$ 7,2 bilhões em perdas relatadas durante 2025, de acordo com o relatório anual da agência. Os números vêm de reclamações registradas no IC3 e, portanto, não representam uma medição completa de todos os crimes relacionados a criptomoedas cometidos durante o ano.
Como relatado anteriormente, uma força-tarefa federal proposta para roubo de criptomoedas combinaria a expertise do DOJ, FBI, DHS e Treasury depois que legisladores citaram o mesmo aumento nas perdas relatadas e investigações fragmentadas entre jurisdições.
Coreia do Norte e Drift em destaque nas discussões sobre ameaças
Operações cibernéticas norte-coreanas estavam entre os temas abordados no encontro de San Antonio, segundo fontes do CoinDesk. Uma apresentação teria examinado o ataque de abril contra o Drift Protocol, baseado na Solana.
Dados atuais de forense de blockchain colocam a perda do Drift em aproximadamente US$ 285 milhões. A TRM Labs relatou que os atacantes passaram semanas preparando a operação antes de drenar os ativos em 1º de abril em cerca de 12 minutos. A empresa vinculou a campanha a atores norte-coreanos com base em sua investigação on-chain, enquanto seu relatório inicial dizia que a atribuição do subgrupo específico permanecia sob investigação.
A TRM disse que os atacantes enganaram socialmente os signatários do Conselho de Segurança do Drift para pré-assinar transações que posteriormente concederam permissões administrativas críticas. O atacante então usou um token fabricado chamado CarbonVote Token como garantia manipulada antes de retirar ativos reais do protocolo.
O próprio Drift disse que estava trabalhando com autoridades policiais e empresas forenses terceirizadas após o exploit, enquanto desenvolvia uma estrutura de recuperação para usuários afetados.
A revisão subsequente do primeiro semestre da TRM atribuiu aproximadamente US$ 643 milhões, ou cerca de 66% das criptomoedas roubadas durante os primeiros seis meses de 2026, a atividades ligadas à Coreia do Norte. O Drift e o ataque de US$ 292 milhões ao KelpDAO representaram cerca de US$ 577 milhões combinados.
Ataques ligados à Coreia do Norte contra Drift e KelpDAO representaram a maior parte das perdas com hacks de criptomoedas no início de 2026 quando a TRM mediu a ameaça no início do ano.
A investigação do Drift permaneceu ativa on-chain. Em julho, uma carteira ligada ao exploit do Drift moveu aproximadamente US$ 44 milhões em Ether para o Tornado Cash após permanecer em grande parte inativa por vários meses.
Sanções e atividade ligada ao Estado aprofundam a carga de fiscalização
O foco relatado do fórum na atividade de Estados-nação ocorre enquanto empresas de análise de blockchain registram um aumento acentuado de criptomoedas movimentadas por entidades sancionadas.
A Chainalysis estimou que entidades sancionadas receberam aproximadamente US$ 104 bilhões em criptomoedas durante 2025, um aumento de 694% em relação ao ano anterior. Os dados preliminares da empresa colocaram o valor total recebido por endereços de criptomoedas ilícitos identificados em pelo menos US$ 154 bilhões, um aumento de 162% ano a ano.
A Chainalysis adverte que seu cálculo de volume ilícito é uma estimativa mínima porque novos endereços podem ser identificados depois que as transações já ocorreram. O volume legítimo de transações com criptomoedas permanece muito maior do que a atividade ilícita identificada pela empresa.
Rússia, Irã e Coreia do Norte impulsionaram grande parte da atividade estatal medida pela empresa. A Chainalysis atribuiu o aumento ao uso de criptomoedas não apenas para lavagem de dinheiro, mas para comércio transfronteiriço, evasão de sanções, aquisições e infraestrutura financeira apoiada pelo Estado.
Dados de segurança mais recentes mostram que o ambiente de hackers continua a evoluir após a reunião de San Antonio. A TRM Labs relatou em setembro que 2026 havia registrado aproximadamente 333 incidentes de hacking de criptomoedas envolvendo cerca de US$ 1,73 bilhão em ativos roubados no momento de sua análise.
As empresas de segurança descrevem cada vez mais credenciais comprometidas, acesso administrativo e engenharia social como riscos centrais, juntamente com bugs de contratos inteligentes. Os dados do primeiro semestre da TRM contabilizaram 207 hacks, o maior total de incidentes em seis meses em seus registros, enquanto comprometimentos operacionais e de infraestrutura geraram uma parcela desproporcionalmente grande das perdas.
Como relatado anteriormente, chaves comprometidas e engenharia social impulsionaram muitas das maiores perdas de DeFi de 2026, incluindo ataques em que atores maliciosos visaram pessoas com acesso privilegiado antes de tocar na infraestrutura do protocolo.
O FBI não publicou uma agenda pública, lista de participantes ou relatório pós-evento para o Virtual Asset Technical Exchange de setembro. Seu material oficial continua a direcionar vítimas e empresas para o IC3 e escritórios locais para denúncias, enquanto a Virtual Assets Unit fornece análise de blockchain, suporte a apreensões e expertise técnica para investigações em todo o bureau.






