logo
TradFi
Cadastre-se e ganhe 15.000 USDT em recompensas
Uma oferta por tempo limitado espera por você!

Quem é Zyaire Wilkins e Como Jogos da Steam Comprometeram 80 Carteiras Cripto

Pontos-chave

O FBI relata que 80 carteiras cripto foram drenadas por cinco jogos Steam, somando ao menos US$220.000. Entenda o caso e como evitar perdas.

Resumo:

  • Prisão: O FBI prendeu Zyaire Wilkins, conforme reportado em 17 de julho de 2026 pelo TechCrunch
  • Vítimas: cerca de 8.000 jogadores infectados durante a suposta campanha
  • Carteiras afetadas: aproximadamente 80 carteiras cripto supostamente comprometidas
  • Valor subtraído: pelo menos US$ 220.000, segundo investigadores federais
  • Jogos citados: cinco títulos: BlockBlasters, Dashverse, Lampy, Lunara e PirateFi

Zyaire Wilkins é um estudante de 21 anos da Flórida, acusado pelo FBI de publicar jogos contaminados com malware na Steam, infectando cerca de 8.000 jogadores e drenando aproximadamente 80 carteiras cripto, totalizando pelo menos US$ 220.000. O TechCrunch reportou a prisão em 17 de julho de 2026. A promotoria afirma que o esquema durou cerca de dois anos e contou com cúmplices. Um dos jogos citados, BlockBlasters, foi o mesmo envolvido em um dos incidentes mais conhecidos de roubo de carteira em 2025, quando um streamer perdeu seus criptoativos ao vivo.

Este caso é relevante para usuários de criptoativos, pois o computador utilizado para jogos muitas vezes armazena extensões de carteira, senhas e até imagens de frases-semente, demonstrando como essa combinação pode ser explorada por terceiros.

Quem é Zyaire Wilkins Segundo o Processo

Há poucas informações públicas sobre Wilkins, o que, por si só, já faz parte da história. Não possui página na Wikipedia, nem presença significativa em redes sociais, nem histórico conhecido em jogos ou criptoativos. Sabe-se que tem 21 anos, é estudante, reside na Flórida e foi preso pelo FBI, acusado de operar malware por meio de jogos na Steam durante cerca de dois anos.

Segundo a promotoria, ele não atuou sozinho. O processo descreve cúmplices que ajudaram a publicar e promover os jogos, mas as reportagens focam em Wilkins como responsável principal. Todas as demais informações são alegações não comprovadas, e ele não foi condenado. Pela lei dos EUA, presume-se inocente até decisão judicial.

Esse anonimato desafia o imaginário comum. O processo descreve um acusado jovem, malware infostealer comum e uma plataforma de jogos com mais de 100 milhões de usuários ativos como canal de distribuição — bem distante das imagens de hackers patrocinados por Estados quando se pensa em crimes envolvendo criptoativos.

Linha do Tempo: Do Primeiro Jogo à Prisão

Os jogos citados surgem entre o início de 2025 e a prisão em 2026, mostrando quanto tempo uma operação assim pode permanecer ativa antes de qualquer acusação. As datas abaixo vêm de notificações da Valve, reportagens de segurança e da cobertura do TechCrunch em julho de 2026.

Data
Evento
6–12 de fevereiro de 2025
PirateFi é lançado na Steam e tem cerca de 1.500 downloads, contendo o infostealer Vidar
13 de fevereiro de 2025
Valve remove PirateFi e alerta jogadores sobre possível comprometimento de credenciais
30 de julho de 2025
BlockBlasters é lançado como jogo gratuito na Steam e inicialmente não apresenta problemas
30 de agosto de 2025
Uma atualização insere malware de drenagem de carteiras no BlockBlasters, que permanece ativo por semanas
21–22 de setembro de 2025
Streamer é prejudicado ao vivo, ZachXBT contabiliza mais de US$150.000 em perdas, e a Valve remove o jogo
17 de julho de 2026
TechCrunch reporta a prisão de Wilkins, relacionando cinco jogos e cerca de dois anos de atividade

O ponto central da tabela é a demora. Foram 17 meses entre a remoção do primeiro jogo e a prisão, e a atualização maliciosa do BlockBlasters ficou disponível por quase um mês. A remoção pelas plataformas é reativa, tornando o próprio usuário a principal linha de defesa enquanto o jogo está ativo.

Como Supostamente Funcionava o Esquema e Onde Está a Defesa

A dinâmica relatada segue um padrão já conhecido por pesquisadores de segurança. Compreender esse padrão é a melhor proteção. Não é necessária grande habilidade técnica para se defender, pois cada etapa tem sinais perceptíveis.

O atrativo era a legitimidade: não eram downloads duvidosos de fóruns, mas jogos disponíveis na Steam, uma loja reconhecida, o que diminui a cautela de quem não executaria arquivos desconhecidos. Segundo análises, o BlockBlasters foi lançado sem malware e conquistou usuários antes de ser atualizado com o código malicioso – mostrando que uma verificação inicial limpa não garante segurança.

O malware era um infostealer. Após a instalação e execução do jogo infectado, programas da família Vidar coletavam dados do computador, incluindo cookies do navegador, senhas salvas e informações de carteiras cripto. Quem mantinha fundos em carteiras de extensão ou armazenava frases-semente digitalmente estava vulnerável. O checklist de segurança cripto da Phemex Academy existe justamente porque esse tipo de ameaça é comum e, muitas vezes, evitável com boas práticas.

A extração era rápida e silenciosa. Com as chaves ou frases em mãos, os operadores supostamente transferiam os fundos. Na blockchain, essas movimentações parecem normais, o que dificulta a recuperação e explica como somas altas foram subtraídas antes das acusações. Ainda assim, investigadores rastrearam os fluxos, como fez ZachXBT, o investigador pseudônimo que analisou o caso BlockBlasters em 2025.

Por Que Jogos Viraram Alvo no Mercado Cripto

Jogos e cripto hoje compartilham usuários, dispositivos e o hábito de baixar softwares, sendo um alvo ideal para atacantes. PCs gamers são poderosos, estão sempre conectados e frequentemente recebem programas de fontes externas. Ao adicionar uma extensão de carteira como MetaMask ao navegador, uma instalação maliciosa pode comprometer todos os ativos.

O alcance também é relevante. Um e-mail de phishing precisa enganar individualmente, mas um jogo gratuito em uma loja grande pode atingir milhares, com a fração que possui cripto sendo alvo direto. A lógica segue o padrão do mercado de exploits: atacantes buscam onde há valor e pouca resistência — o mesmo observado em ataques a bridges detalhados na nossa análise de grandes hacks DeFi em 2026.

E o alvo só cresce. Usuários da Steam possuem inventários de itens digitais valiosos, streamers utilizam carteiras conectadas e jogos play-to-earn incentivam manter tokens no mesmo computador dos jogos. Jogos indie gratuitos com poucos jogadores são o canal mais barato para atingir esse público, já que o próprio anúncio serve como engenharia social.

Como Proteger Sua Carteira Cripto de Malware Infostealer

Cada dica abaixo é de baixo custo ou gratuita, e teria evitado ou minimizado as perdas deste caso.

Passo 1: Mantenha sua frase-semente fora do computador. Nada de arquivos de texto, capturas de tela, notas na nuvem ou gerenciadores de senhas. Anote em papel ou aço e guarde offline. Um infostealer não pode roubar o que nunca esteve digital.

Passo 2: Use carteira hardware para valores reais. Dispositivos de hardware mantêm as chaves privadas protegidas internamente e nunca as expõem ao sistema operacional. Malwares conseguem ver seu saldo, mas não assinam transações sem o dispositivo físico e sua confirmação. Entender como o Bitcoin funciona a nível de custódia demonstra a importância dessa separação.

Passo 3: Separe jogos e finanças. Instale jogos em um computador ou, no mínimo, em um perfil de navegador sem extensões de carteira ou logins de exchanges salvos. Considere o ambiente de jogos como potencialmente comprometido.

Passo 4: Avalie jogos indie como contratos não auditados. Jogos gratuitos de desenvolvedores desconhecidos, com poucas avaliações, promoção focada em cripto ou insistência em DMs do Discord devem receber a mesma cautela que contratos de tokens anônimos. Um scan limpo recente não garante nada se atualizações podem alterar o conteúdo.

Passo 5: Caso infectado, considere todas as chaves expostas. Ao rodar algo suspeito, assuma que todas as carteiras quentes e senhas estão comprometidas. Transfira fundos imediatamente de um dispositivo limpo, troque senhas, revogue permissões de tokens e ative autenticação em duas etapas. Nosso guia de segurança de fundos cripto orienta sobre recuperação completa.

Contas de exchanges com autenticação por hardware estão em um nível mais seguro do que extensões em PCs de jogos, pois apenas credenciais não permitem saques sem confirmações adicionais. A autocustódia é poderosa, mas só se as chaves nunca acessarem o computador utilizado para jogos.

Perguntas Frequentes

Um jogo da Steam pode roubar seus criptoativos?

Sim. Jogos são softwares executáveis com amplo acesso ao sistema, e títulos como PirateFi e BlockBlasters, em 2025, incluíram malwares que coletaram dados de extensões de navegador, senhas salvas e arquivos de frases-semente. O processo de revisão da loja reduz riscos, mas já falhou ao não detectar atualizações maliciosas.

Como saber se um jogo possui malware antes de baixar?

Não há certeza absoluta. Verifique o histórico do desenvolvedor, idade da conta, número de jogadores e avaliações independentes. Desconfie de jogos gratuitos com temática cripto promovidos ativamente em DMs do Discord ou X. Antivírus detectam ameaças conhecidas, mas atualizações posteriores podem burlar verificações iniciais.

O que fazer se malware esvaziar sua carteira?

Transfira imediatamente qualquer saldo restante para uma nova carteira, utilizando um dispositivo limpo, pois o atacante pode não ter removido todos os ativos ainda. Depois, registre um boletim no portal IC3 do FBI e documente os hashes das transações, pois processos federais dependem desses relatos.

Carteiras hardware são seguras contra infostealer?

As chaves permanecem seguras, pois nunca deixam o hardware. O malware não pode assinar transações sem sua confirmação física. O principal risco é fraude visual, então confira cuidadosamente os endereços e valores exibidos no display do hardware e nunca digite sua frase de recuperação em qualquer computador.

Conclusão

O caso Wilkins deve se desenrolar por meses na justiça, mas as lições de defesa já podem ser aplicadas. Se um jogo gratuito solicita desabilitar antivírus ou é promovido via DMs de cripto, feche a página. Se sua frase-semente estiver em dispositivo usado para jogos, transfira os fundos e gere uma nova carteira em hardware limpo. Se o computador executa jogos baixados, não mantenha extensões de carteira. Se rodou algo suspeito, trate as chaves como comprometidas imediatamente.

Foram cerca de dois anos de operação e milhares de vítimas até a prisão, com remoções nas plataformas ocorrendo semanas após cada ataque. É provável que o próximo BlockBlasters já esteja disponível, e quem se protege parte do princípio de que isso é verdade.

Este artigo possui caráter exclusivamente informativo e não constitui aconselhamento financeiro ou de investimento. Operar com criptoativos envolve riscos. Sempre faça sua própria pesquisa antes de tomar decisões.

Cadastre-se e reivindique 15000 USDT
Aviso legal
O conteúdo fornecido nesta página é apenas para fins informativos e não constitui aconselhamento de investimento, sem qualquer tipo de representação ou garantia. Não deve ser interpretado como aconselhamento financeiro, jurídico ou de outro tipo profissional, nem se destina a recomendar a compra de qualquer produto ou serviço específico. Você deve procurar o seu próprio aconselhamento junto a consultores profissionais apropriados. Os produtos mencionados neste artigo podem não estar disponíveis na sua região. Os preços dos ativos digitais podem ser voláteis. O valor do seu investimento pode diminuir ou aumentar e você pode não recuperar o valor investido. Para mais informações, consulte nossos Termos de Uso e a Divulgação de Riscos.