Deep-diving into the crypto world. Always learning & building. Turning complex data into actionable insights for the digital asset revolution. Join the journey!
Um detalhe regulatório que quase ninguém fora de Washington estava acompanhando — uma cláusula sobre autoridades lucrando com cripto — acabou de mudar as probabilidades de um projeto de lei que estava travado há meses. O gráfico reagiu antes da maioria das pessoas sequer ler a manchete.
Relatos de que a Casa Branca e os republicanos no Senado chegaram a um acordo sobre uma disposição de ética impulsionaram as odds em mercados de previsão para o CLARITY Act para 43%, acima de uma mínima recente. No gráfico de 4H, o XRP passou dias formando uma base entre aproximadamente 1,08 e 1,10, depois rompeu de forma decisiva a partir de 20 de julho — rompendo com força uma EMA200 descendente perto de 1,13, junto com as duas EMAs menores no mesmo movimento, agora estendidas até 1,1538. O RSI está esticado em 74,71, o histograma do MACD é positivo e as Bandas de Bollinger estão se alargando enquanto o preço cavalga a banda superior.
Rompimentos que superam uma EMA200 longa e plana com volume crescente tendem a manter algum impulso inicial, mas com o RSI tão estendido tão cedo, geralmente isso significa pelo menos uma pausa antes do próximo teste real — uma zona de oferta em torno de 1,24–1,28 que tem limitado todas as tentativas anteriores de reversão. E o próprio projeto de lei ainda não foi aprovado; trata-se de um relato não verificado de um acordo, não de legislação assinada. O gráfico já rompeu. Se a notícia vai alcançá-lo, ou se a notícia acabar sendo mais fraca do que a manchete, é o que ainda está em aberto.
Não é aconselhamento financeiro — apenas para fins informativos.
Uma DEX passou de US$ 6 bilhões em volume em uma rede que nem existia há um mês. Agora, a própria comunidade dela está votando sobre se deve começar a cobrar por isso.
A Uniswap tem sido o principal lançamento na Robinhood Chain desde o primeiro dia, e uma votação de governança com encerramento em 26 de julho ativaria as taxas do protocolo em sete redes — incluindo essa — direcionando a receita para uma queima de UNI. No gráfico de 4H, o preço ficou por dias “picotando” em uma faixa de 3,42–3,75, caiu para testar a banda inferior perto de 3,42–3,46 por volta de 19–20 de julho, e então rompeu de forma acentuada para 3,75. Agora está consolidando logo abaixo dessa máxima, perto de 3,69–3,70, mantendo-se acima tanto da EMA9 em alta (3,657) quanto da EMA21 (3,613). O RSI está em um nível moderado de 61 — ainda com espaço antes de ficar sobrecomprado — e o histograma do MACD é positivo e continua se expandindo.
Uma retração que se mantém acima das duas EMAs curtas após um rompimento forte geralmente é lida como uma consolidação saudável, e não como exaustão, e um RSI bem abaixo de 70 apoia essa leitura. O que isso não responde é se o mecanismo de queima de taxas realmente entrega quando estiver no ar — o volume da Robinhood Chain é real, mas uma grande parte dele é atividade de “lançamento” de memecoins, o que nem sempre se traduz de forma limpa em receita durável de taxas. A votação termina em cinco dias. O gráfico já está precificando uma resposta.
Não é aconselhamento financeiro — apenas para fins informativos.
Há duas semanas, o próprio sistema de governança de um token foi usado contra ele — e ninguém precisou hackear nada. Uma votação simplesmente foi vencida. Hoje, esse mesmo token está tendo um dos seus dias mais fortes em semanas.
BONK está reagindo de forma acentuada após as consequências de um desvio (treasury drain) de US$ 20 milhões, no qual um atacante gastou cerca de US$ 4 milhões comprando poder de voto e simplesmente venceu uma proposta que autorizou a transferência — sem exploração, sem falha, apenas as regras próprias do DAO funcionando exatamente como estava escrito. No gráfico de 4H, a forte queda de vários dias que se seguiu agora está formando uma base: o preço voltou a subir para testar a confluência das EMAs 9/21 perto de 0.00000305 depois de ter atingido o fundo em meados do mês. O RSI está em um neutro 47,6, recuperado de sobrevenda, enquanto o histograma do MACD está essencialmente estável em zero — estabilização real, mas ainda sem uma reversão confirmada. As Bandas de Bollinger, que se alargaram fortemente durante a queda, estão começando a estreitar de novo.
Recuperar uma confluência de médias móveis após uma queda prolongada costuma ser o primeiro sinal técnico de estabilização — mas um RSI neutro com um MACD plano também é igualmente compatível com apenas uma pausa dentro de uma tendência de baixa maior. A diferença aparece apenas no próximo teste desse nível. O ataque não precisou de exploração para drenar o tesouro. Se o repique de hoje precisa de um novo catalisador para continuar, ou se sustenta por conta própria, é a parte que ainda não foi respondida.
Não é aconselhamento financeiro — apenas para fins informativos.
Um destes gráficos não deu um pico, nem ficou totalmente estável e explodiu. Ele apenas continuou subindo, aos poucos, dia após dia.
A ETHFI é silenciosamente um dos nomes mais subestimados no setor — o segundo maior protocolo de restaking líquido em TVL, ainda negociando bem abaixo de suas máximas, e agora expandindo para vaults de rendimento de ativos do mundo real junto com seu produto de restaking existente. No gráfico de 4H, isso aparece como uma escada constante: máximas mais altas e mínimas mais altas ao longo da semana, uma abertura um pouco mais acentuada no meio do movimento, e duas pausas rasas no caminho, em vez de uma única alta direta. O RSI está em um moderado 57 — longe de estar sobrecomprado — enquanto o histograma do MACD na verdade virou ligeiramente negativo mesmo com o preço se mantendo perto das máximas, o que significa que o ritmo da alta esfriou um pouco.
Uma lenta “moagem” respeitando a EMA, com RSI neutro, geralmente tem mais fôlego do que um movimento que já esteja bem em território de sobrecompra. Mas um MACD achatando enquanto o preço está nas máximas costuma ser um sinal inicial de que a alta está perdendo velocidade antes mesmo de o preço desacelerar de fato. A pergunta que vale observar não é se a história de TVL e crescimento dos vaults é real — é se ele continua atraindo compradores nesse mesmo ritmo constante, ou se esse trecho quieto perto das máximas vira uma correção de verdade.
Não é aconselhamento financeiro — apenas para fins informativos.
Um gráfico mal se mexeu por quase uma semana. Então, em cerca de um dia, ele rompeu aquela linha horizontal — e não olhou para trás desde então.
A PUMP ficou enrolada em uma faixa bem apertada por dias antes de hoje, e o movimento que finalmente a rompeu coincide com um impulso viral de um influenciador cripto bem conhecido, somado a uma plataforma que já está recomprando seu próprio token diariamente com receita real. No gráfico de 4H, a configuração é de livro: as Bandas de Bollinger se comprimiram bem durante o trecho lateral, depois uma grande vela verde lançou o preço acima das três EMAs de uma vez. O RSI saltou das dezenas de 40 para meados de 70 em uma janela bem curta, enquanto o histograma do MACD está exatamente em zero — o momentum virou positivo, mas ainda não ganhou uma distância real.
Rompimentos de uma compressão de vários dias costumam mostrar sua mão rápido — ou um seguimento genuíno nas próximas velas, ou um falso rompimento prematuro voltando para a antiga faixa. O fato de o RSI já estar sobrecomprado tão cedo no movimento significa menos espaço para avançar antes de uma pausa do que um rompimento que constrói aos poucos. A grande questão é se isso é uma compra sustentável entrando, ou um único pico causado por uma manchete que desaparece quando o período pós-manachete para de render — o MACD ainda não acompanhou o preço, e essa diferença é exatamente o que ainda está sem resolução.
Não é aconselhamento financeiro — apenas para fins informativos.
Um gráfico que ficou praticamente imóvel por meses acabou de subir quase em linha reta por oito dias consecutivos, sem uma única correção real. Então, hoje, ele finalmente mostrou uma.
BANK tem sido a história da semana no Bitcoin DeFi — um token que passou a maior parte do ano consolidando de lado agora está se aproximando da máxima histórica, com volume bem acima do ritmo normal, enquanto a narrativa de "rendimento em Bitcoin sem abrir mão da custódia" atrai capital novo. No gráfico de 4H, isso aparece como uma alta quase vertical da faixa de 0,05–0,06 até a região de 0,30, com o preço extremamente estendido acima de todas as três médias móveis exponenciais (EMAs) — a de 9, a de 21 e a de 200 nem estão perto de alcançar. O RSI ficou travado nos 70 e 80s durante praticamente todo o movimento, e as Bandas de Bollinger se alargaram fortemente enquanto o preço andava pela banda superior dia após dia. Hoje esse padrão foi quebrado: uma vela vermelha, com queda de mais de 4% em relação a uma máxima intradiária perto de 0,304, para um fechamento perto de 0,286.
Movimentos que ficam sobrecomprados por tanto tempo não necessariamente terminam no exato momento em que o RSI cruza 70 — tendências fortes podem permanecer esticadas por algum tempo. Mas a primeira vela vermelha de verdade após oito dias verdes costuma ser a primeira tentativa do mercado de esfriar, seja ou não que isso se transforme em algo maior. A pergunta em aberto não é se a história é real — é se os compradores continuam aparecendo com uma avaliação tão estendida, ou se hoje marca onde a corrida (o chase) parou.
Não é aconselhamento financeiro — apenas para fins informativos.
Hoje, quase tudo na lista em alta estava em vermelho. Um nome estava silenciosamente verde — e não era aquele sobre o qual todas as manchetes estavam falando.
RENDER está subindo de forma modesta, enquanto ARB, IMX e a maior parte do restante do quadro estão em queda, e o pano de fundo realmente dá suporte: a Coinbase adicionou suporte ao token em 10 de julho, o OTOY Studio começou a aceitar $RENDER como pagamento para geração de imagens e vídeos com IA em 14 de julho, e cerca de 60.000 GPUs foram adicionadas à rede via uma integração com a Salad — uma das maiores expansões de capacidade em um único momento da sua história. Utilidade se acumulando em silêncio, sem uma única manchete fazer todo o trabalho.
O gráfico de 4H está mais cauteloso do que as notícias. O preço ainda é limitado por uma linha de tendência descendente que vem rejeitando altas há semanas, cortando para dentro das Bandas de Bollinger abaixo da EMA21. O RSI está em 42,8, em um nível neutro, e o histograma do MACD acabou de ficar levemente positivo — uma virada que é fácil de ler como um ponto de inflexão, mas, sob uma linha de tendência de queda ininterrupta, muitas vezes é mais um tremor inicial do que uma reversão confirmada.
O nível real a observar não é a vela verde de hoje — é se o preço consegue fechar de forma limpa acima daquela linha de tendência descendente. Utilidade real se convertendo em demanda forte o suficiente para romper uma tendência de baixa de várias semanas é uma afirmação diferente de “as notícias foram boas esta semana”, e o gráfico ainda não fez essa demonstração.
Não é aconselhamento financeiro — apenas para fins informativos.
Em 1º de julho, um token tocou silenciosamente sua mínima histórica. Alguns dias depois, traders já o chamavam de "alta rápida". Mesmo ativo, duas histórias completamente diferentes sendo contadas ao mesmo tempo.
É isso que o IMX está agora. A venda mais ampla empurrou a Immutable para baixo, perto de 98% em relação ao pico, chegando ao território de US$ 0,11, antes de um ressalto forte a puxar de volta para a faixa de US$ 0,13–0,135 — um movimento grande o bastante para fazer o interesse de busca disparar. No gráfico de 4H, esse ressalto já está perdendo força: o preço rompeu para baixo a partir do topo do pico, entrando em uma sequência clara de topos mais baixos e fundos mais baixos, e agora está negociando abaixo das três médias móveis exponenciais — 9, 21 e 200 — uma estrutura tão “baixista” quanto um gráfico consegue mostrar. O RSI está em 40,88, ainda abaixo da zona de sobrevenda abaixo de 30, e o histograma do MACD está levemente negativo, o que significa que o momentum não inverteu — apenas parou de cair tão rápido.
Alguns traders interpretam isso como uma acumulação inicial em mínimas de vários anos; um punhado de posições compradas alavancadas entrou pesado no pico, apostando que um piso estava sendo formado. O gráfico ainda não confirmou isso — quando o RSI não chega à sobrevenda, normalmente significa que o movimento de queda ainda tem espaço, não que ele se esgotou. O teste real é se os compradores defendem essa faixa caso o mercado mais amplo não estabilize, ou se isso foi apenas um posicionamento de curto prazo sendo revertido.
O IMX é um dos nomes mais pesquisados na Binance hoje. A ação do preço ainda não acompanhou esse interesse — de um jeito ou de outro.
Não é conselho financeiro — apenas para fins informativos.
Um app de corretagem ativou a divisão de taxas da sua própria Layer-2, e na manhã seguinte o token por baixo disso já tinha se movido mais nas últimas 24 horas do que a maioria dos projetos se move em um mês. Isso não é o contexto — é apenas o início. Em 9 de julho, a ARB saltou mais de 13% quando a Offchain Labs confirmou que uma fatia das taxas da Robinhood Chain voltaria para o tesouro do Arbitrum DAO. O volume seguiu, chegando brevemente a colocar a ARB como a principal destaque entre os 100 melhores.
No gráfico de 4H, é exatamente aí que a história vira. O preço disparou em direção à região de 0,098 e foi rejeitado com força, caindo direto de volta para a faixa de 0,087–0,091 na qual vem se acumulando desde então. Agora, ele está praticamente exatamente sobre a confluência das médias EMA9/EMA21 perto de 0,089, com as Bandas de Bollinger visivelmente se estreitando — um aperto de volatilidade — enquanto o RSI esfria do nível de sobrecompra do dia do pico, descendo para um patamar neutro de 46. A EMA200 ainda está subindo por baixo como suporte, perto de 0,087.
Aperto como esse eventualmente se resolve com uma ruptura direcional, mas a compressão em si não te diz para qual lado. O que vale observar: se a própria utilização da Robinhood Chain continua gerando um fluxo real de taxas depois que as manchetes passam, ou se isso foi principalmente uma reação de um único dia às notícias — pouco antes de aproximadamente 92M de ARB serem desbloqueados para circulação por volta de 16 de julho. Um pico emprestado e uma demanda orgânica parecem idênticos no dia em que acontecem. Não parecem iguais uma semana depois.
Não é aconselhamento financeiro — apenas para fins informativos.
A pergunta dos US$ 3.000: quão perto está sua cadeia do seu próximo quase-desastre?
Mantenho ativos em algumas cadeias diferentes, em parte porque cada uma delas tem anos de disponibilidade e nenhum grande hack por trás — esse histórico, na prática, é a razão pela qual eu confio em qualquer uma delas, exatamente a mesma lógica silenciosa que a maioria das pessoas usa sem nunca dizer isso em voz alta. Então eu li que hackers éticos gastaram cerca de US$ 3.000 em hardware de servidor e simularam um ataque que poderia colocar até US$ 70 bilhões em ativos, incluindo stablecoins e pontes entre cadeias, em risco sistêmico em uma daquelas cadeias. Funciona mais de 90% das vezes sob condições reais de rede. Não exigiu acesso interno, nenhuma permissão especial. Foi apenas uma configuração bem provida de US$ 3.000 e pesquisadores que decidiram de fato ir lá verificar.
O segurança de um bar perto do meu antigo apartamento costumava escanear todo documento de identidade com o celular antes de deixar qualquer pessoa entrar. Tudo o que ele precisava saber era se eu era maior de idade. O que o aplicativo dele capturou foi meu nome completo, meu endereço residencial e minha data exata de nascimento, guardados em algum lugar que eu nunca mais vi.
"Essa pessoa tem mais de 21" é um único fato, do tipo sim ou não. Quase nada construído para responder a essa pergunta se limita de fato à resposta. Eu comecei a chamar isso de resposta de arquivo inteiro: é necessário um dossiê inteiro para extrair apenas o único bit de informação de que alguém precisava.
O fornecedor de verificação de idade da Discord, a Persona, foi encontrado este ano realizando 269 verificações separadas apenas para confirmar a idade de um usuário — analisando rostos em 14 categorias de "mídia adversa", fazendo comparações com listas de monitoramento e mantendo nomes, endereços, números de documentos de identidade do governo e dados biométricos por até três anos. A Discord adotou a Persona depois que um fornecedor anterior perdeu 70.000 fotos de documentos de identidade do governo em uma violação. Meses depois, o próprio frontend da Persona foi encontrado exposto. A pergunta o tempo todo era ainda apenas um bit: idade suficiente, ou não.
As credenciais verificáveis da Newton são construídas para responder exatamente à pergunta que está sendo feita e nada além disso. Uma prova de conhecimento zero pode confirmar um predicado específico — idade acima de 18, jurisdição igual a um país determinado — sem transmitir a data de nascimento, o documento ou o rosto por trás dele. O que estiver verificando o fato não tem mais nada para perder em uma violação, porque nunca recebeu nada além disso para começar.
O que eu não sei é se as plataformas que fazem as perguntas realmente querem a resposta mínima. Um sistema que devolve apenas "sim, idade suficiente" custa para um fornecedor um negócio real — a capacidade da Persona de vender pontuações de risco e triagem de mídia adversa como um recurso adicional depende de coletar tudo, e não apenas o único bit que alguém diz precisar. A tecnologia para pedir menos já existe. Se a indústria quer — essa é outra questão além de saber se ela consegue.
Eu ainda não sei para onde o celular desse segurança enviou a foto do meu documento. Eu gostaria que o próximo lugar que perguntasse se eu sou maior de idade me deixasse aprender apenas isso. @NewtonProtocol $NEWT #Newt
O Problema do Guardrail de Consultoria: O que um “Hack” de Carteira de US$ 175 mil com IA Realmente Provou
Conectei este ano um agente de negociação com IA a uma pequena carteira, financiada com cerca de US$ 500, principalmente para ver o que ele faria de fato por conta própria. Em maio, alguém mostrou exatamente o que pode dar errado com esse tipo de configuração. Um ataque de prompt injection fez com que um agente de IA integrado a uma carteira conectada ao Grok transferisse autonomamente aproximadamente US$ 175.000 em tokens — não foi necessário nenhum hack da carteira em si, apenas um conjunto suficientemente convincente de palavras fornecidas ao modelo. O preço do token caiu cerca de 40% no mesmo dia. Ninguém roubou uma chave privada. A pessoa só pediu com educação, de um jeito que o agente acreditou.
Uma ex-colega minha ainda tinha acesso ao prédio dois anos depois de ela ter saído. Ninguém desativou — o crachá continuou abrindo a porta porque ninguém pediu para ele verificar de novo.
Ninguém revogou o acesso dela, exatamente. Ninguém rechecou também. O sistema que decidiu que ela “pertencia” ali tomou essa decisão uma vez, na contratação, e confiou para sempre na própria resposta — o crachá não sabe que ela saiu a menos que alguém o informe, e informar acabou sendo uma etapa separada e “dispensável” em relação a simplesmente desligá-la. Passei a chamar isso de crachá congelado: uma aprovação que nunca expira não é realmente uma aprovação; é um instantâneo confundido com um fato contínuo.
Na prática, reguladores exigem o oposto. Regras de conformidade pedem re-verificação orientada por eventos sempre que o status de um cliente muda — uma nova designação de sanções, um alerta de PEP, mídia adversa. O que o histórico de fiscalização conta é outra história: US$ 1,23 bilhão em multas de AML e KYC apenas no primeiro semestre de 2025, acima de 417% ano a ano, contra grandes bolsas globais, por exatamente esse padrão — verificações sólidas na entrada, checagens fracas ou ausentes depois.
O modelo de Credential Verificável da Newton trata identidade como parte da mesma avaliação de política que governa cada transação, não como uma porta separada que você atravessa uma vez e nunca mais revisita. Um desenvolvedor registra dados de KYC com escopo em um domínio de identidade, e cada transação é verificada contra o que estiver atualmente em arquivo — não contra um sinalizador em cache de “verificado” do dia do cadastro. A checagem roda ao vivo, toda vez, em vez de rodar uma vez e ser confiada para sempre.
O que eu não sei é quão rápido os dados subjacentes são atualizados quando o status real de alguém muda. A Newton verifica ao vivo contra o que está registrado, em toda transação — mas se uma designação de sanções acontece antes de alguém atualizar o registro por trás dela, uma checagem ao vivo contra dados desatualizados ainda passa. A checagem ao vivo corrige quando o sistema pergunta. Ela não corrige o quão atual é a resposta. Não sei se o crachá da minha antiga colega ainda funciona. Eu prefiro uma porta que pergunta toda vez do que uma que só perguntou uma vez. @NewtonProtocol $NEWT #Newt
The Five-Day Fuse: When a Protocol Sees the Problem but Can't Fix It
Eu mantenho cerca de US$ 600 de ETH como colateral em um vault de lending, o mesmo tipo de configuração que foi destruído em um deployment na Base neste passado fevereiro. Uma proposta de governança configurou incorretamente a precificação do feed da oracle do cbETH como colateral, esquecendo de multiplicar a taxa bruta de cbETH/ETH pela precificação real do ETH/USD. Por alguns minutos catastróficos, o sistema acreditou que aquele tipo de colateral valia cerca de US$ 1,12 em vez de aproximadamente US$ 2.200. Os bots de liquidação não ficaram por perto para descobrir se aquilo era um erro. Mais de mil posições de cbETH foram liquidadas antes que alguém confirmasse que o preço estava errado de qualquer forma.
Em um leilão silencioso, alguns anos atrás, eu fiquei observando a planilha de lances a noite toda. Dez minutos antes de encerrar, eu escrevi dois dólares a mais do que o maior valor na página e ganhei um pacote de viagem por uma fração do que qualquer pessoa pagaria para realmente competir por ele.
Eu não ganhei porque o valorizava mais. Eu ganhei porque conseguia ver exatamente quanto os outros valorizavam e ultrapassei esse número pela menor margem possível. Comecei a chamar isso de “voto observado”: um voto ou um lance que permanece visível enquanto ainda está aberto não é uma disputa; é um alvo que você consegue calibrar até o número exato necessário para vencê-lo.
Em 6 de julho, um atacante gastou cerca de US$ 4,4 milhões comprando aproximadamente 1% da oferta do BONK — o suficiente para ultrapassar o quórum da BonkDAO por uma margem extremamente pequena: 882,38 bilhões de tokens contra um limite de 879,95 bilhões, quase exatamente igual ao montante de stake reunido. Apenas sete carteiras votaram fora de mais de 18.000 membros, em um fim de semana tranquilo de feriado, com a contagem em andamento visível o tempo todo. A proposta foi aprovada e cerca de US$ 20 milhões drenaram automaticamente, sem atraso, sem uma segunda olhada.
A abordagem de governança da Newton mantém as cédulas criptografadas pelo Envelope de Privacidade da Newton até o período de votação se encerrar, avaliando-as coletivamente somente nesse momento. Alguém tentando comprar exatamente votos suficientes para ultrapassar um limite não tem um limite visível para mirar. Teria que chutar no escuro, gastando a mais para ficar seguro ou gastando a menos e perdendo de vez.
O que eu não sei é se apenas a confidencialidade das cédulas teria impedido esse ataque específico. Vários analistas apontaram para a ausência de um timelock na BonkDAO como a maior falha — um atraso entre uma votação ser aprovada e o tesouro realmente mover os fundos, dando tempo para qualquer um notar e reagir. A criptografia da Newton remove a parte de precisão-calibração do ataque. Ela não adiciona esse atraso e não corrige um quórum dimensionado errado para o quanto o token realmente é líquido.
Eu ainda penso naquela planilha de leilão. Gostaria que quem estivesse tentando ganhar um voto tivesse que adivinhar quanto realmente é necessário, do jeito que eu nunca fiz. @NewtonProtocol $NEWT #Newt #newt
Ainda tenho uma carteira de Bitcoin que configurei em 2013 e que nunca mais toquei. Eu achei que era a mais segura que eu tenho — a única sobre a qual eu não precisaria nem pensar.
Acontece que isso está ao contrário, ou está prestes a estar. Um endereço que nunca recebeu uma transação só revelou um hash da chave, não a chave em si; então ainda não há nada para um computador quântico atacar. As carteiras expostas agora já gastaram pelo menos uma vez, porque enviar uma transação revela a chave real on-chain, permanentemente. A proteção não é segurança. Ninguém ainda fez a pergunta real ao cadeado. Eu comecei a chamar isso de problema da chave dormente: uma chave que está segura só porque nunca foi usada não é segura — é apenas não aberta.
Em março, os próprios pesquisadores quânticos do Google reduziram em vinte vezes a estimativa de hardware necessário para quebrar o esquema de assinatura do Bitcoin, comprimindo um cronograma de várias décadas para algo que cabe em uma única. O Google definiu um prazo de 2029 para migrar seus próprios sistemas — e a empresa que produz a pesquisa também não está esperando. A resposta do Bitcoin, a BIP-360, mesclada em fevereiro, introduz endereços resistentes a quântica. Nada disso corrige uma chave que já foi usada. Apenas cria chaves novas em lugares mais seguros.
A camada de privacidade da Newton é construída sobre HPKE, projetada para trocar o algoritmo de troca de chaves sem redesenhar nada ao redor disso. Migrar da troca atual X25519 para uma resistente a quântica como ML-KEM, padrão NIST finalizado em 2024, é uma mudança de configuração no Newton Privacy Envelope, não um protocolo refeito. As novas chaves não herdarão qualquer exposição que as antigas acumularam. Uma chave que já circulou no esquema antigo continua exposta, não importa o quão rápido o sistema seja atualizado.
O que eu não sei é se "uma mudança de configuração, não um redesenho" se sustenta em uma implantação real que carrega valor de verdade, e não como um enunciado em um papel. Migrações fáceis são colocadas em segundo plano logo até o prazo que, finalmente, as obriga.
Eu ainda não mudei aquela carteira de 2013. Eu não sei se estou protegendo deixando-a quieta, ou adiando a única ação que finalmente a exporia. @NewtonProtocol $NEWT #Newt #newt
A Fila Fantasma: O que bots de ingressos revelam sobre o fluxo de pedidos onchain
Eu atualizei o marketplace oficial de revenda da FIFA quarenta e uma vezes em cerca de quatro minutos, vendo dois ingressos para a partida das quartas de final entre Argentina e Suíça em Kansas City aparecerem e sumirem antes que eu conseguisse terminar um clique. Não porque o dedo de outra pessoa fosse mais rápido do que o meu. Mas porque alguma coisa que não era um dedo nem sequer existia como dedo. Quando a Argentina conseguiu aquele lugar com uma impressionante virada de última hora contra o Egito, os anúncios de revenda do jogo já estavam balançando sem parar. Sites de preço de ingressos acompanhavam valores de cerca de US$ 1.100 a bem acima de US$ 2.300 pelas mesmas cadeiras na área inferior, dentro de uma única semana — e isso antes de pacotes de hospitalidade que custam dezenas de milhares. O próprio preço dinâmico da FIFA para o torneio variou de US$ 60 por um ingresso de categoria de torcedor na fase de grupos até ingressos individuais para as finais que, no próprio marketplace de revenda da FIFA, chegaram a ser listados por até US$ 11,5 milhões. Em qualquer mercado que se move tão rápido e de forma tão pública, quase sempre algo mais rápido do que um humano já está dentro dele. Comecei a chamar isso de fila fantasma: uma linha que parece funcionar “primeiro a chegar, primeiro a ser atendido” a partir de onde você está, mas que nunca foi, de fato, “primeiro a chegar” para qualquer pessoa que estivesse com um script em vez de um navegador. Você não perde a corrida. Você nunca foi colocado nela.
O Problema do “Estado em Branco”: O que Realmente Sobrevive ao Atravesar uma Ponte
No ano passado, transferi cerca de US$ 340 de uma corrente que eu normalmente uso para uma mais nova, só para testar um app que tinha acabado de ser lançado lá. Em menos de uma hora, o fluxo de conformidade do app sinalizou minha carteira para uma análise adicional e me bloqueou por dois dias, sem uma explicação real além de uma mensagem de status. Eu já tinha concluído o KYC completo e tinha meses de histórico de transações comuns na cadeia de onde vim. Nada disso viajou comigo. Na nova cadeia, eu parecia ninguém. Eu chamo isso de problema do “estado em branco”. No instante em que os fundos atravessam uma ponte, a cadeia em que eles chegam não tem como ver o que veio antes. Toda carteira parece totalmente nova no momento em que chega, seja ela de alguém com um histórico completamente limpo ou de alguém que está fazendo “chain-hopping” especificamente para apagar um histórico. As ferramentas de conformidade criadas para monitorar uma única cadeia tratam os dois casos da mesma forma, porque de onde elas estão, realmente não conseguem distinguir. Meu atraso de dois dias e a fuga limpa de um profissional de lavagem de dinheiro vêm exatamente da mesma falha cega.
Meu celular vibrou às 2h da manhã com uma mensagem de voz do meu irmão. Exausta, fui enganada e perdi o dinheiro da passagem dele do lado de fora do estádio de Kansas City. Precisei transferir US$ 400 em uma hora; se não, ele perderia as quartas de final da Argentina. Era a voz dele — cada pausa, cada risinho no fim de uma frase, tudo lá.
Não era ele. Golpes de clonagem de voz por IA como esse dispararam mais de 1.200% no ano passado, feitos a partir de nada além de alguns segundos de áudio extraídos de um vídeo em redes sociais. O FBI diz que os americanos perderam mais de US$ 893 milhões com fraudes relacionadas a IA em 2025 apenas, e ligações de emergência em família estão entre as categorias que mais crescem. Comecei a chamar isso de o problema da voz emprestada: o que você realmente confia quando alguém liga pedindo ajuda não é a identidade — é a familiaridade. E a familiaridade acabou sendo a camada mais barata para falsificar.
As famílias nunca criaram um sistema para isso, porque você não constrói sistemas de autorização para pessoas que você já confia. Essa confiança era o sistema, até o momento em que uma voz deixou de ser prova de qualquer coisa.
A abordagem do Newton Protocol para autorização ignora a voz completamente. Há um módulo de políticas literalmente chamado newton.delegation — ele recupera criptograficamente quem realmente assinou a solicitação, verifica se a pessoa que concede a autoridade nomeou exatamente esse signatário como seu delegado e confirma que a delegação não expirou, tudo antes de qualquer coisa a jusante tratar a solicitação como autorizada. A política não se importa com o quão convincente a ligação foi. Importa se a chave certa assinou a afirmação certa, dentro de uma concessão que foi realmente feita e que não acabou.
O que eu não sei é se isso resolve o mundo em que a maioria das famílias realmente vive — o mundo em que meu irmão e eu nunca trocamos uma chave nem configuramos qualquer delegação, porque isso não é uma conversa que as pessoas têm até a noite em que recebem uma ligação como essa.
Liguei de volta para ele no número real antes de enviar qualquer coisa. Ele estava em casa, dormindo, sem ideia de que isso tinha acontecido. Fico pensando no que eu teria feito às 2h da manhã se eu não tivesse pensado em checar. @NewtonProtocol $NEWT #Newt #newt
Certa vez, configurei três unidades de backup para minhas fotos, caso uma falhasse. Guardei as três na mesma gaveta. Dois anos depois, um cano estourou atrás daquela parede e perdi as três de uma vez.
Redundância que não está de fato separada não é redundância — é o mesmo risco usando uma fantasia. Um sistema que exige três aprovações de cinco deveria significar que nenhuma falha única consegue derrubá-lo. Mas se esses aprovadores vivem na mesma gaveta, uma falha atinge tudo de uma vez. Eu passei a chamar isso de quórum de um único cômodo: a matemática diz distribuído; a realidade diz a uma parede de distância de tudo.
Em junho, um atacante comprometeu o laptop de um único funcionário na Humanity Protocol e encontrou nele chaves suficientes para cruzar o limite de aprovação em duas blockchains — três de seis no Ethereum, três de cinco na BNB Chain. Ambos os multisigs foram projetados para que nenhuma máquina sozinha pudesse ter tanta autoridade. Uma infecção por malware depois, o atacante enviou uma atualização maliciosa, drenou aproximadamente 141 milhões de tokens e cunhou centenas de milhões a mais. O token perdeu 80-90% do valor em 12 horas. O multisig funcionou exatamente como foi programado. Todas as chaves apenas por coincidência estavam no mesmo cômodo.
A abordagem de Newton para risco de chaves administrativas não é apenas exigir mais assinaturas — é impor autorização por várias partes e atrasos de tempo configuráveis em operações privilegiadas, como upgrades de contratos, independentemente de quem detém as chaves de assinatura. Um upgrade malicioso não entra em vigor instantaneamente quando é assinado. Há uma janela embutida para o momento em que alguém percebe que as chaves não estavam tão separadas quanto pensava.
O que eu não sei é se isso resolve o problema do cômodo único ou apenas o transfere para outro lugar. Se operadores próprios de Newton tiverem sido comprometidos do mesmo modo coordenado — o mesmo provedor de nuvem, a mesma campanha de phishing — a garantia falha pelo mesmo motivo do que aconteceu na Humanity. Mais partes não é automaticamente o mesmo que partes genuinamente independentes.
Agora eu guardo meus backups em cômodos diferentes. Quero saber se quem está verificando minhas transações não está conectado à mesma parede. @NewtonProtocol $NEWT #Newt #newt