Os jogadores brasileiros de Axie Infinity, game em blockchain que se tornou um fenômeno mundial, viraram alvo de golpistas que tentam roubar suas criptomoedas e monstrinhos colecionáveis em forma de NFT.
Apesar de usarem iscas diferentes, a maioria desses esquemas tem o intuito final de conseguir acesso a carteira Ronin do usuário, a sidechain do Ethereum utilizada pelos jogadores de Axie Infinity. Em um único dia da semana passada, os criminosos virtuais conseguiram abocanhar R$ 300 mil.
Fábio José da Silva, 33 anos, foi um dos brasileiros atraídos pelo jogo que acabou caindo em uma cilada. Ele contou ao Portal do Bitcoin que sabia pouca coisa sobre o mundo das criptomoedas e nunca tinha usado uma carteira digital.
Mesmo assim, Silva estava disposto a montar seu próprio time de Axie — algo que envolve um investimento de R$ 6 mil a R$ 8 mil. Ele conseguiu baixar sem problemas a extensão da Ronin no seu navegador na quarta-feira (4), e transferiu R$ 3 mil para comprar o primeiro Axie.
Em seguida, o brasileiro foi atrás da versão para celular da carteira, e baixou o primeiro resultado que apareceu na Play Store. E aí foi o erro: a Ronin não tem uma versão mobile para Android ou iOS.
“Eu fui procurar o aplicativo porque facilitaria para eu acompanhar o saldo. Ela foi o primeiro resultado da busca, apareceu logo de cara e eu baixei direto. Infelizmente nem pensei em ler os comentários”, relata.
Ele conta que a carteira era idêntica à original da Ronin e, sem desconfiar, ele informou a sua seed phrase, dando ao invasor acesso irrestrito às suas criptomoedas e NFTs. Quando abriu o aplicativo no dia seguinte, encontrou o seu saldo zerado.
Silva trabalha em um hotel no litoral de São Paulo e queria usar o Axie Infinity para completar a renda, mas disse que depois da experiência não quer mais saber do jogo.
“Eu desanimei, a carteira não dá segurança e nenhum suporte para o usuário. O jogo em si também está com uma série de problemas, não consegui sequer comprar os Axies quando tinha o saldo, tentei e deu um monte de erro”, reclama.
Ele enviou e-mail para a Ronin com os prints mostrando tudo o que aconteceu, mas a chance de recuperar o dinheiro é praticamente zero.
Rastro de prejuízo
Ao analisar os dados públicos da blockchain, é possível ver que o Silva não foi a única vítima. O endereço para onde os fundos foram desviados tinha roubado, em um único dia, o equivalente a R$ 226,7 mil em wETH — a versão sintética do Ethereum usada em DeFi.
Os golpistas também roubaram 67 Axies. Como um Axie custa cerca de R$ 1.500 (considerando os mais baratos), os invasores lucraram pouco mais de R$ 100 mil. O endereço também roubou quantias menores das criptomoedas SLP e AXS.
Os mais de R$ 300 mil que a equipe por trás do app fraudulento roubou em um dia já foram espalhados na blockchain. Aliás, é improvável que esse tenha sido o único endereço utilizado pelos golpistas para desviar os fundos, de tal forma que o prejuízo pode ter sido maior.
Não está claro também desde quando a carteira falsa estava fisgando vítimas na Play Store, mas na sexta-feira (6) o aplicativo já não estava disponível.
Chuva de golpes
O golpe sofisticado da carteira falsa fez surgir uma série de alertas nos servidores do Discord, a rede social mais utilizada pelos jogadores de Axie Infinity.
“Várias pessoas nos servidores disseram essa semana que caíram no golpe, então está claro que ele está causando bastante prejuízo. Um jogador do server perdeu 3 contas, mais de R$ 20 mil”, disse à reportagem Heitor Fonseca, o moderador do servidor Estus, uma escolinha de Axie Infinity que aluga mais de 100 contas para brasileiros.
Embora o golpe da carteira falsa ter feito mais vítimas ao longo da semana, há várias fraudes se espalhando pela comunidade que miram principalmente os novatos com dificuldade para entender o jogo, como o golpe do falso suporte.
“Quando você tem algum problema com a carteira Ronin ou algo técnico do jogo, e faz uma pergunta no Discord oficial do jogo, logo chega um perfil fraudulento se passando pelo suporte do Axie Infinity para conversar com você no privado. O golpista então manda um link pedindo para você sincronizar sua carteira para resolver o problema. Quando o usuário passa a seed phrase, ele perde tudo”, explica Heitor.
Um outro golpe já bastante popular no meio cripto e que agora tenta atrair os jogadores de Axie Infinity são os que simulam uma falsa doação de criptomoedas, algo parecido com os ‘giveways’ do Elon Musk.
Os golpistas encontram as vítimas nos servidores de Axie Infinity no Discord e enviam uma mensagem privada dizendo que a pessoa recebeu um prêmio em criptoativo, geralmente Bitcoin e Ethereum. Como condição para receber as moedas, o jogador deve primeiro enviar uma quantia ao endereço informado pelos golpistas. Ao ir em frente com o esquema, o usuário nunca mais verá as moedas de volta.
Há ainda os golpes que surgiram na própria comunidade do Axie Infinity, como o da falsa consultoria. Esse tipo de fraude se tornou comum porque jogadores experientes costumam cobrar para ajudar os leigos a montar um time bom de Axie Infinity.
“Muitas vezes a pessoa percebe a falta de informação de alguém e oferece consultoria cobrando R$ 500 pelo serviço, e assim que o jogador faz o pagamento, ele é bloqueado e o golpista some com o dinheiro”, relata Heitor. Ele recomenda que os usuários busquem consultoria de pessoas com credibilidade na comunidade.