Na última sexta-feira (25 de julho de 2025), um investidor brasileiro identificado como Jimmy perdeu cerca de 7,4 BTC, o que corresponde a aproximadamente R$ 4,9 milhões, ao instalar uma carteira falsa de Bitcoin disponível na App Store da Apple. O episódio reacende o alerta sobre os riscos de golpes envolvendo apps clonados que imitam carteiras conceituadas.
Investidor brasileiro perde R$ 4,9 milhões em Bitcoin ao baixar carteira falsa: alerta sobre golpes em carteiras móveis
Investidor brasileiro perde 7,4 Bitcoins (R$ 4,9 milhões) ao usar carteira falsa “Sparrow Multi‑Sig” no iOS. Especialistas alertam para riscos de apps clonados.
O app fraudulento, chamado “Sparrow Multi‑Sig”, era uma cópia de uma popular carteira para desktop — cuja versão móvel não existe oficialmente. Jimmy, que usava uma carteira de hardware Coldcard, inseriu sua frase semente (12 palavras) dentro do aplicativo falso e teve todo o saldo driblado por invasores.
Leia mais:
Trump ignora Bitcoin e Powell esfria otimismo: BTC cai abaixo de US$ 116 mil
Como funcionou o golpe e o prejuízo de R$ 4,9 milhões
O app falso e sua estratégia de engenharia social
O aplicativo enganador usava o mesmo nome e logotipo da carteira Sparrow, uma ferramenta gráfica avançada para Bitcoin, mas que não tem app oficial para celulares.
Esse tipo de golpe já foi identificado anteriormente por Craig Raw, desenvolvedor da Sparrow Wallet, que afirmou que o app desaparecia por semanas da App Store, mas reaparecia posteriormente.
Indivíduos distraídos que fazem buscas por carteiras mobile podem acabar selecionando esses apps falsos por parecerem legítimos. Uma vez instalado, o aplicativo solicita a frase semente — e ao fornecê-la, o usuário entrega total controle dos bitcoins para os golpistas, que então transferem os fundos para suas próprias carteiras.
O caso específico de Jimmy e a sequência de eventos
Segundo relato oficial compartilhado nas redes sociais pelo usuário ‘SatsDaddy’, amigo da vítima, Jimmy perdeu todas suas economias de vida ao cair no golpe:
“Um amigo da comunidade, @Bitcoin4Jimmy, teve todas as suas economias de vida roubadas. Foram 7,4 bitcoins, no valor de mais de 800 mil dólares na época.”
Jimmy explicava ao podcast The Bitcoin Nova que pretendia integrar sua carteira Coldcard ao celular, mas acreditou que havia um app legítimo da Sparrow. Ele descreve a ação como automatizada — seguiu instruções, digitalizou a frase semente e, sem saber, entregou seus bitcoins ao fraudador.
Pós-roubo e mobilização da comunidade
Com um filho recém-nascido e outro de três anos, a família ficou em situação difícil. Amigos lançaram uma vaquinha online para arrecadar US$ 75 mil (cerca de R$ 420 mil), com o objetivo de custear ações judiciais, contratar especialistas em segurança digital e sustentar a família até se recuperarem da perda.
Histórico e recorrência de golpes envolvendo Sparrow Mobile

Reincidência de versões falsas na App Store
Este não foi o primeiro caso da Apple disponibilizar uma versão falsa da carteira Sparrow. Em janeiro de 2024, Craig Raw relatou que o app permaneceu por semanas na loja mesmo após ser denunciado pelos desenvolvedores originais. O criador afirmou:
“O pior é que você precisa instalar a carteira para denunciar”, denunciou na época.
Exemplos similares em outras carteiras
Golpes semelhantes já foram relatados envolvendo outras carteiras como Electrum e Samourai Wallet, que também sofreram com apps falsos na App Store ou Play Store. Algumas vítimas perderam grandes quantias simplesmente ao digitar suas frases semente em apps que se passavam por versões autênticas.
Um post no Reddit em r/Bitcoin relata um caso quase idêntico:
“I lost over 7 BTC by entering private keys into a fake Sparrow wallet app from the App Store.”
Esses relatos reforçam que até usuários experientes podem cair nesse tipo de armadilha.
Entendendo os riscos de segurança com seed phrases e hardware wallets
Frase semente: o ponto mais vulnerável da self‑custody
A frase semente (seed phrase) é o elemento mais sensível em custódia própria. Mesmo com uma carteira física (hardware wallet) como a Coldcard, inserir a frase em um software desconhecido expõe os fundos a risco imediato. O caso de Jimmy evidencia que confiança na App Store não garante segurança dos ativos.
Vulnerabilidades em carteiras desktop versus móvel
Sparrow Wallet foi desenvolvido exclusivamente para desktop, com suporte a hardware wallets, coin control avançado e transações PSBT. Por design, não há um app mobile oficial, justamente para proteger a segurança e evitar ataques móveis comuns.
Apps falsificados exploram essa lacuna existindo apenas em plataformas móveis, com interfaces enganosas e legitimações visuais que confundem leigos e iniciados.
Impacto psicológico e social: a história de Jimmy
Repercussão emocional do golpe
Jimmy relatou abalo emocional profundo, descrito em entrevistas ao lado da esposa Lily. A perda representou não apenas uma derrota financeira abrupta, mas um choque intenso às expectativas de segurança, especialmente após já ter sofrido prejuízo anterior com a empresa Celsius.
Adoção de medidas legais e apoio comunitário
Além de postar detalhes do golpe em redes sociais, amigos e membros da comunidade criaram uma vaquinha para ajudar a família. As doações visam custear ação judicial contra os responsáveis, contratar peritos em blockchain e garantir subsistência mínima aos dependentes.
O cenário global dos golpes de carteira mobile

Estatísticas de fraudes com criptomoedas
Conforme relatado por Chainalysis e entidades como Wikipedia, fraudes envolvendo criptomoedas, incluindo carteiras falsas, phishing e malware, chegam a bilhões de dólares em prejuízo anual. O FBI estimou que apenas nos EUA, investidores perderam US$ 4,8 bilhões em 2023 com crimes cripto.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Tempo de remoção de aplicativos fraudulentos
Outra evidência preocupante: golpes como o da Sparrow falsa já levaram até cinco meses para serem removidos da Play Store ou App Store após denúncias, deixando milhares de usuários vulneráveis.
Como se proteger: práticas recomendadas para custódia de Bitcoin
Verificação de autenticidade antes de baixar apps
- Baixe somente de sites oficiais e diretos (ex: sparrowwallet.com), e nunca de links que aparecem em buscas ou redes sociais;
- Verifique assinaturas PGP ou checksums para certificar que o instalador é autêntico;
- Leia a descrição completa do app. Se for uma carteira conhecida que não possui app mobile, desconfie imediatamente.
Nunca insira a frase seed em apps desconhecidos
Mesmo com wallet hardware segura, inserir a seed em apps requer total confiança. Essa frase deve ser inserida somente em dispositivos confiáveis e sem qualquer conexão com internet ou aplicativos de terceiros.
Use hardware wallets corretamente e com instrução adequada
Hardware wallets como a Coldcard ou a Ledger devem ser utilizadas com precaução. Nunca utilize senhas ou frases sem entender completamente os processos envolvidos. O uso de cold storage offline aumenta a segurança.
Reflexão final e aprendizado para a comunidade
Golpe expõe fragilidades no setor de cripto
Apesar da promessa de soberania financeira com o Bitcoin, casos como o de Jimmy mostram que a tecnologia não elimina o risco humano. A inexistência de facilidade em denunciar e remover apps fraudulentos evidencia a necessidade de vigilância contínua por parte dos usuários.
Cultura de atenção e educação no ecossistema cripto
Educadores cripto e comunidades devem reforçar práticas seguras, criar guias de boas práticas e alertar sobre apps falsos. O incidente serve como um lembrete: nem App Store nem Play Store garantem confiabilidade total.
Uma comunidade unida consegue reagir melhor
A mobilização em torno de vaquinhas, acompanhamento público e compartilhamento do caso nas redes sociais auxiliam na visibilidade do problema. Pessoas que passam por situações semelhantes se fortalecem ao relatar suas experiências, promovendo conhecimento coletivo.
Considerações finais

A perda de R$ 4,9 milhões por um investidor brasileiro ao instalar uma carteira falsa expõe os danos potenciais de fraudes simples, mas devastadoras, no universo cripto. O uso inadequado da frase semente em um app falso ressaltou que não basta ter tecnologia — é preciso também dominar práticas seguras de custódia digital.
Enquanto os golpistas exploram falhas de desinformação e confiança exagerada nas lojas oficiais, a comunidade cripto precisa se mobilizar por educação e prevenção. Este caso serve de alerta: se proteger é tão importante quanto possuir bitcoins.
