{"id":193,"date":"2026-07-21T04:42:36","date_gmt":"2026-07-21T04:42:36","guid":{"rendered":"https:\/\/hoge.gg\/pt\/post-mortem-cripto-tribunal-eisenberg-tornado-cash\/"},"modified":"2026-07-21T04:42:36","modified_gmt":"2026-07-21T04:42:36","slug":"post-mortem-cripto-tribunal-eisenberg-tornado-cash","status":"publish","type":"post","link":"https:\/\/hoge.gg\/pt\/post-mortem-cripto-tribunal-eisenberg-tornado-cash\/","title":{"rendered":"Quando o post-mortem cripto acaba em tribunal"},"content":{"rendered":"<h2 class='wp-block-heading'>O ano em que os tribunais reescreveram o post-mortem cripto<\/h2><p class=\"wp-block-paragraph\">Em 23 de maio de 2025, um juiz federal de Nova Iorque fez algo que poucos na ind\u00fastria cripto esperavam: anulou, por completo, a condena\u00e7\u00e3o criminal de Avraham Eisenberg, o trader que em outubro de 2022 esvaziou a Mango Markets em mais de 110 milh\u00f5es de d\u00f3lares (cerca de 96 milh\u00f5es de euros). Tr\u00eas meses depois, no mesmo tribunal federal do Distrito Sul de Nova Iorque, um j\u00fari fez praticamente o oposto: condenou Roman Storm, cofundador do servi\u00e7o de privacidade Tornado Cash, apesar de Storm nunca ter tido controlo direto sobre um \u00fanico d\u00f3lar dos fundos roubados que passaram pelo protocolo.<\/p><p class=\"wp-block-paragraph\">Nenhum destes dois casos \u00e9, tecnicamente, um post-mortem no sentido em que a cripto costuma usar o termo. N\u00e3o h\u00e1 relat\u00f3rio t\u00e9cnico com linha do tempo ao minuto, n\u00e3o h\u00e1 recompensa negociada on-chain, n\u00e3o h\u00e1 um atacante a devolver fundos em troca de imunidade. Mas os dois casos s\u00e3o, cada vez mais, a continua\u00e7\u00e3o natural de um post-mortem: o momento em que a aut\u00f3psia que a pr\u00f3pria comunidade escreve sobre um hack deixa de ser a \u00faltima palavra, porque um procurador federal, um regulador ou um tribunal decide escrever a sua pr\u00f3pria vers\u00e3o dos factos, meses ou anos depois.<\/p><p class=\"wp-block-paragraph\">Este artigo olha para essa segunda camada, menos comentada do que a cultura de transpar\u00eancia p\u00f3s-hack que j\u00e1 explor\u00e1mos noutros textos: o que acontece quando o sistema legal, seja nos Estados Unidos, na Holanda ou, eventualmente, na Uni\u00e3o Europeia, decide que o veredicto interno da cripto, uma DAO que vota, um atacante que devolve fundos, uma recompensa que se paga e se d\u00e1 como encerrada, n\u00e3o \u00e9 a palavra final.<\/p><h2 class='wp-block-heading'>O que \u00e9 (e o que n\u00e3o \u00e9) um post-mortem cripto<\/h2><p class=\"wp-block-paragraph\">Um post-mortem cripto \u00e9, na sua forma mais comum, um relat\u00f3rio t\u00e9cnico publicado pelo pr\u00f3prio protocolo atacado ou por uma firma forense (Chainalysis, TRM Labs, Halborn, entre outras) nos dias seguintes a um exploit: reconstr\u00f3i a linha do tempo ao minuto, identifica a vulnerabilidade exacta, um erro de arredondamento, uma chave privada comprometida, um or\u00e1culo manipulado, e frequentemente termina com um apelo direto \u00e0 devolu\u00e7\u00e3o dirigido ao pr\u00f3prio atacante. O g\u00e9nero tem uma est\u00e9tica pr\u00f3pria, e j\u00e1 analis\u00e1mos aqui, com mais detalhe, tanto a origem do formato na cultura de \u00abblameless post-mortem\u00bb da Google como o ponto cego que deixa por avaliar <a href='https:\/\/hoge.gg\/pt\/auditado-hackeado-post-mortem-cripto\/'>a responsabilidade dos pr\u00f3prios auditores que validaram o c\u00f3digo antes do ataque<\/a>, ou <a href='https:\/\/hoge.gg\/pt\/conta-post-mortem-quem-paga-hack-cripto\/'>quem acaba por pagar a conta quando a devolu\u00e7\u00e3o volunt\u00e1ria n\u00e3o acontece<\/a>.<\/p><p class=\"wp-block-paragraph\">O que todos estes formatos t\u00eam em comum \u00e9 que operam inteiramente dentro da l\u00f3gica da pr\u00f3pria ind\u00fastria: uma DAO vota, um atacante negoceia uma recompensa on-chain, uma seguradora paga uma reclama\u00e7\u00e3o. \u00c9 um sistema de resolu\u00e7\u00e3o de conflitos paralelo, r\u00e1pido, pragm\u00e1tico e, para os padr\u00f5es do direito tradicional, notavelmente informal.<\/p><p class=\"wp-block-paragraph\">Esse sistema paralelo n\u00e3o substitui o sistema legal, apenas corre ao seu lado, normalmente bastante mais depressa. E quando os dois sistemas chegam a conclus\u00f5es diferentes sobre a mesma pessoa, como aconteceu com Eisenberg, o resultado \u00e9 uma segunda aut\u00f3psia, escrita n\u00e3o por uma equipa de seguran\u00e7a, mas por um tribunal.<\/p><h2 class='wp-block-heading'>A justi\u00e7a interna da cripto: bounties, DAOs e \u00absafe harbor\u00bb<\/h2><p class=\"wp-block-paragraph\">Antes de entrar nos tribunais, vale a pena perceber contra que padr\u00e3o eles est\u00e3o, na pr\u00e1tica, a competir. A cultura cripto desenvolveu, ao longo da \u00faltima d\u00e9cada, um conjunto de mecanismos de resolu\u00e7\u00e3o de conflitos que n\u00e3o precisam de juiz nenhum.<\/p><p class=\"wp-block-paragraph\">O mais formalizado \u00e9 o Safe Harbor da <a href='https:\/\/frameworks.securityalliance.org\/safe-harbor\/overview'>Security Alliance (SEAL)<\/a>: uma oferta p\u00fablica, unilateral e juridicamente vinculativa, que qualquer atacante de um dos mais de 20 protocolos participantes (Uniswap, Aave, PancakeSwap, Pendle e Balancer entre eles) pode aceitar devolvendo os fundos roubados dentro de 72 horas, em troca de ficar com 10% como recompensa, limitada a 1 milh\u00e3o de d\u00f3lares (877 mil euros), e sem persegui\u00e7\u00e3o legal, desde que passe verifica\u00e7\u00e3o KYC e n\u00e3o conste de nenhuma lista de san\u00e7\u00f5es da OFAC. O programa, lan\u00e7ado em 2024, j\u00e1 cobre mais de 68 mil milh\u00f5es de d\u00f3lares (cerca de 60 mil milh\u00f5es de euros) em fundos protegidos, segundo a pr\u00f3pria organiza\u00e7\u00e3o.<\/p><p class=\"wp-block-paragraph\">O exemplo mais citado do g\u00e9nero \u00e9 o da <a href='https:\/\/www.theblock.co\/post\/224705\/euler-hacker-returns-funds'>Euler Finance<\/a>, esvaziada em cerca de 197 milh\u00f5es de d\u00f3lares (175 milh\u00f5es de euros) num ataque de flash loan em mar\u00e7o de 2023. O atacante devolveu praticamente a totalidade dos fundos ap\u00f3s uma negocia\u00e7\u00e3o feita inteiramente em mensagens on-chain, incluindo uma que se tornou uma esp\u00e9cie de cita\u00e7\u00e3o de refer\u00eancia do g\u00e9nero: \u00abNo intention of keeping what is not ours\u00bb (sem inten\u00e7\u00e3o de ficar com o que n\u00e3o \u00e9 nosso). A Euler pagou-lhe, em troca, uma recompensa de 10%, cerca de 19,7 milh\u00f5es de d\u00f3lares (17 milh\u00f5es de euros).<\/p><p class=\"wp-block-paragraph\">Quando a devolu\u00e7\u00e3o volunt\u00e1ria n\u00e3o acontece, o segundo mecanismo \u00e9 a transpar\u00eancia for\u00e7ada. A Bybit, depois de perder cerca de 1,5 mil milh\u00f5es de d\u00f3lares (1,3 mil milh\u00f5es de euros) num ataque \u00e0 cadeia de fornecimento da interface da Safe{Wallet} em fevereiro de 2025, o maior roubo de sempre em cripto, optou por publicar em direto os relat\u00f3rios forenses independentes e por oferecer uma recompensa de 140 milh\u00f5es de d\u00f3lares (123 milh\u00f5es de euros) a quem ajudasse a rastrear os fundos. O CEO Ben Zhou resumiu a l\u00f3gica numa entrevista: \u00aba nossa resposta \u00e9, sobretudo, manter a transpar\u00eancia\u00bb, disse, acrescentando que a bolsa iria \u00abusar transpar\u00eancia e comunica\u00e7\u00e3o para remover d\u00favidas dos nossos clientes\u00bb, segundo a <a href='https:\/\/cryptonews.com\/exclusives\/the-bybit-hack-explained-what-happened-who-did-it-what-happens-next\/'>Cryptonews<\/a>.<\/p><p class=\"wp-block-paragraph\">Nenhum destes mecanismos pergunta se o atacante cometeu um crime. Perguntam apenas se os fundos voltam. \u00c9 uma l\u00f3gica mais pr\u00f3xima da media\u00e7\u00e3o civil, ou at\u00e9 de um resgate, do que de um processo penal, e \u00e9 precisamente essa dist\u00e2ncia que torna os casos seguintes t\u00e3o desconfort\u00e1veis.<\/p><h2 class='wp-block-heading'>Mango Markets: o exploit que testou o \u00abcode is law\u00bb<\/h2><p class=\"wp-block-paragraph\">A 11 de outubro de 2022, Avraham Eisenberg, um trader norte-americano ent\u00e3o com 27 anos, abriu tr\u00eas contas na Mango Markets, uma exchange descentralizada de derivados constru\u00edda sobre a Solana, e usou-as para negociar entre si mesmo grandes posi\u00e7\u00f5es em contratos perp\u00e9tuos do token MNGO. Em poucos minutos, empurrou o pre\u00e7o do MNGO para cima mais de 1000%. Como o protocolo usava esse pre\u00e7o inflacionado como colateral, Eisenberg conseguiu \u00abpedir emprestado\u00bb mais de 110 milh\u00f5es de d\u00f3lares em v\u00e1rios outros ativos, drenando praticamente toda a liquidez dispon\u00edvel na plataforma. A mec\u00e2nica \u00e9 uma manipula\u00e7\u00e3o cl\u00e1ssica de or\u00e1culo de pre\u00e7o, pr\u00f3xima da l\u00f3gica que explica <a href='https:\/\/hoge.gg\/pt\/funding-rate-guerra-silenciosa-longs-shorts\/'>a guerra silenciosa do funding rate entre longs e shorts nos mercados de perp\u00e9tuos<\/a>: quando o pre\u00e7o de refer\u00eancia usado por um contrato perp\u00e9tuo pode ser movido artificialmente, todo o sistema de colateral constru\u00eddo em cima dele fica vulner\u00e1vel.<\/p><p class=\"wp-block-paragraph\">Horas depois do ataque, e ainda sem se identificar publicamente, Eisenberg publicou uma proposta de governan\u00e7a na DAO da Mango Markets: devolveria 67 milh\u00f5es de d\u00f3lares (59 milh\u00f5es de euros) se a comunidade prometesse n\u00e3o perseguir criminalmente e lhe permitisse ficar com os restantes, cerca de 47 milh\u00f5es de d\u00f3lares (41 milh\u00f5es de euros). A proposta foi aprovada em vota\u00e7\u00e3o on-chain. Dias depois, Eisenberg assumiu publicamente a autoria do ataque, descrevendo-o, segundo a <a href='https:\/\/www.trmlabs.com\/resources\/blog\/mango-markets-exploiter-avi-eisenberg-convicted-of-market-manipulation-and-fraud'>TRM Labs<\/a>, n\u00e3o como um hack mas como parte de uma \u00abestrat\u00e9gia de negocia\u00e7\u00e3o legal e altamente lucrativa\u00bb que se limitou a usar as regras do protocolo tal como estavam escritas no c\u00f3digo.<\/p><p class=\"wp-block-paragraph\">Essa frase, \u00abestrat\u00e9gia de negocia\u00e7\u00e3o\u00bb, tornou-se o resumo mais citado da defesa \u00abcode is law\u00bb: se o c\u00f3digo permitiu a opera\u00e7\u00e3o, e n\u00e3o havia nenhuma regra escrita que a proibisse, ent\u00e3o n\u00e3o houve fraude, apenas uma utiliza\u00e7\u00e3o extrema do sistema tal como ele foi constru\u00eddo.<\/p><p class=\"wp-block-paragraph\">A SEC e a <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8647-23'>CFTC<\/a> n\u00e3o aceitaram o argumento e abriram, em janeiro de 2023, processos civis paralelos contra Eisenberg, acusando-o de manipula\u00e7\u00e3o de mercado e fraude. O Departamento de Justi\u00e7a avan\u00e7ou, em separado, com uma acusa\u00e7\u00e3o criminal, e um j\u00fari federal considerou-o culpado de fraude e manipula\u00e7\u00e3o de mercadorias a 18 de abril de 2024. Nessa altura, boa parte da imprensa jur\u00eddica especializada tratou o caso como o fim simb\u00f3lico da tese \u00abcode is law\u00bb: a lei, ao que tudo indicava, tinha vencido o c\u00f3digo.<\/p><h2 class='wp-block-heading'>Maio de 2025: o juiz que anulou tudo<\/h2><p class=\"wp-block-paragraph\">Durou pouco mais de um ano. A 23 de maio de 2025, o juiz federal Arun Subramanian, do Tribunal Distrital do Distrito Sul de Nova Iorque, aceitou uma mo\u00e7\u00e3o p\u00f3s-julgamento apresentada pela defesa de Eisenberg (uma \u00abRule 29 motion\u00bb) e anulou, na \u00edntegra, as tr\u00eas condena\u00e7\u00f5es: fraude de mercadorias, manipula\u00e7\u00e3o de mercadorias e fraude eletr\u00f3nica, segundo detalha o <a href='https:\/\/www.theblock.co\/post\/355666\/u-s-judge-overturns-fraud-convictions-of-mango-markets-exploiter-eisenberg-determining-improper-venue'>The Block<\/a>.<\/p><p class=\"wp-block-paragraph\">A decis\u00e3o assentou em dois argumentos distintos, e vale a pena separ\u00e1-los porque t\u00eam implica\u00e7\u00f5es muito diferentes. O primeiro \u00e9 processual: o juiz concluiu que Nova Iorque nunca foi o foro correto para julgar o caso, j\u00e1 que Eisenberg executou as opera\u00e7\u00f5es a partir de Porto Rico e nem ele nem a Mango Markets tinham uma liga\u00e7\u00e3o suficiente ao estado de Nova Iorque para justificar a jurisdi\u00e7\u00e3o ali. \u00c9 um argumento sobre onde o julgamento devia ter acontecido, n\u00e3o sobre se Eisenberg fez algo errado.<\/p><p class=\"wp-block-paragraph\">O segundo argumento \u00e9 substantivo, e \u00e9 este que reacendeu o debate sobre \u00abcode is law\u00bb: o juiz considerou que n\u00e3o havia prova suficiente de falsidade, um elemento que a lei exige para fraude. A Mango Markets, escreveu Subramanian, n\u00e3o tinha regras, instru\u00e7\u00f5es ou proibi\u00e7\u00f5es escritas contra pedir grandes empr\u00e9stimos, n\u00e3o tinha regras contra manipula\u00e7\u00e3o de pre\u00e7os na pr\u00f3pria plataforma, n\u00e3o exigia formalmente que um mutu\u00e1rio alguma vez reembolsasse o que pedira emprestado, nem exigia que a conta de um mutu\u00e1rio mantivesse colateral suficiente em todos os momentos. Por outras palavras: se o pr\u00f3prio protocolo nunca proibiu por escrito aquilo que Eisenberg fez, um tribunal n\u00e3o pode depois decidir que ele mentiu sobre alguma coisa.<\/p><p class=\"wp-block-paragraph\">\u00c9 a primeira vez que um tribunal federal dos EUA aceita, ainda que de forma indireta e ligada a um ponto t\u00e9cnico de prova, uma vers\u00e3o da defesa \u00abcode is law\u00bb: o c\u00f3digo, e apenas o c\u00f3digo, definia as regras do jogo. A imprensa jur\u00eddica especializada descreveu a decis\u00e3o como uma vit\u00f3ria do \u00abcode is law\u00bb em tribunal, deixando ao pr\u00f3prio setor DeFi a tarefa de decidir se via ali um precedente perigoso ou apenas uma decis\u00e3o estreita sobre os factos muito espec\u00edficos daquele protocolo em particular.<\/p><h2 class='wp-block-heading'>A hist\u00f3ria ainda n\u00e3o acabou: recurso e a\u00e7\u00f5es civis pendentes<\/h2><p class=\"wp-block-paragraph\">A absolvi\u00e7\u00e3o de Eisenberg n\u00e3o encerrou o processo. Meses depois da decis\u00e3o, os procuradores federais recorreram da anula\u00e7\u00e3o, argumentando que o juiz Subramanian ignorou prova relevante contra o arguido. O recurso corre agora nos tribunais de apela\u00e7\u00e3o, e o resultado vai influenciar se o Departamento de Justi\u00e7a tenta reabrir o caso, eventualmente num foro diferente, como Porto Rico, o que resolveria o problema processual, ainda que n\u00e3o o substantivo.<\/p><p class=\"wp-block-paragraph\">Paralelamente, e isto \u00e9 frequentemente esquecido nas coberturas mais r\u00e1pidas do caso, os processos civis da SEC e da CFTC contra Eisenberg continuam ativos, com um padr\u00e3o de prova mais baixo do que o exigido em tribunal penal e sem o obst\u00e1culo processual que derrubou o caso criminal. A CFTC pede penaliza\u00e7\u00f5es civis, confisco de eventuais lucros il\u00edcitos, restitui\u00e7\u00e3o e uma proibi\u00e7\u00e3o permanente de negociar ou se registar junto do regulador.<\/p><p class=\"wp-block-paragraph\">O resultado pr\u00e1tico, para quem segue o caso de fora, resiste a qualquer leitura simples: Eisenberg n\u00e3o foi \u00ababsolvido\u00bb no sentido comum da palavra, foi tecnicamente ilibado num processo penal por raz\u00f5es que misturam jurisdi\u00e7\u00e3o e insufici\u00eancia de prova sobre um elemento legal espec\u00edfico, enquanto dois reguladores federais continuam a tentar responsabiliz\u00e1-lo por via civil, um processo que pode arrastar-se durante anos, independentemente do resultado do recurso criminal.<\/p><h2 class='wp-block-heading'>Tornado Cash: julgar quem construiu a ferramenta, n\u00e3o quem a usou<\/h2><p class=\"wp-block-paragraph\">O caso de Roman Storm \u00e9, estruturalmente, o oposto do de Eisenberg. Eisenberg foi julgado pelo que ele pr\u00f3prio fez com a sua pr\u00f3pria carteira. Storm, cofundador da Tornado Cash, um servi\u00e7o que mistura transa\u00e7\u00f5es em Ethereum para dificultar o rastreio da origem dos fundos, nunca teve controlo direto sobre as centenas de milh\u00f5es que passaram, ao longo dos anos, pelo protocolo, incluindo fundos roubados em v\u00e1rios dos maiores hacks da hist\u00f3ria cripto, atribu\u00eddos pelo FBI ao grupo norte-coreano Lazarus.<\/p><p class=\"wp-block-paragraph\">O julgamento, no mesmo tribunal federal de Nova Iorque, terminou em agosto de 2025 com um veredicto misto. Segundo o <a href='https:\/\/www.justice.gov\/usao-sdny\/pr\/founder-tornado-cash-crypto-mixing-service-convicted-knowingly-transmitting-criminal'>Departamento de Justi\u00e7a dos EUA<\/a>, o j\u00fari considerou Storm culpado de conspira\u00e7\u00e3o para operar um neg\u00f3cio de transmiss\u00e3o de dinheiro sem licen\u00e7a, um crime com pena m\u00e1xima de cinco anos de pris\u00e3o e multa at\u00e9 250 mil d\u00f3lares (219 mil euros), mas n\u00e3o conseguiu chegar a acordo sobre as duas acusa\u00e7\u00f5es mais graves, conspira\u00e7\u00e3o para lavagem de dinheiro e conspira\u00e7\u00e3o para violar san\u00e7\u00f5es dos EUA, cada uma com pena m\u00e1xima de 20 anos, resultando num julgamento nulo parcial nesses dois pontos.<\/p><p class=\"wp-block-paragraph\">A defesa de Storm centrou-se numa ideia simples: a Tornado Cash \u00e9 software de c\u00f3digo aberto e n\u00e3o custodial, escrito para proteger a privacidade financeira de utilizadores leg\u00edtimos, incluindo jornalistas e ativistas, e nunca funcionou como intermedi\u00e1rio financeiro no sentido em que a lei banc\u00e1ria tradicional usa o termo. A ju\u00edza do caso permitiu que a defesa discutisse a import\u00e2ncia da privacidade em termos gerais, mas travou qualquer formula\u00e7\u00e3o que se aproximasse de uma alega\u00e7\u00e3o de direito constitucional formal, um limite que a acusa\u00e7\u00e3o invocou por diversas vezes ao longo do julgamento.<\/p><p class=\"wp-block-paragraph\">A condena\u00e7\u00e3o parcial n\u00e3o convenceu os cr\u00edticos da acusa\u00e7\u00e3o. Amanda Tuminelli, diretora executiva do DeFi Education Fund, uma organiza\u00e7\u00e3o de pol\u00edtica p\u00fablica sediada em Washington que representa a ind\u00fastria DeFi, resumiu a obje\u00e7\u00e3o central \u00e0 <a href='https:\/\/www.dlnews.com\/articles\/defi\/storm-jurors-reach-split-verdict-in-criminal-trial\/'>DL News<\/a>: \u00aba l\u00f3gica que orienta a acusa\u00e7\u00e3o da Procuradoria neste caso n\u00e3o tem limite\u00bb, disse, argumentando que o princ\u00edpio usado contra Storm implicaria, levado \u00e0 letra, que qualquer pessoa que crie uma ferramenta que outra pessoa depois use para fins il\u00edcitos passa a ser respons\u00e1vel pela conduta desse terceiro.<\/p><p class=\"wp-block-paragraph\">Em mar\u00e7o de 2026, os procuradores pediram ao tribunal a marca\u00e7\u00e3o de um novo julgamento sobre as duas acusa\u00e7\u00f5es em que o j\u00fari n\u00e3o chegou a acordo, propondo outubro de 2026 como data de in\u00edcio, de acordo com a <a href='https:\/\/www.coindesk.com\/business\/2026\/03\/10\/u-s-requests-october-retrial-for-tornado-cash-developer-roman-storm'>CoinDesk<\/a>. Em paralelo, a defesa de Storm apresentou uma mo\u00e7\u00e3o pedindo a absolvi\u00e7\u00e3o total, com base num argumento de insufici\u00eancia de prova semelhante ao que funcionou para Eisenberg; a ju\u00edza ouviu os argumentos orais a 9 de abril de 2026 e, \u00e0 data de publica\u00e7\u00e3o deste artigo, ainda n\u00e3o tinha decidido. Se recusar a mo\u00e7\u00e3o, Storm enfrenta senten\u00e7a pela condena\u00e7\u00e3o j\u00e1 confirmada e um segundo julgamento sobre os dois pontos mais graves; se a aceitar, o Departamento de Justi\u00e7a ter\u00e1 de decidir se recorre ou abandona o caso, um eco quase exato do dilema em que os procuradores de Eisenberg j\u00e1 se encontram.<\/p><h2 class='wp-block-heading'>Pertsev na Holanda: o mesmo c\u00f3digo, outro continente<\/h2><p class=\"wp-block-paragraph\">A dimens\u00e3o europeia do caso Tornado Cash \u00e9 ainda mais relevante para um leitor portugu\u00eas do que o processo de Storm nos EUA. Alexey Pertsev, outro dos programadores fundadores do protocolo, foi julgado e condenado na Holanda, n\u00e3o nos Estados Unidos, por lavagem de dinheiro, e apanhou uma pena de 64 meses de pris\u00e3o, pouco mais de cinco anos. A condena\u00e7\u00e3o holandesa segue uma l\u00f3gica distinta da norte-americana: n\u00e3o se centrou numa lei de transmiss\u00e3o de dinheiro, mas na ideia de que Pertsev sabia, ou devia saber, que uma parcela substancial dos fundos misturados pela Tornado Cash tinha origem criminosa, e ainda assim manteve o servi\u00e7o operacional.<\/p><p class=\"wp-block-paragraph\">Pertsev recorreu da condena\u00e7\u00e3o junto do tribunal de recurso de &#8216;s-Hertogenbosch, e em maio de 2026 obteve autoriza\u00e7\u00e3o para sair da pris\u00e3o em liberdade condicional, especificamente para preparar a defesa do recurso. Os argumentos centrais desse recurso tocam em tr\u00eas perguntas que v\u00e3o muito al\u00e9m do caso individual de Pertsev: um contrato inteligente verdadeiramente descentralizado pode ser \u00abcontrolado\u00bb por algu\u00e9m depois de ser publicado on-chain e imut\u00e1vel; at\u00e9 que ponto um programador \u00e9 respons\u00e1vel pelo uso que terceiros d\u00e3o ao seu c\u00f3digo; e se construir uma ferramenta de privacidade implica, por si s\u00f3, alguma forma de inten\u00e7\u00e3o criminosa.<\/p><p class=\"wp-block-paragraph\">S\u00e3o, no essencial, as mesmas perguntas que o tribunal de Nova Iorque tentou manter limitadas na sala de audi\u00eancias, mas que na Holanda est\u00e3o, neste momento, no centro do processo. O facto de dois pa\u00edses com tradi\u00e7\u00f5es jur\u00eddicas t\u00e3o diferentes, common law adversarial nos EUA, direito civil continental na Holanda, terem chegado a veredictos semelhantes contra os dois cofundadores do mesmo protocolo, apesar de nenhum dos dois ter alguma vez tocado nos fundos roubados que passaram pela Tornado Cash, \u00e9 o tipo de coincid\u00eancia que, para os cr\u00edticos da abordagem, sugere um padr\u00e3o de pol\u00edtica criminal dirigido a ferramentas de privacidade, mais do que a pessoas espec\u00edficas.<\/p><h2 class='wp-block-heading'>San\u00e7\u00f5es ao c\u00f3digo: o caso Van Loon e a sa\u00edda da lista da OFAC<\/h2><p class=\"wp-block-paragraph\">H\u00e1 uma terceira frente nesta hist\u00f3ria, distinta das duas anteriores porque n\u00e3o julga pessoas, julga o pr\u00f3prio protocolo. Em agosto de 2022, ainda antes de qualquer acusa\u00e7\u00e3o penal contra Storm ou Pertsev, o Gabinete de Controlo de Bens Estrangeiros do Tesouro dos EUA (OFAC) sancionou a Tornado Cash como entidade, incluindo os seus contratos inteligentes, alegando que o servi\u00e7o tinha sido usado para lavar mais de mil milh\u00f5es de d\u00f3lares desde 2019, incluindo fundos ligados \u00e0 Coreia do Norte.<\/p><p class=\"wp-block-paragraph\">A medida foi contestada em tribunal por um grupo de utilizadores, num processo que ficou conhecido como Van Loon v. Treasury, com o argumento de que contratos inteligentes imut\u00e1veis, c\u00f3digo que ningu\u00e9m, nem os pr\u00f3prios criadores, pode alterar ou desligar depois de publicado, n\u00e3o s\u00e3o \u00abpropriedade\u00bb de nenhuma pessoa ou entidade estrangeira e por isso n\u00e3o podem legalmente ser bloqueados ao abrigo do regime de san\u00e7\u00f5es. O Tribunal de Recurso do Quinto Circuito deu-lhes raz\u00e3o a 26 de novembro de 2024, e o Tesouro formalizou a retirada da Tornado Cash da lista de san\u00e7\u00f5es a 21 de mar\u00e7o de 2025, segundo a <a href='https:\/\/www.coindesk.com\/policy\/2025\/04\/05\/why-ofac-delisted-tornado-cash'>CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">A retirada tem uma nuance importante que costuma perder-se nos t\u00edtulos mais r\u00e1pidos: o Tesouro retirou o protocolo e o site, mas manteve o cofundador Roman Semenov, que continua em parte incerta e nunca foi detido, sob uma designa\u00e7\u00e3o de san\u00e7\u00f5es distinta, ligada especificamente \u00e0 Coreia do Norte. Ou seja, o c\u00f3digo foi oficialmente declarado n\u00e3o sancion\u00e1vel, mas as pessoas continuam a s\u00ea-lo. \u00c9 talvez a distin\u00e7\u00e3o mais clara que os \u00faltimos dois anos de processos produziram: tribunais e reguladores dos EUA parecem cada vez mais confort\u00e1veis a dizer que c\u00f3digo imut\u00e1vel n\u00e3o \u00e9, por si s\u00f3, um agente que se possa punir, mas continuam a considerar que as pessoas que o escrevem, mant\u00eam ou promovem podem ser responsabilizadas pelo que esse c\u00f3digo permite a terceiros fazer.<\/p><h2 class='wp-block-heading'>Quando n\u00e3o h\u00e1 tribunal nenhum: o caso KelpDAO contra a LayerZero<\/h2><p class=\"wp-block-paragraph\">Para perceber o qu\u00e3o excecionais s\u00e3o os casos Eisenberg, Storm e Pertsev, ajuda olhar para o que acontece quando ningu\u00e9m vai a tribunal. Em abril de 2026, a KelpDAO perdeu cerca de 292 milh\u00f5es de d\u00f3lares (256 milh\u00f5es de euros) em rsETH depois de um ataque que come\u00e7ou com engenharia social contra um programador da LayerZero Labs, seguida de envenenamento de RPC e de uma mensagem de \u00abburn\u00bb forjada, um epis\u00f3dio j\u00e1 analisado em detalhe no contexto do <a href='https:\/\/hoge.gg\/pt\/restaking-2026-colapso-tvl-kelp-aave\/'>colapso mais amplo do TVL de restaking em 2026<\/a>. O multisig de pausa da Kelp travou o contrato 46 minutos depois do in\u00edcio do ataque, evitando duas tentativas adicionais de cerca de 100 milh\u00f5es de d\u00f3lares (88 milh\u00f5es de euros) cada, mas o epis\u00f3dio degenerou rapidamente numa disputa p\u00fablica de responsabilidades, segundo a <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/20\/layerzero-blames-kelp-s-setup-for-usd290-million-exploit-attributes-it-to-north-korea-s-lazarus'>CoinDesk<\/a>: a LayerZero atribuiu a causa \u00e0 configura\u00e7\u00e3o de verificador \u00fanico escolhida pela Kelp, enquanto a Kelp argumentou que a falha estava nas predefini\u00e7\u00f5es da pr\u00f3pria LayerZero.<\/p><p class=\"wp-block-paragraph\">Ningu\u00e9m foi a tribunal. N\u00e3o houve acusa\u00e7\u00e3o criminal, n\u00e3o houve processo civil de peso p\u00fablico, apenas uma troca de comunicados t\u00e9cnicos e relat\u00f3rios de firmas forenses, as mesmas cujas ferramentas de rastreio on-chain tamb\u00e9m alimentam, no fundo, <a href='https:\/\/hoge.gg\/pt\/whale-alerts-baleias-mercado-cripto\/'>os alertas que seguem os grandes movimentos de baleias no mercado<\/a>, a tentar reconstruir de quem foi, exatamente, a culpa. O ataque foi atribu\u00eddo ao grupo Lazarus, o que na pr\u00e1tica torna irrelevante, do ponto de vista de qualquer procurador ocidental, perseguir os autores diretos: n\u00e3o h\u00e1 extradi\u00e7\u00e3o poss\u00edvel, n\u00e3o h\u00e1 r\u00e9u para julgar.<\/p><p class=\"wp-block-paragraph\">\u00c9 um lembrete \u00fatil: a esmagadora maioria dos hacks cripto nunca chega perto de um tribunal, seja porque os atacantes s\u00e3o an\u00f3nimos e inating\u00edveis, seja porque devolvem os fundos sob um acordo tipo Safe Harbor antes de qualquer procurador se envolver. Os casos analisados nas sec\u00e7\u00f5es anteriores s\u00e3o a exce\u00e7\u00e3o rara em que existe um arguido identific\u00e1vel, presente numa jurisdi\u00e7\u00e3o com poder para o julgar, e um sistema legal disposto a faz\u00ea-lo. \u00c9 precisamente essa raridade que torna os seus resultados t\u00e3o desproporcionadamente influentes.<\/p><h2 class='wp-block-heading'>Seis casos, seis desfechos: uma compara\u00e7\u00e3o<\/h2><p class=\"wp-block-paragraph\">Colocados lado a lado, os casos revelam um padr\u00e3o que nenhum deles, isoladamente, deixa t\u00e3o claro: o que determina a consequ\u00eancia legal de um exploit cripto tem, muitas vezes, menos a ver com a dimens\u00e3o do dano do que com quem, exatamente, \u00e9 poss\u00edvel identificar, localizar e julgar.<\/p><figure class='wp-block-table'><table><thead><tr><th>Caso<\/th><th>Papel no incidente<\/th><th>O que aconteceu legalmente<\/th><th>Estado em julho de 2026<\/th><\/tr><\/thead><tbody><tr><td>Avraham Eisenberg (Mango Markets, EUA)<\/td><td>Explorou diretamente o protocolo, ficou com cerca de 41 milh\u00f5es de euros<\/td><td>Condenado em abril de 2024, condena\u00e7\u00e3o anulada em maio de 2025<\/td><td>Procuradoria recorreu da anula\u00e7\u00e3o; a\u00e7\u00f5es civis da SEC e da CFTC continuam ativas<\/td><\/tr><tr><td>Roman Storm (Tornado Cash, EUA)<\/td><td>Cofundador, nunca teve controlo direto sobre fundos roubados<\/td><td>Condenado por uma acusa\u00e7\u00e3o, j\u00fari empatado noutras duas<\/td><td>Aguarda decis\u00e3o sobre pedido de absolvi\u00e7\u00e3o; novo julgamento proposto para outubro de 2026<\/td><\/tr><tr><td>Alexey Pertsev (Tornado Cash, Holanda)<\/td><td>Cofundador, nunca teve controlo direto sobre fundos roubados<\/td><td>Condenado a 64 meses de pris\u00e3o por lavagem de dinheiro<\/td><td>Em recurso, em liberdade condicional desde maio de 2026<\/td><\/tr><tr><td>Roman Semenov (Tornado Cash, san\u00e7\u00f5es dos EUA)<\/td><td>Cofundador, paradeiro p\u00fablico desconhecido<\/td><td>Nunca detido nem julgado<\/td><td>San\u00e7\u00f5es ao protocolo foram levantadas em 2025, as suas mant\u00eam-se<\/td><\/tr><tr><td>Atacante do Poly Network (2021)<\/td><td>Explorou diretamente o protocolo, cerca de 536 milh\u00f5es de euros<\/td><td>Nunca acusado formalmente de nenhum crime<\/td><td>Devolveu praticamente tudo, recusou a recompensa de 438 mil euros<\/td><\/tr><tr><td>Atacante da Euler Finance (2023)<\/td><td>Explorou diretamente o protocolo, cerca de 175 milh\u00f5es de euros<\/td><td>Nunca identificado publicamente nem acusado<\/td><td>Devolveu quase a totalidade ap\u00f3s negocia\u00e7\u00e3o on-chain, recebeu 10% como recompensa<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Por que a cripto e os tribunais discordam sobre quem \u00e9 culpado<\/h2><p class=\"wp-block-paragraph\">A diferen\u00e7a central entre os dois sistemas n\u00e3o \u00e9 de rigor, \u00e9 de crit\u00e9rio, como resume a tabela seguinte.<\/p><figure class='wp-block-table'><table><thead><tr><th>Dimens\u00e3o<\/th><th>Justi\u00e7a interna da cripto (DAO, bounty, Safe Harbor)<\/th><th>Sistema legal (tribunais, reguladores)<\/th><\/tr><\/thead><tbody><tr><td>Quem decide a culpa<\/td><td>A comunidade ou o protocolo, por vota\u00e7\u00e3o ou negocia\u00e7\u00e3o direta<\/td><td>Um juiz, um j\u00fari ou um regulador, segundo lei escrita<\/td><\/tr><tr><td>Crit\u00e9rio central<\/td><td>Os fundos foram devolvidos?<\/td><td>Houve inten\u00e7\u00e3o de enganar ou violar uma lei espec\u00edfica?<\/td><\/tr><tr><td>Velocidade t\u00edpica<\/td><td>Horas a semanas<\/td><td>Meses a anos (o caso Eisenberg j\u00e1 dura desde 2022)<\/td><\/tr><tr><td>Reversibilidade<\/td><td>Um acordo on-chain \u00e9, na pr\u00e1tica, definitivo assim que executado<\/td><td>Uma condena\u00e7\u00e3o pode ser anulada, recorrida ou reaberta anos depois<\/td><\/tr><tr><td>Jurisdi\u00e7\u00e3o<\/td><td>Nenhuma; aplica-se a quem aceitar os termos, esteja onde estiver<\/td><td>Depende de onde o arguido est\u00e1, operou ou tem \u00abcontactos suficientes\u00bb<\/td><\/tr><tr><td>O que \u00e9 punido<\/td><td>Apenas a posse de fundos n\u00e3o devolvidos<\/td><td>Inten\u00e7\u00e3o, posse e, cada vez mais, o pr\u00f3prio ato de construir certas ferramentas<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">A justi\u00e7a interna da cripto pergunta essencialmente uma coisa: os fundos voltaram? Se sim, o incidente est\u00e1, na pr\u00e1tica, encerrado, independentemente de ter havido ou n\u00e3o inten\u00e7\u00e3o criminosa, independentemente de quem exatamente ficou com uma fatia como recompensa. \u00c9 uma l\u00f3gica reparadora, quase pr\u00e9-moderna, mais pr\u00f3xima de um acordo entre vizinhos do que de um tribunal.<\/p><p class=\"wp-block-paragraph\">O sistema legal pergunta outra coisa: houve inten\u00e7\u00e3o de enganar? Foi violada uma lei espec\u00edfica, escrita antes do incidente acontecer? E, cada vez mais relevante \u00e0 medida que mais destes casos avan\u00e7am, existe alguma liga\u00e7\u00e3o jurisdicional suficiente entre o arguido e o tribunal que o quer julgar? Foi exatamente esta \u00faltima pergunta, n\u00e3o a primeira, que salvou Eisenberg em maio de 2025: o juiz n\u00e3o disse que ele era inocente, disse que Nova Iorque nunca devia ter sido o palco do julgamento.<\/p><p class=\"wp-block-paragraph\">Esta discrep\u00e2ncia de crit\u00e9rios produz resultados que, vistos em conjunto, parecem quase aleat\u00f3rios. O atacante do <a href='https:\/\/cointelegraph.com\/news\/poly-network-offers-to-on-board-mr-white-hat-as-chief-security-advisor'>Poly Network<\/a>, respons\u00e1vel pelo maior desvio de sempre de um \u00fanico protocolo \u00e0 data, mais de 600 milh\u00f5es de d\u00f3lares, nunca foi acusado de nada, porque devolveu o dinheiro e permaneceu an\u00f3nimo. Storm e Pertsev, que nunca controlaram um \u00fanico wallet de v\u00edtima, enfrentam ou j\u00e1 cumprem pena de pris\u00e3o, porque constru\u00edram uma ferramenta que outros usaram para esconder fundos roubados. Eisenberg, que efetivamente desviou fundos e foi identificado, condenado e depois ilibado, ocupa um territ\u00f3rio interm\u00e9dio onde nem a comunidade cripto nem o sistema legal concordam totalmente entre si sobre o que ele fez.<\/p><p class=\"wp-block-paragraph\">O risco pr\u00e1tico, apontado por v\u00e1rios comentadores jur\u00eddicos que acompanham o setor, \u00e9 o de um efeito arrefecedor sobre exatamente o tipo de negocia\u00e7\u00e3o on-chain que tornou os post-mortems cripto um g\u00e9nero t\u00e3o eficaz: se um acordo com uma DAO, aprovado em vota\u00e7\u00e3o p\u00fablica e cumprido de boa-f\u00e9 por ambas as partes, n\u00e3o impede uma acusa\u00e7\u00e3o criminal, qual \u00e9 o incentivo para um atacante futuro devolver seja o que for, em vez de simplesmente desaparecer com tudo e apostar no anonimato? \u00c9 a mesma pergunta, no fundo, que a Security Alliance tenta resolver com o seu Safe Harbor: tornar a promessa de impunidade condicional suficientemente cred\u00edvel para competir com o sil\u00eancio total.<\/p><h2 class='wp-block-heading'>O que isto significa para a Europa, o MiCA e Portugal<\/h2><p class=\"wp-block-paragraph\">N\u00e3o existe, at\u00e9 \u00e0 data de publica\u00e7\u00e3o deste artigo, nenhum caso equivalente decidido num tribunal portugu\u00eas ou de outro Estado-membro da Uni\u00e3o Europeia que tenha testado diretamente estas perguntas: pode uma DAO imunizar legalmente um atacante? \u00c9 um programador respons\u00e1vel pelo uso criminoso que terceiros d\u00e3o a uma ferramenta de privacidade que ele n\u00e3o controla? O caso Pertsev, na Holanda, \u00e9 o mais pr\u00f3ximo que a Europa tem, e mesmo esse corre fora de qualquer quadro regulat\u00f3rio espec\u00edfico da cripto.<\/p><p class=\"wp-block-paragraph\">O MiCA (Markets in Crypto-Assets), o regulamento europeu que harmoniza a supervis\u00e3o de prestadores de servi\u00e7os de criptoativos em toda a UE, simplesmente n\u00e3o foi desenhado para responder a estas perguntas. O MiCA regula a autoriza\u00e7\u00e3o, a governa\u00e7\u00e3o e a conduta de mercado de entidades centralizadas, exchanges, custodiantes, emitentes de stablecoins, e em Portugal essa supervis\u00e3o est\u00e1 dividida entre a CMVM, para conduta de mercado, e o Banco de Portugal, para o registo de prestadores de servi\u00e7os de criptoativos e quest\u00f5es relacionadas com stablecoins. Protocolos verdadeiramente descentralizados, como a Mango Markets ou a Tornado Cash, ficam fora do per\u00edmetro direto do MiCA. As regras de abuso de mercado do regulamento (T\u00edtulo VI, que cobre negocia\u00e7\u00e3o com informa\u00e7\u00e3o privilegiada, divulga\u00e7\u00e3o il\u00edcita e manipula\u00e7\u00e3o de mercado) aplicam-se a instrumentos e plataformas dentro do seu \u00e2mbito, n\u00e3o a um protocolo aut\u00f3nomo que, tecnicamente, ningu\u00e9m \u00abopera\u00bb.<\/p><p class=\"wp-block-paragraph\">Isto significa que, se um exploit ao estilo Mango Markets acontecesse hoje contra um protocolo portugu\u00eas ou dirigido a partir de Portugal, a resposta legal n\u00e3o passaria pela CMVM. Passaria pelo C\u00f3digo Penal e pela Lei do Cibercrime, atrav\u00e9s da sec\u00e7\u00e3o especializada da Pol\u00edcia Judici\u00e1ria, com as mesmas perguntas sobre inten\u00e7\u00e3o, jurisdi\u00e7\u00e3o e prova que atormentaram o caso Eisenberg, s\u00f3 que aplicadas a um sistema jur\u00eddico de direito civil continental em vez de common law. Portugal transp\u00f4s, atrav\u00e9s da Lei n.\u00ba 69\/2025 (em vigor desde 27 de dezembro de 2025), o regime nacional que sucede ao antigo estatuto de VASP, com o per\u00edodo transit\u00f3rio para operadores j\u00e1 registados a terminar a 1 de julho de 2026, mas essa lei trata de autoriza\u00e7\u00e3o e supervis\u00e3o de neg\u00f3cio, n\u00e3o de responsabilidade penal por exploits.<\/p><p class=\"wp-block-paragraph\">Para um leitor portugu\u00eas, a li\u00e7\u00e3o pr\u00e1tica dos casos Eisenberg, Storm e Pertsev n\u00e3o \u00e9 jur\u00eddica, \u00e9 de expetativas: enquanto a UE n\u00e3o testar estas mesmas perguntas nos seus pr\u00f3prios tribunais, qualquer post-mortem europeu vai continuar a terminar onde os post-mortems cripto sempre terminaram at\u00e9 agora, num relat\u00f3rio t\u00e9cnico e, quando muito, numa queixa-crime que pode nunca chegar a julgamento, sem o hist\u00f3rico de precedentes que os tribunais norte-americanos, por mais contradit\u00f3rios que sejam entre si, j\u00e1 come\u00e7aram a construir.<\/p><h2 class='wp-block-heading'>O que muda, na pr\u00e1tica, para o pr\u00f3ximo post-mortem<\/h2><p class=\"wp-block-paragraph\">Tr\u00eas efeitos concretos j\u00e1 s\u00e3o vis\u00edveis, mesmo com tantos destes processos ainda em aberto.<\/p><ul class='wp-block-list'><li><strong>Os acordos on-chain ficaram mais fr\u00e1geis, n\u00e3o mais fortes.<\/strong> Uma DAO pode continuar a votar para \u00abperdoar\u00bb um atacante, mas isso j\u00e1 n\u00e3o impede, nem torna previs\u00edvel, uma acusa\u00e7\u00e3o criminal posterior, como o pr\u00f3prio caso Eisenberg mostrou.<\/li><li><strong>As firmas forenses tornaram-se, sem o pedirem, produtoras de prova judicial.<\/strong> O trabalho de rastreio on-chain que alimenta um post-mortem t\u00e9cnico \u00e9, cada vez mais, o mesmo que alimenta uma acusa\u00e7\u00e3o federal, com atribui\u00e7\u00f5es p\u00fablicas a grupos como o Lazarus a pesarem diretamente em decis\u00f5es de san\u00e7\u00f5es e de pol\u00edtica externa.<\/li><li><strong>Construir ferramentas neutras passou a ser, na pr\u00e1tica, mais arriscado do que explorar diretamente um protocolo.<\/strong> Os casos Storm e Pertsev sugerem que um programador de infraestrutura pode enfrentar mais risco legal do que um atacante an\u00f3nimo que devolve os fundos, uma invers\u00e3o que preocupa n\u00e3o s\u00f3 a privacidade mas tamb\u00e9m pontes cross-chain, agregadores e outra infraestrutura \u00abneutra\u00bb.<\/li><\/ul><p class=\"wp-block-paragraph\">Nenhum destes tr\u00eas efeitos vai ser resolvido por um \u00fanico ac\u00f3rd\u00e3o. Os recursos de Eisenberg, Storm e Pertsev v\u00e3o continuar a avan\u00e7ar ao longo de 2026 e, provavelmente, 2027, e cada decis\u00e3o vai reescrever ligeiramente o equil\u00edbrio entre a aut\u00f3psia que a comunidade escreve nos primeiros dias depois de um hack e o veredicto que um tribunal, meses ou anos mais tarde, ainda pode impor por cima dela.<\/p><h2 class='wp-block-heading'>Perguntas frequentes<\/h2><h3 class='wp-block-heading'>O que \u00e9 um post-mortem cripto?<\/h3><p class=\"wp-block-paragraph\">Um post-mortem cripto \u00e9 um relat\u00f3rio t\u00e9cnico publicado por um protocolo atacado, ou por uma firma forense externa, que reconstr\u00f3i a linha do tempo de um exploit, identifica a vulnerabilidade exacta e, frequentemente, inclui um pedido direto de devolu\u00e7\u00e3o dirigido ao atacante. \u00c9 diferente de um processo judicial: \u00e9 escrito pela pr\u00f3pria comunidade cripto, n\u00e3o por um tribunal, e normalmente \u00e9 publicado dias, n\u00e3o anos, depois do incidente.<\/p><h3 class='wp-block-heading'>Avraham Eisenberg foi condenado ou ilibado pelo exploit da Mango Markets?<\/h3><p class=\"wp-block-paragraph\">As duas coisas, em momentos diferentes. Um j\u00fari condenou-o por fraude e manipula\u00e7\u00e3o de mercadorias em abril de 2024, mas em maio de 2025 um juiz federal anulou por completo essas condena\u00e7\u00f5es, por raz\u00f5es de jurisdi\u00e7\u00e3o (o julgamento decorreu no foro errado) e por falta de prova suficiente de que Eisenberg tinha mentido sobre algo, j\u00e1 que a Mango Markets n\u00e3o tinha regras escritas contra o que ele fez. A Procuradoria recorreu da anula\u00e7\u00e3o, e processos civis da SEC e da CFTC contra ele continuam ativos.<\/p><h3 class='wp-block-heading'>Porque \u00e9 que Roman Storm foi condenado apenas por ter cofundado a Tornado Cash?<\/h3><p class=\"wp-block-paragraph\">Um j\u00fari considerou-o culpado, em agosto de 2025, de operar um neg\u00f3cio de transmiss\u00e3o de dinheiro sem licen\u00e7a, apesar de nunca ter tido controlo direto sobre os fundos que passavam pelo protocolo. O j\u00fari n\u00e3o chegou a acordo sobre duas acusa\u00e7\u00f5es mais graves, lavagem de dinheiro e viola\u00e7\u00e3o de san\u00e7\u00f5es, que podem voltar a ser julgadas num segundo julgamento previsto, para j\u00e1, para outubro de 2026.<\/p><h3 class='wp-block-heading'>Um voto de DAO pode proteger legalmente um atacante de uma acusa\u00e7\u00e3o criminal?<\/h3><p class=\"wp-block-paragraph\">N\u00e3o de forma garantida. No caso Mango Markets, a comunidade votou para permitir que Eisenberg ficasse com parte dos fundos em troca de devolver o resto, mas isso n\u00e3o impediu a acusa\u00e7\u00e3o criminal nem a condena\u00e7\u00e3o inicial; s\u00f3 mais tarde, por raz\u00f5es t\u00e9cnicas distintas do acordo em si, a condena\u00e7\u00e3o foi anulada. Acordos deste tipo, incluindo os do programa Safe Harbor da Security Alliance, reduzem o risco de persegui\u00e7\u00e3o, mas n\u00e3o s\u00e3o uma garantia jur\u00eddica vinculativa perante procuradores federais ou reguladores.<\/p><h3 class='wp-block-heading'>Quem investiga um hack de criptoativos em Portugal?<\/h3><p class=\"wp-block-paragraph\">A supervis\u00e3o de mercado (CMVM) e o registo de prestadores de servi\u00e7os de criptoativos (Banco de Portugal) tratam de conduta e autoriza\u00e7\u00e3o de neg\u00f3cio ao abrigo do MiCA e da Lei n.\u00ba 69\/2025, n\u00e3o de investiga\u00e7\u00e3o criminal. Um hack ou exploit em Portugal seria investigado como crime inform\u00e1tico, atrav\u00e9s do C\u00f3digo Penal e da Lei do Cibercrime, pela sec\u00e7\u00e3o especializada da Pol\u00edcia Judici\u00e1ria, de forma semelhante a qualquer outra fraude ou acesso n\u00e3o autorizado a sistemas inform\u00e1ticos.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"O que \u00e9 um post-mortem cripto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Um post-mortem cripto \u00e9 um relat\u00f3rio t\u00e9cnico publicado por um protocolo atacado, ou por uma firma forense externa, que reconstr\u00f3i a linha do tempo de um exploit, identifica a vulnerabilidade exacta e, frequentemente, inclui um pedido direto de devolu\u00e7\u00e3o dirigido ao atacante. \u00c9 diferente de um processo judicial: \u00e9 escrito pela pr\u00f3pria comunidade cripto, n\u00e3o por um tribunal, e normalmente \u00e9 publicado dias, n\u00e3o anos, depois do incidente.\"}},{\"@type\":\"Question\",\"name\":\"Avraham Eisenberg foi condenado ou ilibado pelo exploit da Mango Markets?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"As duas coisas, em momentos diferentes. Um j\u00fari condenou-o por fraude e manipula\u00e7\u00e3o de mercadorias em abril de 2024, mas em maio de 2025 um juiz federal anulou por completo essas condena\u00e7\u00f5es, por raz\u00f5es de jurisdi\u00e7\u00e3o e por falta de prova suficiente de falsidade, j\u00e1 que a Mango Markets n\u00e3o tinha regras escritas contra o que ele fez. A Procuradoria recorreu da anula\u00e7\u00e3o, e processos civis da SEC e da CFTC contra ele continuam ativos.\"}},{\"@type\":\"Question\",\"name\":\"Porque \u00e9 que Roman Storm foi condenado apenas por ter cofundado a Tornado Cash?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Um j\u00fari considerou-o culpado, em agosto de 2025, de operar um neg\u00f3cio de transmiss\u00e3o de dinheiro sem licen\u00e7a, apesar de nunca ter tido controlo direto sobre os fundos que passavam pelo protocolo. O j\u00fari n\u00e3o chegou a acordo sobre duas acusa\u00e7\u00f5es mais graves, lavagem de dinheiro e viola\u00e7\u00e3o de san\u00e7\u00f5es, que podem voltar a ser julgadas num segundo julgamento previsto para outubro de 2026.\"}},{\"@type\":\"Question\",\"name\":\"Um voto de DAO pode proteger legalmente um atacante de uma acusa\u00e7\u00e3o criminal?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"N\u00e3o de forma garantida. No caso Mango Markets, a comunidade votou para permitir que Eisenberg ficasse com parte dos fundos em troca de devolver o resto, mas isso n\u00e3o impediu a acusa\u00e7\u00e3o criminal nem a condena\u00e7\u00e3o inicial. Acordos deste tipo, incluindo os do programa Safe Harbor da Security Alliance, reduzem o risco de persegui\u00e7\u00e3o, mas n\u00e3o s\u00e3o uma garantia jur\u00eddica vinculativa perante procuradores federais ou reguladores.\"}},{\"@type\":\"Question\",\"name\":\"Quem investiga um hack de criptoativos em Portugal?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"A CMVM e o Banco de Portugal tratam de conduta de mercado e autoriza\u00e7\u00e3o de neg\u00f3cio ao abrigo do MiCA e da Lei n.\u00ba 69\/2025, n\u00e3o de investiga\u00e7\u00e3o criminal. Um hack em Portugal seria investigado como crime inform\u00e1tico, atrav\u00e9s do C\u00f3digo Penal e da Lei do Cibercrime, pela sec\u00e7\u00e3o especializada da Pol\u00edcia Judici\u00e1ria.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Texto de Marcus Okafor, HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>A cultura cripto perdoa hackers com bounties e votos de DAO, mas os tribunais escrevem os seus pr\u00f3prios veredictos. Os casos Eisenberg e Tornado Cash mostram o que acontece quando colidem.<\/p>\n","protected":false},"author":5,"featured_media":194,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/posts\/193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/comments?post=193"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/posts\/193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/media\/194"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/media?parent=193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/categories?post=193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/pt\/wp-json\/wp\/v2\/tags?post=193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}