Relatório State of the Crypto Industry 2026 com Danielle Labarbera, VP da Sumsub para a América do Norte

A indústria de cripto está entrando em sua era de maturidade regulada, moldada por novos frameworks como as Leis CLARITY e GENIUS. Ao mesmo tempo, a fraude está evoluindo para ataques baseados em IA e ciclo de vida, que exigem defesas mais inteligentes. Nesta entrevista, Danielle Labarbera, VP da Sumsub para a América do Norte, compartilha mais insights de seu relatório State of the Crypto Industry 2026, cobrindo regulação, resiliência à fraude, stablecoins e o futuro da verificação.
O que é a Sumsub?
P: Para começar, você pode nos contar um pouco sobre a Sumsub e o papel que ela desempenha no ecossistema de cripto hoje?
R: Sumsub ajuda empresas de cripto a estabelecer e manter a confiança ao longo do ciclo de vida do cliente. Isso começa verificando clientes individuais e empresariais, mas também cobre prevenção de fraude, triagem AML, monitoramento de transações e conformidade com a Travel Rule.
Trabalhamos com mais de 1.000 empresas de cripto, incluindo oito das dez maiores exchanges de cripto globais, então vemos de primeira mão como rapidamente tanto a fraude quanto as expectativas regulatórias estão mudando.
A mudança importante é que a verificação não pode mais ser tratada como um portão que um cliente passa apenas uma vez. Com 55% das empresas de cripto experimentando fraude no ano passado, as empresas precisam entender se a identidade, o comportamento e as transações de um usuário continuam fazendo sentido ao longo do tempo. Nosso papel é ajudá-las a fazer isso, mantendo a experiência o mais suave possível para clientes legítimos.
2026 como uma ‘era de maturidade regulatória’
P: O relatório refere-se a 2026 como a ‘era de maturidade regulada’. A indústria passou anos pedindo clareza regulatória. Agora temos desenvolvimentos como a Lei CLARITY e a Lei GENIUS nos Estados Unidos. O que esses frameworks significam para as empresas que operam no setor?
R: Esses frameworks dão às empresas uma indicação mais clara dos padrões que moldarão o mercado de ativos digitais nos EUA. A Lei CLARITY aborda a estrutura de mercado e a divisão da supervisão regulatória, enquanto a Lei GENIUS estabelece requisitos para stablecoins de pagamento, incluindo elegibilidade do emissor, reservas, resgate, divulgações, conformidade AML e proteção ao consumidor.
Maior clareza pode ajudar as empresas a planejar investimentos, desenvolver produtos e entrar no mercado com maior confiança. No entanto, isso também eleva o padrão operacional esperado delas. A conformidade não pode mais existir apenas em políticas escritas; as plataformas precisam demonstrar que seus sistemas de identidade, monitoramento de transações e relatórios funcionam com precisão, consistência e em escala.
É isso que o relatório significa por maturidade regulada. O diferencial está mudando de simplesmente entender as regras para ser capaz de executá-las sem criar atrito desnecessário para usuários legítimos. As empresas melhor posicionadas para se beneficiar serão aquelas que incorporarem conformidade, resiliência à fraude e experiência do usuário em um modelo operacional coerente.
P: De acordo com o relatório, apenas 23% das empresas de cripto estão totalmente em conformidade com a Travel Rule, enquanto 43% não sabem se estão em conformidade com o requisito. Isso se deve à baixa conscientização, altos custos ou outro fator que as está impedindo?
R: É menos sobre as empresas não saberem que a Travel Rule existe e mais sobre quão difícil é operacionalizá-la consistentemente.
Em um nível básico, a Travel Rule exige que as empresas de cripto coletem, verifiquem e transmitam com segurança informações sobre o originador e o beneficiário de uma transferência de ativo virtual. Na prática, isso significa determinar quando a regra se aplica, identificar a contraparte, triar ambas as partes, trocar com segurança as informações necessárias e manter um registro auditável da transferência.
A dificuldade é que as empresas não operam sob um único livro de regras universal. Limites, campos de dados obrigatórios, leis de privacidade e abordagens para carteiras auto-hospedadas diferem entre jurisdições. As plataformas também podem usar diferentes protocolos de Travel Rule que nem sempre interoperam suavemente.
O custo é certamente parte do problema. Em nossa pesquisa, 52% das empresas identificaram a implementação custosa como um desafio chave. Mas a segurança de dados foi classificada ainda mais alto em 62%, enquanto 50% citaram fragmentação regulatória e 38% apontaram interoperabilidade.
Isso ajuda a explicar por que 43% estão inseguros sobre seu status. Uma empresa pode ter implementado algumas das capacidades necessárias, mas ainda não ter confiança de que o processo funciona em todas as jurisdições, contrapartes e tipos de transação. A conformidade com a Travel Rule agora vai além de simplesmente ativar um protocolo; requer gerenciamento de risco contínuo.
Fraude em cripto e IA
P: Como as estratégias de fraude estão evoluindo em 2026?
R: Uma das maiores mudanças que estamos vendo é que a fraude está se tornando cada vez mais sofisticada.
A fraude evoluiu de ataques isolados para operações coordenadas e habilitadas por IA. Em vez de depender de documentos falsos ou identidades roubadas, os fraudadores estão combinando deepfakes, identidades sintéticas, engenharia social, tomadas de conta e redes de mules em várias etapas da jornada do cliente. Os ataques estão se tornando mais automatizados, mais convincentes e muito mais difíceis de detectar porque são projetados para imitar o comportamento legítimo do usuário.
Isso está mudando a forma como as empresas abordam a prevenção de fraude. Verificações pontuais no onboarding não são mais suficientes. Nossa pesquisa mostra que as organizações estão investindo cada vez mais em detecção de fraude baseada em IA, monitoramento contínuo e análise comportamental para entender como o risco evolui ao longo do ciclo de vida do cliente.
As estratégias mais fortes agora conectam identidade, comportamento, dispositivos e inteligência de transações em uma única visão de risco, permitindo que as empresas detectem ameaças mais cedo, mantendo a experiência perfeita para usuários legítimos.
P: A IA está mudando quase todas as indústrias. Como ela está mudando a fraude?
R: A IA mudou ambos os lados da equação da fraude. Está tornando a fraude mais rápida, mais barata e mais fácil de escalar, permitindo que criminosos gerem identidades falsas convincentes, deepfakes e documentos sintéticos em minutos, em vez de horas ou dias.
Mas também está mudando a forma como as empresas se defendem. A IA dá às equipes de conformidade e fraude a capacidade de analisar muito mais sinais do que um humano jamais poderia — de dados de identidade e dispositivo para padrões comportamentais e atividade de transações — para detectar comportamento suspeito muito mais cedo.
O desafio é que isso se tornou uma corrida armamentista. À medida que os fraudadores adotam ferramentas de IA mais sofisticadas, as empresas precisam de sistemas que possam aprender e se adaptar continuamente. As organizações que permanecerem à frente precisarão ir além da ideia de que a IA é apenas um recurso, em vez de usá-la para conectar identidade, comportamento e transações em uma única visão de risco em tempo real.
P: A fraude mudou de ser apenas sobre onboarding de clientes para uma abordagem ‘baseada no ciclo de vida’. Você poderia dar um exemplo disso?
R: Imagine um cliente passa pelo KYC, usa uma plataforma normalmente por vários meses e constrói um histórico de conta confiável. Tradicionalmente, essa conta seria considerada de baixo risco. Mas hoje, essa conta pode posteriormente ser tomada, vendida ou usada como parte de uma rede de mules.
Uma abordagem baseada no ciclo de vida reconhece que o risco não para no onboarding. As empresas precisam monitorar o que acontece depois, se um usuário fizer login repentinamente de um novo dispositivo ou local, começar a fazer transações incomuns ou começar a interagir com carteiras ou contrapartes de alto risco.
Nenhum sinal isolado necessariamente indica fraude, mas quando você conecta dados de identidade, comportamento e transações, você obtém uma imagem muito mais clara da mudança de risco. É por isso que a indústria está se afastando da verificação única e em direção à avaliação contínua da confiança ao longo do relacionamento com o cliente.
P: As stablecoins continuaram a ganhar relevância transacional ao longo do último ano. O que você pode nos dizer sobre o papel crescente delas?
Estamos vendo as stablecoins evoluir de uma ferramenta de negociação para uma peça de infraestrutura financeira.
Em nossa pesquisa, as stablecoins representaram 36% de todas as transações de cripto em 2025, acima dos 31% do ano anterior. Esse crescimento está sendo impulsionado por casos de uso do mundo real, como pagamentos transfronteiriços, liquidações e operações de tesouraria, onde as empresas querem a velocidade da blockchain sem a volatilidade de preço de outros ativos digitais.
À medida que a adoção cresce, também crescem as expectativas de conformidade. As transações de stablecoins são frequentemente transfronteiriças e de alto valor, tornando a robusta KYC, KYB, monitoramento de transações e conformidade com a Travel Rule cada vez mais importantes. A regulação, como a Lei GENIUS, também está ajudando a fornecer um framework mais claro para as empresas que operam neste espaço.
Em última análise, as stablecoins não são mais vistas como puramente especulativas; elas estão cada vez mais sobre permitir o movimento mais rápido e eficiente de dinheiro. O desafio para as empresas é garantir que a infraestrutura de conformidade evolua junto com esse crescimento.
A solução baseada em risco para verificação de usuários
P: O relatório menciona os “três cavaleiros” da dor na verificação: falsos positivos, pressão por velocidade e expectativas de UX — todos puxando em direções diferentes. Qual é a maneira mais prática de sair desse trilema?
R: O maior erro que as empresas podem cometer é tratar todos os clientes da mesma forma. A saída para esse trilema é uma abordagem baseada em risco, na qual o nível de verificação se adapta ao nível de risco.
Um cliente de baixo risco não deve enfrentar o mesmo nível de atrito que alguém que aciona sinais de maior risco. Ao combinar dados de identidade, comportamento, dispositivo e transações, as empresas podem tomar decisões mais inteligentes sobre quando introduzir verificações adicionais e quando manter a experiência rápida e sem interrupções.
A outra mudança importante é afastar-se da otimização pontual. Os padrões de fraude e o comportamento dos clientes estão em constante mudança, portanto, os modelos de verificação precisam ser monitorados e refinados continuamente. Em vez de escolher entre segurança e experiência do usuário, o objetivo é entregar ambos aplicando o nível certo de verificação no momento certo.
P: Como as empresas de cripto estão adotando a verificação sem documentos e o KYC reutilizável em 2026? Como isso muda a experiência do usuário no front-end?
R: Estamos vendo uma mudança clara para longe de pedir aos usuários que façam upload repetido dos mesmos documentos toda vez que se juntam a uma nova plataforma.
Em vez disso, mais empresas estão adotando a verificação sem documentos, usando fontes de dados confiáveis junto com sinais de dispositivo, comportamento e risco para verificar a identidade. O KYC reutilizável se baseia nisso, permitindo que as credenciais de identidade verificadas sejam reutilizadas em serviços participantes, reduzindo a necessidade de os clientes iniciarem o processo de verificação do zero a cada vez.
Para os usuários, isso significa um onboarding mais rápido, menos uploads de documentos e uma experiência muito mais fluida. Para as empresas, pode reduzir as taxas de abandono enquanto mantém padrões rigorosos de conformidade. Essa mudança torna as identidades confiáveis mais portáteis e permite verificações de identidade mais inteligentes.
P: Se um chefe de conformidade ler este relatório e quiser fazer uma coisa este trimestre para fechar sua maior lacuna de conformidade, o que deveria ser?
R: Eu começaria dando um passo atrás e analisando seu programa de conformidade como um todo, em vez de tratar KYC, prevenção de fraudes, AML e monitoramento de transações como funções separadas.
As maiores lacunas frequentemente aparecem entre esses sistemas. Um cliente pode passar pelo onboarding, mas se as mudanças em seu comportamento, dispositivo ou atividade de transação não estiverem conectadas, sinais de alerta importantes podem ser perdidos.
Este trimestre, eu me concentraria em identificar onde essas áreas cegas existem e como você pode conectar dados de identidade, comportamento e transações em uma única visão de risco. Isso não significa necessariamente adicionar mais controles; significa fazer com que os controles que você já possui funcionem de forma mais eficaz em conjunto.
À medida que a regulamentação amadurece e a fraude se torna mais sofisticada, as empresas que adotam uma abordagem de ciclo de vida para a conformidade estarão muito melhor posicionadas para escalar com confiança.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Brian Koome
Brian Koome tem mais de sete anos de experiência em reportagens sobre blockchain e criptomoedas, estando ativo no setor desde 2017. Ele contribuiu para publicações de destaque, incluindo BlockToday.com. Além disso, desenvolveu o curso Ethereum 101 para BitDegree.org antes de se juntar à Cryptopolitan como escritor em tempo integral. Brian cobre guias perenes (EGs), análises aprofundadas, entrevistas e análise de preços. Seu foco em DeFi, inovação em blockchain e projetos emergentes de criptomoedas encanta os leitores.
















