A proteção da Ether.fi Cash limita o ano inteiro a 5 milhões de dólares
A Ether.fi publicou as condições completas do programa Cash Protection, com data de efeito a 4 de setembro de 2026. A página de produto exibe há algum tempo o número de 500.000 dólares. A adenda explica o que está por trás disso, e a resposta é um bolo comum e não uma garantia.
A capacidade total é de 5.000.000 de dólares, repartida em duas camadas. Os primeiros 3.000.000 são um compromisso de tesouraria da Ether.fi, financiado pela própria. Os restantes 2.000.000 vêm de uma apólice de seguro em que a Ether.fi é a segurada designada. Os utilizadores não são segurados nem beneficiários e não podem reclamar diretamente ao abrigo dessa apólice, o que a adenda afirma sem rodeios. A obrigação que existe corre da Ether.fi para o titular do cartão, apenas ao abrigo desta adenda.
O limite por conta e o limite do programa são números diferentes
Os limites por conta seguem a escada de adesões: 10.000 dólares para Core, 50.000 para Luxe, 200.000 para Pinnacle e Business, e 500.000 para VIP. Conta o nível detido no momento do evento coberto, e as contas fora desses níveis não são elegíveis de todo.
O teto que aperta mais é o agregado. Os pagamentos a todos os utilizadores decorrentes de um mesmo evento coberto não podem exceder 5.000.000 de dólares, e quando as perdas verificadas ultrapassam esse valor cada pagamento é cortado proporcionalmente à parcela desse utilizador no total das perdas elegíveis. Mais restritivo ainda: a adenda diz que o teto agregado está disponível uma única vez no total por período anual do programa, e não por evento, e que não se repõe. O primeiro período vai de 4 de setembro de 2026 a 13 de agosto de 2027.
A conta fica então dura. Dez contas VIP a reclamar os seus 500.000 dólares completos esgotariam o ano inteiro, e um segundo incidente no mesmo período já não encontraria nada. Os 500.000 dólares descrevem o que uma conta pode receber com o bolo intacto, não o que pode esperar num ano em que outra pessoa já recebeu.
Só dois contratos na Optimism estão cobertos
Um evento coberto é uma transição de estado não autorizada num contrato listado, iniciada por um terceiro, que retira ativos de um cofre sem que um signatário autorizado o tenha determinado nem corresponda ao funcionamento documentado do contrato. À data de efeito os contratos listados são o EtherFiSafe e o CashModule, ambos implantados na Optimism, e a Ether.fi pode rever essa lista à medida que as implantações mudem.
É nas exclusões que cai a maioria das perdas realistas. Fica de fora o comprometimento de uma chave privada, de credenciais, de uma passkey ou de um dispositivo. Também as falhas de oráculo, incluindo erros nos feeds da Chainlink e manipulação de funções de preço, os ataques que passem por qualquer módulo diferente do CashModule, as perdas de mercado, as quebras de paridade de stablecoins, os rendimentos em falta, tudo o que ocorra em protocolos de terceiros ou pontes, os ativos que os fornecedores de análise assinalem como ilícitos e as falhas ao nível da cadeia ou do consenso que afetem a Optimism ou a Ethereum. O que continua coberto é uma faixa estreita: uma falha ao nível do contrato em dois contratos nomeados, com a segurança do próprio utilizador intacta.
Há uma ressalva no sentido inverso. O furto deliberado por um trabalhador da Ether.fi com acesso privilegiado está excluído da camada de seguro mas mantém-se coberto pelo compromisso de primeira perda de 3.000.000 de dólares, sujeito a ambos os tetos.
A elegibilidade é aferida no momento do incidente, não na reclamação
Quatro condições têm de estar reunidas quando o evento coberto ocorre, e não quando a reclamação é apresentada. A conta tem de estar num nível de adesão elegível e em boa situação, sem ter contribuído para o ataque. Tem de passar o crivo de sanções e listas de vigilância. O serviço de recuperação predefinido da Ether.fi tem de estar configurado e ativo. E a verificação de identidade tem de estar já aprovada, ficando expressamente desqualificadas as verificações pendentes, expiradas, recusadas ou retiradas.
A condição do serviço de recuperação é a que mais facilmente apanha alguém desprevenido, porque é uma definição e não um acontecimento. Uma conta que nunca o ativou, ou que o desligou a certa altura, chumba no teste retroativamente, e depois da perda não há forma de corrigir isso.
Reclamar custa 100 dólares, a não ser que a Ether.fi o encontre primeiro
A Ether.fi diz que em regra tentará identificar ela própria as contas afetadas a partir de dados onchain, e as contas assim detetadas não pagam nada. Quem comunicar um incidente tem de o fazer no prazo de 10 dias após o evento suspeito e pagar uma taxa de processamento de 100 dólares antes de a análise começar. A taxa é devolvida por inteiro se a reclamação for aprovada.
As perdas são valorizadas em dólares no momento do evento coberto, ao preço mediano nas principais praças, e o reembolso é pago em USDC para um cofre novo, dado que o comprometido pode ficar inutilizável. O pagamento chega dentro de 60 dias após a verificação, e aceitá-lo cede à Ether.fi qualquer direito de recuperação contra o atacante.
As duas camadas não pagam ao mesmo ritmo. O compromisso de primeira perda de 3.000.000 de dólares é exigível independentemente do ponto em que esteja a análise da seguradora. A camada excedente de 2.000.000 só paga depois de a seguradora confirmar que o evento cabe na apólice, e a Ether.fi não garante nem que ela concorde nem que seja rápida.
Quem ler a comunicação do Ether.fi Cash Card ao lado destas condições dará por uma discrepância: a página de comparação de adesões continua a exibir uma linha a dizer que o programa ainda não está ativo e que as condições completas virão depois, enquanto a adenda fixa o arranque a 4 de setembro de 2026. A Ether.fi não conciliou as duas versões.
Fontes: adenda do programa Cash Protection da Ether.fi, comparação de adesões da Ether.fi, tópico no X.