🚨ATENÇÃO: Brasileiros podem entrar em 8 países apenas com a nova carteira de identidade. Entre eles estão: Argentina, Bolívia, Chile, Colômbia, Equador, Paraguai, Peru e Uruguai.
a few months ago i couldn’t stop thinking about a weird idea
a pix for crypto
not replacing pix, not making people care about crypto, not another wallet with 40 buttons
just a way to send and receive stablecoins where the user only cares about the outcome
who paid? who received? how much arrived? when it settled?
crypto payments still feel too much like operating infrastructure, and that is probably why normal people only touch it when the pain is big enough
i don't think the winning product here is the one with the most chains, the most assets or the most crypto-native UX
it is probably the one that makes stablecoin payments feel boring enough to use every day
this idea changed a lot and became part of how I think about lighting up today
but the original question still feels right
what would happen if sending digital dollars became as natural as sending money in brazil?
imagine a CLI where instead of coding agents, you have a full marketing and distribution agent
you run it, give your company name, website and ICP, and the agent starts doing the work most founders keep avoiding
it reads your site, understands the category, maps who you should reach, finds where they hang out, studies the language they use, drafts posts, writes outbound, builds launch angles, tracks replies, learns what gets attention and keeps pushing distribution every day
llms made building faster, but shipping code was never the only bottleneck
getting the right market to care is still the hard part
Sobre segurança da informação:
No meu projeto a @hodle_app, esse é o ponto que eu mais foco, alguma das coisas que fiz que pode mitigar casos extremos:
1 - Carteiras autocustodiais, você consegue receber pix e receber uma stable real ou outras em uma carteira sua, caso escolha manter na hodle (inclusive não recomendo), o backend não tem o conhecimento dessa carteira, se você fez backup certinho você consegue recuperar em qualquer lugar.
2 - Não é salvo nenhum dado de cliente, informações de KYC por exemplo são diretamente mandadas para os parceiros regulados responsáveis
3 - Em um caso extremo da sua API key vazar, o atacante só conseguiria mover seus fundos autocustodiais se ele souber o pin que cada wallet tem, 3 retries e bloqueia temporariamente.
4 - Se você usasse a plataforma apenas recebendo IN para carteiras externas e pagamentos pix out a partir de uma carteira externa, o único risco seria você fazer alguma merda com a sua wallet.
Muita coisa a ser feita ainda e ainda não tá nem longe do ideal, por isso não sairá do BETA até ter um nível de segurança que julgo decente
Sobre segurança da informação:
No meu projeto a @hodle_app, esse é o ponto que eu mais foco, alguma das coisas que fiz que pode mitigar casos extremos:
1 - Carteiras autocustodiais, você consegue receber pix e receber uma stable real ou outras em uma carteira sua, caso escolha manter na hodle (inclusive não recomendo), o backend não tem o conhecimento dessa carteira, se você fez backup certinho você consegue recuperar em qualquer lugar.
2 - Não é salvo nenhum dado de cliente, informações de KYC por exemplo são diretamente mandadas para os parceiros regulados responsáveis
3 - Em um caso extremo da sua API key vazar, o atacante só conseguiria mover seus fundos autocustodiais se ele souber o pin que cada wallet tem, 3 retries e bloqueia temporariamente.
4 - Se você usasse a plataforma apenas recebendo IN para carteiras externas e pagamentos pix out a partir de uma carteira externa, o único risco seria você fazer alguma merda com a sua wallet.
Muita coisa a ser feita ainda e ainda não tá nem longe do ideal, por isso não sairá do BETA até ter um nível de segurança que julgo decente
a @abacatepay acabou de passar por um incidente que nos lembra o quão implacável o setor de pagamentos realmente é
23 contas afetadas, de um total de mais de 20 mil transações, fundos restaurados, clientes contatados individualmente e o fundador se pronunciou sobre o ocorrido, onde falharam e como estão lidando com a situação
respeito essa atitude muito mais do que o silêncio habitual das fintechs
mas também dá pra ser honesto aqui
a abacatepay falha bastante em comunicação
não é a primeira vez que parece que o dev ou cliente descobre coisa importante tarde demais
mas nesse ponto, eles acertaram em vir a público, explicar, restituir e tratar os casos um por um
agora a régua precisa subir
keep building abacaters :D
Boa tarde pessoal!
Ontem e hoje recebi algumas mensagens de pessoas preocupadas aqui do X e como muita gente daqui utiliza a AbacatePay, achei importante esclarecer os fatos antes que surjam desinformações.
Na quarta-feira tivemos um erro interno que resultou em movimentações em 23 contas da plataforma.
Ou seja, aproximadamente 0,12% da base que já tem mais de 20.000 CNPJs
Assim que identificamos o problema, atuamos imediatamente para corrigir a situação, restituímos integralmente todos os valores e tratamos 1 por um nos canais de contatos de cada cliente.
Na mesma, já estávamos há um tempo realizando uma rotação de credenciais e chaves de acesso, especialmente para clientes que ainda utilizavam a versão antiga da nossa API.
Acho que parte da confusão aconteceu porque não comunicamos esse processo da melhor forma possível. Reconheço 100% esse erro e vamos melhorar nossa comunicação em massa pra pequenas contas.
Quero reforçar um ponto importante: o dinheiro dos nossos clientes está seguro e sempre será tratado com a máxima seriedade. Nunca será do meu interesse reter ou prejudicar recursos que pertencem a vocês!!!
Eu e o Chris fundamos a abacate justamente por que sofremos isso. Ficamos com +100k travados por um ano em uma outra plataforma e foi frustrante.
Se tiver qualquer dúvida, entre em contato com nosso suporte pelos canais oficiais da plataforma ( preferencialmente pelo wpp ) ou pelos grupos privados que já mantemos com alguns clientes.
Nossa equipe está à disposição para esclarecer qualquer questão. Só mandar sua dúvida que vamos responder!
Transparência sempre foi um dos valores da AbacatePay e continuará sendo.
Obrigado pela confiança e desculpa a demora pra voltar aqui.
maybe the biggest unlock for stablecoins is not more volume
it is to stop excluding the people who need them, but do not have the patience or technical context to cross the current mess