Binance Square
#walletsecurity

walletsecurity

167,615 visualizações
293 discutindo
ZynU Net
·
--
**A segurança da sua carteira cripto acabou de receber um alerta de despertar** Imagine que alguém estivesse, silenciosamente, desviando dinheiro da sua conta por mais de um ano sem que você percebesse — essa é a verdade chocante sobre a OkoBot, uma operação de malware que roubou as frases de recuperação de carteiras cripto usando 20 módulos discretos e afetou usuários em pelo menos cinco países. **O que é uma frase de recuperação de carteira cripto?** #Cryptosecurity #Walletsafety É a lista crucial de palavras que permite recuperar sua carteira caso você perca o acesso a ela; pense nisso como uma chave digital para o seu cofre. O malware sofisticado da OkoBot é projetado especificamente para capturar essas informações, deixando as vítimas sem opções e com seus fundos em risco. **Exemplo do mundo real:** Pesquisadores da Kaspersky vêm monitorando as atividades da OkoBot e conseguiram bloquear as tentativas do malware de roubar dados dos usuários, destacando a importância de manter-se atento e tomar medidas proativas para proteger sua carteira. **Conclusão:** Proteja sua frase de recuperação de carteira guardando-a fora da cadeia, como em um caderno físico, e ative a autenticação em dois fatores para adicionar uma camada extra de proteção #Walletsecurity **O que você faz para manter sua carteira cripto segura? Compartilhe suas dicas de especialista nos comentários abaixo!**
**A segurança da sua carteira cripto acabou de receber um alerta de despertar**

Imagine que alguém estivesse, silenciosamente, desviando dinheiro da sua conta por mais de um ano sem que você percebesse — essa é a verdade chocante sobre a OkoBot, uma operação de malware que roubou as frases de recuperação de carteiras cripto usando 20 módulos discretos e afetou usuários em pelo menos cinco países.

**O que é uma frase de recuperação de carteira cripto?**
#Cryptosecurity #Walletsafety
É a lista crucial de palavras que permite recuperar sua carteira caso você perca o acesso a ela; pense nisso como uma chave digital para o seu cofre. O malware sofisticado da OkoBot é projetado especificamente para capturar essas informações, deixando as vítimas sem opções e com seus fundos em risco.

**Exemplo do mundo real:**
Pesquisadores da Kaspersky vêm monitorando as atividades da OkoBot e conseguiram bloquear as tentativas do malware de roubar dados dos usuários, destacando a importância de manter-se atento e tomar medidas proativas para proteger sua carteira.

**Conclusão:**
Proteja sua frase de recuperação de carteira guardando-a fora da cadeia, como em um caderno físico, e ative a autenticação em dois fatores para adicionar uma camada extra de proteção #Walletsecurity

**O que você faz para manter sua carteira cripto segura? Compartilhe suas dicas de especialista nos comentários abaixo!**
·
--
Um “assinatura normal” vazou uma chave privada: o incidente de 16 milhões de ADA me fez repensar o SecureKey As palavras-mestre não foram entregues ao hacker, nem é necessário que o usuário clique acidentalmente em “autorizações ilimitadas”. Apenas uma assinatura regular de uma transação pode permitir que um atacante reconstrua a chave privada a partir dos dados da cadeia pública. O comunicado oficial de segurança da SecondFi mostra que, em junho, 3 ataques externos afetaram 374 endereços do Cardano, cerca de 16 milhões de ADA foram roubados, o que equivalia a aproximadamente US$ 2,4 milhões na época. A equipe também, por meio de medidas de emergência, protegeu cerca de 129 milhões de ADA; essa parte são ativos protegidos, não é correto escrever que “129 milhões de ADA foram roubados por hackers”. A causa raiz está numa falha de derivação determinística do nonce no assinador do software afetado. Sempre que o endereço relacionado assina uma transação, a assinatura vaza informação matemática suficiente para que o atacante use os dados públicos na cadeia para reconstruir a chave privada desse endereço. Como o risco está na camada de endereço e chave, a SecondFi faz um alerta especial: importar a mesma palavra-mestre para outro app de carteira só vai regenerar as mesmas chaves e o mesmo endereço, não elimina a exposição. Esse incidente não teve comprovação pública de ligação direta com GRVT, Ethereum ou Privy, então não dá para insinuar que @grvt_io usou código semelhante. Mas ele revela um problema importante para todos os sistemas de auto-custódia: De acordo com as orientações oficiais do GRVT, o SecureKey é o credencial Web3 do usuário e, na essência, é um par de chaves públicas e privadas do Ethereum. E-mail, senha ou OAuth são usados principalmente para acesso à conta e funções que não envolvem transações; qualquer operação que possa alterar a titularidade de ativos exige assinatura via SecureKey. As mais recentes orientações do GRVT sobre auto-custódia também divulgam que a chave da carteira de e-mail da Privy é gerada em um ambiente de isolamento de hardware e, via compartilhamento de segredo de Shamir, é dividida de modo que nem o GRVT nem a Privy, sozinhos, detenham a chave completa. Isso resolve os problemas de geração, armazenamento de chaves e controle por uma única parte; não deve ser interpretado como uma garantia absoluta contra todos os algoritmos de assinatura, invasões de dispositivos ou erros do usuário. O evento da SecondFi também me fez reinterpretar o uso do Secondary SecureKey: uma chave reserva só é realmente “reserva” quando for gerada de forma independente, em dispositivo independente, com materiais de recuperação independentes. A lição mais cruel do incidente dos 16 milhões de ADA é: uma assinatura “válida” criptograficamente também pode expor pistas necessárias para forjar a próxima assinatura. #grvt #SelfCustody #WalletSecurity #CardanoSecurity
Um “assinatura normal” vazou uma chave privada: o incidente de 16 milhões de ADA me fez repensar o SecureKey

As palavras-mestre não foram entregues ao hacker, nem é necessário que o usuário clique acidentalmente em “autorizações ilimitadas”. Apenas uma assinatura regular de uma transação pode permitir que um atacante reconstrua a chave privada a partir dos dados da cadeia pública.

O comunicado oficial de segurança da SecondFi mostra que, em junho, 3 ataques externos afetaram 374 endereços do Cardano, cerca de 16 milhões de ADA foram roubados, o que equivalia a aproximadamente US$ 2,4 milhões na época.

A equipe também, por meio de medidas de emergência, protegeu cerca de 129 milhões de ADA; essa parte são ativos protegidos, não é correto escrever que “129 milhões de ADA foram roubados por hackers”.

A causa raiz está numa falha de derivação determinística do nonce no assinador do software afetado. Sempre que o endereço relacionado assina uma transação, a assinatura vaza informação matemática suficiente para que o atacante use os dados públicos na cadeia para reconstruir a chave privada desse endereço.

Como o risco está na camada de endereço e chave, a SecondFi faz um alerta especial: importar a mesma palavra-mestre para outro app de carteira só vai regenerar as mesmas chaves e o mesmo endereço, não elimina a exposição.

Esse incidente não teve comprovação pública de ligação direta com GRVT, Ethereum ou Privy, então não dá para insinuar que @grvt_io usou código semelhante. Mas ele revela um problema importante para todos os sistemas de auto-custódia:

De acordo com as orientações oficiais do GRVT, o SecureKey é o credencial Web3 do usuário e, na essência, é um par de chaves públicas e privadas do Ethereum. E-mail, senha ou OAuth são usados principalmente para acesso à conta e funções que não envolvem transações; qualquer operação que possa alterar a titularidade de ativos exige assinatura via SecureKey.

As mais recentes orientações do GRVT sobre auto-custódia também divulgam que a chave da carteira de e-mail da Privy é gerada em um ambiente de isolamento de hardware e, via compartilhamento de segredo de Shamir, é dividida de modo que nem o GRVT nem a Privy, sozinhos, detenham a chave completa.

Isso resolve os problemas de geração, armazenamento de chaves e controle por uma única parte; não deve ser interpretado como uma garantia absoluta contra todos os algoritmos de assinatura, invasões de dispositivos ou erros do usuário.

O evento da SecondFi também me fez reinterpretar o uso do Secondary SecureKey: uma chave reserva só é realmente “reserva” quando for gerada de forma independente, em dispositivo independente, com materiais de recuperação independentes.

A lição mais cruel do incidente dos 16 milhões de ADA é: uma assinatura “válida” criptograficamente também pode expor pistas necessárias para forjar a próxima assinatura.

#grvt #SelfCustody #WalletSecurity #CardanoSecurity
O site oficial também pode exibir autorizações maliciosas: o caso de 3 milhões de dólares me fez reentender o GRVT SecureKey Em 25 de junho, a Polymarket confirmou oficialmente que um fornecedor terceirizado de front-end foi invadido e, por isso, um script malicioso foi injetado no verdadeiro front-end acessado por alguns usuários. A PeckShield, citando investigações na cadeia, afirma que cerca de 3 milhões de dólares em PUSD foram desviados; em seguida, foram transferidos de Polygon para Ethereum via ponte cross-chain e convertidos em aproximadamente 1.893 ETH. A Polymarket afirmou que removeu as dependências afetadas, contatou os usuários envolvidos e realizou uma compensação integral. O mais contraintuitivo disso é o seguinte: domínios corretos, HTTPS funcionando e a conta conseguir fazer login não provam, por si só, que o conteúdo que você vai assinar a seguir corresponde à sua intenção real. Esse é justamente o motivo de eu reavaliar o design do SecureKey @grvt_io . Segundo o Centro de Ajuda da GRVT, as permissões da conta são divididas em duas camadas: e-mail e senha ou credenciais Web2 como Google/Microsoft OAuth, usadas para visualizar ativos, posições e participar de recursos que não são de negociação; já toda operação que possa alterar a titularidade dos ativos exige assinatura do Web3 SecureKey. O SecureKey é, em essência, um par de chaves públicas e privadas do Ethereum. O usuário pode escolher uma carteira externa ou usar a solução de OTP por e-mail compatível com o Privy. O sentido dessa segmentação é que, mesmo que as credenciais de login Web2 vazem, um atacante não consegue, apenas com o estado de login, concluir as mudanças de ativos que requerem a autorização do SecureKey. Se o dispositivo for controlado por malware, se a extensão da carteira externa for substituída, ou se o usuário aprovar em um site real um conteúdo adulterado, ainda assim uma assinatura criptograficamente válida pode expressar a intenção errada. O que a autocustódia reduz é o risco de a plataforma mover ativos unilateralmente; ela não elimina automaticamente os riscos de phishing, de componentes dependentes, de contratos inteligentes e de ações pessoais. Após esse incidente, passei a adicionar a cada uma das minhas assinaturas cinco verificações obrigatórias: 1. Acessar pelos favoritos ou pela entrada oficial, sem depender de anúncios de busca e links de mensagens privadas; 2. Determinar se a solicitação é apenas uma prova de login, ou se é pedido de compra, autorização de token, transferência ou saque; 3. Conferir ativos, quantidades, endereços de destino, contrato e o escopo da autorização; 4. Se a página não estiver coerente com o que a carteira mostra, ou se de repente exigir autorização infinita, cancelar imediatamente; 5. Em contas de alto valor, usar o máximo possível dispositivos dedicados para assinatura, sem colocar o ambiente do dia a dia de downloads e chaves valiosas no mesmo lugar. #grvt #SelfCustody #WalletSecurity #Web3Security
O site oficial também pode exibir autorizações maliciosas: o caso de 3 milhões de dólares me fez reentender o GRVT SecureKey

Em 25 de junho, a Polymarket confirmou oficialmente que um fornecedor terceirizado de front-end foi invadido e, por isso, um script malicioso foi injetado no verdadeiro front-end acessado por alguns usuários. A PeckShield, citando investigações na cadeia, afirma que cerca de 3 milhões de dólares em PUSD foram desviados; em seguida, foram transferidos de Polygon para Ethereum via ponte cross-chain e convertidos em aproximadamente 1.893 ETH. A Polymarket afirmou que removeu as dependências afetadas, contatou os usuários envolvidos e realizou uma compensação integral.

O mais contraintuitivo disso é o seguinte: domínios corretos, HTTPS funcionando e a conta conseguir fazer login não provam, por si só, que o conteúdo que você vai assinar a seguir corresponde à sua intenção real.

Esse é justamente o motivo de eu reavaliar o design do SecureKey @grvt_io . Segundo o Centro de Ajuda da GRVT, as permissões da conta são divididas em duas camadas: e-mail e senha ou credenciais Web2 como Google/Microsoft OAuth, usadas para visualizar ativos, posições e participar de recursos que não são de negociação; já toda operação que possa alterar a titularidade dos ativos exige assinatura do Web3 SecureKey.

O SecureKey é, em essência, um par de chaves públicas e privadas do Ethereum. O usuário pode escolher uma carteira externa ou usar a solução de OTP por e-mail compatível com o Privy.

O sentido dessa segmentação é que, mesmo que as credenciais de login Web2 vazem, um atacante não consegue, apenas com o estado de login, concluir as mudanças de ativos que requerem a autorização do SecureKey.

Se o dispositivo for controlado por malware, se a extensão da carteira externa for substituída, ou se o usuário aprovar em um site real um conteúdo adulterado, ainda assim uma assinatura criptograficamente válida pode expressar a intenção errada. O que a autocustódia reduz é o risco de a plataforma mover ativos unilateralmente; ela não elimina automaticamente os riscos de phishing, de componentes dependentes, de contratos inteligentes e de ações pessoais.

Após esse incidente, passei a adicionar a cada uma das minhas assinaturas cinco verificações obrigatórias:
1. Acessar pelos favoritos ou pela entrada oficial, sem depender de anúncios de busca e links de mensagens privadas;
2. Determinar se a solicitação é apenas uma prova de login, ou se é pedido de compra, autorização de token, transferência ou saque;
3. Conferir ativos, quantidades, endereços de destino, contrato e o escopo da autorização;
4. Se a página não estiver coerente com o que a carteira mostra, ou se de repente exigir autorização infinita, cancelar imediatamente;
5. Em contas de alto valor, usar o máximo possível dispositivos dedicados para assinatura, sem colocar o ambiente do dia a dia de downloads e chaves valiosas no mesmo lugar.

#grvt #SelfCustody #WalletSecurity #Web3Security
Ao vivo dá ruim até expor a seed phrase (frase-memória) — essa operação é de verdade, não dá pra segurar. O fundador da Robinhood, Vlad Tenev, em uma live acabou revelando acidentalmente a seed phrase; os hackers entraram na hora na carteira e assumiram o endereço. Em seguida, puxaram uma moeda Meme, que tinha valor de mercado de 500 mil, para 14 milhões. Em duas horas, o volume negociado chegou a 20 milhões de dólares. Milhares de investidores de varejo, ouvindo o boato, correram para entrar. Aí o preço da moeda despencou instantaneamente — o roteiro clássico de “halo de celebridade + front-running para saquear”. A operação mais debochada vem depois: o endereço principal ficou congelado pelo RPC da Robinhood; depois que os nós recusaram empacotar as transações, o hacker simplesmente mudou de campo e foi para a BNB Chain. Usando o mesmo conjunto de endereços associados, ele lançou uma nova moeda, comprou e vendeu a própria para aumentar a “popularidade” e, então, na alta, fez a distribuição para sacar dinheiro. Um fluxo inteiro, limpo e coordenado — basicamente dá para confirmar que foi tudo preparado com antecedência. Alguns alertas: 1. A seed phrase não pode ficar perto de câmera, longe da área de transferência (clipboard), longe de qualquer dispositivo conectado à internet. Nunca, em live/gravação/reunião remota, mexa em carteira 2. O movimento de preço de Memes puxado por endereços de celebridades, em 9 de 10 casos, é a próxima cena do roteiro de outras pessoas — não é sua oportunidade 3. O congelamento na camada de RPC só bloqueia um único nó; se os ativos on-chain realmente forem levados, basicamente não dá pra recuperar. Os limites da custódia própria precisam estar bem claros Segurança é uma coisa que só faz a gente aprender de verdade depois que já foram tirar algo. Espero que desta vez não seja você. #WalletSecurity #MemeCoin #BNBChain
Ao vivo dá ruim até expor a seed phrase (frase-memória) — essa operação é de verdade, não dá pra segurar.

O fundador da Robinhood, Vlad Tenev, em uma live acabou revelando acidentalmente a seed phrase; os hackers entraram na hora na carteira e assumiram o endereço. Em seguida, puxaram uma moeda Meme, que tinha valor de mercado de 500 mil, para 14 milhões. Em duas horas, o volume negociado chegou a 20 milhões de dólares. Milhares de investidores de varejo, ouvindo o boato, correram para entrar. Aí o preço da moeda despencou instantaneamente — o roteiro clássico de “halo de celebridade + front-running para saquear”.

A operação mais debochada vem depois: o endereço principal ficou congelado pelo RPC da Robinhood; depois que os nós recusaram empacotar as transações, o hacker simplesmente mudou de campo e foi para a BNB Chain. Usando o mesmo conjunto de endereços associados, ele lançou uma nova moeda, comprou e vendeu a própria para aumentar a “popularidade” e, então, na alta, fez a distribuição para sacar dinheiro. Um fluxo inteiro, limpo e coordenado — basicamente dá para confirmar que foi tudo preparado com antecedência.

Alguns alertas:
1. A seed phrase não pode ficar perto de câmera, longe da área de transferência (clipboard), longe de qualquer dispositivo conectado à internet. Nunca, em live/gravação/reunião remota, mexa em carteira
2. O movimento de preço de Memes puxado por endereços de celebridades, em 9 de 10 casos, é a próxima cena do roteiro de outras pessoas — não é sua oportunidade
3. O congelamento na camada de RPC só bloqueia um único nó; se os ativos on-chain realmente forem levados, basicamente não dá pra recuperar. Os limites da custódia própria precisam estar bem claros

Segurança é uma coisa que só faz a gente aprender de verdade depois que já foram tirar algo. Espero que desta vez não seja você.

#WalletSecurity #MemeCoin #BNBChain
Perda de US$713M em 158.000+ violações de carteiras em 2025. Os hackers mudaram das exchanges para carteiras pessoais. 📉 Sem detecção de fraude. Sem reversão. Uma aprovação ruim é definitiva. Verifique cada solicitação de assinatura antes de confirmar. #cryptogates #WalletSecurity #RiskManagement
Perda de US$713M em 158.000+ violações de carteiras em 2025.

Os hackers mudaram das exchanges para carteiras pessoais. 📉

Sem detecção de fraude. Sem reversão. Uma aprovação ruim é definitiva.

Verifique cada solicitação de assinatura antes de confirmar.

#cryptogates #WalletSecurity #RiskManagement
#nwet $NEWT {future}(NEWTUSDT) O maior risco de segurança no Web3 nem sempre é o contrato inteligente. Às vezes, é o aplicativo pedindo sua assinatura. Por muito tempo, eu acreditei que, se uma carteira se conectasse com sucesso, o contrato inteligente parecesse legítimo, e a transação parecesse normal, isso já era suficiente. Hoje, eu não acho que seja assim. Antes de cada aprovação onchain, os usuários interagem com um aplicativo — não apenas com um contrato. Esse aplicativo decide o que os usuários veem, como as permissões são apresentadas e o quão confortável eles se sentem antes de clicar em "Aprovar." Então aqui vai a pergunta que muitas vezes ignoramos: Quem é o aplicativo que está solicitando essa permissão? Um endereço de carteira nos diz quem assina. Um endereço de contrato inteligente nos diz onde o código é executado. Mas nenhum deles informa quem criou a experiência que convenceu o usuário a aprovar. Imagine dois apps interagindo com a mesma carteira. Um é genuíno, o outro foi projetado para imitá-lo. Sem uma identidade de aplicativo verificável, os usuários muitas vezes ficam dependendo de logotipos, links e hábito — em vez de algo que eles possam realmente verificar. Por isso, acredito que a identidade do aplicativo deve se tornar parte central da segurança onchain. Não se trata de dar a cada app registrado uma confiança ilimitada. Trata-se de oferecer aos usuários e às carteiras uma base mais forte para tomar decisões informadas antes de qualquer assinatura acontecer. À medida que o Web3 cresce, o sucesso não dependerá apenas de transações mais rápidas. Dependerá de tornar a confiança mais transparente e a responsabilidade mais visível. Você acha que a identidade verificada do aplicativo deveria se tornar um padrão antes de cada aprovação onchain? #Web3 #Blockchain #WalletSecurity $AIGENSYN $NEWT @NewtonProtocol #nwet
#nwet $NEWT
O maior risco de segurança no Web3 nem sempre é o contrato inteligente. Às vezes, é o aplicativo pedindo sua assinatura.

Por muito tempo, eu acreditei que, se uma carteira se conectasse com sucesso, o contrato inteligente parecesse legítimo, e a transação parecesse normal, isso já era suficiente.

Hoje, eu não acho que seja assim.

Antes de cada aprovação onchain, os usuários interagem com um aplicativo — não apenas com um contrato. Esse aplicativo decide o que os usuários veem, como as permissões são apresentadas e o quão confortável eles se sentem antes de clicar em "Aprovar."

Então aqui vai a pergunta que muitas vezes ignoramos:

Quem é o aplicativo que está solicitando essa permissão?

Um endereço de carteira nos diz quem assina.

Um endereço de contrato inteligente nos diz onde o código é executado.

Mas nenhum deles informa quem criou a experiência que convenceu o usuário a aprovar.

Imagine dois apps interagindo com a mesma carteira. Um é genuíno, o outro foi projetado para imitá-lo. Sem uma identidade de aplicativo verificável, os usuários muitas vezes ficam dependendo de logotipos, links e hábito — em vez de algo que eles possam realmente verificar.

Por isso, acredito que a identidade do aplicativo deve se tornar parte central da segurança onchain.

Não se trata de dar a cada app registrado uma confiança ilimitada.

Trata-se de oferecer aos usuários e às carteiras uma base mais forte para tomar decisões informadas antes de qualquer assinatura acontecer.

À medida que o Web3 cresce, o sucesso não dependerá apenas de transações mais rápidas.

Dependerá de tornar a confiança mais transparente e a responsabilidade mais visível.

Você acha que a identidade verificada do aplicativo deveria se tornar um padrão antes de cada aprovação onchain?

#Web3 #Blockchain #WalletSecurity $AIGENSYN

$NEWT @NewtonProtocol #nwet
·
--
Contestada
⚠️ Se alguém te mandar cripto do nada — NÃO toque. Essa é uma das armadilhas mais antigas do mundo cripto e está de volta em 2026. 👇 Aqui está como funciona: → Uma carteira aleatória te manda $500 em tokens desconhecidos → Você tenta movê-los para vender → Essa ação aprova um contrato inteligente → Esse contrato drena sua CARTEIRA INTEIRA instantaneamente Os ataques de envenenamento de airdrop e drenadores de carteira aumentaram 340% em 2026 — com mais de $200 milhões roubados de investidores de varejo que interagiram com tokens não solicitados. Regras para viver: ✅ Nunca interaja com tokens que você não comprou ✅ Nunca conecte sua carteira principal a sites desconhecidos ✅ Use uma carteira separada para novos protocolos ✅ Sempre verifique as aprovações de contrato em revoke.cash Cripto grátis nunca é grátis. 🛡️ Compartilhe isso com todo iniciante em cripto que você conhece. 🔁 #CryptoSafety" #WalletSecurity #CryptoWarning $VELVET $STG $MAGMA
⚠️ Se alguém te mandar cripto do nada — NÃO toque.
Essa é uma das armadilhas mais antigas do mundo cripto e está de volta em 2026. 👇
Aqui está como funciona:
→ Uma carteira aleatória te manda $500 em tokens desconhecidos
→ Você tenta movê-los para vender
→ Essa ação aprova um contrato inteligente
→ Esse contrato drena sua CARTEIRA INTEIRA instantaneamente
Os ataques de envenenamento de airdrop e drenadores de carteira aumentaram 340% em 2026 — com mais de $200 milhões roubados de investidores de varejo que interagiram com tokens não solicitados.
Regras para viver:
✅ Nunca interaja com tokens que você não comprou
✅ Nunca conecte sua carteira principal a sites desconhecidos
✅ Use uma carteira separada para novos protocolos
✅ Sempre verifique as aprovações de contrato em revoke.cash
Cripto grátis nunca é grátis. 🛡️
Compartilhe isso com todo iniciante em cripto que você conhece. 🔁
#CryptoSafety" #WalletSecurity #CryptoWarning

$VELVET $STG $MAGMA
·
--
Bullish
#🚨 Alerta de Token Fraudulento para Usuários do Ledger 🚨 Acabei de receber um token aleatório chamado “DIXT.FINANCE” na minha carteira Ledger mostrando um valor falso de €500.000+ por apenas 0.00000009 DIXT. Eu nunca comprei, conectei minha carteira ou aprovei nada. Isso parece um clássico token de golpe/spam projetado para atrair atenção e enganar usuários a visitar sites maliciosos ou aprovar contratos. ⚠️ Nunca interaja com tokens desconhecidos. ⚠️ Não visite o site no nome do token. ⚠️ Não aprove ou troque isso. ⚠️ Oculte o token e ignore. Fiquem seguros por aí — os golpistas estão se tornando mais criativos a cada dia. #Crypto #Ledger #Ethereum #AlertaDeGolpe #Airdrop #ERC20 #Binance #WalletSecurity $SOL {future}(SOLUSDT) $USDC {future}(USDCUSDT) $XRP {future}(XRPUSDT)
#🚨 Alerta de Token Fraudulento para Usuários do Ledger 🚨

Acabei de receber um token aleatório chamado “DIXT.FINANCE” na minha carteira Ledger mostrando um valor falso de €500.000+ por apenas 0.00000009 DIXT.

Eu nunca comprei, conectei minha carteira ou aprovei nada. Isso parece um clássico token de golpe/spam projetado para atrair atenção e enganar usuários a visitar sites maliciosos ou aprovar contratos.

⚠️ Nunca interaja com tokens desconhecidos.
⚠️ Não visite o site no nome do token.
⚠️ Não aprove ou troque isso.
⚠️ Oculte o token e ignore.

Fiquem seguros por aí — os golpistas estão se tornando mais criativos a cada dia.

#Crypto #Ledger #Ethereum #AlertaDeGolpe #Airdrop #ERC20 #Binance #WalletSecurity $SOL
$USDC
$XRP
Imagine seus ativos digitais sendo roubados bem debaixo do nariz de seus próprios guardiões - foi isso que aconteceu recentemente com o TokenBridge da Alephium. O conceito: uma ponte de tokens descentralizada deve ser uma forma segura de mover ativos entre duas ou mais redes blockchain, frequentemente contando com redes de múltiplos guardiões para maior segurança. Essa configuração depende da comunicação off-chain, que pode introduzir potenciais vulnerabilidades de segurança se não for implementada corretamente. #SegurançaDescentralizada Aqui está o exemplo do mundo real: o TokenBridge Fork do Wormhole da Alephium tinha quatro guardiões, mas uma falha no backend off-chain permitiu que hackers explorassem uma fraqueza desprotegida, permitindo que drenassem $815K em apenas 7 minutos. A lição: ao interagir com pontes de tokens descentralizadas, entenda os mecanismos de comunicação off-chain e esteja ciente das potenciais vulnerabilidades. Sempre mantenha sua wallet e contas seguras. #SegurançaDaWallet Você consegue pensar em uma solução criativa para proteger a comunicação off-chain em tais sistemas descentralizados?
Imagine seus ativos digitais sendo roubados bem debaixo do nariz de seus próprios guardiões - foi isso que aconteceu recentemente com o TokenBridge da Alephium.

O conceito: uma ponte de tokens descentralizada deve ser uma forma segura de mover ativos entre duas ou mais redes blockchain, frequentemente contando com redes de múltiplos guardiões para maior segurança. Essa configuração depende da comunicação off-chain, que pode introduzir potenciais vulnerabilidades de segurança se não for implementada corretamente. #SegurançaDescentralizada

Aqui está o exemplo do mundo real: o TokenBridge Fork do Wormhole da Alephium tinha quatro guardiões, mas uma falha no backend off-chain permitiu que hackers explorassem uma fraqueza desprotegida, permitindo que drenassem $815K em apenas 7 minutos.

A lição: ao interagir com pontes de tokens descentralizadas, entenda os mecanismos de comunicação off-chain e esteja ciente das potenciais vulnerabilidades. Sempre mantenha sua wallet e contas seguras. #SegurançaDaWallet

Você consegue pensar em uma solução criativa para proteger a comunicação off-chain em tais sistemas descentralizados?
⚠️ ALERTA DE GOLPE ⚠️ Te mandaram o token "Tedra USD / USD.T" por $24,990? Esse token é 100% FALSO, mano. Modo de operação do golpe: 1. Eles enviam tokens grátis 2. Dizem "mande uma taxa em BNB para reivindicar" 3. Assim que você envia BNB, já era, o token continua lá na mesma Regra: Token desconhecido = Ignora. Não mande taxa para ninguém. Não clique em nenhum link também. Fique esperto 🙏 #CryptoScam #TedraUSD #HoneypotScam #BSC #WalletSecurity #ScamAlert$USDC $ETH $BNB
⚠️ ALERTA DE GOLPE ⚠️

Te mandaram o token "Tedra USD / USD.T" por $24,990?
Esse token é 100% FALSO, mano.

Modo de operação do golpe:
1. Eles enviam tokens grátis
2. Dizem "mande uma taxa em BNB para reivindicar"
3. Assim que você envia BNB, já era, o token continua lá na mesma

Regra: Token desconhecido = Ignora. Não mande taxa para ninguém.
Não clique em nenhum link também.

Fique esperto 🙏

#CryptoScam #TedraUSD #HoneypotScam #BSC #WalletSecurity #ScamAlert$USDC $ETH $BNB
Se você quer proteger suas criptos, a Tangem é a melhor opção para você. Compre sua wallet Tangem com desconto! Compre a Wallet Tangem com desconto! https://tangem.com/invite/WVX7Q2 Código de Referência WVX7Q2 #Tangem #SegurançaDaWallet
Se você quer proteger suas criptos, a Tangem é a melhor opção para você. Compre sua wallet Tangem com desconto!
Compre a Wallet Tangem com desconto!
https://tangem.com/invite/WVX7Q2
Código de Referência WVX7Q2
#Tangem #SegurançaDaWallet
Artigo
Aviso de Segurança: Instaladores Falsos de Ferramentas de IA Estão Sendo Usados para Espalhar MalwareCampanhas de malware ativas estão explorando a popularidade crescente das ferramentas de IA para atacar usuários desavisados. Esses ataques não dependem principalmente de vulnerabilidades de software ou brechas em plataformas. Em vez disso, eles visam um comportamento muito mais simples: pesquisar online por ferramentas de IA como Claude e baixar o que parece ser o instalador oficial. Os atacantes estão aproveitando a confiança em marcas familiares e interfaces polidas para distribuir malware capaz de comprometer dispositivos, roubar credenciais e direcionar ativos relacionados a cripto.

Aviso de Segurança: Instaladores Falsos de Ferramentas de IA Estão Sendo Usados para Espalhar Malware

Campanhas de malware ativas estão explorando a popularidade crescente das ferramentas de IA para atacar usuários desavisados. Esses ataques não dependem principalmente de vulnerabilidades de software ou brechas em plataformas. Em vez disso, eles visam um comportamento muito mais simples: pesquisar online por ferramentas de IA como Claude e baixar o que parece ser o instalador oficial.
Os atacantes estão aproveitando a confiança em marcas familiares e interfaces polidas para distribuir malware capaz de comprometer dispositivos, roubar credenciais e direcionar ativos relacionados a cripto.
⚠️ Novos malwares maliciosos visam carteiras de cripto e contas do Telegram em dispositivos Mac! Analistas de segurança cibernética alertam sobre novos programas maliciosos que atacam usuários de dispositivos Mac, capazes de burlar o login no Telegram e de mirar carteiras de criptomoedas. Esses malwares usam credenciais roubadas e aplicativos falsos para roubar os ativos dos usuários, o que exige muito cuidado. ━━━━━━━━━━━━━━ 📊 Impacto: 🔥 Muito alto 🏷️ OTHER #CryptoSecurity #MacOSMalware #TelegramScam #Cybercrime #WalletSecurity 🔗 Fonte: https://bitcoinfoundation.org/news/crimes-and-fraud-news/mac-malware-can-hijack-telegram-target-crypto-wallets-cybersecurity-analysts-warn/
⚠️ Novos malwares maliciosos visam carteiras de cripto e contas do Telegram em dispositivos Mac!

Analistas de segurança cibernética alertam sobre novos programas maliciosos que atacam usuários de dispositivos Mac, capazes de burlar o login no Telegram e de mirar carteiras de criptomoedas. Esses malwares usam credenciais roubadas e aplicativos falsos para roubar os ativos dos usuários, o que exige muito cuidado.

━━━━━━━━━━━━━━
📊 Impacto: 🔥 Muito alto
🏷️ OTHER

#CryptoSecurity #MacOSMalware #TelegramScam #Cybercrime #WalletSecurity

🔗 Fonte: https://bitcoinfoundation.org/news/crimes-and-fraud-news/mac-malware-can-hijack-telegram-target-crypto-wallets-cybersecurity-analysts-warn/
$BTC MALWARE: CRIPTO ROUBADA DE 80 CARTEIRAS VIA JOGOS INFECTADOS 🔥 Um homem de 21 anos da Flórida foi acusado de plantar malware em oito jogos em plataformas como Discord e Telegram, infectando 8.000 dispositivos e drenando mais de US$ 220.000 de 80 carteiras de criptomoedas entre maio de 2024 e fevereiro de 2026. O FBI rastreou o suspeito por meio de análise de fluxo de fundos na blockchain e registros de pagamentos digitais, incluindo cartões-presente do Uber Eats comprados na Bitrefill. Este caso destaca um vetor de ataque em crescimento — engenharia social por meio de comunidades de jogos. Se você baixar arquivos desconhecidos de jogos em plataformas de chat, sua carteira pode ser a próxima. Como você verifica jogos novos relacionados a cripto antes de instalar? Não é conselho financeiro. Gerencie sempre seu risco. #BTC #CryptoNews #Cybersecurity #ScamAlert #WalletSecurity 🔥
$BTC MALWARE: CRIPTO ROUBADA DE 80 CARTEIRAS VIA JOGOS INFECTADOS 🔥

Um homem de 21 anos da Flórida foi acusado de plantar malware em oito jogos em plataformas como Discord e Telegram, infectando 8.000 dispositivos e drenando mais de US$ 220.000 de 80 carteiras de criptomoedas entre maio de 2024 e fevereiro de 2026. O FBI rastreou o suspeito por meio de análise de fluxo de fundos na blockchain e registros de pagamentos digitais, incluindo cartões-presente do Uber Eats comprados na Bitrefill.

Este caso destaca um vetor de ataque em crescimento — engenharia social por meio de comunidades de jogos. Se você baixar arquivos desconhecidos de jogos em plataformas de chat, sua carteira pode ser a próxima. Como você verifica jogos novos relacionados a cripto antes de instalar?

Não é conselho financeiro. Gerencie sempre seu risco.

#BTC #CryptoNews #Cybersecurity #ScamAlert #WalletSecurity

🔥
🔗 A DTCC, operadora da Wall Street, fez testes de tokenização de ações, títulos e ETFs. O teste contou com cerca de 40 empresas, entre as quais se destacam JP Morgan, BlackRock e Vanguard. ⚠️O investigador ZachXBT classificou as carteiras de hardware como “lixo” e recomendou usar um iPhone dedicado para assinar transações. Um analista afirmou que um único telefone ainda é um único ponto de falha e propôs uma multifirma 2-de-3. 📊 A XRP Ledger atingiu 8 milhões de contas ativas, mas a atividade diária ainda está muito abaixo de seus máximos e o XRP está cotado quase 70% abaixo de sua máxima histórica (ATH). O crescimento da rede ainda não se traduz em maior uso. #xrp #DTCC #etf #InstitutionalAdoption #WalletSecurity $XRP $BTC $JPM
🔗 A DTCC, operadora da Wall Street, fez testes de tokenização de ações, títulos e ETFs.

O teste contou com cerca de 40 empresas, entre as quais se destacam JP Morgan, BlackRock e Vanguard.

⚠️O investigador ZachXBT classificou as carteiras de hardware como “lixo” e recomendou usar um iPhone dedicado para assinar transações. Um analista afirmou que um único telefone ainda é um único ponto de falha e propôs uma multifirma 2-de-3.

📊 A XRP Ledger atingiu 8 milhões de contas ativas, mas a atividade diária ainda está muito abaixo de seus máximos e o XRP está cotado quase 70% abaixo de sua máxima histórica (ATH). O crescimento da rede ainda não se traduz em maior uso.

#xrp #DTCC #etf #InstitutionalAdoption #WalletSecurity $XRP $BTC $JPM
$DGB DEBATES DA COMUNIDADE SOBRE CARTEIRAS DE HARDWARE VS ARMAZENAMENTO NO IPHONE 🔥 ZachXBT acabou de lançar uma opinião forte: carteiras de hardware não servem para assinaturas ou armazenamento importantes. Alguns juram que elas são melhores para cold storage, enquanto outros dizem que um iPhone separado é mais confiável. Isso não é apenas teoria — afeta como a gente garante a segurança de cada trade e de cada “bag”. Eu usei carteiras de hardware por anos, mas também vi pessoas perderem o acesso por causa de bugs no firmware. O debate é real. Qual é o seu setup preferido para guardar $DGB , $BANK ou $AKE ? Não é aconselhamento financeiro. Gerencie sempre seus riscos. #DGB #WalletSecurity #CryptoDebate #HardwareWallet #iPhoneWallet ⚡
$DGB DEBATES DA COMUNIDADE SOBRE CARTEIRAS DE HARDWARE VS ARMAZENAMENTO NO IPHONE 🔥

ZachXBT acabou de lançar uma opinião forte: carteiras de hardware não servem para assinaturas ou armazenamento importantes. Alguns juram que elas são melhores para cold storage, enquanto outros dizem que um iPhone separado é mais confiável. Isso não é apenas teoria — afeta como a gente garante a segurança de cada trade e de cada “bag”.

Eu usei carteiras de hardware por anos, mas também vi pessoas perderem o acesso por causa de bugs no firmware. O debate é real. Qual é o seu setup preferido para guardar $DGB , $BANK ou $AKE ?

Não é aconselhamento financeiro. Gerencie sempre seus riscos.

#DGB #WalletSecurity #CryptoDebate #HardwareWallet #iPhoneWallet

$ADA WALLET HACK RECOVERY ROADMAP ESTÁ AO VIVO – O MODO QUARENTENA COMEÇA ESTA SEMANA 🔥 A SecondFi acabou de lançar o plano de recuperação após o roubo recente. O modo Quarentena permite verificar se sua carteira foi afetada, e a migração segura de saída segue na semana que vem. Não pedem chaves – apenas canais oficiais. Isso é uma grande notícia para detentores de ADA. A equipe está se movendo rápido para restaurar a confiança e, se a execução se mantiver, pode impedir a venda em pânico. O ecossistema menor da Cardano significa que cada movimento de carteira conta agora. Qual carteira Cardano você está confiando para seu ADA? Não é aconselhamento financeiro. Sempre gerencie seu risco. #ADA #Cardano #CryptoNews #Recovery #WalletSecurity ⚡
$ADA WALLET HACK RECOVERY ROADMAP ESTÁ AO VIVO – O MODO QUARENTENA COMEÇA ESTA SEMANA 🔥

A SecondFi acabou de lançar o plano de recuperação após o roubo recente. O modo Quarentena permite verificar se sua carteira foi afetada, e a migração segura de saída segue na semana que vem. Não pedem chaves – apenas canais oficiais.

Isso é uma grande notícia para detentores de ADA. A equipe está se movendo rápido para restaurar a confiança e, se a execução se mantiver, pode impedir a venda em pânico. O ecossistema menor da Cardano significa que cada movimento de carteira conta agora.

Qual carteira Cardano você está confiando para seu ADA?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#ADA #Cardano #CryptoNews #Recovery #WalletSecurity

Artigo
Como Proteger Sua Conta na Binance: 10 Dicas Essenciais de Segurança Cripto que Todo Holder de $BTC Deve ConhecerÀ medida que criptomoedas como $BTC , $ETH e $BNB continuam a ganhar adoção, proteger sua conta de exchange tornou-se mais importante do que nunca. Diferentemente dos bancos tradicionais, as transações com criptomoedas geralmente são irreversíveis. Se sua conta for comprometida, recuperar fundos perdidos pode ser difícil ou até impossível. Se você é um investidor de longo prazo ou um trader ativo, seguir práticas de segurança robustas pode reduzir significativamente seu risco. Este guia explica dez maneiras práticas de melhorar a segurança da sua conta da Binance.

Como Proteger Sua Conta na Binance: 10 Dicas Essenciais de Segurança Cripto que Todo Holder de $BTC Deve Conhecer

À medida que criptomoedas como $BTC , $ETH e $BNB continuam a ganhar adoção, proteger sua conta de exchange tornou-se mais importante do que nunca. Diferentemente dos bancos tradicionais, as transações com criptomoedas geralmente são irreversíveis. Se sua conta for comprometida, recuperar fundos perdidos pode ser difícil ou até impossível.
Se você é um investidor de longo prazo ou um trader ativo, seguir práticas de segurança robustas pode reduzir significativamente seu risco. Este guia explica dez maneiras práticas de melhorar a segurança da sua conta da Binance.
·
--
Bullish
Acabei de notar um token aleatório chamado “DIXT.FINANCE” aparecer na minha carteira Ledger sem fazer nada. A parte estranha? Dizem que apenas 0.00000009 DIXT vale mais de €500K 😳 Eu nunca comprei esse token, nunca interagi com o projeto e nunca aprovei nenhuma transação relacionada a ele. Parece mais uma avaliação falsa / airdrop de spam mirando usuários de carteira. Alguém mais já viu isso antes? Fiquem atentos com tokens desconhecidos — às vezes, até visitar links suspeitos pode ser arriscado. #crypto #LedgerWallet #ScamAlert #Ethereum #Airdrop #ERC20 #Binance #WalletSecurity $SOL $XRP $USDC
Acabei de notar um token aleatório chamado “DIXT.FINANCE” aparecer na minha carteira Ledger sem fazer nada.

A parte estranha?
Dizem que apenas 0.00000009 DIXT vale mais de €500K 😳

Eu nunca comprei esse token, nunca interagi com o projeto e nunca aprovei nenhuma transação relacionada a ele.

Parece mais uma avaliação falsa / airdrop de spam mirando usuários de carteira.
Alguém mais já viu isso antes?

Fiquem atentos com tokens desconhecidos — às vezes, até visitar links suspeitos pode ser arriscado.

#crypto #LedgerWallet #ScamAlert #Ethereum #Airdrop #ERC20 #Binance #WalletSecurity

$SOL $XRP $USDC
$TRX A AMEAÇA À WALLET ACABOU DE SER ATIVADA 🚨 A SlowMist Cosine reporta que o framework de ataque de alto risco para iOS, DarkSword, vazou publicamente e está sendo utilizado em tentativas de roubo de wallets de criptomoedas em grande escala. O ataque visa iOS 18.4 a 18.7 através de páginas maliciosas no Safari, com o objetivo de roubar chaves privadas, frases-semente e dados sensíveis da wallet. Esse é um risco de segurança ao vivo para os usuários de wallets. Streams adultas falsas, páginas de energia Tron e armadilhas de reembolso estão sendo usadas como iscas. Atualize seu iOS, evite links desconhecidos, pare de usar o Safari em páginas suspeitas e mantenha as frases-semente longe de dispositivos conectados. Não é conselho financeiro. Gerencie seu risco. #CryptoSecurity #BinanceSquare #WalletSecurity #CryptoNews #web ⚡ {future}(TRXUSDT)
$TRX A AMEAÇA À WALLET ACABOU DE SER ATIVADA 🚨

A SlowMist Cosine reporta que o framework de ataque de alto risco para iOS, DarkSword, vazou publicamente e está sendo utilizado em tentativas de roubo de wallets de criptomoedas em grande escala. O ataque visa iOS 18.4 a 18.7 através de páginas maliciosas no Safari, com o objetivo de roubar chaves privadas, frases-semente e dados sensíveis da wallet.

Esse é um risco de segurança ao vivo para os usuários de wallets. Streams adultas falsas, páginas de energia Tron e armadilhas de reembolso estão sendo usadas como iscas. Atualize seu iOS, evite links desconhecidos, pare de usar o Safari em páginas suspeitas e mantenha as frases-semente longe de dispositivos conectados.

Não é conselho financeiro. Gerencie seu risco.

#CryptoSecurity #BinanceSquare #WalletSecurity #CryptoNews #web

Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone