Binance Square
#web3safety

web3safety

309,482 visualizações
394 a discutir
VeloraLynx
·
--
Envenenamento de endereços: o golpe escondido no seu histórico de transações 🚨 Não precisa clicar num link nem partilhar uma frase-semente para perder fundos. Basta copiar o endereço errado. Como funciona: 1️⃣ Os golpistas monitorizam a blockchain à procura de carteiras que fazem transações com frequência. 2️⃣ Criam um endereço parecido, com os mesmos primeiros e últimos caracteres que o seu ou o do seu contacto. 3️⃣ Enviam-lhe uma transação de valor muito baixo ou nulo, para que o endereço falso apareça no seu histórico. 4️⃣ Da próxima vez que copiar um endereço do histórico, pode acabar por copiar o falso — e perder os fundos. As transferências na blockchain não podem ser revertidas. Como se proteger: ✅ Nunca copie endereços do histórico de transações. ✅ Compare o endereço completo, não apenas os primeiros e últimos caracteres. ✅ Guarde os endereços de confiança no seu livro de endereços ou numa lista de permissões. ✅ Envie uma pequena transação de teste antes de qualquer transferência de valor elevado. ✅ Ignore transferências inesperadas de valor nulo e nunca interaja com elas. No mundo das criptomoedas, colar um endereço errado pode custar-lhe tudo. Não tenha pressa, confirme e só depois envie. 🔐 Qual é o seu hábito antes de enviar uma transferência? Partilhe nos comentários 👇 Este conteúdo destina-se apenas a fins educativos e não constitui aconselhamento financeiro. #BinanceSquare #writetoearn #CryptoSecurity #Web3Safety {future}(BTCUSDT) {spot}(DODOUSDT)
Envenenamento de endereços: o golpe escondido no seu histórico de transações 🚨
Não precisa clicar num link nem partilhar uma frase-semente para perder fundos. Basta copiar o endereço errado.
Como funciona:
1️⃣ Os golpistas monitorizam a blockchain à procura de carteiras que fazem transações com frequência.
2️⃣ Criam um endereço parecido, com os mesmos primeiros e últimos caracteres que o seu ou o do seu contacto.
3️⃣ Enviam-lhe uma transação de valor muito baixo ou nulo, para que o endereço falso apareça no seu histórico.
4️⃣ Da próxima vez que copiar um endereço do histórico, pode acabar por copiar o falso — e perder os fundos. As transferências na blockchain não podem ser revertidas.
Como se proteger:
✅ Nunca copie endereços do histórico de transações.
✅ Compare o endereço completo, não apenas os primeiros e últimos caracteres.
✅ Guarde os endereços de confiança no seu livro de endereços ou numa lista de permissões.
✅ Envie uma pequena transação de teste antes de qualquer transferência de valor elevado.
✅ Ignore transferências inesperadas de valor nulo e nunca interaja com elas.
No mundo das criptomoedas, colar um endereço errado pode custar-lhe tudo. Não tenha pressa, confirme e só depois envie. 🔐
Qual é o seu hábito antes de enviar uma transferência? Partilhe nos comentários 👇
Este conteúdo destina-se apenas a fins educativos e não constitui aconselhamento financeiro.
#BinanceSquare #writetoearn #CryptoSecurity #Web3Safety
·
--
Quando uma verificação de segurança ausente em um sistema de liquidação levou a um desastre de US$ 197 milhões . 📉 Em março de 2023, um protocolo de empréstimos descentralizado chamado Euler Finance foi atingido por um grande exploit . 🚨 O protocolo havia introduzido recentemente uma nova funcionalidade que permitia aos usuários doar fundos para o pool de liquidez para ajudar a manter as posições saudáveis . 💸 No entanto, os desenvolvedores esqueceram de incluir uma verificação de validação crítica quando esses fundos doados interagiram com o sistema interno de alavancagem do protocolo . ⚠️ O atacante percebeu essa falha e entendeu que poderia criar de propósito uma posição de dívida artificialmente ruim . 🧠 Ao doar uma grande quantia de fundos emprestados e, imediatamente, acionar uma auto-liquidação, o sistema calculou incorretamente o saldo e concedeu ao atacante milhões de dólares em crédito sem lastro . 💥 Em apenas alguns minutos, o hacker drenou mais de US$ 197 milhões em Dai Staked Ethereum e Wrapped Bitcoin . 💰 A equipe do protocolo lançou imediatamente negociações on-chain, enviando mensagens criptografadas diretamente para a carteira do hacker . 💬 Após semanas de comunicação pública tensa e pressão das forças policiais internacionais, o hacker pediu desculpas e devolveu quase todo o dinheiro roubado . 🤝 Isso destaca como até a menor falha de lógica ignorada no código de liquidez pode expor centenas de milhões a um risco imediato . 🛡️ Se um protocolo pode ser restaurado por meio de diplomacia on-chain, isso mostra a resiliência ou a vulnerabilidade do Web3 . 🤔 #CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .
Quando uma verificação de segurança ausente em um sistema de liquidação levou a um desastre de US$ 197 milhões . 📉

Em março de 2023, um protocolo de empréstimos descentralizado chamado Euler Finance foi atingido por um grande exploit . 🚨

O protocolo havia introduzido recentemente uma nova funcionalidade que permitia aos usuários doar fundos para o pool de liquidez para ajudar a manter as posições saudáveis . 💸

No entanto, os desenvolvedores esqueceram de incluir uma verificação de validação crítica quando esses fundos doados interagiram com o sistema interno de alavancagem do protocolo . ⚠️

O atacante percebeu essa falha e entendeu que poderia criar de propósito uma posição de dívida artificialmente ruim . 🧠

Ao doar uma grande quantia de fundos emprestados e, imediatamente, acionar uma auto-liquidação, o sistema calculou incorretamente o saldo e concedeu ao atacante milhões de dólares em crédito sem lastro . 💥

Em apenas alguns minutos, o hacker drenou mais de US$ 197 milhões em Dai Staked Ethereum e Wrapped Bitcoin . 💰
A equipe do protocolo lançou imediatamente negociações on-chain, enviando mensagens criptografadas diretamente para a carteira do hacker . 💬

Após semanas de comunicação pública tensa e pressão das forças policiais internacionais, o hacker pediu desculpas e devolveu quase todo o dinheiro roubado . 🤝

Isso destaca como até a menor falha de lógica ignorada no código de liquidez pode expor centenas de milhões a um risco imediato . 🛡️

Se um protocolo pode ser restaurado por meio de diplomacia on-chain, isso mostra a resiliência ou a vulnerabilidade do Web3 . 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .
A segurança do cripto voltou ao foco após uma grande violação em uma exchange 🎯   Um grande incidente de segurança em uma plataforma cripto colocou novamente o risco de exchanges e carteiras no centro das conversas do mercado.   Relatos públicos indicam que centenas de milhões de dólares em saques de clientes foram afetados, enquanto as investigações se concentraram em acesso interno comprometido e vulnerabilidades na infraestrutura. O incidente é um lembrete de uma regra básica em cripto:   Risco de mercado não é o único risco. Segurança operacional também importa.   Para os usuários, isso significa tratar a proteção da conta com tanta seriedade quanto a volatilidade de preços:   Use senhas fortes e exclusivas   Ative a autenticação em dois fatores   Revise as configurações de saque e do dispositivo   Cuidado com links de phishing e mensagens de personificação   Entenda onde e como os ativos são mantidos   Isso não muda a tecnologia subjacente da blockchain — mas reforça por que a custódia, os controles da plataforma e os hábitos de segurança do usuário continuam sendo críticos.   #CryptoSecurity #Web3Safety #Write2Earn Siga para mais Atualizações de Notícias... @5ur1d @Square-Creator-4f1968b4bd55 @Square-Creator-e36956b8e5e4f @crypto_inquiad    
A segurança do cripto voltou ao foco após uma grande violação em uma exchange 🎯

Um grande incidente de segurança em uma plataforma cripto colocou novamente o risco de exchanges e carteiras no centro das conversas do mercado.

Relatos públicos indicam que centenas de milhões de dólares em saques de clientes foram afetados, enquanto as investigações se concentraram em acesso interno comprometido e vulnerabilidades na infraestrutura. O incidente é um lembrete de uma regra básica em cripto:

Risco de mercado não é o único risco. Segurança operacional também importa.

Para os usuários, isso significa tratar a proteção da conta com tanta seriedade quanto a volatilidade de preços:

Use senhas fortes e exclusivas

Ative a autenticação em dois fatores

Revise as configurações de saque e do dispositivo

Cuidado com links de phishing e mensagens de personificação

Entenda onde e como os ativos são mantidos

Isso não muda a tecnologia subjacente da blockchain — mas reforça por que a custódia, os controles da plataforma e os hábitos de segurança do usuário continuam sendo críticos.

#CryptoSecurity #Web3Safety #Write2Earn

Siga para mais Atualizações de Notícias...

@TRS Alpha
@Marco cryptos
@NIRJHOR CRYPTO
@CRYPTO INQUIAD

A maioria dos traders ainda trata os apps de mensagens do Web3 como salas de chat inofensivas; ainda assim, mais de 70% dos vazamentos recentes de chaves privadas tiveram origem em permissões de bots não verificados dentro desses mesmos canais. É fácil ser pego de surpresa quando você acha que está apenas conversando casualmente com grupos de alfa, apenas para ver todo o saldo da sua carteira ser drenado em segundos. A dor de perder um capital arduamente conquistado para um webhook do Telegram ou Discord comprometido é algo que nenhum trader quer passar. Precisamos conversar sobre como nosso modelo mental em relação aos apps de mensagens se rompeu completamente. No mundo tradicional do Web2, um aplicativo de mensagens é apenas uma ferramenta de comunicação isolada, em que o pior cenário é receber spam. Mas, quando você faz a ponte com ativos on-chain como $TON ou interage com dApps do ecossistema via $SOL mini-programas, a interface de chat efetivamente se torna uma camada ativa de execução de hot wallet. Quando você concede permissões a scripts automatizados ou toca em solicitações de mensagens assinadas dentro de uma sala de chat, você está expondo capacidades de assinatura de transações diretamente para endpoints de terceiros. Os atacantes nem precisam mais quebrar contratos inteligentes complexos em $ETH qualquer sentido; basta explorar um token de bot com privilégios excessivos para imitar solicitações legítimas de assinatura. Tratar seu cliente de chat com a mesma atitude casual de uma troca de mensagens de texto pessoais é, atualmente, uma das formas mais rápidas de ser completamente eliminado. Como você está isolando, hoje, suas ferramentas de comunicação do seu capital on-chain principal? #CryptoSecurity #Web3Safety #OnChainAnalysis
A maioria dos traders ainda trata os apps de mensagens do Web3 como salas de chat inofensivas; ainda assim, mais de 70% dos vazamentos recentes de chaves privadas tiveram origem em permissões de bots não verificados dentro desses mesmos canais.

É fácil ser pego de surpresa quando você acha que está apenas conversando casualmente com grupos de alfa, apenas para ver todo o saldo da sua carteira ser drenado em segundos. A dor de perder um capital arduamente conquistado para um webhook do Telegram ou Discord comprometido é algo que nenhum trader quer passar.

Precisamos conversar sobre como nosso modelo mental em relação aos apps de mensagens se rompeu completamente. No mundo tradicional do Web2, um aplicativo de mensagens é apenas uma ferramenta de comunicação isolada, em que o pior cenário é receber spam. Mas, quando você faz a ponte com ativos on-chain como $TON ou interage com dApps do ecossistema via $SOL mini-programas, a interface de chat efetivamente se torna uma camada ativa de execução de hot wallet.

Quando você concede permissões a scripts automatizados ou toca em solicitações de mensagens assinadas dentro de uma sala de chat, você está expondo capacidades de assinatura de transações diretamente para endpoints de terceiros. Os atacantes nem precisam mais quebrar contratos inteligentes complexos em $ETH qualquer sentido; basta explorar um token de bot com privilégios excessivos para imitar solicitações legítimas de assinatura. Tratar seu cliente de chat com a mesma atitude casual de uma troca de mensagens de texto pessoais é, atualmente, uma das formas mais rápidas de ser completamente eliminado.

Como você está isolando, hoje, suas ferramentas de comunicação do seu capital on-chain principal?

#CryptoSecurity #Web3Safety #OnChainAnalysis
Por que todo mundo ainda está obcecado com auditorias de contratos inteligentes quando o verdadeiro vetor de ataque está bem aí no seu desktop? A maioria dos traders acredita que seus fundos estão seguros desde que eles nunca aprovem uma transação suspeita, apenas para acordar e descobrir que todo o seu portfólio foi drenado em segundos. Dê uma olhada no endereço 0x7028…35887 rastreado via dados on-chain. Atualmente, ele mantém 204.648 $USDC, junto com $ETH roubados e outros ativos espalhados por várias cadeias. Isso não foi uma vulnerabilidade de protocolo nem um exploit de ponte. Um trojan de acesso remoto sequestrou sessões ativas e desbloqueadas de carteiras do navegador diretamente das máquinas das vítimas e varreu os saldos completamente. Centenas de traders ativos relataram perder cada token em suas carteiras abertas sem nunca assinar uma transação ruim. Embora o método inicial de entrega do malware permaneça não confirmado, a realidade é clara: assim que um invasor compromete seu sistema operacional, as proteções padrão de carteiras de navegador não oferecem nenhuma proteção. As carteiras quentes (hot wallets) do navegador estão ficando tempo demais arriscadas para a gestão ativa de portfólio sem confirmação em nível de hardware? #CryptoSecurity #Web3Safety #OnChainAnalysis
Por que todo mundo ainda está obcecado com auditorias de contratos inteligentes quando o verdadeiro vetor de ataque está bem aí no seu desktop?

A maioria dos traders acredita que seus fundos estão seguros desde que eles nunca aprovem uma transação suspeita, apenas para acordar e descobrir que todo o seu portfólio foi drenado em segundos.

Dê uma olhada no endereço 0x7028…35887 rastreado via dados on-chain. Atualmente, ele mantém 204.648 $USDC , junto com $ETH roubados e outros ativos espalhados por várias cadeias. Isso não foi uma vulnerabilidade de protocolo nem um exploit de ponte. Um trojan de acesso remoto sequestrou sessões ativas e desbloqueadas de carteiras do navegador diretamente das máquinas das vítimas e varreu os saldos completamente.

Centenas de traders ativos relataram perder cada token em suas carteiras abertas sem nunca assinar uma transação ruim. Embora o método inicial de entrega do malware permaneça não confirmado, a realidade é clara: assim que um invasor compromete seu sistema operacional, as proteções padrão de carteiras de navegador não oferecem nenhuma proteção.

As carteiras quentes (hot wallets) do navegador estão ficando tempo demais arriscadas para a gestão ativa de portfólio sem confirmação em nível de hardware?

#CryptoSecurity #Web3Safety #OnChainAnalysis
Uma única assinatura de permissão maliciosa drenou US$ 235.747 em carteiras descentralizadas em menos de 48 horas, sem quebrar nenhuma senha. A maioria dos traders fica obcecada em acertar o próximo ciclo de mercado, mas a maior ameaça para o seu portfólio geralmente é uma aprovação não verificada assinada durante uma sessão corrida de trading. Passamos anos buscando retornos modestos apenas para ver nossos saldos evaporarem por causa de uma permissão ignorada. Depois de navegar por todas as táticas de exploração desde 2017, o padrão é conhecido: atacantes raramente quebram cadeias mais, eles simplesmente exploram o nosso cansaço. Neste incidente mais recente, o drainer varreu sistematicamente US$ 235.747 em liquidez, roteando ativos entre <$ETH > e <$BNB > pools antes mesmo que as vítimas percebessem que suas chaves foram comprometidas. Lá em 2021, durante o bull run, vimos os mesmos contratos do drainer apagarem usuários ativos de DeFi que dispararam transações sem verificar o calldata. O mercado sempre vai apresentar novas oportunidades, mas a separação do cold storage e uma boa higiene de allowances são as únicas razões pelas quais contas experientes sobrevivem tempo suficiente para realizar lucros. Com que frequência você audita e revoga permissões ativas de contratos inteligentes nas suas carteiras diárias? <#CryptoSecurity #Web3Safety >#DeFi
Uma única assinatura de permissão maliciosa drenou US$ 235.747 em carteiras descentralizadas em menos de 48 horas, sem quebrar nenhuma senha.

A maioria dos traders fica obcecada em acertar o próximo ciclo de mercado, mas a maior ameaça para o seu portfólio geralmente é uma aprovação não verificada assinada durante uma sessão corrida de trading. Passamos anos buscando retornos modestos apenas para ver nossos saldos evaporarem por causa de uma permissão ignorada.

Depois de navegar por todas as táticas de exploração desde 2017, o padrão é conhecido: atacantes raramente quebram cadeias mais, eles simplesmente exploram o nosso cansaço. Neste incidente mais recente, o drainer varreu sistematicamente US$ 235.747 em liquidez, roteando ativos entre <$ETH > e <$BNB > pools antes mesmo que as vítimas percebessem que suas chaves foram comprometidas.

Lá em 2021, durante o bull run, vimos os mesmos contratos do drainer apagarem usuários ativos de DeFi que dispararam transações sem verificar o calldata. O mercado sempre vai apresentar novas oportunidades, mas a separação do cold storage e uma boa higiene de allowances são as únicas razões pelas quais contas experientes sobrevivem tempo suficiente para realizar lucros.

Com que frequência você audita e revoga permissões ativas de contratos inteligentes nas suas carteiras diárias?

<#CryptoSecurity #Web3Safety >#DeFi
Se você ainda está ignorando avisos do navegador para resolver enigmas estranhos de verificação em novos dApps, pare agora. Cair em engenharia social sutil é a forma mais rápida de ver sua carteira sendo drenada enquanto você acha que está apenas confirmando uma transação regular. Essa tática espelha a antiga onda de sequestro de clipboard que custou $ETH and $BTC milhões de detentores durante ciclos anteriores. Sites de phishing agora fazem os usuários desativarem ferramentas de tradução e extensões de segurança sob o pretexto de um quebra-cabeça interativo, antes de enviarem solicitações de assinatura maliciosas. Assim como as falsas explorações de ponte que pegaram traders desprevenidos em $SOL, esses scripts exploram o cansaço cognitivo bem quando você espera uma checagem de segurança de rotina. Quando as proteções da extensão são desativadas, conceder permissões leva apenas uma aprovação equivocada. Você encontrou esses prompts enganosos de verificação em novos protocolos recentemente? #CryptoSecurity #Web3Safety #TradingRisks
Se você ainda está ignorando avisos do navegador para resolver enigmas estranhos de verificação em novos dApps, pare agora.

Cair em engenharia social sutil é a forma mais rápida de ver sua carteira sendo drenada enquanto você acha que está apenas confirmando uma transação regular.

Essa tática espelha a antiga onda de sequestro de clipboard que custou $ETH and $BTC milhões de detentores durante ciclos anteriores. Sites de phishing agora fazem os usuários desativarem ferramentas de tradução e extensões de segurança sob o pretexto de um quebra-cabeça interativo, antes de enviarem solicitações de assinatura maliciosas.

Assim como as falsas explorações de ponte que pegaram traders desprevenidos em $SOL , esses scripts exploram o cansaço cognitivo bem quando você espera uma checagem de segurança de rotina. Quando as proteções da extensão são desativadas, conceder permissões leva apenas uma aprovação equivocada.

Você encontrou esses prompts enganosos de verificação em novos protocolos recentemente?
#CryptoSecurity #Web3Safety #TradingRisks
Mais de 60% dos incidentes de drenagem de carteiras no mês passado começaram com o que parecia ser um pop-up de verificação de bot de rotina. A maioria dos traders clica cegamente em prompts de segurança sem perceber que talvez esteja assinando uma transação maliciosa que esvazia seus saldos em segundos. Vemos esse padrão constantemente on-chain, onde telas de segurança padrão são falsificadas por frontends de phishing. Enquanto verificações legítimas protegem a integridade da rede e mantêm as pools de negociação $BNB and $ETH limpas de bots de spam, clones maliciosos usam desafios falsos de verificação para induzir você a aprovar allowances (permissões) de tokens. Varredores automatizados rotineiramente miram traders que acham que estão apenas provando que são humanos antes de interagir com um app descentralizado. Se uma checagem de segurança solicitar uma assinatura de carteira ou uma conexão em vez de um captcha padrão do navegador, isso é um sinal imediato de alerta. Protocolos legítimos dependem de limitação de taxa no backend e de verificações de proof-of-work, em vez de solicitações intrusivas de permissão. Manter a maior parte do seu $BTC em armazenamento a frio e manter carteiras descartáveis dedicadas para novas interações continua sendo a configuração mais segura. Quantos de vocês realmente inspecionam os dados do contrato antes de aprovar uma solicitação de verificação? #CryptoSecurity #Web3Safety #OnChainAnalysis
Mais de 60% dos incidentes de drenagem de carteiras no mês passado começaram com o que parecia ser um pop-up de verificação de bot de rotina.

A maioria dos traders clica cegamente em prompts de segurança sem perceber que talvez esteja assinando uma transação maliciosa que esvazia seus saldos em segundos.

Vemos esse padrão constantemente on-chain, onde telas de segurança padrão são falsificadas por frontends de phishing. Enquanto verificações legítimas protegem a integridade da rede e mantêm as pools de negociação $BNB and $ETH limpas de bots de spam, clones maliciosos usam desafios falsos de verificação para induzir você a aprovar allowances (permissões) de tokens.

Varredores automatizados rotineiramente miram traders que acham que estão apenas provando que são humanos antes de interagir com um app descentralizado. Se uma checagem de segurança solicitar uma assinatura de carteira ou uma conexão em vez de um captcha padrão do navegador, isso é um sinal imediato de alerta.

Protocolos legítimos dependem de limitação de taxa no backend e de verificações de proof-of-work, em vez de solicitações intrusivas de permissão. Manter a maior parte do seu $BTC em armazenamento a frio e manter carteiras descartáveis dedicadas para novas interações continua sendo a configuração mais segura.

Quantos de vocês realmente inspecionam os dados do contrato antes de aprovar uma solicitação de verificação?

#CryptoSecurity #Web3Safety #OnChainAnalysis
A maioria dos sequestradores de carteiras e das explorações de phishing não quebra contratos inteligentes; eles simplesmente sequestram tokens de sessões ativas do navegador. Perder, da noite para o dia, seu portfólio arduamente conquistado para um estado comprometido do navegador é um dos piores sentimentos no cripto. Esses cookies essenciais que mantêm suas sessões de login não podem ser desativados sem interromper funções básicas do site, como envios de formulários e preferências de privacidade. Embora esses tokens do sistema não armazenem sua identidade pessoal diretamente, um atacante que os extraia consegue replicar uma sessão ativa para interceptar solicitações de negociação e drenar $BNB ou $ETH saldos sem precisar da sua senha principal. Se você bloquear esses cookies obrigatórios no nível do navegador para ficar seguro, os principais interfaces de negociação e a execução de ordens simplesmente deixam de funcionar. Proteger suas $BTC participações exige separar sua navegação diária na web do seu ambiente de negociação, em vez de quebrar as ferramentas de sessão necessárias. Com que frequência você limpa suas sessões ativas do navegador e o cache de negociação? #CryptoSecurity #Web3Safety #Binance
A maioria dos sequestradores de carteiras e das explorações de phishing não quebra contratos inteligentes; eles simplesmente sequestram tokens de sessões ativas do navegador. Perder, da noite para o dia, seu portfólio arduamente conquistado para um estado comprometido do navegador é um dos piores sentimentos no cripto.

Esses cookies essenciais que mantêm suas sessões de login não podem ser desativados sem interromper funções básicas do site, como envios de formulários e preferências de privacidade. Embora esses tokens do sistema não armazenem sua identidade pessoal diretamente, um atacante que os extraia consegue replicar uma sessão ativa para interceptar solicitações de negociação e drenar $BNB ou $ETH saldos sem precisar da sua senha principal.

Se você bloquear esses cookies obrigatórios no nível do navegador para ficar seguro, os principais interfaces de negociação e a execução de ordens simplesmente deixam de funcionar. Proteger suas $BTC participações exige separar sua navegação diária na web do seu ambiente de negociação, em vez de quebrar as ferramentas de sessão necessárias.

Com que frequência você limpa suas sessões ativas do navegador e o cache de negociação?

#CryptoSecurity #Web3Safety #Binance
🔥 Debate aberto: Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos? Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3. Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões. Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers Propomos as seguintes perguntas para debate entre os membros da comunidade Binance: 🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe? 💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos? ⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”? Queremos saber a sua opinião e a sua voz neste tema sensível! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Debate aberto:
Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos?

Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3.

Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões.
Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers

Propomos as seguintes perguntas para debate entre os membros da comunidade Binance:

🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe?

💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos?

⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”?

Queremos saber a sua opinião e a sua voz neste tema sensível!

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
Artigo
Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado. Siga estes 4 hábitos essenciais de segurança: 🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso. 📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.

Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar

🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado.
Siga estes 4 hábitos essenciais de segurança:
🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso.
📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.
·
--
Artigo
Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometidaEm dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões. Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes. Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site. Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.

Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometida

Em dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões.
Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes.
Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site.
Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.
·
--
Artigo
Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra eleEm outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets . Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente . O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma . Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .

Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra ele

Em outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets .
Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente .
O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma .
Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa. Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar. O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado. Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp. Fique seguro por aí! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform

A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa.

Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar.

O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado.

Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp.

Fique seguro por aí!

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
·
--
Sua busca no Google está te levando a sites de golpe Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸 A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄 Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa. Algumas dicas de sobrevivência: ✅ Adicione o site oficial aos favoritos, não confie na busca ✅ Dê uma olhada no URL antes de conectar a carteira ✅ Revise o pedido de autorização antes de assinar ✅ Revogue aprovações de Tokens desnecessários regularmente Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Sua busca no Google está te levando a sites de golpe

Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸

A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄

Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa.

Algumas dicas de sobrevivência:
✅ Adicione o site oficial aos favoritos, não confie na busca
✅ Dê uma olhada no URL antes de conectar a carteira
✅ Revise o pedido de autorização antes de assinar
✅ Revogue aprovações de Tokens desnecessários regularmente

Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Artigo
Como evitar golpes P2P na Binance: leitura obrigatória para cada traderCom o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar. Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes: 🚨 Golpes P2P comuns dos quais você deve estar atento:

Como evitar golpes P2P na Binance: leitura obrigatória para cada trader

Com o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar.
Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes:
🚨 Golpes P2P comuns dos quais você deve estar atento:
·
--
Em Alta
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo @DAOLabs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens → Valoração em relação à prontidão real do mercado, não FDV inflacionado → Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade → Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia → Vesting e cliffs aplicados na equipe, sem atalhos silenciosos → Contratos monitorados continuamente, não apenas uma vez na assinatura Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois Resultados de aplicar essa estrutura NEM/Symbol: 350m a 6.7b de market cap no genesis MultiversX: status de unicórnio, 100x e subindo Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots RWA ILO: 13x ATH com um desbloqueio limpo de 100% Mas aqui está a parte que realmente importa para a sua segurança Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE DAO Labs pegou isso e publicou a violação em vez de enterrar Uma estrutura que só mostra vitórias é marketing Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo

@DAO Labs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad

Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens
→ Valoração em relação à prontidão real do mercado, não FDV inflacionado
→ Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade
→ Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia
→ Vesting e cliffs aplicados na equipe, sem atalhos silenciosos
→ Contratos monitorados continuamente, não apenas uma vez na assinatura

Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois

Resultados de aplicar essa estrutura
NEM/Symbol: 350m a 6.7b de market cap no genesis
MultiversX: status de unicórnio, 100x e subindo
Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots
RWA ILO: 13x ATH com um desbloqueio limpo de 100%

Mas aqui está a parte que realmente importa para a sua segurança
Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE
DAO Labs pegou isso e publicou a violação em vez de enterrar

Uma estrutura que só mostra vitórias é marketing
Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade

Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando

Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
·
--
Artigo
A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu NavegadorO Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia. O Conceito O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.

A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu Navegador

O Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia.
O Conceito
O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.
·
--
Quando um hacker encadeou múltiplos flash loans para realizar um exploit matemático de 130 milhões de dólares . Em outubro de 2021, um protocolo de empréstimos descentralizados chamado Cream Finance foi drenado pela terceira vez em um único ano . O atacante executou um dos ataques mais complexos matematicamente da história do DeFi usando vários flash loans em diferentes plataformas . Em vez de roubar fundos diretamente, o hacker tomou emprestadas enormes quantidades de ativos gerando tokens com rendimento e depois manipulou a valoração interna desses tokens dentro do protocolo . Ao inflar artificialmente o valor de sua garantia, o atacante forçou o sistema a recalcular sua capacidade de empréstimo em níveis astronômicos . Em seguida, usou esse limite de empréstimo falso para drenar quase toda a liquidez disponível do Cream Finance, deixando o protocolo com 130 milhões de dólares em dívida inadimplente . Toda a operação foi concluída dentro de um único bloco de transações da Ethereum, com duração de apenas alguns segundos . Isso provou que, quando múltiplos protocolos complexos são conectados, interações inesperadas podem criar vulnerabilidades sistêmicas graves . Quando contratos inteligentes são matematicamente sólidos individualmente, a lógica combinada ainda pode criar falhas de segurança imparáveis . #CreamFinance #FlashLoanExploit #Web3Safety .
Quando um hacker encadeou múltiplos flash loans para realizar um exploit matemático de 130 milhões de dólares .

Em outubro de 2021, um protocolo de empréstimos descentralizados chamado Cream Finance foi drenado pela terceira vez em um único ano .
O atacante executou um dos ataques mais complexos matematicamente da história do DeFi usando vários flash loans em diferentes plataformas .

Em vez de roubar fundos diretamente, o hacker tomou emprestadas enormes quantidades de ativos gerando tokens com rendimento e depois manipulou a valoração interna desses tokens dentro do protocolo .

Ao inflar artificialmente o valor de sua garantia, o atacante forçou o sistema a recalcular sua capacidade de empréstimo em níveis astronômicos .
Em seguida, usou esse limite de empréstimo falso para drenar quase toda a liquidez disponível do Cream Finance, deixando o protocolo com 130 milhões de dólares em dívida inadimplente .
Toda a operação foi concluída dentro de um único bloco de transações da Ethereum, com duração de apenas alguns segundos .

Isso provou que, quando múltiplos protocolos complexos são conectados, interações inesperadas podem criar vulnerabilidades sistêmicas graves .
Quando contratos inteligentes são matematicamente sólidos individualmente, a lógica combinada ainda pode criar falhas de segurança imparáveis .

#CreamFinance #FlashLoanExploit #Web3Safety .
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨 ​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia. ​Os Detalhes Principais ​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki). ​De acordo com os investigadores federais: ​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda. ​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética. ​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks. ​Por Que Isso Importa para os Usuários de Cripto ​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026. ​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇 ​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨

​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia.

​Os Detalhes Principais

​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki).

​De acordo com os investigadores federais:

​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda.

​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética.

​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks.

​Por Que Isso Importa para os Usuários de Cripto

​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026.

​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇

​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety
$BTC

$ETH
$SOL
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone