Binance Square
#walletsecurity

walletsecurity

169,545 visualizações
380 a discutir
QuantumCapital
·
--
Desconectar-se de um dApp NÃO é o mesmo que revogar as aprovações de tokens. 🔐 Na Ethereum e em outras redes EVM, uma autorização de gastos pode continuar ativa mesmo depois de você desconectar sua carteira. Antes da sua próxima sessão de DeFi: • Verifique o site e o endereço do contrato autorizado a gastar. • Sempre que possível, prefira definir um limite de gastos em vez de conceder uma aprovação ilimitada. • Revise autorizações antigas usando um explorador de blocos ou uma ferramenta de aprovação confiável; revogue as que não forem mais necessárias. As aprovações facilitam swaps e empréstimos, mas um contrato autorizado malicioso ou comprometido pode colocar em risco os tokens aprovados. Revogar geralmente custa gas e não permite recuperar fundos roubados. Nunca insira sua frase-semente em uma ferramenta de verificação de aprovações. Pequenos cuidados com a carteira podem reduzir os riscos de forma significativa. #Ethereum #DeFi #SegurançaDaCarteira
Desconectar-se de um dApp NÃO é o mesmo que revogar as aprovações de tokens. 🔐

Na Ethereum e em outras redes EVM, uma autorização de gastos pode continuar ativa mesmo depois de você desconectar sua carteira.

Antes da sua próxima sessão de DeFi:
• Verifique o site e o endereço do contrato autorizado a gastar.
• Sempre que possível, prefira definir um limite de gastos em vez de conceder uma aprovação ilimitada.
• Revise autorizações antigas usando um explorador de blocos ou uma ferramenta de aprovação confiável; revogue as que não forem mais necessárias.

As aprovações facilitam swaps e empréstimos, mas um contrato autorizado malicioso ou comprometido pode colocar em risco os tokens aprovados. Revogar geralmente custa gas e não permite recuperar fundos roubados. Nunca insira sua frase-semente em uma ferramenta de verificação de aprovações.

Pequenos cuidados com a carteira podem reduzir os riscos de forma significativa.

#Ethereum #DeFi #SegurançaDaCarteira
Riscos da recuperação de carteiras inteligentesO roteiro de abstração de contas do Ethereum está a orientar as carteiras para uma segurança programável. A recuperação é uma das vantagens mais importantes, mas também cria uma nova superfície de autoridade que os utilizadores e os programadores têm de compreender. O ERC-7947 propõe uma interface comum de recuperação para contas inteligentes. Uma conta compatível pode registar um ou mais provedores de recuperação, armazenar compromissos de recuperação específicos de cada provedor e, posteriormente, apresentar uma prova que autorize uma alteração à entidade com acesso à conta. Esta flexibilidade é útil. Um provedor pode verificar uma prova de conhecimento zero. Outro pode usar uma assinatura, um processo multifator ou outro método de recuperação. Uma carteira pode ser compatível com vários provedores, em vez de depender de um único serviço centralizado.

Riscos da recuperação de carteiras inteligentes

O roteiro de abstração de contas do Ethereum está a orientar as carteiras para uma segurança programável. A recuperação é uma das vantagens mais importantes, mas também cria uma nova superfície de autoridade que os utilizadores e os programadores têm de compreender.
O ERC-7947 propõe uma interface comum de recuperação para contas inteligentes. Uma conta compatível pode registar um ou mais provedores de recuperação, armazenar compromissos de recuperação específicos de cada provedor e, posteriormente, apresentar uma prova que autorize uma alteração à entidade com acesso à conta.
Esta flexibilidade é útil. Um provedor pode verificar uma prova de conhecimento zero. Outro pode usar uma assinatura, um processo multifator ou outro método de recuperação. Uma carteira pode ser compatível com vários provedores, em vez de depender de um único serviço centralizado.
Uma única carteira é risco demaisA conveniência muitas vezes transforma uma única carteira de cripto em uma conta de trading, bancada de trabalho de DeFi, endereço de airdrop e cofre de longo prazo ao mesmo tempo. Essa estrutura parece simples até que uma única aprovação maliciosa, um front-end falso ou uma sessão comprometida alcance tudo. Uma estratégia multi-wallet reduz o raio de explosão ao atribuir atividades diferentes a carteiras diferentes. O modelo básico é prático: uma carteira para trading, uma para DeFi e uma para investimentos de longo prazo. A carteira de trading é construída para velocidade. Ela pode se conectar a exchanges, bridges, painéis e ferramentas de execução, então ela assina com mais frequência e enfrenta mais ruído operacional. Ela deve manter capital de giro, em vez da parte mais profunda de um portfólio.

Uma única carteira é risco demais

A conveniência muitas vezes transforma uma única carteira de cripto em uma conta de trading, bancada de trabalho de DeFi, endereço de airdrop e cofre de longo prazo ao mesmo tempo. Essa estrutura parece simples até que uma única aprovação maliciosa, um front-end falso ou uma sessão comprometida alcance tudo.
Uma estratégia multi-wallet reduz o raio de explosão ao atribuir atividades diferentes a carteiras diferentes. O modelo básico é prático: uma carteira para trading, uma para DeFi e uma para investimentos de longo prazo.
A carteira de trading é construída para velocidade. Ela pode se conectar a exchanges, bridges, painéis e ferramentas de execução, então ela assina com mais frequência e enfrenta mais ruído operacional. Ela deve manter capital de giro, em vez da parte mais profunda de um portfólio.
Risco de Hot e Cold WalletUma chave privada é apenas uma parte de um sistema de segurança de carteira. Incidentes recentes em exchanges reforçaram uma lição difícil: os fundos podem se mover mesmo quando os atacantes não extraem as chaves privadas diretamente. Credenciais, instruções de saque, sistemas de política e acesso ao backend podem se tornar parte do caminho de ataque. Por isso, hot, warm, cold e wallets custodiadas devem ser tratadas como modelos de exposição diferentes. Uma hot wallet está disponível para atividade frequente. Ela oferece transferências rápidas e operações diárias, mas seus serviços online, credenciais e fluxo de assinatura criam uma superfície de ataque mais ampla.

Risco de Hot e Cold Wallet

Uma chave privada é apenas uma parte de um sistema de segurança de carteira. Incidentes recentes em exchanges reforçaram uma lição difícil: os fundos podem se mover mesmo quando os atacantes não extraem as chaves privadas diretamente. Credenciais, instruções de saque, sistemas de política e acesso ao backend podem se tornar parte do caminho de ataque.
Por isso, hot, warm, cold e wallets custodiadas devem ser tratadas como modelos de exposição diferentes.
Uma hot wallet está disponível para atividade frequente. Ela oferece transferências rápidas e operações diárias, mas seus serviços online, credenciais e fluxo de assinatura criam uma superfície de ataque mais ampla.
🔐 Por que você nunca deve compartilhar sua chave privada 🛡️ 1. Sua chave privada controla seus fundos Bitcoin $BTC — Uma chave privada é uma credencial secreta que pode autorizar transações a partir de uma carteira de auto custódia. Qualquer pessoa que a obtenha pode conseguir acessar e movimentar os ativos controlados por aquela carteira. 🚨 2. Nunca compartilhe com ninguém Corretoras legítimas, provedores de carteira ou equipes de suporte nunca devem pedir sua chave privada ou frase de recuperação. Golpistas podem se passar por agentes de suporte e usar mensagens urgentes ou sites falsos para enganar os usuários e fazê-los revelá-las. 🔑 3. Chave privada vs Endereço público Um endereço público da carteira geralmente pode ser compartilhado para que outras pessoas possam te enviar cripto. Uma chave privada é diferente: é uma informação secreta usada para autorizar transações. Mantenha-a em sigilo o tempo todo. ☁️ 4. Evite prints de tela e armazenamento em nuvem Ethereum $ETH — As orientações de segurança também recomendam evitar prints das chaves privadas ou frases de recuperação, porque elas podem sincronizar com serviços de nuvem e ficar acessíveis a atacantes. Armazene as informações de recuperação com segurança e, quando apropriado, offline. 🎯 Ideia principal Solana $SOL — Se alguém pedir sua chave privada ou frase-semente, não forneça. Nenhum agente de suporte legítimo precisa disso para “verificar”, “desbloquear” ou “recuperar” sua carteira. Proteger essas credenciais é uma das partes mais importantes da auto custódia. Prime Crypto Lab — Sem exageros, apenas pesquisa. DYOR | Conteúdo Educacional | Não é aconselhamento financeiro #cryptoeducation #WalletSecurity #Web3 #SelfCustody
🔐 Por que você nunca deve compartilhar sua chave privada
🛡️ 1. Sua chave privada controla seus fundos
Bitcoin $BTC — Uma chave privada é uma credencial secreta que pode autorizar transações a partir de uma carteira de auto custódia. Qualquer pessoa que a obtenha pode conseguir acessar e movimentar os ativos controlados por aquela carteira.
🚨 2. Nunca compartilhe com ninguém
Corretoras legítimas, provedores de carteira ou equipes de suporte nunca devem pedir sua chave privada ou frase de recuperação. Golpistas podem se passar por agentes de suporte e usar mensagens urgentes ou sites falsos para enganar os usuários e fazê-los revelá-las.
🔑 3. Chave privada vs Endereço público
Um endereço público da carteira geralmente pode ser compartilhado para que outras pessoas possam te enviar cripto. Uma chave privada é diferente: é uma informação secreta usada para autorizar transações. Mantenha-a em sigilo o tempo todo.
☁️ 4. Evite prints de tela e armazenamento em nuvem
Ethereum $ETH — As orientações de segurança também recomendam evitar prints das chaves privadas ou frases de recuperação, porque elas podem sincronizar com serviços de nuvem e ficar acessíveis a atacantes. Armazene as informações de recuperação com segurança e, quando apropriado, offline.
🎯 Ideia principal
Solana $SOL — Se alguém pedir sua chave privada ou frase-semente, não forneça. Nenhum agente de suporte legítimo precisa disso para “verificar”, “desbloquear” ou “recuperar” sua carteira. Proteger essas credenciais é uma das partes mais importantes da auto custódia.
Prime Crypto Lab — Sem exageros, apenas pesquisa.
DYOR | Conteúdo Educacional | Não é aconselhamento financeiro
#cryptoeducation #WalletSecurity #Web3 #SelfCustody
·
--
Em Alta
#hackersdrainover12.4mxrpfromdcentwallets 🔐 12,4M+ XRP Reportados como Roubados no Incidente de Carteira do App D’CENT A investigação on-chain da XRPL.to acompanhou 12.402.589 XRP retirados de 7.393 carteiras entre 15 e 25 de setembro de 2026. A contagem inclui carteiras, o que pode ser diferente do número de pessoas afetadas. As comunicações oficiais da DCENT tratam da sua App Wallet, incluindo carteiras de hardware cuja frase de recuperação também foi inserida no aplicativo. Frases geradas pelo hardware que nunca foram inseridas na App Wallet ficam fora do escopo direto do aviso, de acordo com a sua FAQ. Para usuários afetados, a DCENT recomenda verificar o backup da recuperação, atualizar por meio das lojas oficiais de aplicativos e transferir os ativos para uma carteira criada com uma frase de recuperação totalmente nova. Nunca compartilhe essa frase com ninguém que ofereça suporte ou recuperação. Minha opinião: a segurança da carteira depende de onde a frase de recuperação foi usada, bem como do dispositivo que a contém. Reutilizar uma frase exposta em um novo hardware mantém essa exposição. As próximas divulgações mais úteis seriam identificar a invasão inicial, as versões afetadas e o progresso de recuperação verificável de forma independente. Esses detalhes ajudariam os usuários a avaliar se as correções atacam a causa. As transferências on-chain mostram para onde os ativos foram movidos; elas não conseguem estabelecer como os atacantes inicialmente obtiveram as chaves. Qual atualização de segurança daria mais confiança aos usuários afetados? 👇 #HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
#hackersdrainover12.4mxrpfromdcentwallets
🔐 12,4M+ XRP Reportados como Roubados no Incidente de Carteira do App D’CENT
A investigação on-chain da XRPL.to acompanhou 12.402.589 XRP retirados de 7.393 carteiras entre 15 e 25 de setembro de 2026. A contagem inclui carteiras, o que pode ser diferente do número de pessoas afetadas.
As comunicações oficiais da DCENT tratam da sua App Wallet, incluindo carteiras de hardware cuja frase de recuperação também foi inserida no aplicativo. Frases geradas pelo hardware que nunca foram inseridas na App Wallet ficam fora do escopo direto do aviso, de acordo com a sua FAQ.
Para usuários afetados, a DCENT recomenda verificar o backup da recuperação, atualizar por meio das lojas oficiais de aplicativos e transferir os ativos para uma carteira criada com uma frase de recuperação totalmente nova. Nunca compartilhe essa frase com ninguém que ofereça suporte ou recuperação.
Minha opinião: a segurança da carteira depende de onde a frase de recuperação foi usada, bem como do dispositivo que a contém. Reutilizar uma frase exposta em um novo hardware mantém essa exposição.
As próximas divulgações mais úteis seriam identificar a invasão inicial, as versões afetadas e o progresso de recuperação verificável de forma independente. Esses detalhes ajudariam os usuários a avaliar se as correções atacam a causa. As transferências on-chain mostram para onde os ativos foram movidos; elas não conseguem estabelecer como os atacantes inicialmente obtiveram as chaves.
Qual atualização de segurança daria mais confiança aos usuários afetados? 👇
#HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
SEU CARTEIRA E ATUALIZAÇÃO DE SEGURANÇA Nº7 A armadilha das carteiras de hardware usadas: Sinceramente, esta nunca passou pela minha cabeça até que alguém a mencionasse: comprar uma carteira de hardware usada. Mesmo as que aparecem como "lacradas de fábrica". A parte que me pegou. Alguém poderia lacrar a caixa novamente com uma frase-semente já carregada no dispositivo e então apenas esperar. Você abre, configura, coloca fundos, sentindo-se ótimo com sua nova atualização de segurança... e eles já tinham as chaves antes mesmo de você tocar na caixa. Parece nova. Não é! Então agora fiquei curioso... agora que você sabe que isso pode acontecer, você ainda compraria uma usada se ela parecesse lacrada? $USDC $BTC $BNB #Cryptollegiate #WalletSecurity {spot}(USDCUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT) Você confiaria em uma carteira de hardware que comprou usada, mesmo lacrada de fábrica?
SEU CARTEIRA E ATUALIZAÇÃO DE SEGURANÇA Nº7

A armadilha das carteiras de hardware usadas:
Sinceramente, esta nunca passou pela minha cabeça até que alguém a mencionasse: comprar uma carteira de hardware usada. Mesmo as que aparecem como "lacradas de fábrica".
A parte que me pegou. Alguém poderia lacrar a caixa novamente com uma frase-semente já carregada no dispositivo e então apenas esperar. Você abre, configura, coloca fundos, sentindo-se ótimo com sua nova atualização de segurança... e eles já tinham as chaves antes mesmo de você tocar na caixa. Parece nova. Não é!
Então agora fiquei curioso... agora que você sabe que isso pode acontecer, você ainda compraria uma usada se ela parecesse lacrada?

$USDC $BTC $BNB

#Cryptollegiate #WalletSecurity
Você confiaria em uma carteira de hardware que comprou usada, mesmo lacrada de fábrica?
Sealed is sealed, I'd use it
100%
Never, buy new or not at all
0%
After a factory reset + verify
0%
Never thought bout it till now
0%
1 Votos • Votação encerrada
A Binance está soando o alarme sobre golpes de envenenamento de endereços. Os criminosos estão imitando seu histórico de transações anterior para induzi-lo a enviar fundos para endereços falsos deles. Verifique cada único caractere antes de apertar em enviar. #AddressPoisoning #WalletSecurity ‎
A Binance está soando o alarme sobre golpes de envenenamento de endereços. Os criminosos estão imitando seu histórico de transações anterior para induzi-lo a enviar fundos para endereços falsos deles. Verifique cada único caractere antes de apertar em enviar.

#AddressPoisoning #WalletSecurity ‎
Leia insígnias de segurança da carteiraUm rótulo EAL5+ ou EAL6+ pode ser um bom sinal de segurança, mas deve iniciar uma pergunta de diligência, em vez de encerrar uma. Primeiro identifique o alvo da avaliação. Uma carteira pode usar um elemento seguro com uma classificação Common Criteria. Isso diz algo sobre o chip avaliado e sua resistência dentro de um escopo definido. Não certifica automaticamente todo o dispositivo, firmware, bootloader, aplicativo complementar, analisador de transações, processo de recuperação, controles de fabricação e toda atualização futura. Use quatro perguntas para cada selo: quem o emitiu, qual componente exato foi avaliado, qual modelo e versão foram cobertos e quando a avaliação aconteceu? Procure um identificador de certificado, alvo de segurança, relatório de avaliação ou escopo de auditoria. Se um fornecedor citar uma auditoria independente, verifique se o relatório está disponível, se as constatações foram corrigidas e se a remediação foi verificada.

Leia insígnias de segurança da carteira

Um rótulo EAL5+ ou EAL6+ pode ser um bom sinal de segurança, mas deve iniciar uma pergunta de diligência, em vez de encerrar uma.
Primeiro identifique o alvo da avaliação. Uma carteira pode usar um elemento seguro com uma classificação Common Criteria. Isso diz algo sobre o chip avaliado e sua resistência dentro de um escopo definido. Não certifica automaticamente todo o dispositivo, firmware, bootloader, aplicativo complementar, analisador de transações, processo de recuperação, controles de fabricação e toda atualização futura.
Use quatro perguntas para cada selo: quem o emitiu, qual componente exato foi avaliado, qual modelo e versão foram cobertos e quando a avaliação aconteceu? Procure um identificador de certificado, alvo de segurança, relatório de avaliação ou escopo de auditoria. Se um fornecedor citar uma auditoria independente, verifique se o relatório está disponível, se as constatações foram corrigidas e se a remediação foi verificada.
O cassino cripto Duelbits ficou offline após um exploit de US$ 7 milhões na carteira quente. Esta grande violação de segurança destaca os riscos significativos que as plataformas cripto centralizadas enfrentam com ataques direcionados. #DuelbitsHack #WalletSecurity ‎
O cassino cripto Duelbits ficou offline após um exploit de US$ 7 milhões na carteira quente. Esta grande violação de segurança destaca os riscos significativos que as plataformas cripto centralizadas enfrentam com ataques direcionados.

#DuelbitsHack #WalletSecurity ‎
Alguém pede sua frase de recuperação? PARE. 🚨 Uma das formas mais fáceis de perder seu cripto é dar acesso à sua frase de recuperação. Sua frase de recuperação normalmente é um conjunto de 12–24 palavras que pode ser usado para recuperar sua carteira e suas chaves privadas. 🔴 Nunca compartilhe com ninguém. Sem suporte. Não é “um especialista em segurança”. Não é um estranho oferecendo ajuda. E aqui vai mais uma dica para ficar atento: Alguém pode te enviar uma frase de recuperação e dizer que ela é uma “carteira segura”. A Binance alerta que golpistas podem controlar essa carteira e roubar fundos depois que você depositar nela. Regra simples: Se alguém pedir sua frase de recuperação, pare e verifique tudo pelos canais oficiais. 🔐 Você já recebeu uma mensagem cripto suspeita? #CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Alguém pede sua frase de recuperação? PARE. 🚨

Uma das formas mais fáceis de perder seu cripto é dar acesso à sua frase de recuperação.

Sua frase de recuperação normalmente é um conjunto de 12–24 palavras que pode ser usado para recuperar sua carteira e suas chaves privadas.

🔴 Nunca compartilhe com ninguém.
Sem suporte.
Não é “um especialista em segurança”.
Não é um estranho oferecendo ajuda.

E aqui vai mais uma dica para ficar atento:

Alguém pode te enviar uma frase de recuperação e dizer que ela é uma “carteira segura”. A Binance alerta que golpistas podem controlar essa carteira e roubar fundos depois que você depositar nela.

Regra simples: Se alguém pedir sua frase de recuperação, pare e verifique tudo pelos canais oficiais. 🔐

Você já recebeu uma mensagem cripto suspeita?

#CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Um provedor de carteira Web3 relatou uma violação de segurança, alertando a comunidade XRP para mover ativos imediatamente. Este exploit coloca os fundos dos usuários em risco significativo se eles não agirem rapidamente. #XRP #WalletSecurity ‎
Um provedor de carteira Web3 relatou uma violação de segurança, alertando a comunidade XRP para mover ativos imediatamente. Este exploit coloca os fundos dos usuários em risco significativo se eles não agirem rapidamente.

#XRP #WalletSecurity ‎
Um simples erro de codificação permitiu que um hacker drenasse US$ 7,8 milhões de uma carteira de criptomoedas. Esse exploit catastrófico evidencia os riscos extremos de até mesmo pequenas falhas de segurança na gestão de ativos digitais. #SecurityVulnerability #WalletSecurity ‎
Um simples erro de codificação permitiu que um hacker drenasse US$ 7,8 milhões de uma carteira de criptomoedas. Esse exploit catastrófico evidencia os riscos extremos de até mesmo pequenas falhas de segurança na gestão de ativos digitais.

#SecurityVulnerability #WalletSecurity ‎
🚨 VOCÊ SABIA QUE UMA APROVAÇÃO PODE REPRESENTAR UM RISCO? Quando você interage com determinados protocolos, pode conceder permissão a um contrato para gastar tokens específicos da sua carteira. O problema aparece quando: ❌ Você concede permissões ilimitadas. ❌ Você deixa aprovações antigas que já não utiliza. ❌ Você interage com contratos comprometidos. Por isso, uma boa prática é revisar periodicamente as aprovações das suas carteiras e revogar aquelas que você não precisa mais. 🔐 Não basta proteger a sua frase-semente. Você também precisa controlar quais contratos têm permissão sobre seus ativos. Antes de assinar: 👉 Leia o que você está autorizando. 👉 Verifique o contrato. 👉 Não assine automaticamente. Uma assinatura pode ser muito mais importante do que parece. #DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
🚨 VOCÊ SABIA QUE UMA APROVAÇÃO PODE REPRESENTAR UM RISCO?
Quando você interage com determinados protocolos, pode conceder permissão a um contrato para gastar tokens específicos da sua carteira.
O problema aparece quando:
❌ Você concede permissões ilimitadas.
❌ Você deixa aprovações antigas que já não utiliza.
❌ Você interage com contratos comprometidos.
Por isso, uma boa prática é revisar periodicamente as aprovações das suas carteiras e revogar aquelas que você não precisa mais.
🔐 Não basta proteger a sua frase-semente.
Você também precisa controlar quais contratos têm permissão sobre seus ativos.
Antes de assinar:
👉 Leia o que você está autorizando.
👉 Verifique o contrato.
👉 Não assine automaticamente.
Uma assinatura pode ser muito mais importante do que parece.
#DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
·
--
#hackersatack #HackerStrategy #Revolut #WalletSecurity Falhas e mais falhas, invasões e mais invasões têm sido as notícias que dominaram este ano nas notícias cripto!! Desta vez foi a vez da Revolut!! Além disso, o dado mais curioso: mais de 45 carteiras de Criptomoedas no iOS apresentam falhas graves de segurança!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Os hackers vão se banquetear!! 🤮🤮🤮🤮 $USD1 $USDC $ETH
#hackersatack
#HackerStrategy
#Revolut
#WalletSecurity
Falhas e mais falhas, invasões e mais invasões têm sido as notícias que dominaram este ano nas notícias cripto!! Desta vez foi a vez da Revolut!! Além disso, o dado mais curioso: mais de 45 carteiras de Criptomoedas no iOS apresentam falhas graves de segurança!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Os hackers vão se banquetear!! 🤮🤮🤮🤮
$USD1
$USDC
$ETH
Transferências contínuas após o terceiro ataque ao Coldcard: que perguntas o sistema de custódia precisa responder2026-09-08 The Block, CoinDesk, Cointelegraph e Decrypt relataram que os bitcoins obtidos no terceiro ataque ao Coldcard recentemente apresentaram grandes transferências. As reportagens, citando o rastreamento da Galaxy Research, afirmam que cerca de 45% dos fundos roubados na terceira onda já foram movimentados. Do ponto de vista do setor, o foco não é apenas para onde o dinheiro flui, mas se o sistema de custódia consegue responder rapidamente após a ocorrência de uma anomalia: quais cofres foram afetados, quais autorizações ainda permanecem válidas, se os fundos restantes podem ser isolados e quais rotas de controle ainda são confiáveis após a recuperação. Se o sistema só consegue rastrear endereços depois que a transação acontece, ele resolve o problema de perícia; um conjunto de controles mais completo também precisa conectar a geração de chaves, as permissões de assinatura, a detecção de anomalias e os processos de pausa e recuperação. Após o incidente do Coldcard, ainda vale observar se a evolução posterior consegue explicar se o atacante obteve uma única chave, autorizações em lote ou até mesmo permissões de gerenciamento de chaves mais a montante.

Transferências contínuas após o terceiro ataque ao Coldcard: que perguntas o sistema de custódia precisa responder

2026-09-08
The Block, CoinDesk, Cointelegraph e Decrypt relataram que os bitcoins obtidos no terceiro ataque ao Coldcard recentemente apresentaram grandes transferências. As reportagens, citando o rastreamento da Galaxy Research, afirmam que cerca de 45% dos fundos roubados na terceira onda já foram movimentados.
Do ponto de vista do setor, o foco não é apenas para onde o dinheiro flui, mas se o sistema de custódia consegue responder rapidamente após a ocorrência de uma anomalia: quais cofres foram afetados, quais autorizações ainda permanecem válidas, se os fundos restantes podem ser isolados e quais rotas de controle ainda são confiáveis após a recuperação.
Se o sistema só consegue rastrear endereços depois que a transação acontece, ele resolve o problema de perícia; um conjunto de controles mais completo também precisa conectar a geração de chaves, as permissões de assinatura, a detecção de anomalias e os processos de pausa e recuperação. Após o incidente do Coldcard, ainda vale observar se a evolução posterior consegue explicar se o atacante obteve uma única chave, autorizações em lote ou até mesmo permissões de gerenciamento de chaves mais a montante.
Perda de US$713M em 158.000+ violações de carteiras em 2025. Os hackers mudaram das exchanges para carteiras pessoais. 📉 Sem detecção de fraude. Sem reversão. Uma aprovação ruim é definitiva. Verifique cada solicitação de assinatura antes de confirmar. #cryptogates #WalletSecurity #RiskManagement
Perda de US$713M em 158.000+ violações de carteiras em 2025.

Os hackers mudaram das exchanges para carteiras pessoais. 📉

Sem detecção de fraude. Sem reversão. Uma aprovação ruim é definitiva.

Verifique cada solicitação de assinatura antes de confirmar.

#cryptogates #WalletSecurity #RiskManagement
Ao vivo dá ruim até expor a seed phrase (frase-memória) — essa operação é de verdade, não dá pra segurar. O fundador da Robinhood, Vlad Tenev, em uma live acabou revelando acidentalmente a seed phrase; os hackers entraram na hora na carteira e assumiram o endereço. Em seguida, puxaram uma moeda Meme, que tinha valor de mercado de 500 mil, para 14 milhões. Em duas horas, o volume negociado chegou a 20 milhões de dólares. Milhares de investidores de varejo, ouvindo o boato, correram para entrar. Aí o preço da moeda despencou instantaneamente — o roteiro clássico de “halo de celebridade + front-running para saquear”. A operação mais debochada vem depois: o endereço principal ficou congelado pelo RPC da Robinhood; depois que os nós recusaram empacotar as transações, o hacker simplesmente mudou de campo e foi para a BNB Chain. Usando o mesmo conjunto de endereços associados, ele lançou uma nova moeda, comprou e vendeu a própria para aumentar a “popularidade” e, então, na alta, fez a distribuição para sacar dinheiro. Um fluxo inteiro, limpo e coordenado — basicamente dá para confirmar que foi tudo preparado com antecedência. Alguns alertas: 1. A seed phrase não pode ficar perto de câmera, longe da área de transferência (clipboard), longe de qualquer dispositivo conectado à internet. Nunca, em live/gravação/reunião remota, mexa em carteira 2. O movimento de preço de Memes puxado por endereços de celebridades, em 9 de 10 casos, é a próxima cena do roteiro de outras pessoas — não é sua oportunidade 3. O congelamento na camada de RPC só bloqueia um único nó; se os ativos on-chain realmente forem levados, basicamente não dá pra recuperar. Os limites da custódia própria precisam estar bem claros Segurança é uma coisa que só faz a gente aprender de verdade depois que já foram tirar algo. Espero que desta vez não seja você. #WalletSecurity #MemeCoin #BNBChain
Ao vivo dá ruim até expor a seed phrase (frase-memória) — essa operação é de verdade, não dá pra segurar.

O fundador da Robinhood, Vlad Tenev, em uma live acabou revelando acidentalmente a seed phrase; os hackers entraram na hora na carteira e assumiram o endereço. Em seguida, puxaram uma moeda Meme, que tinha valor de mercado de 500 mil, para 14 milhões. Em duas horas, o volume negociado chegou a 20 milhões de dólares. Milhares de investidores de varejo, ouvindo o boato, correram para entrar. Aí o preço da moeda despencou instantaneamente — o roteiro clássico de “halo de celebridade + front-running para saquear”.

A operação mais debochada vem depois: o endereço principal ficou congelado pelo RPC da Robinhood; depois que os nós recusaram empacotar as transações, o hacker simplesmente mudou de campo e foi para a BNB Chain. Usando o mesmo conjunto de endereços associados, ele lançou uma nova moeda, comprou e vendeu a própria para aumentar a “popularidade” e, então, na alta, fez a distribuição para sacar dinheiro. Um fluxo inteiro, limpo e coordenado — basicamente dá para confirmar que foi tudo preparado com antecedência.

Alguns alertas:
1. A seed phrase não pode ficar perto de câmera, longe da área de transferência (clipboard), longe de qualquer dispositivo conectado à internet. Nunca, em live/gravação/reunião remota, mexa em carteira
2. O movimento de preço de Memes puxado por endereços de celebridades, em 9 de 10 casos, é a próxima cena do roteiro de outras pessoas — não é sua oportunidade
3. O congelamento na camada de RPC só bloqueia um único nó; se os ativos on-chain realmente forem levados, basicamente não dá pra recuperar. Os limites da custódia própria precisam estar bem claros

Segurança é uma coisa que só faz a gente aprender de verdade depois que já foram tirar algo. Espero que desta vez não seja você.

#WalletSecurity #MemeCoin #BNBChain
HOOD+0,36%
HOODonAlpha
HOODUS+1,84%
Por que ninguém está falando do mito da “loja de apps segura” depois que uma carteira falsa do iOS teria drenado US$ 1,8 milhão em Bitcoin? A maioria dos usuários de cripto é informada que a segurança é responsabilidade pessoal deles — e, sim, é. Mas quando traders baixam o que parece ser uma carteira legítima e perdem seu $BTC, o prejuízo não é apenas uma negociação ruim ou uma saída perdida. É um apagão total. Esse processo federal contra a Apple é um estudo de caso brutal sobre o maior ponto cego das criptos: confiança. A narrativa predominante diz que golpistas vivem em links duvidosos e DMs suspeitas, mas, aqui, o ataque alegado teria vindo de uma carteira falsa para iOS — exatamente o lugar em que muitos usuários acreditam que já foi verificado. Isso importa para todo mundo que mantém $BTC, $ETH ou $BNB. Se uma plataforma consegue criar a percepção de segurança sem detectar uma carteira falsa que supostamente drena US$ 1,8 milhão, então “é só ter cuidado” não basta. A segurança precisa incluir uma análise de apps melhor, uma verificação de carteiras mais clara e os usuários tratando todo download como uma aprovação de transação. Onde você acha que a responsabilidade deveria ficar aqui: com o usuário, com o “porteiro” da app, ou com ambos? #Bitcoin #CryptoSecurity #WalletSecurity
Por que ninguém está falando do mito da “loja de apps segura” depois que uma carteira falsa do iOS teria drenado US$ 1,8 milhão em Bitcoin?

A maioria dos usuários de cripto é informada que a segurança é responsabilidade pessoal deles — e, sim, é. Mas quando traders baixam o que parece ser uma carteira legítima e perdem seu $BTC , o prejuízo não é apenas uma negociação ruim ou uma saída perdida. É um apagão total.

Esse processo federal contra a Apple é um estudo de caso brutal sobre o maior ponto cego das criptos: confiança. A narrativa predominante diz que golpistas vivem em links duvidosos e DMs suspeitas, mas, aqui, o ataque alegado teria vindo de uma carteira falsa para iOS — exatamente o lugar em que muitos usuários acreditam que já foi verificado.

Isso importa para todo mundo que mantém $BTC , $ETH ou $BNB . Se uma plataforma consegue criar a percepção de segurança sem detectar uma carteira falsa que supostamente drena US$ 1,8 milhão, então “é só ter cuidado” não basta. A segurança precisa incluir uma análise de apps melhor, uma verificação de carteiras mais clara e os usuários tratando todo download como uma aprovação de transação.

Onde você acha que a responsabilidade deveria ficar aqui: com o usuário, com o “porteiro” da app, ou com ambos?

#Bitcoin #CryptoSecurity #WalletSecurity
Alta atividade ≠ alto risco. Analisamos este endereço da Solana, rotulado publicamente pelo Solscan como uma Kraken Hot Wallet: 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF O TokenToolHub retornou: • Pontuação de risco: 22/100 • Faixa de risco: Baixa • Confiança: Alta • Sinais de alta prioridade: 0 • Sinais de média prioridade: 2 • Contas de token: 1.021 • Holdings suportados: 1.013 • Assinaturas recentes amostradas: 200 • Delegados ativos: 0 • Aprovações recentes: 0 • Contas de token congeladas: 6 A parte interessante é a densidade de transações. Dentro da janela histórica delimitada, a atividade foi estimada em aproximadamente 23.967 assinaturas/dia. Isso parece extremo, mas apenas o volume não é evidência de comportamento malicioso. Todas as 28 transações profundamente analisadas foram assinadas pela carteira e usadas como pagadora de taxas, o que é consistente com um endereço operacional altamente ativo. Os dois achados de Média prioridade foram seis contas de token congeladas e uma cadência recente de transações incomumente alta. Além disso, é importante: a idade amostrada de 0 dias reflete a janela delimitada de recuperação, e não necessariamente a data real de criação da carteira. Um scanner de carteiras útil precisa separar atividade automatizada e em escala de exchange de evidências reais de risco. Scan completo: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
Alta atividade ≠ alto risco.

Analisamos este endereço da Solana, rotulado publicamente pelo Solscan como uma Kraken Hot Wallet:

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

O TokenToolHub retornou:

• Pontuação de risco: 22/100
• Faixa de risco: Baixa
• Confiança: Alta
• Sinais de alta prioridade: 0
• Sinais de média prioridade: 2
• Contas de token: 1.021
• Holdings suportados: 1.013
• Assinaturas recentes amostradas: 200
• Delegados ativos: 0
• Aprovações recentes: 0
• Contas de token congeladas: 6

A parte interessante é a densidade de transações.

Dentro da janela histórica delimitada, a atividade foi estimada em aproximadamente 23.967 assinaturas/dia.

Isso parece extremo, mas apenas o volume não é evidência de comportamento malicioso.

Todas as 28 transações profundamente analisadas foram assinadas pela carteira e usadas como pagadora de taxas, o que é consistente com um endereço operacional altamente ativo.

Os dois achados de Média prioridade foram seis contas de token congeladas e uma cadência recente de transações incomumente alta.

Além disso, é importante: a idade amostrada de 0 dias reflete a janela delimitada de recuperação, e não necessariamente a data real de criação da carteira.

Um scanner de carteiras útil precisa separar atividade automatizada e em escala de exchange de evidências reais de risco.

Scan completo:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone