Binance Square
#web3safety

web3safety

308,246 visualizações
366 a discutir
Evonne Dashiell
·
--
Ver tradução
Over 60% of wallet drain incidents last month started with what looked like a routine bot verification pop-up. Most traders blindly click through security prompts without realizing they might be signing a malicious transaction that empties their balances in seconds. We see this pattern constantly on-chain where standard security screens get spoofed by phishing frontends. While genuine verification checks protect network integrity and keep $BNB and $ETH trading pools clean from spam bots, malicious clones use fake verification challenges to trick you into approving token allowances. Automated sweepers routinely target traders who think they are simply proving they are human before interacting with a decentralized app. If a security check asks for a wallet signature or connection instead of a standard browser captcha, that is an immediate red flag. Legitimate protocols rely on backend rate limiting and proof-of-work checks rather than intrusive permission requests. Keeping the bulk of your $BTC in cold storage and maintaining dedicated burner wallets for new interactions remains the safest setup. How many of you actually inspect the contract data before signing off on a verification prompt? #CryptoSecurity #Web3Safety #OnChainAnalysis
Over 60% of wallet drain incidents last month started with what looked like a routine bot verification pop-up.

Most traders blindly click through security prompts without realizing they might be signing a malicious transaction that empties their balances in seconds.

We see this pattern constantly on-chain where standard security screens get spoofed by phishing frontends. While genuine verification checks protect network integrity and keep $BNB and $ETH trading pools clean from spam bots, malicious clones use fake verification challenges to trick you into approving token allowances.

Automated sweepers routinely target traders who think they are simply proving they are human before interacting with a decentralized app. If a security check asks for a wallet signature or connection instead of a standard browser captcha, that is an immediate red flag.

Legitimate protocols rely on backend rate limiting and proof-of-work checks rather than intrusive permission requests. Keeping the bulk of your $BTC in cold storage and maintaining dedicated burner wallets for new interactions remains the safest setup.

How many of you actually inspect the contract data before signing off on a verification prompt?

#CryptoSecurity #Web3Safety #OnChainAnalysis
Todo mundo acha que pop-ups de segurança são só um incômodo tipo captcha, mas clicar sem olhar é justamente assim que a maioria dos degen acaba sendo completamente dizimada. Você acha que só está confirmando que não é um bot para pegar um mint rápido ou reivindicar uma alocação, e dez segundos depois todo o seu saldo é drenado limpo. Vou ser sincero: ver meses de ganhos difíceis sumirem por um único prompt de verificação falso é a pior sensação no cripto. Vi um caso brutal ontem: um trader perdeu 4.2 $ETH e 150 $SOL em menos de dois minutos. Ele achou que estava fazendo uma checagem de segurança padrão em um novo agregador, mas o pop-up falso disparou um script malicioso de clipboard que sequestrou a próxima transferência. Mais de 68% dos recentes roubos por phishing nem pedem mais sua seed phrase, irmão. Eles só imitam telas padrão de proteção contra bots para explorar o reflexo enquanto você está gerenciando posições ativas $BTC . Sempre reserve três segundos para inspecionar o domínio exato e ver o que a página está realmente pedindo antes de clicar em verificar. Verificações reais nunca vão pedir para você colar código no seu terminal nem aprovar uma assinatura só para provar que você é humano. Quantas vezes você pegou a si mesmo clicando sem olhar em uma checagem de verificação, sem conferir a URL? #CryptoSecurity #Web3Safety #CryptoTrading
Todo mundo acha que pop-ups de segurança são só um incômodo tipo captcha, mas clicar sem olhar é justamente assim que a maioria dos degen acaba sendo completamente dizimada.

Você acha que só está confirmando que não é um bot para pegar um mint rápido ou reivindicar uma alocação, e dez segundos depois todo o seu saldo é drenado limpo. Vou ser sincero: ver meses de ganhos difíceis sumirem por um único prompt de verificação falso é a pior sensação no cripto.

Vi um caso brutal ontem: um trader perdeu 4.2 $ETH e 150 $SOL em menos de dois minutos. Ele achou que estava fazendo uma checagem de segurança padrão em um novo agregador, mas o pop-up falso disparou um script malicioso de clipboard que sequestrou a próxima transferência. Mais de 68% dos recentes roubos por phishing nem pedem mais sua seed phrase, irmão. Eles só imitam telas padrão de proteção contra bots para explorar o reflexo enquanto você está gerenciando posições ativas $BTC .

Sempre reserve três segundos para inspecionar o domínio exato e ver o que a página está realmente pedindo antes de clicar em verificar. Verificações reais nunca vão pedir para você colar código no seu terminal nem aprovar uma assinatura só para provar que você é humano.

Quantas vezes você pegou a si mesmo clicando sem olhar em uma checagem de verificação, sem conferir a URL?

#CryptoSecurity #Web3Safety #CryptoTrading
Se você ainda está caindo em truques de verificação automatizada e falsas barreiras de acesso no Web3, pare agora. A maioria dos traders perde sua vantagem e compromete suas carteiras no momento em que segue cegamente prompts inesperados do navegador ou pop-ups de interface não verificados. Vimos esse padrão exato se repetir antes durante a primeira onda de campanhas de phishing mirando dApps $ETH dApp e tokens de infraestrutura descentralizada como $LINK. Os atacantes frequentemente criam fricção artificial, exigindo que os usuários desativem extensões de segurança ou camadas de tradução sob a alegação de um quebra-cabeça interativo ou uma etapa obrigatória. No instante em que as proteções básicas do navegador são desativadas, scripts maliciosos podem executar chamadas sem monitoramento ou interceptar dados sensíveis da sessão. Isso ecoa os clássicos mecanismos de coleta de credenciais de ciclos de mercado passados, apenas envoltos em máscaras modernas de interface. Qual é a sua regra imediata de bom senso sempre que uma interface Web3 pedir para você alterar configurações de segurança do navegador antes de prosseguir? #CryptoSecurity #Web3Safety #TradingDiscipline
Se você ainda está caindo em truques de verificação automatizada e falsas barreiras de acesso no Web3, pare agora.

A maioria dos traders perde sua vantagem e compromete suas carteiras no momento em que segue cegamente prompts inesperados do navegador ou pop-ups de interface não verificados. Vimos esse padrão exato se repetir antes durante a primeira onda de campanhas de phishing mirando dApps $ETH dApp e tokens de infraestrutura descentralizada como $LINK .

Os atacantes frequentemente criam fricção artificial, exigindo que os usuários desativem extensões de segurança ou camadas de tradução sob a alegação de um quebra-cabeça interativo ou uma etapa obrigatória. No instante em que as proteções básicas do navegador são desativadas, scripts maliciosos podem executar chamadas sem monitoramento ou interceptar dados sensíveis da sessão. Isso ecoa os clássicos mecanismos de coleta de credenciais de ciclos de mercado passados, apenas envoltos em máscaras modernas de interface.

Qual é a sua regra imediata de bom senso sempre que uma interface Web3 pedir para você alterar configurações de segurança do navegador antes de prosseguir?

#CryptoSecurity #Web3Safety #TradingDiscipline
A maioria dos sequestradores de carteiras e das explorações de phishing não quebra contratos inteligentes; eles simplesmente sequestram tokens de sessões ativas do navegador. Perder, da noite para o dia, seu portfólio arduamente conquistado para um estado comprometido do navegador é um dos piores sentimentos no cripto. Esses cookies essenciais que mantêm suas sessões de login não podem ser desativados sem interromper funções básicas do site, como envios de formulários e preferências de privacidade. Embora esses tokens do sistema não armazenem sua identidade pessoal diretamente, um atacante que os extraia consegue replicar uma sessão ativa para interceptar solicitações de negociação e drenar $BNB ou $ETH saldos sem precisar da sua senha principal. Se você bloquear esses cookies obrigatórios no nível do navegador para ficar seguro, os principais interfaces de negociação e a execução de ordens simplesmente deixam de funcionar. Proteger suas $BTC participações exige separar sua navegação diária na web do seu ambiente de negociação, em vez de quebrar as ferramentas de sessão necessárias. Com que frequência você limpa suas sessões ativas do navegador e o cache de negociação? #CryptoSecurity #Web3Safety #Binance
A maioria dos sequestradores de carteiras e das explorações de phishing não quebra contratos inteligentes; eles simplesmente sequestram tokens de sessões ativas do navegador. Perder, da noite para o dia, seu portfólio arduamente conquistado para um estado comprometido do navegador é um dos piores sentimentos no cripto.

Esses cookies essenciais que mantêm suas sessões de login não podem ser desativados sem interromper funções básicas do site, como envios de formulários e preferências de privacidade. Embora esses tokens do sistema não armazenem sua identidade pessoal diretamente, um atacante que os extraia consegue replicar uma sessão ativa para interceptar solicitações de negociação e drenar $BNB ou $ETH saldos sem precisar da sua senha principal.

Se você bloquear esses cookies obrigatórios no nível do navegador para ficar seguro, os principais interfaces de negociação e a execução de ordens simplesmente deixam de funcionar. Proteger suas $BTC participações exige separar sua navegação diária na web do seu ambiente de negociação, em vez de quebrar as ferramentas de sessão necessárias.

Com que frequência você limpa suas sessões ativas do navegador e o cache de negociação?

#CryptoSecurity #Web3Safety #Binance
Mais de 80% dos casos de desvio de ativos on-chain atualmente não se originam de falhas em smart contracts, mas de armadilhas sofisticadas de social engineering que miram diretamente o seu navegador. Muitos investidores perdem tudo, como $ETH ou $SOL , dentro da própria carteira, apenas por acreditarem em notificações de erro falsas que pedem para seguir as instruções para verificar a identidade. A tática que solicita “desativar o Google Translate para resolver o quebra-cabeça” é, na prática, uma variação de ataques ClickFix ou de engenharia para enganar você a instalar um script malicioso. Os criminosos geralmente criam roteiros de erro falsos para forçar os usuários a desativar extensões, desligar camadas de proteção ou colar comandos maliciosos no terminal. Quando você está negociando $BTC ou caçando um airdrop, a falta de atenção a essas exigências sem sentido faz com que toda a chave privada (private key) ou o token de sessão sejam drenados sem nenhum aviso de transação on-chain. Nenhuma plataforma Web3 legítima exige que você altere as configurações de segurança do navegador apenas para contornar uma etapa de verificação de bot. Você já se deparou com esse tipo de popup pedindo para desativar uma extensão tão estranha ao navegar na web? #CryptoSecurity #Web3Safety #ScamAlert
Mais de 80% dos casos de desvio de ativos on-chain atualmente não se originam de falhas em smart contracts, mas de armadilhas sofisticadas de social engineering que miram diretamente o seu navegador.

Muitos investidores perdem tudo, como $ETH ou $SOL , dentro da própria carteira, apenas por acreditarem em notificações de erro falsas que pedem para seguir as instruções para verificar a identidade.

A tática que solicita “desativar o Google Translate para resolver o quebra-cabeça” é, na prática, uma variação de ataques ClickFix ou de engenharia para enganar você a instalar um script malicioso. Os criminosos geralmente criam roteiros de erro falsos para forçar os usuários a desativar extensões, desligar camadas de proteção ou colar comandos maliciosos no terminal. Quando você está negociando $BTC ou caçando um airdrop, a falta de atenção a essas exigências sem sentido faz com que toda a chave privada (private key) ou o token de sessão sejam drenados sem nenhum aviso de transação on-chain. Nenhuma plataforma Web3 legítima exige que você altere as configurações de segurança do navegador apenas para contornar uma etapa de verificação de bot.

Você já se deparou com esse tipo de popup pedindo para desativar uma extensão tão estranha ao navegar na web?

#CryptoSecurity #Web3Safety #ScamAlert
Todo mundo acha que extensões de navegador são ferramentas de conveniência inofensivas, mas na verdade elas estão se tornando um dos vetores de ataque mais explorados na Web3. A maioria dos traders passa horas analisando gráficos para $BTC ou procurando o próximo rompimento no $SOL, apenas para perder todo o saldo da carteira em segundos porque uma extensão de navegador infectada interceptou dados da área de transferência ou ignorou verificações de assinatura. Pense no seu navegador como a porta de entrada da sua casa. Quando você instala plug-ins não confiáveis ou desativa verificações de segurança padrão para ignorar pop-ups, na prática você está deixando a chave reserva debaixo do tapete para scripts de drainer trocarem silenciosamente os dados da transação antes que você clique em confirmar. Pesquisas de segurança mostram que extensões maliciosas e falsas injeções de prompt que miram ativos como $ETH muitas vezes se disfarçam atrás de tarefas rotineiras, como tradução automatizada ou bloqueadores de anúncios. Qual rotina de segurança você segue antes de assinar transações no seu navegador? #CryptoSecurity #Web3Safety #BinanceSquare
Todo mundo acha que extensões de navegador são ferramentas de conveniência inofensivas, mas na verdade elas estão se tornando um dos vetores de ataque mais explorados na Web3.

A maioria dos traders passa horas analisando gráficos para $BTC ou procurando o próximo rompimento no $SOL , apenas para perder todo o saldo da carteira em segundos porque uma extensão de navegador infectada interceptou dados da área de transferência ou ignorou verificações de assinatura.

Pense no seu navegador como a porta de entrada da sua casa. Quando você instala plug-ins não confiáveis ou desativa verificações de segurança padrão para ignorar pop-ups, na prática você está deixando a chave reserva debaixo do tapete para scripts de drainer trocarem silenciosamente os dados da transação antes que você clique em confirmar. Pesquisas de segurança mostram que extensões maliciosas e falsas injeções de prompt que miram ativos como $ETH muitas vezes se disfarçam atrás de tarefas rotineiras, como tradução automatizada ou bloqueadores de anúncios.

Qual rotina de segurança você segue antes de assinar transações no seu navegador?

#CryptoSecurity #Web3Safety #BinanceSquare
·
--
Artigo
A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu NavegadorO Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia. O Conceito O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.

A Falha Oculta do Chrome: Como Hackers Já Estavam Dentro do Seu Navegador

O Google acabou de lançar uma correção para um bug de alta gravidade no mecanismo JavaScript V8 do Chrome, mas a empresa manteve em sigilo uma questão-chave: quem o estava explorando e quem eram as vítimas? Isso não é apenas uma notícia de tecnologia — é um alerta para qualquer pessoa que dependa da web para negociações de criptomoedas, acesso a carteiras ou transações do dia a dia.
O Conceito
O mecanismo V8 é o coração da execução de JavaScript do Chrome. Pense nele como o motor de um carro que transforma o combustível (código) em movimento (o que você vê na tela). Uma falha nesse mecanismo pode permitir que um agente mal-intencionado injete código que roda com os mesmos privilégios do próprio navegador. Em termos mais simples, se um hacker conseguir sequestrar o V8, ele pode executar qualquer script dentro do seu navegador sem que você perceba. Esse é um problema clássico de “execução remota de código” — uma vez comprometido, o mecanismo permite que o invasor faça quase tudo, desde roubar credenciais até redirecioná-lo para sites de phishing.
🔥 Debate aberto: Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos? Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3. Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões. Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers Propomos as seguintes perguntas para debate entre os membros da comunidade Binance: 🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe? 💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos? ⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”? Queremos saber a sua opinião e a sua voz neste tema sensível! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Debate aberto:
Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos?

Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3.

Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões.
Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers

Propomos as seguintes perguntas para debate entre os membros da comunidade Binance:

🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe?

💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos?

⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”?

Queremos saber a sua opinião e a sua voz neste tema sensível!

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
Artigo
Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado. Siga estes 4 hábitos essenciais de segurança: 🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso. 📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.

Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar

🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado.
Siga estes 4 hábitos essenciais de segurança:
🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso.
📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.
·
--
Artigo
Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra eleEm outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets . Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente . O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma . Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .

Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra ele

Em outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets .
Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente .
O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma .
Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .
·
--
Artigo
Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometidaEm dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões. Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes. Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site. Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.

Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometida

Em dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões.
Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes.
Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site.
Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa. Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar. O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado. Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp. Fique seguro por aí! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform

A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa.

Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar.

O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado.

Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp.

Fique seguro por aí!

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
·
--
Sua busca no Google está te levando a sites de golpe Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸 A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄 Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa. Algumas dicas de sobrevivência: ✅ Adicione o site oficial aos favoritos, não confie na busca ✅ Dê uma olhada no URL antes de conectar a carteira ✅ Revise o pedido de autorização antes de assinar ✅ Revogue aprovações de Tokens desnecessários regularmente Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Sua busca no Google está te levando a sites de golpe

Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸

A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄

Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa.

Algumas dicas de sobrevivência:
✅ Adicione o site oficial aos favoritos, não confie na busca
✅ Dê uma olhada no URL antes de conectar a carteira
✅ Revise o pedido de autorização antes de assinar
✅ Revogue aprovações de Tokens desnecessários regularmente

Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Artigo
Como evitar golpes P2P na Binance: leitura obrigatória para cada traderCom o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar. Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes: 🚨 Golpes P2P comuns dos quais você deve estar atento:

Como evitar golpes P2P na Binance: leitura obrigatória para cada trader

Com o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar.
Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes:
🚨 Golpes P2P comuns dos quais você deve estar atento:
·
--
Em Alta
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo @DAOLabs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens → Valoração em relação à prontidão real do mercado, não FDV inflacionado → Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade → Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia → Vesting e cliffs aplicados na equipe, sem atalhos silenciosos → Contratos monitorados continuamente, não apenas uma vez na assinatura Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois Resultados de aplicar essa estrutura NEM/Symbol: 350m a 6.7b de market cap no genesis MultiversX: status de unicórnio, 100x e subindo Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots RWA ILO: 13x ATH com um desbloqueio limpo de 100% Mas aqui está a parte que realmente importa para a sua segurança Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE DAO Labs pegou isso e publicou a violação em vez de enterrar Uma estrutura que só mostra vitórias é marketing Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo

@DAO Labs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad

Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens
→ Valoração em relação à prontidão real do mercado, não FDV inflacionado
→ Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade
→ Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia
→ Vesting e cliffs aplicados na equipe, sem atalhos silenciosos
→ Contratos monitorados continuamente, não apenas uma vez na assinatura

Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois

Resultados de aplicar essa estrutura
NEM/Symbol: 350m a 6.7b de market cap no genesis
MultiversX: status de unicórnio, 100x e subindo
Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots
RWA ILO: 13x ATH com um desbloqueio limpo de 100%

Mas aqui está a parte que realmente importa para a sua segurança
Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE
DAO Labs pegou isso e publicou a violação em vez de enterrar

Uma estrutura que só mostra vitórias é marketing
Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade

Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando

Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨 ​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia. ​Os Detalhes Principais ​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki). ​De acordo com os investigadores federais: ​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda. ​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética. ​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks. ​Por Que Isso Importa para os Usuários de Cripto ​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026. ​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇 ​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨

​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia.

​Os Detalhes Principais

​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki).

​De acordo com os investigadores federais:

​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda.

​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética.

​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks.

​Por Que Isso Importa para os Usuários de Cripto

​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026.

​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇

​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety
$BTC

$ETH
$SOL
Segurança: A importância da carteira fria (Cold Wallet) ​Título: Gestão de riscos de ativos: não coloque todos os seus ovos na mesma cesta 🔐📦 ​Conteúdo: A segurança do seu capital também depende de como você distribui a custódia dos seus tokens. ​💡 Modelo de alocação recomendado: ​Carteira de Trading (Exchange/Binance): Capital ativo para trading Spot, Futures ou produtos Earn. ​Carteira Fria (Hardware Wallet): Reservas de longo prazo destinadas a ser mantidas por vários anos sem ser tocadas. ​Manter um controle rigoroso sobre suas chaves privadas para suas reservas de longo prazo é uma regra fundamental no Web3. ​#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance ​
Segurança: A importância da carteira fria (Cold Wallet)

​Título: Gestão de riscos de ativos: não coloque todos os seus ovos na mesma cesta 🔐📦
​Conteúdo:

A segurança do seu capital também depende de como você distribui a custódia dos seus tokens.

​💡 Modelo de alocação recomendado:
​Carteira de Trading (Exchange/Binance): Capital ativo para trading Spot, Futures ou produtos Earn.

​Carteira Fria (Hardware Wallet): Reservas de longo prazo destinadas a ser mantidas por vários anos sem ser tocadas.

​Manter um controle rigoroso sobre suas chaves privadas para suas reservas de longo prazo é uma regra fundamental no Web3.

#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance
Segurança e Boas Práticas: Proteja seus ativos cripto Título : Segurança Web3: Os reflexos essenciais para proteger sua conta 🔐 Conteúdo : A segurança dos seus fundos é a prioridade absoluta no ecossistema digital. 🔒 Checklist de segurança Binance : Ative a autenticação de dois fatores (2FA / Passkey). Use um gerenciador de senhas únicas e complexas. Verifique sistematicamente os URLs oficiais para evitar phishing. Nunca compartilhe suas chaves privadas ou códigos de verificação. Uma conta segura é o primeiro passo para uma negociação tranquila! #CryptoSecurity #Binance #Web3Safety #SAFU #Protection
Segurança e Boas Práticas: Proteja seus ativos cripto

Título : Segurança Web3: Os reflexos essenciais para proteger sua conta 🔐

Conteúdo :

A segurança dos seus fundos é a prioridade absoluta no ecossistema digital.

🔒 Checklist de segurança Binance :

Ative a autenticação de dois fatores (2FA / Passkey).

Use um gerenciador de senhas únicas e complexas.

Verifique sistematicamente os URLs oficiais para evitar phishing.

Nunca compartilhe suas chaves privadas ou códigos de verificação.

Uma conta segura é o primeiro passo para uma negociação tranquila!

#CryptoSecurity #Binance #Web3Safety #SAFU #Protection
·
--
Um caso de golpe com criptomoedas em Pune é um lembrete de que o maior risco nos ativos digitais nem sempre é a volatilidade do mercado — pode ser a pessoa do outro lado da tela. Um profissional de gestão hoteleira de 25 anos teria se passado por uma mulher nas redes sociais e enganado um estudante de LLB em criptomoeda no valor de ₹1,5 lakh, segundo o Hindustan Times. O caso é mais um alerta para quem negocia, mantém ou transfere criptomoedas por meio de contatos online. Golpes de engenharia social prosperam com identidades falsas, conversas apressadas e confiança mal depositada. As transações com criptomoedas podem ser rápidas, mas isso torna a verificação ainda mais importante. Confirme com quem você está lidando, evite enviar ativos a desconhecidos e desconfie quando uma conexão nas redes sociais se transforma em uma solicitação financeira. Os usuários de criptomoedas se tornarão mais cautelosos com negociações entre pares à medida que esses golpes continuarem surgindo? #CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
Um caso de golpe com criptomoedas em Pune é um lembrete de que o maior risco nos ativos digitais nem sempre é a volatilidade do mercado — pode ser a pessoa do outro lado da tela.

Um profissional de gestão hoteleira de 25 anos teria se passado por uma mulher nas redes sociais e enganado um estudante de LLB em criptomoeda no valor de ₹1,5 lakh, segundo o Hindustan Times.

O caso é mais um alerta para quem negocia, mantém ou transfere criptomoedas por meio de contatos online. Golpes de engenharia social prosperam com identidades falsas, conversas apressadas e confiança mal depositada.

As transações com criptomoedas podem ser rápidas, mas isso torna a verificação ainda mais importante. Confirme com quem você está lidando, evite enviar ativos a desconhecidos e desconfie quando uma conexão nas redes sociais se transforma em uma solicitação financeira.

Os usuários de criptomoedas se tornarão mais cautelosos com negociações entre pares à medida que esses golpes continuarem surgindo?

#CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
Num canal de incidentes, a urgência pode fazer com que cada mensagem pareça igualmente certa. A oração de Salomão por entendimento em 1 Reis 3:9 aponta para um discernimento mais sereno: separar fatos confirmados, perguntas em aberto e ações imediatas de segurança. Deus, concede aos socorristas mentes firmes sob pressão. Guarda-nos de preencher as lacunas com suposições e ajuda-nos a falar com clareza suficiente para que as pessoas saibam o que está verificado e o que ainda está sendo checado. Amém. Na sua próxima atualização, rotule os fatos, as incógnitas e o próximo passo seguro. #Web3Safety #Prayer
Num canal de incidentes, a urgência pode fazer com que cada mensagem pareça igualmente certa. A oração de Salomão por entendimento em 1 Reis 3:9 aponta para um discernimento mais sereno: separar fatos confirmados, perguntas em aberto e ações imediatas de segurança.

Deus, concede aos socorristas mentes firmes sob pressão. Guarda-nos de preencher as lacunas com suposições e ajuda-nos a falar com clareza suficiente para que as pessoas saibam o que está verificado e o que ainda está sendo checado. Amém.

Na sua próxima atualização, rotule os fatos, as incógnitas e o próximo passo seguro.

#Web3Safety #Prayer
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone