Principais Conclusões
Fraudes de revogação de aprovação falsa enganam os usuários do Web3 a acreditar que estão segurando suas carteiras ao revogar aprovações de transação – mas, na realidade, as vítimas estão pagando taxas de "gás" exorbitantes que vão direto para os bolsos dos golpistas.
Criminosos exploram a função "revogar" das carteiras Web3, usando-a para drenar seus fundos a cada tentativa de cancelar permissões para uma aprovação falsa.
Para proteger seus ativos, sempre verifique aprovações, confira taxas e aborde todas as transações Web3 com cautela.

"Revogar" é sempre seguro, certo? É o que a maioria dos usuários de criptomoedas acredita, especialmente porque "revogar" é frequentemente considerado uma parte fundamental da higiene da carteira Web3. Infelizmente, os golpistas descobriram uma maneira de explorar esse recurso. Em nossos blogs anteriores sobre Segurança da Carteira Web3, abordamos os risks inherent in approving smart contract transactions sem verificar cuidadosamente todos os detalhes. Neste blog, vamos detalhar o que são fraudes de aprovação falsa, como os golpistas manipulam a função "revogar" em seu benefício e, mais importante, como você pode evitar cair vítima dessas táticas.
O que são Fraudes de Aprovação Falsa?
Fraudes de aprovação falsa que exploram "revogar" enganam os usuários a pensarem que estão recuperando permissões de transação dadas a plataformas ou contratos inteligentes desconhecidos. Quando os usuários tentam fazer isso, acabam pagando taxas de "gás" exorbitantes, acreditando que estão protegendo suas carteiras.
A Isca: Enquanto navega por suas aprovações de token em um explorador de blockchain como Etherscan ou dentro de sua carteira, o usuário vê uma aprovação desconhecida para um token que não reconhece. Parece que algum contrato desconhecido tem acesso aos seus valiosos ativos. O pânico se instala, e o usuário, instintivamente, corre para revogar a aprovação, acreditando que está protegendo sua criptomoeda.
O Truque: No entanto, nenhuma aprovação real foi concedida em primeiro lugar. O golpista não tocou nos tokens do usuário. Em vez disso, eles manipularam a maneira como a carteira ou o explorador de blockchain exibe informações para fazer parecer que o acesso foi concedido a um contrato desconhecido. Não é mais do que um truque visual inteligente – uma aprovação falsa projetada para parecer legítima. Nenhum acesso foi concedido, mas quando o usuário tenta revogar, é aí que o gatilho do golpe é acionado.
O Gimmick do Gás: A transação de "revogar" que o usuário aciona é real – é uma ação legítima, mas foi projetada para custar uma fortuna em taxas. O golpista lucra com esses custos de transação inflacionados, muitas vezes usando-os para cunhar novos tokens ou executar outras ações maliciosas sob seu controle. O que o usuário pensou ser um movimento protetivo se transformou em um erro caro. A aprovação falsa foi apenas uma isca para atraí-los a pagar por nada.
Embora esses golpes não roubem diretamente fundos, eles exploram o usuário drenando sua carteira por meio de taxas de gás exorbitantes, mantendo o restante de seus ativos intocados.
O Ciclo Caro: E a pior parte? Essa aprovação sorrateira não desaparece do explorador. Se o usuário acredita que a revogação falhou, pode tentar novamente, alimentando inconscientemente o golpista com mais fundos. Cada tentativa aumenta a perda, à medida que o golpista ganha mais uma chance de embolsar a criptomoeda do usuário. Quanto mais o usuário tenta corrigir, mais fundo ele cai na armadilha.
Exemplo da Vida Real
Na imagem abaixo, você notará que o explorador de cadeia indica que o usuário concedeu aprovação ilimitada para um “TOKEN BEP-20*” a um gastador desconhecido. Essa visão alarmante pode desencadear pânico, fazendo o usuário acreditar que autorizou involuntariamente um contrato malicioso.

No entanto, na realidade, este é um token USDT falso, e os golpistas manipularam a exibição para criar a ilusão de aprovação anterior.

Um olhar mais atento para a página de transação revela que 300 chamadas de aprovação supostamente foram geradas para vários endereços vinculados a este token fraudulento. Essa tática foi projetada para amplificar a urgência, pressionando a vítima a agir imediatamente.
Quando o usuário tenta revogar a aprovação, ele é atingido por taxas exorbitantes – variando de alguns dólares a potencialmente centenas ou mais. Essas taxas não são apenas desperdiçadas; o golpista as explora ativamente, usando a transação para cunhar novos tokens ou executar ações maliciosas adicionais, tudo enquanto permanece despercebido.
No exemplo acima, a tentativa da vítima de revogar a aprovação teve o efeito oposto. O golpista aproveitou a transação para seu próprio benefício, deixando o usuário com taxas inesperadamente altas e sem resolução: a aprovação enganosa permaneceu visível, reforçando a ilusão de que outra tentativa era necessária.
Como Identificar e Evitar Esses Golpes
Mantenha a Calma
Os golpistas contam com medo e urgência para empurrá-lo a cometer um erro. Se algo parecer errado, dê um passo atrás, respire e avalie a situação antes de agir. Uma mente clara é sua melhor defesa contra cair em suas armadilhas.
Verifique Duas Vezes Antes de Clicar
Antes de aprovar qualquer transação, reserve um momento para revisar os detalhes. O valor parece correto? Você reconhece o endereço do contrato? Existem avisos estranhos ou taxas incomuns? Se algo parecer estranho, verifique com fontes, plataformas ou fóruns confiáveis.
Conheça Suas Taxas
Familiarize-se com o tamanho médio das taxas de gás nas cadeias que você usa. Se uma taxa de transação parecer suspeitosamente alta ou incomum, pode ser um sinal de alerta. Use ferramentas como o Gas Tracker do Etherscan, GasNow ou o Estimador de Gás do Blocknative para monitorar preços de gás em tempo real e verificar os custos esperados antes de prosseguir.
Eduque-se Constantemente
Os golpistas estão sempre refinando suas táticas, mas o conhecimento é sua defesa mais forte. Quanto mais você entender sobre ameaças emergentes e melhores práticas de segurança, melhor preparado estará para identificar sinais de alerta antes que se tornem erros caros. Mantenha-se informado com Binance Academy e mergulhe em nossa série de segurança para obter insights mais profundos sobre as fraudes mais recentes.
Pensamentos Finais
Os golpistas prosperam na urgência, mas um pouco de vigilância pode fazer uma grande diferença. A melhor defesa contra essas táticas enganosas não é apenas saber que elas existem, mas estar um passo à frente, verificando aprovações, confirmando taxas com ferramentas confiáveis e nunca se precipitando em transações. Lembre-se, cautela extra não é paranoia – é uma camada adicional de proteção no dinâmico mundo do Web3.
