No mundo das criptomoedas, onde a segurança frequentemente está associada a chaves privadas e senhas complexas, os criminosos descobriram o 'calcanhar de Aquiles' dos usuários — nosso hábito de copiar endereços do histórico de transações.

Envenenamento de endereço (Address Poisoning) — é um ataque que se baseia não na violação de software, mas na engenharia social e na desatenção. A partir de fevereiro de 2026, este esquema tornou-se uma das razões mais comuns para a perda de grandes quantias.

"Há pouco tempo, um usuário desconhecido com o endereço Ethereum 0xd674 enviou acidentalmente 4.556 ETH ($12,4 milhões) para um endereço de golpista em vez do depósito planejado para a empresa Galaxy Digital. De acordo com o pesquisador de blockchain LookOnChain, a carteira da vítima antes transferia regularmente grandes quantias exatamente para o endereço da carteira de depósito da Galaxy Digital 0x6D90CC…dD2E48. O invasor criou um endereço que parece quase idêntico: os primeiros e os últimos caracteres coincidem com os do endereço legítimo. Após uma série de transações “de poeira”, o endereço do golpista apareceu no histórico de operações da vítima. Quando ele copiava o endereço para uma transferência grande, ele inseriu sem querer exatamente o registro falsificado — e enviou todo o Ethereum para lá.":

O incidente aconteceu apenas algumas horas atrás, e devolver o dinheiro praticamente não é possível: as transações na blockchain são irreversíveis, e os golpistas frequentemente transferem o que foi roubado instantaneamente via serviços de mistura. Esta história se tornou mais um exemplo do chamado address poisoning — uma tática fraudulenta que explora o hábito dos usuários de copiar endereços da lista de transações anteriores."

🛠 Como funciona a mecânica da “envenenamento”

Todo o processo pode ser dividido em três etapas:

1. Vigilância: Golpistas usando bots monitoram a blockchain (por exemplo, redes Ethereum, BSC ou Polygon) em busca de transações grandes ou frequentes.

2. Criação de “espelho” (Vanity Address): Usando programas geradores especiais, o invasor cria um endereço quase idêntico ao seu ou ao endereço para o qual você envia dinheiro com frequência. Normalmente, coincidem os primeiros e os últimos 4-8 caracteres (por exemplo, `0x1234...abcd`).

3. Injeção de “veneno”: O golpista envia para sua carteira uma transação de valor zero ou ínfimo (“ataque de poeira”). Agora esse endereço falso aparece na sua lista das últimas transações.

🎯 A armadilha se fecha:

Na próxima vez que você quiser enviar dinheiro, você abre o histórico, vê os dígitos familiares de início e fim do endereço, copia e clica em “Enviar”. O dinheiro vai direto para o bolso do golpista.

⚠️ Por que isso funciona? (Psicologia e interface)

Encurtamento do endereço: A maioria das carteiras cripto (MetaMask, Trust Wallet e outras) para facilitar esconde o meio do endereço, exibindo-o como `0x123...abcd`. Isso é um mascaramento perfeito para o endereço “espelho”.

Confiança no histórico: Estamos acostumados a pensar que, se uma transação está no nosso histórico, então ela é segura. Os golpistas quebram esse estereótipo.

Pressa: No mundo dinâmico das criptos (especialmente durante pumps ou quedas, como agora em fevereiro de 2026), os traders muitas vezes agem no piloto automático.

🛡 Como proteger seu capital: 5 regras de ouro

1. Nunca copie do histórico: Sempre pegue o endereço do destinatário da fonte original (agenda de endereços, site oficial da exchange ou via QR code).

2. Use a “Agenda de Endereços”: Todas as carteiras modernas têm uma função para salvar contatos. Dê um nome aos seus endereços frequentes (por exemplo, “Meu depósito Binance” ou “Carteira fria”).

3. Verifique o meio do endereço: Não se esqueça de comparar não só o início e o fim, mas também alguns caracteres no meio.

4. Transação de teste: Se o valor for grande, envie primeiro a quantidade mínima possível e certifique-se de que ela foi recebida.

5. Ignore “poeira”: Se você vir tokens ou transações desconhecidos em $0 de endereços desconhecidos — não faça nada com eles. Apenas ignore.

O ataque com envenenamento de endereços é um desafio à sua atenção. Não é um hack na carteira — é um “hack” da sua vigilância. Em 2026, quando as ferramentas para criar endereços falsificados ficaram ainda mais rápidas, a única proteção confiável permanece a regra antiga: “Confie, mas verifique cada caractere”.

✌️