Mais de 60% dos incidentes de drenagem de carteiras no mês passado começaram com o que parecia ser um pop-up de verificação de bot de rotina.
A maioria dos traders clica cegamente em prompts de segurança sem perceber que talvez esteja assinando uma transação maliciosa que esvazia seus saldos em segundos.
Vemos esse padrão constantemente on-chain, onde telas de segurança padrão são falsificadas por frontends de phishing. Enquanto verificações legítimas protegem a integridade da rede e mantêm as pools de negociação $BNB and $ETH limpas de bots de spam, clones maliciosos usam desafios falsos de verificação para induzir você a aprovar allowances (permissões) de tokens.
Varredores automatizados rotineiramente miram traders que acham que estão apenas provando que são humanos antes de interagir com um app descentralizado. Se uma checagem de segurança solicitar uma assinatura de carteira ou uma conexão em vez de um captcha padrão do navegador, isso é um sinal imediato de alerta.
Protocolos legítimos dependem de limitação de taxa no backend e de verificações de proof-of-work, em vez de solicitações intrusivas de permissão. Manter a maior parte do seu $BTC em armazenamento a frio e manter carteiras descartáveis dedicadas para novas interações continua sendo a configuração mais segura.
Quantos de vocês realmente inspecionam os dados do contrato antes de aprovar uma solicitação de verificação?
#CryptoSecurity #Web3Safety #OnChainAnalysis
A maioria dos traders clica cegamente em prompts de segurança sem perceber que talvez esteja assinando uma transação maliciosa que esvazia seus saldos em segundos.
Vemos esse padrão constantemente on-chain, onde telas de segurança padrão são falsificadas por frontends de phishing. Enquanto verificações legítimas protegem a integridade da rede e mantêm as pools de negociação $BNB and $ETH limpas de bots de spam, clones maliciosos usam desafios falsos de verificação para induzir você a aprovar allowances (permissões) de tokens.
Varredores automatizados rotineiramente miram traders que acham que estão apenas provando que são humanos antes de interagir com um app descentralizado. Se uma checagem de segurança solicitar uma assinatura de carteira ou uma conexão em vez de um captcha padrão do navegador, isso é um sinal imediato de alerta.
Protocolos legítimos dependem de limitação de taxa no backend e de verificações de proof-of-work, em vez de solicitações intrusivas de permissão. Manter a maior parte do seu $BTC em armazenamento a frio e manter carteiras descartáveis dedicadas para novas interações continua sendo a configuração mais segura.
Quantos de vocês realmente inspecionam os dados do contrato antes de aprovar uma solicitação de verificação?
#CryptoSecurity #Web3Safety #OnChainAnalysis
