Se você ainda está aprovando permissões ilimitadas de tokens para qualquer dApp aleatório, pare agora.
Passamos semanas buscando pequenos ganhos em $ETH apenas para ver um portfólio inteiro desaparecer por causa de uma única assinatura mal feita. Perder dinheiro com negociações ruins dói, mas ser drenado enquanto você dorme é um nível totalmente diferente de dor.
Uma única carteira acabou de conseguir desviar US$ 235,747 em criptomoeda roubada em cerca de 48 horas. Parece com as campanhas automatizadas de drainer que vimos atingindo $SOL usuários no ciclo passado, quando varredores esvaziaram saldos antes mesmo de as vítimas olharem o celular. A velocidade desses novos golpes faz táticas antigas de phishing parecerem primitivas.
Naquela época, conseguir um exploit de seis dígitos normalmente significava encontrar uma falha inteligente em contrato ou executar engenharia social elaborada. Hoje, simples drenagens por assinatura encaminham $BNB e tokens roubados para contratos de mixer em poucos minutos após a confirmação.
Você acha que a tecnologia de segurança de carteiras está falhando, ou os usuários simplesmente estão ficando descuidados demais com permissões de contrato?
#CryptoSecurity #Web3Safety #Binance
Passamos semanas buscando pequenos ganhos em $ETH apenas para ver um portfólio inteiro desaparecer por causa de uma única assinatura mal feita. Perder dinheiro com negociações ruins dói, mas ser drenado enquanto você dorme é um nível totalmente diferente de dor.
Uma única carteira acabou de conseguir desviar US$ 235,747 em criptomoeda roubada em cerca de 48 horas. Parece com as campanhas automatizadas de drainer que vimos atingindo $SOL usuários no ciclo passado, quando varredores esvaziaram saldos antes mesmo de as vítimas olharem o celular. A velocidade desses novos golpes faz táticas antigas de phishing parecerem primitivas.
Naquela época, conseguir um exploit de seis dígitos normalmente significava encontrar uma falha inteligente em contrato ou executar engenharia social elaborada. Hoje, simples drenagens por assinatura encaminham $BNB e tokens roubados para contratos de mixer em poucos minutos após a confirmação.
Você acha que a tecnologia de segurança de carteiras está falhando, ou os usuários simplesmente estão ficando descuidados demais com permissões de contrato?
#CryptoSecurity #Web3Safety #Binance
