Compartilhamento para evitar golpes no mundo cripto, para os meus irmãos
Em 2026, um golpe fez 224 vítimas perderem 274,6 ETH. Os golpistas publicaram 9 tutoriais de YouTube idênticos, usando um apresentador virtual com IA para ensinar as pessoas a montar um “robô de arbitragem cripto com IA”. Os vídeos foram vistos mais de 310 mil vezes. Os tutoriais orientavam as vítimas a criar carteiras, copiar o código, acessar o site do compilador e então implantar o contrato. A armadilha é: o site do compilador é controlado pelos golpistas, e a interface imita o ambiente de desenvolvimento do Remix. Ao clicar em “deploy”, o backend descarta o código colado pela vítima e busca na prática um contrato malicioso nos servidores dos golpistas para colocá-lo on-chain. O “código limpo” exibido na tela nunca foi realmente implantado. O contrato malicioso não tem funções de arbitragem nem de IA; a única lógica é receber depósitos e, quando a vítima clica em “Start” ou “Withdraw”, transferir para o golpista o saldo que exceder 0,05 ETH na carteira. Alguns sites ainda fazem uma segunda “colheita”, exibindo erros fictícios de “gas nonce liquidity”, exigindo que a vítima adicione 50% de capital — esse termo nem existe no ecossistema Ethereum. No fim, os contratos implantados por 234 vítimas enviaram os fundos para 6 endereços dos golpistas, e 274,6 ETH foram roubados; a perda mediana por vítima foi de 1 ETH. O dinheiro é lavado via DeFi, pontes cross-chain e mixers. A eficiência do golpe está em deslocar a superfície de ataque de falhas técnicas para a confiança das pessoas. Cada etapa é autorizada pela própria vítima, então os sistemas de segurança da carteira não têm como impedir. Quando “aprender uma nova tecnologia” vira a isca, a fantasia de enriquecer rápido se torna a foice mais afiada. $ETH
Em 2026, um golpe fez 224 vítimas perderem 274,6 ETH. Os golpistas publicaram 9 tutoriais de YouTube idênticos, usando um apresentador virtual com IA para ensinar as pessoas a montar um “robô de arbitragem cripto com IA”. Os vídeos foram vistos mais de 310 mil vezes. Os tutoriais orientavam as vítimas a criar carteiras, copiar o código, acessar o site do compilador e então implantar o contrato. A armadilha é: o site do compilador é controlado pelos golpistas, e a interface imita o ambiente de desenvolvimento do Remix. Ao clicar em “deploy”, o backend descarta o código colado pela vítima e busca na prática um contrato malicioso nos servidores dos golpistas para colocá-lo on-chain. O “código limpo” exibido na tela nunca foi realmente implantado. O contrato malicioso não tem funções de arbitragem nem de IA; a única lógica é receber depósitos e, quando a vítima clica em “Start” ou “Withdraw”, transferir para o golpista o saldo que exceder 0,05 ETH na carteira. Alguns sites ainda fazem uma segunda “colheita”, exibindo erros fictícios de “gas nonce liquidity”, exigindo que a vítima adicione 50% de capital — esse termo nem existe no ecossistema Ethereum. No fim, os contratos implantados por 234 vítimas enviaram os fundos para 6 endereços dos golpistas, e 274,6 ETH foram roubados; a perda mediana por vítima foi de 1 ETH. O dinheiro é lavado via DeFi, pontes cross-chain e mixers. A eficiência do golpe está em deslocar a superfície de ataque de falhas técnicas para a confiança das pessoas. Cada etapa é autorizada pela própria vítima, então os sistemas de segurança da carteira não têm como impedir. Quando “aprender uma nova tecnologia” vira a isca, a fantasia de enriquecer rápido se torna a foice mais afiada. $ETH