🚨 «Minha chave privada não foi dada a ninguém. Acordei e minhas dezenas de milhares de U sumiram? » Revelando as 3 principais armadilhas recentes de phishing com carteiras novas e as regras essenciais para sobreviver!
No mundo Web3, o mais doloroso não é o coin que você comprou despencar, mas sim: «ganhei dinheiro no touro, mas minha carteira foi esvaziada em um segundo por hackers»! Muitas vítimas que foram roubadas ficam completamente confusas: eu nunca repassei a ninguém minha phrase/seed, então por que meus ativos desapareceram do nada?
Os tempos mudaram! Agora, os hackers on-chain nem precisam da sua chave privada. Veja estas 3 formas novas de phishing, difíceis de防:
📌 As 3 principais técnicas recentes de assalto on-chain:
1️⃣ Armadilha de «assinatura offline imperceptível (Permit / Permit2)»:
Ao clicar para receber um air drop ou ao fazer login em um site, aparece uma assinatura de texto puro com a frase «sem necessidade de gastar Gas». Você acha que é só uma verificação de login? Se você clicar em confirmar, o hacker imediatamente obtém permissão para chamar, sem Gas, os contratos dos seus tokens — e seus $ETH e stablecoins serão transferidos integralmente em 3 segundos!
2️⃣ «Anúncios patrocinados do Google (Ads)» e «contas falsas no Twitter»:
Ao pesquisar Uniswap, DEXScreener ou pontes cross-chain, o primeiro resultado costuma ser o «anúncio patrocinado» comprado pelo hacker! O endereço só muda uma letra (por exemplo, uniiswap). Assim que você conecta a carteira e autoriza, os ativos são esvaziados na hora.
3️⃣ «Cavalo de Tróia na área de transferência (troca de endereço “do nada”)»:
Seu computador ou celular está infectado com malware. Quando você copia o endereço de recarga de uma exchange, o malware no backend instantaneamente troca o endereço colado por um endereço do hacker com «as mesmas 4 letras do início e do fim». O investidor comum não confere letra por letra o meio — e vira a grande vítima!
🛡️ As 3 regras essenciais de sobrevivência, que os veteranos de Web3 têm gravadas no osso:
▫️ Isolamento de valores (separação cold/hot): pegar pelos, bater em cães e projetos mint — use apenas uma «carteira temporária descartável (Burner Wallet)» com algumas dezenas de U; a carteira fria onde estão os principais ativos jamais deve tocar qualquer DApp externo!
▫️ Assinaturas que você não entende: rejeite sempre. Especialmente as solicitações de assinatura com etiqueta de alerta em vermelho ou que peçam autorização de «quantidade ilimitada (Unlimited)».
▫️ Crie o hábito de cancelar autorizações regularmente: use ferramentas de Revoke periodicamente para verificar e limpar autorizações de contratos expiradas ou de alto risco na sua carteira.
💬 Interação de alma:
Na sua aventura on-chain, sua carteira já passou por phishing ou roubo?
▫️ Opção 1: Já caí em um golpe! (Paguei caro, agora minha sensação de segurança é péssima.)
▫️ Opção 2: Nunca fui roubado! (Consciência de segurança muito forte; separação rigorosa entre cold e hot.)
👇 Escreva seu número nos comentários para lembrar mais iniciantes de como evitar golpes e se proteger!
#Security #Web3 #BinanceSquare
No mundo Web3, o mais doloroso não é o coin que você comprou despencar, mas sim: «ganhei dinheiro no touro, mas minha carteira foi esvaziada em um segundo por hackers»! Muitas vítimas que foram roubadas ficam completamente confusas: eu nunca repassei a ninguém minha phrase/seed, então por que meus ativos desapareceram do nada?
Os tempos mudaram! Agora, os hackers on-chain nem precisam da sua chave privada. Veja estas 3 formas novas de phishing, difíceis de防:
📌 As 3 principais técnicas recentes de assalto on-chain:
1️⃣ Armadilha de «assinatura offline imperceptível (Permit / Permit2)»:
Ao clicar para receber um air drop ou ao fazer login em um site, aparece uma assinatura de texto puro com a frase «sem necessidade de gastar Gas». Você acha que é só uma verificação de login? Se você clicar em confirmar, o hacker imediatamente obtém permissão para chamar, sem Gas, os contratos dos seus tokens — e seus $ETH e stablecoins serão transferidos integralmente em 3 segundos!
2️⃣ «Anúncios patrocinados do Google (Ads)» e «contas falsas no Twitter»:
Ao pesquisar Uniswap, DEXScreener ou pontes cross-chain, o primeiro resultado costuma ser o «anúncio patrocinado» comprado pelo hacker! O endereço só muda uma letra (por exemplo, uniiswap). Assim que você conecta a carteira e autoriza, os ativos são esvaziados na hora.
3️⃣ «Cavalo de Tróia na área de transferência (troca de endereço “do nada”)»:
Seu computador ou celular está infectado com malware. Quando você copia o endereço de recarga de uma exchange, o malware no backend instantaneamente troca o endereço colado por um endereço do hacker com «as mesmas 4 letras do início e do fim». O investidor comum não confere letra por letra o meio — e vira a grande vítima!
🛡️ As 3 regras essenciais de sobrevivência, que os veteranos de Web3 têm gravadas no osso:
▫️ Isolamento de valores (separação cold/hot): pegar pelos, bater em cães e projetos mint — use apenas uma «carteira temporária descartável (Burner Wallet)» com algumas dezenas de U; a carteira fria onde estão os principais ativos jamais deve tocar qualquer DApp externo!
▫️ Assinaturas que você não entende: rejeite sempre. Especialmente as solicitações de assinatura com etiqueta de alerta em vermelho ou que peçam autorização de «quantidade ilimitada (Unlimited)».
▫️ Crie o hábito de cancelar autorizações regularmente: use ferramentas de Revoke periodicamente para verificar e limpar autorizações de contratos expiradas ou de alto risco na sua carteira.
💬 Interação de alma:
Na sua aventura on-chain, sua carteira já passou por phishing ou roubo?
▫️ Opção 1: Já caí em um golpe! (Paguei caro, agora minha sensação de segurança é péssima.)
▫️ Opção 2: Nunca fui roubado! (Consciência de segurança muito forte; separação rigorosa entre cold e hot.)
👇 Escreva seu número nos comentários para lembrar mais iniciantes de como evitar golpes e se proteger!
#Security #Web3 #BinanceSquare