Principais tópicos do post:

  • O Centro de segurança da Binance Wallet ajudou os usuários a evitar aproximadamente US$ 540 milhões em perdas potenciais no primeiro semestre de 2026.

  • A proteção atua em todas as etapas da cadeia de ataque, desde a filtragem de 206 milhões de transferências de spam até a identificação de 4,93 milhões de transações de alto risco e a sinalização de 996.000 aprovações maliciosas.

  • Agentes mal-intencionados estão usando IA para escalar a enganação, com entidades maliciosas quase triplicando trimestre a trimestre, o que torna essencial verificar, revisar e escanear sua carteira regularmente no Centro de segurança da Binance Wallet.

No campo da segurança Web3, sites falsos, agentes de suporte impostores e projetos fraudulentos – os vetores de ataque já conhecidos – atuam ao lado de tipos de ameaça emergentes. A segurança da Binance Wallet entra em ação para ajudar você a enfrentar as ameaças on-chain em evolução.

No primeiro semestre de 2026, o Centro de segurança da Binance Wallet Security Center ajudou os usuários a evitar aproximadamente US$ 540 milhões em perdas potenciais. Ele funciona em segundo plano, fazendo varreduras em tempo real no momento em que você abre um link, assina uma transação ou recebe um token desconhecido. Quando algo parece errado, ele avisa você; e quando algo é claramente perigoso, ele bloqueia.

Neste blog, vamos analisar o panorama de ameaças de 2026, mostrar o que o Centro de segurança Web3 integrado faz, explorar como a IA está reescrevendo o manual dos atacantes e como estamos reagindo e, por fim, orientar você em uma verificação de dez segundos na sua própria carteira.

De “spray and pray” à caça de precisão

No primeiro semestre de 2026, os maiores incidentes de segurança do setor chegaram à casa das centenas de milhões, e uma tendência ficou evidente por trás de muitos deles: os ataques estão ficando mais inteligentes e mais enganosos. A IA agora permite que agentes de ameaça gerem código malicioso em lote, criem deepfakes de videochamadas de executivos para contornar aprovações internas e coloquem no ar sites, identidades e scripts falsos a um custo quase zero.

Os incidentes abaixo são grandes eventos de segurança de projetos no 1º semestre de 2026, compilados a partir de relatórios públicos da CertiK e da SlowMist.

Figura 1: maiores incidentes de segurança do setor cripto no 1º semestre de 2026. Fontes: relatórios públicos da CertiK / SlowMist.

Embora esses incidentes possam parecer distantes para usuários comuns, o phishing atinge muito mais perto de casa. Segundo o relatório Hack3D do 1º semestre de 2026 da CertiK, os incidentes de phishing caíram mais de 50% ano a ano, mas as perdas totais recuaram apenas 10,8%, ainda chegando a aproximadamente US$ 370 milhões, o que sugere que os atacantes podem ter migrado do “spray and pray” para a caça de precisão. Os dados da ScamSniffer reforçam isso: somente em janeiro de 2026, o phishing por assinatura fez 4.741 vítimas e gerou US$ 6,27 milhões em perdas, um salto de 207% mês a mês.

O que o Centro de segurança Web3 integrado da Binance Wallet faz

Implementamos defesas em todas as etapas da cadeia de ataque: filtramos armadilhas e lixo antes que cheguem até você, identificamos transações arriscadas no momento em que você assina e exibimos aprovações que você pode ter esquecido há muito tempo.

Figura 2: o que o Centro de segurança Web3 integrado da Binance Wallet faz

Identificar e filtrar lixo e armadilhas

No primeiro semestre de 2026, o Centro de segurança da Binance Wallet filtrou cerca de 206 milhões de transferências de spam, protegendo 2,6 milhões de usuários. Essas transferências de spam podem criar diferentes tipos de risco. Algumas são tokens de airdrop de spam que tentam induzir você a visitar sites falsos ou interagir com tokens maliciosos. Outras são tentativas de address poisoning em que atacantes inserem endereços de carteira semelhantes no seu histórico para induzir você a copiar o endereço errado ao transferir fundos. Mesmo uma diferença de um único caractere pode enviar fundos ao destinatário errado, e a perda costuma ser irreversível. O Centro de segurança Web3 identifica e filtra continuamente esses riscos da sua carteira, oferecendo uma experiência mais segura e limpa e ajudando a reduzir a chance de erros caros ao transferir fundos.

Tokens de golpe, honeypots, puxadas de tapete (rug pulls), contratos disfarçados e domínios de phishing muitas vezes armam a cilada antes mesmo de você perceber. A segurança da Binance Wallet tenta detectar esses riscos mais cedo, em mais redes e com maior velocidade. Se uma ameaça for detectada, um alerta de risco aparecerá, dando a você mais uma chance de pausar antes de clicar, assinar ou comprar.

Identificar transações arriscadas no exato segundo em que você assina

Quando você toca em “confirmar”, uma única assinatura pouco clara ou uma aprovação disfarçada pode drenar seus ativos em segundos. No primeiro semestre de 2026, a segurança da Binance Wallet identificou cerca de 4,93 milhões de transações de alto risco em 19 redes. Algumas foram bloqueadas diretamente pelo sistema, enquanto outras foram abandonadas depois que os usuários receberam alertas de risco do Centro de segurança da Binance Wallet.

Embora não possamos bloquear todas as transações maliciosas para você, a Central de Segurança Web3 usa simulação de transações e detecção de segurança para deixar os riscos mais claros antes de você confirmar. Você pode ver o que a transação fará, como seus saldos podem mudar e se aprovações serão concedidas ou modificadas, ajudando você a identificar riscos e evitar erros antes de assinar.

Trazendo à tona aprovações que você esqueceu há muito tempo

Muitas vezes, o risco real não é uma única transação, mas uma aprovação deixada aberta por tempo demais. Você pode ter concedido permissão a uma DApp meses atrás e se esquecido disso, mas essa aprovação ainda pode expor os ativos que você autorizou. A segurança da Binance Wallet traz esses riscos de longa data de volta à sua visão, ajudando os usuários a ver quais permissões não deveriam mais existir. No 1º semestre de 2026, ela identificou cerca de 996.000 aprovações maliciosas.

Os ataques estão evoluindo com IA

Ao comparar os dois trimestres do 1º semestre lado a lado, houve um aumento expressivo de entidades maliciosas recém-identificadas, incluindo domínios de phishing, tokens de falsificação, contratos maliciosos e endereços maliciosos. Isso reflete tanto capacidades de detecção mais fortes quanto a rapidez com que novas ameaças se multiplicam. Ameaças totalmente novas estão sendo produzidas em massa em uma velocidade sem precedentes, muitas vezes projetadas para enganar usuários em poucos minutos após a implantação, com a IA acelerando a velocidade com que os ataques evoluem. Para se manter à frente, a segurança da Binance Wallet está usando IA de forma proativa para fortalecer a detecção, analisar a intenção de risco mais cedo e responder mais rapidamente à medida que os padrões de ataque evoluem.

Como a segurança da Binance Wallet usa IA para detectar ameaças

Para um token, vamos além de seus códigos ou do status em listas de bloqueio e usamos IA para analisar sua lógica comportamental e intenção de risco, incluindo se ele pode ser comprado, mas nunca vendido, ou se esconde uma backdoor que contorna o que os usuários razoavelmente esperariam. Para um site, olhamos além de quão legítimo ele parece e usamos IA para extrair características de risco, identificando sites que se passam por projetos conhecidos para induzir usuários a assinar aprovações. Foi assim que a onda de phishing P2P “verifique seus ativos” foi detectada no primeiro semestre de 2026.

Estudo de caso: tokens siphon

A maioria dos usuários presume que, desde que evite assinar aprovações ou clicar em links estranhos, seus fundos estarão seguros. O caso dos tokens siphon prova o contrário. Eles são uma classe de tokens de phishing com backdoors incorporadas diretamente em seus contratos, muitas vezes ocultas por meio de código deliberadamente ofuscado ou contratos de código fechado que não podem ser inspecionados externamente. Na superfície, você simplesmente comprou um token. Segundos depois, esse token pode ser transferido para fora da sua carteira ou zerado completamente, sem que você tenha concedido uma única aprovação.

Figura 3: como os tokens siphon funcionam

Esse tipo de ataque passa pelos checks convencionais porque deixa apenas sinais limitados e de curta duração para detecção. As listas de bloqueio chegam tarde demais, já que esses tokens são implantados a partir de carteiras descartáveis, ficam ativos por uma ou duas horas e depois desaparecem sem deixar rastros. Quando uma avaliação completa de segurança é concluída, os fundos geralmente já se foram.

Nós o detectamos ao focar na identificação de comportamentos suspeitos. Quando um token desafia a lógica normal, esconde uma backdoor ou revela uma intenção de risco clara, emitimos um alerta o mais cedo possível. A pergunta que fazemos é o que ele está, de fato, tentando fazer os usuários realizarem.

Como se proteger

Na Binance, nos dedicamos a fortalecer cada camada de defesa, identificar novas ameaças mais rapidamente, bloquear riscos com mais precisão, ampliar a cobertura para mais redes e usar IA para acompanhar a rapidez com que os atacantes evoluem. Mas nenhum sistema de segurança pode proteger uma decisão que você insiste em tomar. Podemos sinalizar um contrato suspeito, alertar você antes de uma assinatura e mostrar exatamente qual aprovação parece errada, mas a decisão final é sempre do usuário. Alguns ataques, como engenharia social, são construídos exatamente para essa lacuna, contornando o código por completo para mirar sua confiança, e é por isso que estes três hábitos importam tanto quanto qualquer ferramenta.

  • Entenda antes de assinar: se você não consegue explicar o que uma transação faz, não a assine.

  • Verifique antes de confiar (DYOR): confirme se a pessoa, o link ou o projeto é real antes de dar sua confiança.

  • Use a [Central de Segurança]: dez segundos são suficientes para identificar aprovações que valem a pena revogar ou ativos arriscados que valem a pena remover. Para acessá-la, abra o app da Binance → [Binance Wallet] → [Configurações] → [Central de Segurança] → [Escanear agora].

Considerações finais

O primeiro semestre de 2026 mostrou que os atacantes estão trocando volume por precisão, com a IA tornando essa precisão mais barata. A segurança da Binance Wallet respondeu filtrando cerca de 206 milhões de transferências de spam, identificando aproximadamente 4,93 milhões de transações de alto risco em 19 redes e trazendo à tona perto de 996.000 aprovações maliciosas, ajudando os usuários a evitar aproximadamente US$ 540 milhões em perdas potenciais. Na Binance, sua segurança é nossa prioridade, e continuaremos tornando a detecção mais rápida e a cobertura mais ampla. No entanto, nenhuma ferramenta pode desfazer uma transação que você aprovou. Entenda o que você assina, verifique antes de confiar e reserve dez segundos para escanear sua carteira na Central de Segurança da Binance Wallet.

Leitura adicional

  • Como a segurança da Binance evitou um ataque de governança de US$ 1,2 milhão

  • Central de Segurança da Binance Wallet – projetada para identificar, avaliar e gerenciar ameaças potenciais em DeFi 

  • Um guia abrangente para se defender contra ataques de envenenamento de endereço

Atenção: Note que pode haver discrepâncias entre este conteúdo original em inglês e quaisquer versões traduzidas (essas versões podem ser geradas por IA). Por favor, consulte a versão original em inglês para obter as informações mais precisas, caso surjam discrepâncias.