Introdução
Os drenadores de carteiras podem enganar usuários para que assinem transações ou aprovações que transferem ativos valiosos. Aprenda a mecânica em um nível prático e como responder. Este guia explica o padrão, os sinais de alerta e os passos práticos que podem reduzir a chance de mais perdas.
O que é um drenador de carteiras cripto?
Um drenador de carteiras é um software malicioso ou um fluxo de transações malicioso projetado para obter controle sobre ativos ou permissões associados a uma carteira de criptomoedas. Uma rota comum é um site enganoso que persuade o usuário a conectar uma carteira e aprovar ou assinar uma transação inesperada.
Como os golpes de drenadores alcançam as vítimas
As vítimas podem encontrar airdrops falsos, mints de NFT, reivindicações de tokens, anúncios de pesquisa, postagens em redes sociais, contas comprometidas, mensagens de suporte falsas ou sites de projetos de imitação. A página frequentemente cria urgência: uma reivindicação está prestes a expirar, uma carteira deve ser verificada ou uma recompensa está esperando.
Aprovações, assinaturas e transações
Nem todos os prompts de carteira significam a mesma coisa. Uma aprovação de token pode conceder a um contrato permissão para gastar ativos especificados, enquanto uma transação pode mover ativos diretamente ou interagir com um contrato. Uma assinatura também pode autorizar uma ação dependendo da carteira e do protocolo. Os usuários devem ler os prompts com cuidado e evitar assinar solicitações que não entendam.
Sinais de alerta de um site drenador
Tenha cuidado com domínios desconhecidos, solicitações inesperadas de conexão de carteira, reivindicações que exigem permissões amplas, endereços de contrato suspeitos, marca copiada, urgência e instruções para desativar controles de segurança. Um design de aparência legítima não torna uma interação de carteira segura.
Como reduzir seu risco
Use links oficiais de documentação de projetos confiáveis ou canais conhecidos. Separe ativos de alto valor de carteiras experimentais. Revise aprovações e permissões periodicamente. Mantenha o software da carteira e os dispositivos atualizados e nunca divulgue frases semente ou chaves privadas.
Se você assinou uma transação maliciosa
Aja rapidamente para proteger os ativos restantes. Dependendo da chain e da carteira, isso pode incluir mover ativos para uma carteira segura, revogar aprovações de tokens perigosas e proteger credenciais comprometidas. Preserve hashes de transações e o domínio do site malicioso para investigação e denúncia.
Principais conclusões
- Não deixe a urgência, painéis impressionantes ou marca de aparência profissional substituírem a verificação independente.
- Nunca divulgue frases semente ou chaves privadas a contatos não solicitados.
- Preserve registros de transações e comunicações se suspeitar de fraude.
- Trate pedidos de dinheiro adicional para desbloquear supostos lucros com extrema cautela.
- Lembre-se de que rastrear movimentos de cripto e recuperar ativos são processos diferentes; a recuperação nunca é garantida.
Perguntas frequentes
Conectar uma carteira não necessariamente transfere ativos por si só, mas o site conectado pode solicitar assinaturas, aprovações ou transações. Nunca aprove uma ação que você não entenda.
Revise a aprovação e o histórico de transações e, quando apropriado, revogue a permissão maliciosa e proteja os ativos restantes.
Transações de blockchain confirmadas geralmente não podem simplesmente ser revertidas. A investigação pode ajudar a identificar para onde os ativos se moveram, mas a recuperação não é garantida.
Fontes e leituras adicionais
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- FBI — Cryptocurrency Fraud Reporting Guidance · FBI Internet Crime Complaint Center (IC3)