A promessa de tokens grátis continua sendo um dos iscas mais eficazes em criptomoedas. Campanhas de airdrop falsas drenaram centenas de milhões de dólares enganando usuários a assinar transações maliciosas.
Como Funcionam os Drenagens de Airdrop Falsos
Golpistas criam clones pixel-perfect de sites de projetos legítimos. Links são distribuídos por meio de contas sociais falsas, DMs do Discord, anúncios do Google, canais comprometidos e resultados de busca. As vítimas conectam sua carteira e assinam o que parece ser uma simples transação de “reivindicação”. Na realidade, a assinatura frequentemente concede aprovações ilimitadas de tokens ou aciona um contrato drainer que esvazia a carteira de tokens, NFTs e moeda nativa — às vezes no mesmo bloco.
Outras variantes incluem tokens “dust” não solicitados que aparecem em carteiras com links de phishing embutidos, e solicitações diretas de seed phrases sob a aparência de verificação.
Sinais de Alerta Críticos
- Qualquer airdrop que exija conectar uma carteira, assinar uma transação ou pagar uma taxa
- Linguagem de urgência e temporizadores de contagem regressiva
- Links que não originam dos canais oficiais verificados do projeto
- Solicitações de seed phrases ou chaves privadas
Como se Manter Seguro
Airdrops genuínos geralmente são distribuídos automaticamente para endereços capturados em um snapshot. Eles raramente exigem que o destinatário visite um site de reivindicação de terceiros e assine uma transação. Nunca conecte uma carteira a uma página de airdrop encontrada por meio de anúncios, DMs ou resultados de busca. Verifique cada link de reivindicação no site oficial do projeto e contas sociais verificadas. Revogue imediatamente qualquer aprovação suspeita usando ferramentas como Revoke.cash ou o explorador de blocos relevante.
Perguntas frequentes
Conectar sozinho geralmente não é suficiente, mas assinar a aprovação ou transação maliciosa subsequente é o que causa a drenagem.
Mova imediatamente quaisquer ativos restantes para uma nova carteira, revogue aprovações e relate o incidente ao IC3 e à exchange relevante.
Fontes e leituras adicionais
- ScamSniffer and similar phishing trackers · ScamSniffer
- Crypto.news and security firm analyses of drainer-as-a-service kits · U.S. Securities and Exchange Commission (SEC)