Sites Falsos de Minting de NFT: Como Funcionam os Ataques de Drenagem de Carteira

Sites de mint falsos continuam sendo um dos métodos mais eficazes de drenagem de carteiras, especialmente em torno de lançamentos populares de NFT.

Sequência do Ataque

1. Golpistas registram domínios semelhantes e clonam a página de mint do projeto legítimo.

2. Eles promovem o site falso via anúncios do Google, contas sociais comprometidas, Discord ou resultados de busca.

3. As vítimas conectam sua carteira e clicam em “Mint”.

4. A transação que assinam muitas vezes não é um mint simples — ela concede setApprovalForAll ou outras permissões amplas, ou transfere ativos diretamente.

5. O contrato drainer esvazia NFTs, tokens e ETH da carteira, às vezes em segundos.

A urgência (oferta limitada, temporizadores de contagem regressiva) e os clones visuais pixel-perfect reduzem a cautela do usuário. Muitas pessoas focam na taxa de gás em vez da interação real do contrato sendo solicitada.

Como se Proteger

Sempre obtenha o link de mint dos canais oficiais verificados do projeto — não de anúncios de busca ou mensagens diretas. Verifique o domínio caractere por caractere. Revise o contrato exato e a função sendo chamada em sua carteira. Considere usar uma carteira “queimadora” separada com fundos limitados para mints experimentais. Revogue imediatamente qualquer aprovação inesperada.

fakemintingsiteswallet

Perguntas frequentes

Alguns continuam operando por meses após o fim do mint real, pegando usuários que pesquisam o projeto mais tarde.


Fontes e leituras adicionais


Leituras relacionadas

Golpes de Drenadores de Carteiras Cripto: Como Transações Maliciosas Roubam Tokens Golpes de Frases Semente: Como Criminosos Enganam Você a Entregar Sua Carteira Golpes de Chaves Privadas: Por Que Nenhum Suporte Legítimo Precisa da Sua Chave Privada