Golpes de Smart Contracts: O Que Usuários de Cripto Devem Saber Antes de Assinar Transações

Cada interação on-chain é uma chamada a um smart contract. Assinar a errada pode transferir permanentemente ativos ou conceder permissões duradouras que permitem drenagem futura.

Riscos-Chave ao Interagir com Smart Contracts

  • Contratos maliciosos que drenam tokens ou NFTs aprovados
  • Aprovações ilimitadas que permanecem válidas indefinidamente
  • Funções ocultas, atualizações de proxy ou privilégios de propriedade que mudam o comportamento mais tarde
  • Front-ends de phishing que apresentam uma interface de aparência legítima, mas chamam um contrato malicioso
  • Vulnerabilidades de reentrancy, controle de acesso e lógica em código não auditado

Melhores Práticas Antes de Assinar

Leia a simulação da transação e a função real sendo chamada. Prefira aprovações limitadas sobre ilimitadas. Verifique o endereço do contrato contra fontes oficiais. Use hardware wallets que exibam detalhes claros da transação. Audite e revogue regularmente aprovações não usadas. Evite interagir com contratos não verificados ou recém-implantados a menos que os tenha revisado exaustivamente.

Trate cada assinatura como irreversível. Em caso de dúvida, não assine.

smartcontractscamscrypto

Perguntas frequentes

Aprovações ilimitadas (max uint256) de tokens e setApprovalForAll para NFTs dão ao contrato aprovado poder contínuo sobre esses ativos.


Fontes e leituras adicionais


Leituras relacionadas

Golpes de Criptomoedas: O Guia Completo sobre Como Funcionam os Golpes Cripto Como Identificar um Golpe Cripto: 25 Sinais de Alerta para Observar Os Golpes de Criptomoedas Mais Comuns e Como Evitá-los