InícioEducação4.200 contratos maliciosos enganaram 5.700 vítimas

4.200 contratos maliciosos enganaram 5.700 vítimas

-

Pesquisadores mapearam mais de 4.200 contratos inteligentes fraudulentos que enganaram cerca de 5.700 usuários, levando-os a assinar permissões que esvaziaram suas carteiras de criptomoedas.

Um novo estudo — ainda sem revisão por pares — identificou 4.224 contratos inteligentes maliciosos distribuídos em diferentes redes blockchain, todos projetados para induzir usuários a conceder permissões que permitiam o esvaziamento automático de suas carteiras. No total, 5.742 endereços de vítimas foram mapeados pelos pesquisadores.

Segundo a CryptoSlate, o levantamento aponta inconsistências nos dados — como divergências na contagem de contratos na rede Avalanche e na data de corte das coletas —, o que indica que o número real de vítimas pode ser ainda maior. O trabalho, porém, já representa um dos levantamentos mais detalhados sobre esse tipo de ataque já registrados.

Esse modelo de fraude é conhecido no ecossistema Web3 como wallet drainer (literalmente, “drenador de carteira”). Para usuários iniciantes, entender como esse golpe opera é o primeiro passo para evitá-lo. Confira também nosso guia completo de criptomoedas para construir uma base sólida antes de interagir com qualquer protocolo.

Como o golpe funciona na prática

A mecânica do ataque é mais simples do que parece. O golpista implanta um contrato inteligente fraudulento em uma rede blockchain e, em seguida, atrai vítimas para interagir com ele — geralmente por meio de sites falsos, links em redes sociais, airdrops fictícios ou páginas que imitam protocolos legítimos de finanças descentralizadas (DeFi).

Ao clicar em “conectar carteira” ou “aprovar transação”, o usuário sem perceber assina uma permissão de gasto irrestrito (conhecida como approval). Com isso, o contrato malicioso ganha autorização para transferir os tokens da vítima sem qualquer confirmação adicional.

🎣 Phishing via site falso

O golpista cria uma página idêntica a uma plataforma conhecida. O usuário conecta a carteira achando que está no site legítimo.

✍️ Assinatura de aprovação

A vítima assina uma transação de approval sem perceber que está cedendo controle total dos seus tokens ao contrato malicioso.

💸 Drenagem automática

Após a aprovação, o contrato transfere os fundos imediatamente ou em momentos estratégicos, dificultando a rastreabilidade.

🔗 Múltiplas redes afetadas

O estudo identificou contratos maliciosos em diferentes blockchains, incluindo Avalanche, o que amplia o alcance potencial dos ataques.

Por que é tão difícil se proteger?

Um dos maiores desafios é que a interface das carteiras digitais — como MetaMask — nem sempre exibe as informações da transação de forma clara o suficiente para alertar o usuário comum. A mensagem de aprovação pode parecer idêntica a uma operação legítima.

⚠️ Atenção ao assinar qualquer transação

Antes de confirmar qualquer operação na sua carteira, verifique o endereço do contrato em um explorador como Etherscan ou SnowTrace. Revogue aprovações antigas usando ferramentas como Revoke.cash. E nunca interaja com contratos promovidos por mensagens não solicitadas.

O estudo reforça a importância do uso de carteiras físicas (hardware wallets) para armazenar ativos de maior valor. Dispositivos como Trezor e Ledger isolam as chaves privadas do ambiente online, tornando ataques desse tipo significativamente mais difíceis de executar com sucesso.

📌 Nota editorial

O estudo citado nesta reportagem ainda não passou por revisão por pares, o que significa que os dados podem ser revisados ou contestados pela comunidade científica. O KriptoHoje noticia a pesquisa com essa ressalva, destacando apenas os aspectos factuais já verificáveis no ecossistema blockchain.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja suas criptomoedas com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Jim Cramer vende Bitcoin por medo de computação quântica

Jim Cramer anunciou ao vivo na CNBC que vai vender seu Bitcoin após questionar o CEO da IBM sobre os riscos reais da computação quântica à segurança das criptomoedas.

5 Criptomoedas Mais Indicadas pelos Analistas em Agosto

Em um cenário ainda desafiador, analistas identificam cinco criptomoedas com atualizações e fundamentos relevantes para acompanhar em agosto.

EIP-8361: Ethereum quer queimar recompensas e limitar staking

Nova proposta de melhoria do Ethereum defende queimar parte das recompensas de validadores conforme o percentual de ETH em staking se aproxima de 50%.

Hashdex encerra ETF de Bitcoin nos EUA por falta de demanda

A gestora brasileira Hashdex anuncia o encerramento de seu ETF de Bitcoin à vista nos EUA após não conseguir captar volume expressivo de investidores no mercado americano.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR