Pesquisadores mapearam mais de 4.200 contratos inteligentes fraudulentos que enganaram cerca de 5.700 usuários, levando-os a assinar permissões que esvaziaram suas carteiras de criptomoedas.
Um novo estudo — ainda sem revisão por pares — identificou 4.224 contratos inteligentes maliciosos distribuídos em diferentes redes blockchain, todos projetados para induzir usuários a conceder permissões que permitiam o esvaziamento automático de suas carteiras. No total, 5.742 endereços de vítimas foram mapeados pelos pesquisadores.
Segundo a CryptoSlate, o levantamento aponta inconsistências nos dados — como divergências na contagem de contratos na rede Avalanche e na data de corte das coletas —, o que indica que o número real de vítimas pode ser ainda maior. O trabalho, porém, já representa um dos levantamentos mais detalhados sobre esse tipo de ataque já registrados.
Esse modelo de fraude é conhecido no ecossistema Web3 como wallet drainer (literalmente, “drenador de carteira”). Para usuários iniciantes, entender como esse golpe opera é o primeiro passo para evitá-lo. Confira também nosso guia completo de criptomoedas para construir uma base sólida antes de interagir com qualquer protocolo.
Como o golpe funciona na prática
A mecânica do ataque é mais simples do que parece. O golpista implanta um contrato inteligente fraudulento em uma rede blockchain e, em seguida, atrai vítimas para interagir com ele — geralmente por meio de sites falsos, links em redes sociais, airdrops fictícios ou páginas que imitam protocolos legítimos de finanças descentralizadas (DeFi).
Ao clicar em “conectar carteira” ou “aprovar transação”, o usuário sem perceber assina uma permissão de gasto irrestrito (conhecida como approval). Com isso, o contrato malicioso ganha autorização para transferir os tokens da vítima sem qualquer confirmação adicional.
O golpista cria uma página idêntica a uma plataforma conhecida. O usuário conecta a carteira achando que está no site legítimo.
A vítima assina uma transação de approval sem perceber que está cedendo controle total dos seus tokens ao contrato malicioso.
Após a aprovação, o contrato transfere os fundos imediatamente ou em momentos estratégicos, dificultando a rastreabilidade.
O estudo identificou contratos maliciosos em diferentes blockchains, incluindo Avalanche, o que amplia o alcance potencial dos ataques.
Por que é tão difícil se proteger?
Um dos maiores desafios é que a interface das carteiras digitais — como MetaMask — nem sempre exibe as informações da transação de forma clara o suficiente para alertar o usuário comum. A mensagem de aprovação pode parecer idêntica a uma operação legítima.
⚠️ Atenção ao assinar qualquer transação
Antes de confirmar qualquer operação na sua carteira, verifique o endereço do contrato em um explorador como Etherscan ou SnowTrace. Revogue aprovações antigas usando ferramentas como Revoke.cash. E nunca interaja com contratos promovidos por mensagens não solicitadas.
O estudo reforça a importância do uso de carteiras físicas (hardware wallets) para armazenar ativos de maior valor. Dispositivos como Trezor e Ledger isolam as chaves privadas do ambiente online, tornando ataques desse tipo significativamente mais difíceis de executar com sucesso.
📌 Nota editorial
O estudo citado nesta reportagem ainda não passou por revisão por pares, o que significa que os dados podem ser revisados ou contestados pela comunidade científica. O KriptoHoje noticia a pesquisa com essa ressalva, destacando apenas os aspectos factuais já verificáveis no ecossistema blockchain.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja suas criptomoedas com uma hardware wallet
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🧠 O que são contratos inteligentes?Saiba como funcionam os smart contracts, sua utilidade legítima no ecossistema blockchain e os riscos associados ao interagir com contratos desconhecidos.
🚨 Golpes mais comuns com criptomoedasConheça os principais tipos de fraude no mercado cripto — de phishing a rug pulls — e saiba como identificá-los antes de ser lesado.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
