InícioEducação4.200 contratos maliciosos enganaram 5.700 vítimas

4.200 contratos maliciosos enganaram 5.700 vítimas

-

Pesquisadores mapearam mais de 4.200 contratos inteligentes fraudulentos que enganaram cerca de 5.700 usuários, levando-os a assinar permissões que esvaziaram suas carteiras de criptomoedas.

Um novo estudo — ainda sem revisão por pares — identificou 4.224 contratos inteligentes maliciosos distribuídos em diferentes redes blockchain, todos projetados para induzir usuários a conceder permissões que permitiam o esvaziamento automático de suas carteiras. No total, 5.742 endereços de vítimas foram mapeados pelos pesquisadores.

Segundo a CryptoSlate, o levantamento aponta inconsistências nos dados — como divergências na contagem de contratos na rede Avalanche e na data de corte das coletas —, o que indica que o número real de vítimas pode ser ainda maior. O trabalho, porém, já representa um dos levantamentos mais detalhados sobre esse tipo de ataque já registrados.

Esse modelo de fraude é conhecido no ecossistema Web3 como wallet drainer (literalmente, “drenador de carteira”). Para usuários iniciantes, entender como esse golpe opera é o primeiro passo para evitá-lo. Confira também nosso guia completo de criptomoedas para construir uma base sólida antes de interagir com qualquer protocolo.

Como o golpe funciona na prática

A mecânica do ataque é mais simples do que parece. O golpista implanta um contrato inteligente fraudulento em uma rede blockchain e, em seguida, atrai vítimas para interagir com ele — geralmente por meio de sites falsos, links em redes sociais, airdrops fictícios ou páginas que imitam protocolos legítimos de finanças descentralizadas (DeFi).

Ao clicar em “conectar carteira” ou “aprovar transação”, o usuário sem perceber assina uma permissão de gasto irrestrito (conhecida como approval). Com isso, o contrato malicioso ganha autorização para transferir os tokens da vítima sem qualquer confirmação adicional.

🎣 Phishing via site falso

O golpista cria uma página idêntica a uma plataforma conhecida. O usuário conecta a carteira achando que está no site legítimo.

✍️ Assinatura de aprovação

A vítima assina uma transação de approval sem perceber que está cedendo controle total dos seus tokens ao contrato malicioso.

💸 Drenagem automática

Após a aprovação, o contrato transfere os fundos imediatamente ou em momentos estratégicos, dificultando a rastreabilidade.

🔗 Múltiplas redes afetadas

O estudo identificou contratos maliciosos em diferentes blockchains, incluindo Avalanche, o que amplia o alcance potencial dos ataques.

Por que é tão difícil se proteger?

Um dos maiores desafios é que a interface das carteiras digitais — como MetaMask — nem sempre exibe as informações da transação de forma clara o suficiente para alertar o usuário comum. A mensagem de aprovação pode parecer idêntica a uma operação legítima.

⚠️ Atenção ao assinar qualquer transação

Antes de confirmar qualquer operação na sua carteira, verifique o endereço do contrato em um explorador como Etherscan ou SnowTrace. Revogue aprovações antigas usando ferramentas como Revoke.cash. E nunca interaja com contratos promovidos por mensagens não solicitadas.

O estudo reforça a importância do uso de carteiras físicas (hardware wallets) para armazenar ativos de maior valor. Dispositivos como Trezor e Ledger isolam as chaves privadas do ambiente online, tornando ataques desse tipo significativamente mais difíceis de executar com sucesso.

📌 Nota editorial

O estudo citado nesta reportagem ainda não passou por revisão por pares, o que significa que os dados podem ser revisados ou contestados pela comunidade científica. O KriptoHoje noticia a pesquisa com essa ressalva, destacando apenas os aspectos factuais já verificáveis no ecossistema blockchain.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja suas criptomoedas com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

14 Mil Bitcoins em Corretoras Após Crise da Coldcard

Cerca de 14 mil BTC migraram para corretoras após crise de segurança da Coldcard. Apesar da pressão de venda potencial, o Bitcoin permanece estável perto dos US$ 63.800.

700 mil brasileiros têm Bitcoin esquecido em corretora

Dados do Mercado Bitcoin revelam que 700 mil clientes possuem saldo parado na plataforma, totalizando mais de R$ 30 milhões em criptoativos esquecidos.

Saylor nunca vendeu Bitcoin pessoal, mas Strategy vende BTC

Strategy vendeu 1.638 BTC por US$ 104,7 milhões na semana passada, enquanto Saylor reafirma que jamais se desfez de seu Bitcoin pessoal.

BlackRock lança fundos tokenizados para reservas de stablecoins

A BlackRock lançou dois fundos tokenizados em blockchain projetados para atender aos requisitos de reserva de stablecoins exigidos pela lei GENIUS Act nos EUA.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR