Um incidente grave evidenciou a vulnerabilidade dos usuários frente aos ataques de envenenamento de endereço. Quase 50 milhões de dólares em USDT foram desviados para carteiras maliciosas por conta de um simples erro ao colar um endereço.
O que é envenenamento de endereço?
Trata-se de uma estratégia sofisticada onde criminosos criam endereços de carteira que mimetizam aqueles que você usa regularmente. Essas contas fraudulentas aparecem naturalmente no histórico de suas transações anteriores, criando uma falsa sensação de familiaridade e confiança. Quando você faz uma cópia rápida, corre risco elevado de enviar fundos para o endereço errado sem perceber.
Como este ataque funcionou
O caso dos 50 milhões em USDT é exemplar: um usuário copiou o que acreditava ser um endereço legítimo, mas que na verdade havia sido previamente “envenenado” com transações anteriores. Ao colar no campo de destinatário, nenhum alerta disparou. A transferência foi confirmada e os fundos desapareceram instantaneamente em endereços controlados por golpistas.
Medidas essenciais para se proteger
Verificação rigorosa de endereços: Antes de qualquer transação, confira o endereço completo caractere por caractere, não apenas os primeiros e últimos dígitos.
Uso de listas brancas: Plataformas que permitem whitelist reduzem dramaticamente o risco. Adicione endereços de destino confiáveis e utilize apenas esses para transações futuras.
Cópia direta de fontes originais: Obtenha endereços diretamente de carteiras oficiais, sites autorizados ou geradores verificados. Evite copiar de chats, e-mails ou mensagens de terceiros.
Transações de teste: Para grandes montantes, envie primeiro uma quantia mínima e confirme o recebimento antes de transferir o saldo total.
O envenenamento de endereço continua sendo uma das ameaças mais silenciosas e custosas no ecossistema cripto. Os 50 milhões perdidos servem como lembrete urgente: a responsabilidade pela segurança repousa, em última análise, nas mãos do usuário.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Proteção contra envenenamento de endereço: A lição dos 50 milhões em USDT perdidos
Um incidente grave evidenciou a vulnerabilidade dos usuários frente aos ataques de envenenamento de endereço. Quase 50 milhões de dólares em USDT foram desviados para carteiras maliciosas por conta de um simples erro ao colar um endereço.
O que é envenenamento de endereço?
Trata-se de uma estratégia sofisticada onde criminosos criam endereços de carteira que mimetizam aqueles que você usa regularmente. Essas contas fraudulentas aparecem naturalmente no histórico de suas transações anteriores, criando uma falsa sensação de familiaridade e confiança. Quando você faz uma cópia rápida, corre risco elevado de enviar fundos para o endereço errado sem perceber.
Como este ataque funcionou
O caso dos 50 milhões em USDT é exemplar: um usuário copiou o que acreditava ser um endereço legítimo, mas que na verdade havia sido previamente “envenenado” com transações anteriores. Ao colar no campo de destinatário, nenhum alerta disparou. A transferência foi confirmada e os fundos desapareceram instantaneamente em endereços controlados por golpistas.
Medidas essenciais para se proteger
Verificação rigorosa de endereços: Antes de qualquer transação, confira o endereço completo caractere por caractere, não apenas os primeiros e últimos dígitos.
Uso de listas brancas: Plataformas que permitem whitelist reduzem dramaticamente o risco. Adicione endereços de destino confiáveis e utilize apenas esses para transações futuras.
Cópia direta de fontes originais: Obtenha endereços diretamente de carteiras oficiais, sites autorizados ou geradores verificados. Evite copiar de chats, e-mails ou mensagens de terceiros.
Transações de teste: Para grandes montantes, envie primeiro uma quantia mínima e confirme o recebimento antes de transferir o saldo total.
O envenenamento de endereço continua sendo uma das ameaças mais silenciosas e custosas no ecossistema cripto. Os 50 milhões perdidos servem como lembrete urgente: a responsabilidade pela segurança repousa, em última análise, nas mãos do usuário.