Utilizador perde 1,22 milhões $ em stablecoins num esquema de phishing

2026-01-11 05:32:27
Tutorial sobre criptomoedas
Mercado de criptomoedas
Stablecoin
Web 3.0
Carteira Web3
Classificação do artigo : 4
131 classificações
Descubra como proteger os seus USDT e stablecoins contra esquemas de phishing em Web3. Conheça as principais práticas de segurança, os riscos das assinaturas permitidas e estratégias eficazes para proteger os seus ativos cripto na Gate.
Utilizador perde 1,22 milhões $ em stablecoins num esquema de phishing

Visão Geral do Incidente

Numa recente violação de segurança no setor das criptomoedas, um utilizador perdeu cerca de 1,22 milhões $ em stablecoins devido a um ataque de phishing altamente sofisticado. Os ativos subtraídos incluíram USDC e aPlaUSDT0, dois dos principais tokens de stablecoin no ecossistema cripto. Este episódio, reportado pela Scam Sniffer a 7 de novembro, evidencia de forma inequívoca as ameaças constantes à segurança dos detentores de criptomoedas e destaca a importância vital da adoção de práticas de segurança rigorosas.

Como Ocorreu o Ataque de Phishing

O ataque foi perpetrado através de um esquema de phishing que explorou a confiança da vítima e o desconhecimento sobre assinaturas de transações. O utilizador assinou inadvertidamente várias assinaturas fraudulentas de "permit", permitindo aos atacantes aceder de forma ilícita aos fundos da sua carteira. No universo das criptomoedas, os ataques de phishing são geralmente realizados por agentes maliciosos que desenvolvem sites ou interfaces falsas, muito semelhantes às plataformas legítimas, induzindo os utilizadores a conectar as suas carteiras e aprovar transações maliciosas.

Neste caso concreto, os burlões apresentaram o que parecia ser um pedido de transação legítimo, mas as assinaturas permit autorizaram, efetivamente, a transferência dos stablecoins da vítima para endereços sob controlo dos atacantes. O elevado nível de sofisticação destas práticas torna-as especialmente perigosas, já que até utilizadores experientes podem ser apanhados em esquemas de phishing bem arquitetados.

Impacto e Detalhes da Perda

O impacto financeiro deste ataque de phishing é significativo, com a vítima a perder 1,22 milhões $ em stablecoins. Os ativos roubados eram maioritariamente USDC, uma das stablecoins mais utilizadas do mercado, e aPlaUSDT0, um token de stablecoin com rendimento. A dimensão da perda evidencia o elevado risco inerente à segurança das criptomoedas e as consequências graves de uma única falha de proteção.

A Scam Sniffer, serviço de monitorização de segurança em blockchain dedicado à identificação e reporte de burlas e tentativas de phishing em criptomoedas, registou e documentou este incidente no âmbito do seu trabalho contínuo de sensibilização para as ameaças no universo cripto. O seu trabalho contribui para que a comunidade se mantenha informada sobre novas metodologias de ataque e vulnerabilidades de segurança.

Compreender as Fraudes com Assinaturas Permit

As fraudes associadas a assinaturas permit constituem uma forma especialmente insidiosa de ataque de phishing no ecossistema das criptomoedas. A função "permit" é uma característica legítima em muitos contratos de tokens, permitindo aos utilizadores aprovar transferências através de assinaturas off-chain, o que representa uma solução mais eficiente em termos de taxas face às aprovações tradicionais. No entanto, agentes maliciosos têm tirado partido desta funcionalidade para esvaziar carteiras de utilizadores.

Quando um utilizador assina uma assinatura permit fraudulenta, concede inadvertidamente ao atacante permissão para transferir tokens da sua carteira, sem necessidade de confirmação adicional. Ao contrário das transações convencionais, que surgem nas interfaces das carteiras com informação clara sobre destinatário e montante, as assinaturas permit são mais difíceis de interpretar, facilitando a ação dos burlões. A complexidade técnica destas assinaturas oculta o seu verdadeiro propósito, levando os utilizadores a aprová-las sem compreenderem plenamente as consequências.

Como Proteger-se de Ataques de Phishing

Para mitigar o risco de ataques de phishing e fraudes com assinaturas permit, os utilizadores de criptomoedas devem adotar medidas de segurança essenciais. Antes de ligar a sua carteira, verifique sempre a autenticidade de sites e aplicações. Confirme cuidadosamente os endereços URL, detetando pequenas alterações ou domínios suspeitos que possam indicar um site fraudulento. Guarde as plataformas legítimas nos favoritos e aceda apenas através de ligações confirmadas.

Antes de assinar qualquer transação ou pedido de assinatura, analise atentamente todos os detalhes, incluindo o endereço do contrato, as permissões concedidas e as eventuais consequências. Redobre a atenção relativamente a assinaturas permit e aprovações de tokens, pois podem conceder acesso total aos seus fundos. Considere utilizar carteiras hardware para o armazenamento de quantias significativas de criptoativos, uma vez que mantêm as chaves privadas offline, reforçando a segurança.

Mantenha-se informado sobre novas táticas de phishing e ameaças de segurança, acompanhando serviços de monitorização reputados e alertas da comunidade. Ative todas as funcionalidades de segurança disponíveis nas suas carteiras e plataformas de negociação, incluindo autenticação de dois fatores e listas de permissões para levantamentos. Por fim, mantenha-se cético perante mensagens não solicitadas, alegados airdrops inesperados ou ofertas demasiado vantajosas, pois são formas comuns de ataque de phishing no setor das criptomoedas.

FAQ

O que é Phishing? Como identificar fraudes de phishing no setor das criptomoedas?

O phishing é uma técnica de engenharia social utilizada para obter informações sensíveis como chaves privadas e palavras-passe. No contexto cripto, identifique fraudes verificando a autenticidade do remetente, assegurando a presença de HTTPS e cadeado de segurança nos URLs, recorrendo a frases anti-phishing e questionando ofertas de investimento não solicitadas. Nunca divulgue chaves privadas nem clique em ligações suspeitas.

Como podem os utilizadores proteger os seus ativos em stablecoins? Quais são as melhores práticas de segurança?

Utilize palavras-passe robustas e ative a autenticação de dois fatores. Não utilize redes inseguras para transações. Faça uma monitorização regular da atividade da conta. Jamais partilhe chaves privadas ou frases-semente. Confirme os endereços antes de transferir fundos para evitar ataques de phishing.

Se perder stablecoins num esquema de phishing, é possível recuperá-las? Como deve proceder?

A recuperação é extremamente difícil devido à natureza irreversível da blockchain. Deverá reportar imediatamente às autoridades competentes e ao fornecedor da carteira. Recolha e guarde toda a evidência, monitorize o endereço do burlão e considere recorrer a aconselhamento jurídico. O melhor mecanismo de defesa é a prevenção e a sensibilização para a segurança.

As stablecoins são mais vulneráveis a fraudes do que outras criptomoedas? Porquê?

Sim. As stablecoins são frequentemente visadas porque o seu valor estável facilita o roubo e o branqueamento de capitais. Burlões aproveitam a baixa volatilidade e a perceção de maior segurança para persuadir as vítimas a transferir fundos através de esquemas de phishing e propostas de investimento fraudulentas.

Quais são as táticas comuns de phishing em criptomoedas e como evitá-las?

Entre as táticas mais comuns estão a usurpação de identidade de empresas por e-mail ou redes sociais, falsos giveaways a prometer cripto, e aplicações fraudulentas que solicitam frases-semente. Não partilhe as frases de recuperação, utilize apenas canais oficiais, ignore promessas irrealistas e confirme a autenticidade das contas através de selos de verificação.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Onde comprar Labubu no Japão: Principais lojas e lojas online 2025

Onde comprar Labubu no Japão: Principais lojas e lojas online 2025

Descubra onde comprar Labubu no Japão em 2025! Das autênticas lojas de Labubu em Tóquio às lojas online, a cena de colecionáveis Labubu no Japão está prosperando. Explore os revendedores japoneses de Labubu em Osaka e além, oferecendo uma ampla variedade de figuras. Este guia revela os melhores locais para os entusiastas encontrarem seus tesouros Labubu favoritos em todo o país.
2025-08-14 05:20:57
O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

O que é uma Carteira Phantom: Um Guia para Utilizadores de Solana em 2025

Em 2025, a carteira Phantom revolucionou o cenário da Web3, emergindo como uma das principais carteiras Solana e uma potência multi-chain. Com recursos avançados de segurança e integração perfeita em várias redes, a Phantom oferece uma conveniência incomparável para gerir ativos digitais. Descubra por que milhões escolhem esta solução versátil em vez de concorrentes como o MetaMask para a sua jornada criptográfica.
2025-08-14 05:20:31
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-08-14 05:20:52
Como o Web 3.0 está a mudar a forma como usamos ativos criptográficos: de Carteira para DAO

Como o Web 3.0 está a mudar a forma como usamos ativos criptográficos: de Carteira para DAO

A Web 3.0 está a revolucionar fundamentalmente a forma como interagimos com ativos digitais e tecnologia blockchain. Desde a forma como armazenamos e gerimos ativos criptográficos até à forma como as decisões coletivas são tomadas através de organizações autônomas descentralizadas (DAOs), a Web 3.0 está a trazer mudanças profundas ao ecossistema criptográfico. Este artigo irá explorar como a Web 3.0 está a alterar a utilização de ativos criptográficos, com foco na evolução das carteiras criptográficas e no surgimento das organizações autônomas descentralizadas (DAOs).
2025-08-14 04:31:18
Guia da Carteira Web3: A Estratégia Definitiva para a Gestão Segura de Ativos Digitais

Guia da Carteira Web3: A Estratégia Definitiva para a Gestão Segura de Ativos Digitais

Após compreender as funções principais e os critérios de seleção para as carteiras Web3, o próximo passo é desenvolver uma estratégia para gerir os seus ativos digitais de forma segura. Abaixo, encontra um guia definitivo com passos práticos para uma gestão segura e eficiente da carteira:
2025-08-14 05:20:22
Como escolher a carteira Web3 mais adequada? Perspetivas e comparações de especialistas

Como escolher a carteira Web3 mais adequada? Perspetivas e comparações de especialistas

No mercado de opções em constante crescimento, escolher a carteira Web3 certa pode ser desafiante. Especialistas recomendam uma avaliação cuidadosa da funcionalidade, medidas de segurança e experiência do usuário. Ao comparar carteiras Web3, aqui estão alguns critérios-chave a considerar:
2025-08-14 05:20:55
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46