Dois utilizadores perderam $12,25M e $50M após copiarem endereços falsificados; os dados mostram que os incidentes de segurança cripto dependem agora de erros dos utilizadores como envenenamento de endereço.Dois utilizadores perderam $12,25M e $50M após copiarem endereços falsificados; os dados mostram que os incidentes de segurança cripto dependem agora de erros dos utilizadores como envenenamento de endereço.

Cripto regista perdas de 62 milhões de dólares devido a esquemas de envenenamento de endereços que enganam utilizadores

2026/02/10 07:59
Leu 4 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com
```html

Como erros de carteira e phishing levaram a perdas de 62 milhões de dólares em criptomoedas

Dois utilizadores de criptomoedas perderam 12,25 milhões de dólares e 50 milhões de dólares após copiarem endereços de carteira incorretos, conforme relatado pela CryptoPotato. O total combinado de 62 milhões de dólares mostra como um único erro de copiar e colar pode transformar-se numa perda permanente on-chain. Em cada caso, uma transferência para um endereço incorreto moveu fundos para um destino não intencional sem recurso prático.

O sequestro de endereço, uma tática que insere um endereço semelhante na atividade recente de uma vítima para que seja copiado por engano posteriormente, está a emergir como uma das fraudes mais dispendiosas das criptomoedas, segundo a Invezz. Os atacantes exploram comportamentos rotineiros, não necessariamente vulnerabilidades de software.

Erros operacionais em exchanges são uma categoria de risco separada do phishing do lado do utilizador. Os reguladores sul-coreanos abriram investigações à Bithumb depois de a exchange ter enviado acidentalmente cerca de 43 mil milhões de dólares em Bitcoin devido a um erro interno, conforme relatado pela Decrypt. Esse incidente reflete uma falha de processamento institucional, enquanto o sequestro de endereço e erros de copiar e colar são caminhos iniciados pelo utilizador.

Por que é importante agora e passos imediatos para prevenir perdas

Estes incidentes são importantes agora porque as perdas resultam de fluxos de trabalho quotidianos como copiar um destinatário de um chat ou de uma lista de atividades recentes. Reforçar a verificação básica em torno de endereços de destino pode reduzir significativamente a exposição.

Artigos relacionados

Bitcoin vê aumento de saídas de mineradores à medida que 90K BTC chegam à Binance

Bitcoin mantém-se enquanto Waller classifica quedas de criptomoedas como cíclicas

As práticas de redução de risco incluem validar toda a string de destino a partir de uma fonte independente e confiável e evitar a dependência de endereços vistos recentemente. Muitas plataformas oferecem listas de endereços permitidos e alertas de transação, e uma pequena transferência de teste pode confirmar que um novo endereço se comporta conforme esperado. Chaves privadas e frases-semente nunca devem ser partilhadas, e contactos de "suporte" não solicitados merecem extremo ceticismo.

A orientação da plataforma reflete estas salvaguardas e alerta contra iscas de engenharia social disfarçadas de problemas urgentes de conta. "A Coinbase nunca pedirá as suas credenciais de login, chave API ou códigos de autenticação de dois fatores. Nem pediremos que transfira fundos", disse Jaclyn Sales, Diretora de Comunicações da Coinbase. A ênfase está em verificar pedidos e canais antes de tomar qualquer ação que possa mover ativos.

No momento da redação, os dados de cotação atrasados da NasdaqGS indicavam que o código do ativo COIN fechou perto de 165,12 dólares a 6 de fevereiro, com níveis após o horário em torno de 165,86 dólares. Os valores foram sinalizados como atrasados e são fornecidos para contexto em vez de orientação de transação. Os níveis de mercado não alteram a mecânica de verificação de endereço, mas enquadram o ambiente no qual os riscos operacionais e de phishing se materializam.

Sequestro de endereço explicado: como endereços semelhantes enganam os remetentes

Numa configuração de sequestro de endereço, um atacante gera um endereço que se assemelha visualmente a um beneficiário legítimo e depois envia uma transação de valor pequeno ou zero para que o señuelo apareça no histórico da vítima. Mais tarde, quando a vítima copia um endereço da atividade anterior, o semelhante é selecionado em vez do pretendido. Como as blockchains finalizam transferências sem verificações de nome, os fundos seguem exatamente a string falsificada.

Mitigações simples focam-se na integridade da fonte e na comparação ponto a ponto. Obtenha o endereço do destinatário diretamente da contraparte pretendida através de um canal verificado, depois compare cada caráter antes de confirmar a transação; onde disponível, use listas de permissão guardadas e realize uma transferência de teste nominal antes de enviar o principal.

Aviso: As informações fornecidas neste artigo destinam-se apenas a fins informativos e não constituem aconselhamento financeiro, de investimento, jurídico ou comercial. Os mercados de criptomoedas são altamente voláteis e envolvem risco. Os leitores devem conduzir a sua própria pesquisa e consultar um profissional qualificado antes de tomar qualquer decisão de investimento. O editor não é responsável por quaisquer perdas incorridas como resultado da confiança nas informações aqui contidas.
```
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!