🚨 Novo Alerta de Drenagem de Carteira: Um Clique Pode Esgotar Sua Carteira
Foi identificado recentemente um novo ataque de drenagem de carteira visando usuários do Web3. Ao contrário de golpes comuns, esse método disfarça-se como um erro técnico, tornando mais difícil de detectar.
🧩 Como Funciona o Ataque
Os usuários podem ser redirecionados para um aplicativo descentralizado (DApp) falso ou clonado. O site exibe uma mensagem como:
"‼️ Erro de Navegador – Por favor, atualize sua conexão RPC para continuar."
Em seguida, instrui os usuários a copiar e colar um comando em seu terminal do sistema.
Uma vez executado, o comando baixa e executa um software malicioso projetado para roubar sessões de navegador, dados de carteira ou cookies de autenticação. O atacante então aciona um pedido de aprovação Permit2 na carteira do usuário. Se o usuário assinar esse pedido, concede ao atacante permissões de gasto de token, permitindo que os fundos sejam transferidos posteriormente sem mais confirmação.
Esse ataque não explora nenhuma vulnerabilidade na Binance Wallet ou em outros softwares de carteira. Em vez disso, depende de engenharia social para enganar os usuários a executar comandos maliciosos e aprovar permissões de token.
⚠️ Por Que Isso É Perigoso
- Nenhuma frase semente ou chave privada é solicitada
- As interações da carteira parecem legítimas e rotineiras
- Os fundos podem ser movidos silenciosamente após a aprovação sem mais confirmação
🛡️ Como Ficar Seguro
- Nunca copie ou cole comandos em seu terminal a pedido de um site
- Tenha cuidado com pedidos de Permissão ou autorização ligados a “correções de erro” ou solicitações inesperadas
- Revogue aprovações de token suspeitas imediatamente usando a Binance Wallet ou outras ferramentas confiáveis
🔐 Lembrete Final
Drenagens modernas de carteira exploram confiança, não apenas credenciais.
Se um site pedir seus comandos de terminal ou assinatura para “corrigir” um problema, trate isso como uma ameaça séria.
#Binancesecurity #SAFU🙏