Comprar Cripto
Mercado
Spot
Futuros
Financeiro
Promoção
Mais
reward-centerZona de iniciantes
AcademiaDetalhes
Carteiras
Attack Alerts

Supere o Envenenamento de Endereços: Dicas de Segurança para Carteiras

CoinEx logo
Publicado em
14m

Ataques de envenenamento de endereço são um simples golpe de copiar e colar com impacto desproporcional: os atacantes inserem um endereço semelhante no histórico da sua carteira para que você acidentalmente envie fundos para eles. Em um estudo acadêmico em larga escala de 2025, pesquisadores documentaram mais de 252 milhões de transferências de envenenamento apenas na BNB Smart Chain, visando 16 milhões de endereços de vítimas, e observaram até mesmo mais de 3 milhões de transferências de envenenamento em um único dia (5 de junho de 2024) — um sinal de abuso em escala industrial.

Esses ataques de envenenamento de endereço não quebram a criptografia; eles exploram como nós examinamos superficialmente os endereços (primeiros/últimos caracteres) e como muitas carteiras encurtam strings por padrão. O resultado é a falsificação do histórico de transações que pode atingir qualquer pessoa — desde iniciantes até equipes movimentando fundos do tesouro. Um caso notável de 2024 quase custou a um usuário $68 milhões em WBTC antes que os fundos fossem devolvidos, destacando como um copiar e colar apressado pode colocar tudo em risco.

Neste guia, você aprenderá exatamente como funcionam os ataques de envenenamento de endereço, os sinais de alerta a serem observados (transferências de valor zero, endereços semelhantes personalizados, tokens spam) e os passos para prevenir, detectar e responder — além de dicas de design para desenvolvedores.

Ataques de Envenenamento de Endereço — Resumo Rápido

Ataques de envenenamento de endereço são golpes de copiar e colar: criminosos criam um endereço "personalizado" semelhante, enviam transferências de valor zero ou mínimo para que apareçam no seu histórico, e depois esperam que você copie esse endereço de aparência familiar e envie fundos para eles. O truque explora exibições de endereços encurtados e hábitos apressados, não qualquer falha na criptografia blockchain.

O que observar (em resumo)

  • Endereços semelhantes em sua atividade recente (mesmos caracteres iniciais/finais de um contato real).
  • Transferências de valor zero, mínimas ou de tokens falsificados lotando seu histórico (três padrões comuns de envenenamento).
  • Kits de ferramentas prontos para uso reduzindo a barreira para atacantes (abertamente comercializados em fóruns/mercados ilícitos).

Por que está crescendo

  • É barato em escala e funciona em todas as cadeias EVM; os atacantes automatizam endereços semelhantes e inserem milhares de endereços, depois esperam por um erro de copiar e colar.

Defesas rápidas que você pode usar hoje

  • Verifique o endereço completo antes de cada envio (não confie apenas nos primeiros/últimos 4-6 caracteres).
  • Use um catálogo de endereços confiáveis/lista de permissões e rotule destinatários frequentes.
  • Envie um pequeno teste primeiro, depois o valor total após confirmação.
  • Confirme na tela de uma carteira hardware (leia o endereço inteiro).

Esses hábitos simples derrotam a maioria dos ataques de envenenamento de endereço.

Como Funcionam os Ataques de Envenenamento de Endereço (Passo a Passo)

1) Reconhecimento: observando sua atividade

Os atacantes examinam exploradores de blocos em busca de carteiras ativas e contrapartes recentes. Eles procuram pessoas que reutilizam endereços ou copiam do histórico — alvos principais para ataques de envenenamento de endereço. Análises do setor mostram que golpistas frequentemente visam usuários com saldos mais altos e experientes, não apenas iniciantes.

2) Criando endereços semelhantes ("personalizados")

Usando software — ou geração assistida por GPU em grandes campanhas — os atacantes criam endereços que compartilham os mesmos caracteres iniciais e finais de um contato real. O objetivo é simples: fazer com que seu endereço pareça familiar no seu histórico para que os ataques de envenenamento de endereço tenham sucesso em um copiar e colar apressado.

3) "Envenenando" seu histórico com três tipos de transferência

Pesquisadores documentam três principais maneiras pelas quais adversários inserem em seu feed para que seu endereço pareça legítimo:

  • Transferências mínimas (quantias do tamanho de poeira do token real)
  • Transferências de valor zero (registradas na blockchain, valor = 0)
  • Transferências de tokens falsificados (um token falso com um ticker confuso) Esses padrões foram medidos em escala no Ethereum e BSC em um estudo de 2025.

Por que transferências de valor zero são complicadas : implementações populares de ERC-20 permitem eventos transferFrom com valor = 0, permitindo que um atacante emita uma transferência de qualquer "remetente" para qualquer "destinatário" sem mover fundos — perfeito para ataques de envenenamento de endereço que fabricam uma "interação prévia" convincente.

4) O deslize: copiando o endereço errado

Mais tarde, você (ou um colega de equipe) escolhe um destinatário anterior, examina apenas os primeiros/últimos 4-6 caracteres e cola o endereço semelhante do atacante. Interfaces de carteira que encurtam endereços por padrão aumentam esse risco, que é exatamente o que os ataques de envenenamento de endereço exploram. As orientações do MetaMask alertam explicitamente sobre esse comportamento.

5) Rotas de saque e escala

Uma vez que os fundos chegam, os atacantes se movem rapidamente através de DEXes, CEXes e bridges. Estudos de caso da Chainalysis mostram campanhas que semearam 82.031 endereços semelhantes em torno de um incidente de $68 milhões — ilustrando tanto a escala quanto o ROI oportunista dos ataques de envenenamento de endereço.

Padrões e Tendências do Mundo Real em Ataques de Envenenamento de Endereço

  • Escala e crescimento . O estudo de medição de 2025 que referenciamos anteriormente no Ethereum e BNB Smart Chain registrou cerca de 270 milhões de ataques de envenenamento de endereço na blockchain visando aproximadamente 17 milhões de vítimas, com 6.633 roubos bem-sucedidos totalizando aproximadamente $83,8 milhões — evidência de que isso não é mais um golpe de nicho.
  • Estrutura da campanha . Grandes operações semeiam enormes redes de endereços semelhantes (personalizados) para poluir históricos em escala. A Chainalysis mapeou 82.031 endereços "semeados" ligados a uma campanha de 2024 em torno do caso de $68 milhões em WBTC — ilustrando a falsificação industrializada de endereços de carteira.
Real-World Patterns and Trends in Address Poisoning Attacks

Fonte: Chainanalysis.com

  • Quem é alvo . As vítimas tendem a ter saldos mais altos e ser traders frequentes, e os ataques frequentemente cruzam cadeias (por exemplo, Ethereum ↔ BSC) porque o mesmo endereço EVM funciona em ambas as redes — aumentando a chance de falsificação do histórico de transações.
  • Táticas comuns . Três tipos de veneno dominam: transferências mínimas, transferências de valor zero e transferências de tokens falsificados — todos projetados para fazer um endereço falso parecer "familiar" em seu feed de atividades.
  • Ferramentas e capacidade . Pesquisadores inferem que pelo menos um grande grupo usa GPUs para gerar endereços personalizados de alta similaridade mais rapidamente, enquanto outros dependem de CPUs.
  • A experiência do usuário importa . Carteiras e exploradores que encurtam endereços por padrão aumentam o risco de copiar e colar; vários provedores agora sinalizam ou ocultam transferências de valor zero para reduzir spam.

Envenenamento de Endereço vs. Outros Golpes de Criptomoedas

Ataques de envenenamento de endereço são frequentemente confundidos com outras ameaças web3. Veja como eles diferem para que você possa responder da maneira correta.

Ataques de dusting ≠ envenenamento de endereço

Dusting envia pequenas quantidades de criptomoedas para muitas carteiras para rastrear ou desanonimizar usuários. Ataques de envenenamento de endereço visam enganar no copiar e colar plantando um endereço semelhante em seu histórico — objetivos e sinais muito diferentes.

Malware de área de transferência vs. falsificação de histórico na blockchain

Sequestradores de área de transferência modificam o que você cola em seu dispositivo (sem rastros na blockchain). Ataques de envenenamento de endereço falsificam sua atividade na blockchain para que o endereço errado pareça familiar em exploradores/histórico da carteira. Táticas recentes mostram grandes operações ativas de sequestro de área de transferência visando usuários de criptomoedas — prova de que ambos os riscos coexistem, mas com indicadores diferentes.

Phishing de aprovação ("aprovações infinitas") é outra categoria

O phishing de aprovação atrai você a assinar uma transação ou permissão que concede a um golpista o direito de mover seus tokens posteriormente. Não é necessário nenhum erro de copiar e colar, e os fundos podem ser drenados sem interação adicional. As mitigações incluem revogar permissões e verificar domínios antes de assinar. Isso é diferente dos ataques de envenenamento de endereço, que dependem de você enviar fundos para um endereço semelhante.

Cruzamento de engenharia social

Os golpistas podem combinar ataques de envenenamento de endereço com chats de suporte falsos, mensagens diretas ou airdrops falsificados para apressá-lo. A Chainalysis observa a evolução dos métodos de golpe e pegadas on-chain que combinam várias táticas—então trate a urgência como um sinal de alerta.

Manual de Prevenção: Melhores Práticas de Segurança para Carteiras

Estes hábitos simples reduzem drasticamente seu risco de ataques de envenenamento de endereço :

  • Verifique o endereço completo—sempre . Não confie apenas nos primeiros/últimos caracteres ou strings abreviadas pela interface. Leia o destinatário completo na tela da sua carteira ou dispositivo hardware antes de enviar. As orientações da Trezor enfatizam a verificação de cada caractere para evitar ataques de envenenamento de endereço.
  • Use catálogos de endereços rotulados/listas de permissão . Salve destinatários confiáveis e use rótulos claros e legíveis para que os ataques de envenenamento de endereço não possam explorar entradas "com aparência familiar". (Isso combina bem com confirmações por hardware.)
  • Envie um pequeno teste primeiro . Para transferências grandes, envie uma quantia mínima, verifique o recebimento e depois envie o restante. Isso retarda ou impede perdas por ataques de envenenamento de endereço se você copiou um endereço semelhante por engano.
  • Oculte spam/transferências de valor zero em exploradores . No Etherscan, você pode ocultar transferências de valor zero e tokens marcados como spam—reduzindo o ruído visual que alimenta ataques de envenenamento de endereço. (Alterne em Configurações → "Transferências de Token de Valor Zero", "Ignorar Tokens com Má Reputação".)
  • Trate nomes ENS/UD e códigos QR como auxiliares—não como garantias . Sempre expanda e confirme o endereço resolvido. Ataques de envenenamento de endereço se aproveitam de atalhos.
  • Fluxos de trabalho em equipe . Em operações de multi-sig/tesouraria, exija que uma segunda pessoa leia o endereço completo em voz alta a partir de uma fonte independente (por exemplo, tela de hardware) antes da aprovação—uma verificação fácil e de alto impacto contra ataques de envenenamento de endereço.

Detecção e Resposta se Suspeitar de Envenenamento de Endereço

Se você acha que ataques de envenenamento de endereço estão em jogo, aja rápido, mas metodicamente:

  1. Pause todas as transferências de saída da(s) carteira(s) afetada(s) . A pressa é como os ataques de envenenamento de endereço vencem.
  2. Inspecione seu histórico on-chain . Abra seu endereço em um explorador de blocos e verifique a aba de Transferências de Token. Se você usa o Etherscan, temporariamente mostre transferências de valor zero e tokens com má reputação para revelar padrões de envenenamento (transferências de valor zero, mínimas, tokens falsificados).
  3. Rastreie o caminho . Identifique o destinatário suspeito semelhante e a transferência de "pagamento" (se houver). O estudo de medição de 2025 mostra esses três tipos de envenenamento e como eles se encadeiam; use esse modelo mental ao revisar seu feed.
  4. Marque e notifique . Rotule o endereço do atacante em sua carteira/notas. Se os fundos foram movidos, entre imediatamente em contato com as equipes relevantes de CEX/bridge com hashes de transação e carimbos de data/hora; a escalação rápida pode levar à devolução de fundos, embora isso seja raro.
  5. Alterne e reclassifique . Gere novos endereços de recebimento, atualize seu catálogo de endereços/lista de permissão e reclassifique destinos confiáveis para evitar reenvenenamento. (Equipes: atualize os POPs para incluir uma etapa de releitura de endereço completo.)
  6. Diferencie de outras ameaças . Se você suspeitar de malware na área de transferência (troca de endereço do lado do dispositivo), realize uma verificação do dispositivo e use confirmação por hardware para todos os envios. Lembre-se: ataques de envenenamento de endereço são falsificação de histórico on-chain; sequestro de área de transferência é malware local.

Para Desenvolvedores: Defesas de Design de Carteiras e DApps

Escolhas de design podem reduzir drasticamente a taxa de sucesso dos ataques de envenenamento de endereço:

  • Mostre o endereço completo na confirmação . Evite abreviação agressiva na tela final de envio; faça o usuário confirmar todos os caracteres. O estudo de 2025 observa como os padrões de abreviação de endereço diferem entre carteiras e scanners—e como eles moldam o risco.
  • Avisos de similaridade . Compare o endereço de destino com contatos salvos usando similaridade de string (por exemplo, Levenshtein) e pergunte: "Este endereço é muito semelhante ao de Alice. Tem certeza?" Isso visa o mecanismo central dos ataques de envenenamento de endereço.
  • Padrões mais seguros em exploradores . Ofereça alternâncias claras e explicações contextuais para visibilidade de valor zero e tokens spam; permita que os usuários revelem/ocultem sob demanda para que artefatos de envenenamento sejam menos confusos. (O Etherscan fornece um modelo funcional.)
  • Destaque a direcionalidade . Diferencie visualmente entradas e saídas e destaque entradas de "valor zero" ou "token falsificado". O estudo documenta como os atacantes combinam esses elementos para criar familiaridade antes do golpe final.
  • Incentive contatos confiáveis . Torne catálogos de endereços, apelidos e listas de permissão recursos de primeira classe (com importação/exportação fácil). Isso reduz a superfície de ataque para ataques de envenenamento de endereço.
  • Atrasos de confirmação opcionais para envios de alto valor . Ofereça uma breve espera (por exemplo, 30-60 segundos) com uma releitura de endereço para detectar erros de copiar e colar que alimentam ataques de envenenamento de endereço.

Conformidade e Aspectos Legais

Esta seção é apenas informativa, não constitui aconselhamento jurídico.

  • Preserve evidências . Exporte logs da carteira, hashes de transação e carimbos de data/hora; anote o endereço semelhante e quaisquer transferências de valor zero/mínimas/falsificadas que precederam o golpe final. A taxonomia do estudo acadêmico ajuda a estruturar suas anotações para investigadores.
  • Reporte rapidamente . Notifique exchanges/bridges e unidades relevantes de cibercrime o mais rápido possível; o tempo é crítico em ataques de envenenamento de endereço—o caso de 68 milhões de dólares em WBTC mostra que a rápida atenção pública e divulgação podem influenciar os resultados, embora a recuperação não seja garantida.
  • Proteja dados de terceiros não relacionados . Compartilhe apenas as informações mínimas necessárias ao registrar denúncias ou avisos públicos. (Não publique identificadores privados de endereços não envolvidos.)

Perguntas Frequentes

Os nomes ENS ou UD são uma solução para ataques de envenenamento de endereço?

Eles ajudam a reduzir erros de copiar e colar, mas não são uma solução definitiva. Sempre expanda e confirme o endereço resolvido na tela do seu hardware antes de enviar—ainda a melhor defesa contra ataques de envenenamento de endereço.

Os fundos podem ser recuperados após ataques de envenenamento de endereço?

Às vezes—mas é incomum. Um incidente de alto perfil em 2024 viu 68 milhões de dólares em WBTC devolvidos após rápida divulgação e escrutínio público. A maioria dos casos não termina assim; a prevenção é fundamental.

Quais blockchains são mais atingidas por ataques de envenenamento de endereço?

Um estudo de 2025 mediu 270 milhões de transferências de envenenamento visando 17 milhões de vítimas no Ethereum e BNB Smart Chain, com a BSC sozinha excedendo 252 milhões de transferências de envenenamento e mais de 3 milhões em um único dia (5 de junho de 2024). O risco é multi-chain.

Como os ataques de envenenamento de endereço diferem do phishing de aprovação?

Ataques de envenenamento de endereço enganam você a enviar fundos para um endereço semelhante via falsificação de histórico. O phishing de aprovação rouba fundos posteriormente via permissões maliciosas—sinais diferentes, correções diferentes (use ferramentas de revogação e verifique domínios). Casos recentes mostram como aprovações de longa duração podem drenar carteiras meses depois.

Considerações Finais

Ataques de envenenamento de endereço são um golpe no nível da experiência do usuário, não uma quebra criptográfica. A boa notícia: alguns hábitos—verificação de endereço completo, catálogos de endereços rotulados, pequenos envios de teste e confirmações por hardware—impedem a maioria das tentativas. Para equipes e desenvolvedores, pequenas mudanças na interface (confirmações de endereço completo, avisos de similaridade, tratamento mais claro de spam/valor zero) podem reduzir drasticamente erros de copiar e colar em larga escala. Mantenha-se cauteloso, desacelere nas telas de confirmação e mantenha os ataques de envenenamento de endereço em sua lista mental sempre que clicar em "Enviar".