Segurança
Troca de endereço copiado: como não perder seus USDT
Autor Andrew Kawinski · · 4 min de leitura
Resposta curta
Existe malware que observa o que você copia e troca o endereço da carteira por um endereço parecido, de golpista. Uma transferência na blockchain não pode ser revertida, então a única proteção é conferir antes de enviar. Compare não só os 4 primeiros e os 4 últimos caracteres, mas também alguns do meio, não copie endereços do seu histórico de transações e faça um envio de teste para endereços novos.
Existe malware que observa o que você copia. Quando você copia o endereço de uma carteira, ele troca esse endereço, sem que você perceba, por um endereço parecido, de golpista. Você cola "o seu" endereço, mas o campo já tem o de outra pessoa.
Uma transferência na blockchain não pode ser revertida, então a única proteção é conferir antes de enviar. Compare não só os 4 primeiros e os 4 últimos caracteres, mas também alguns do meio. Não copie endereços do seu histórico de transações. Para um endereço novo, mande primeiro um valor pequeno.
Como a troca funciona
Malware de área de transferência
O programa chega ao computador ou ao celular junto com software "crackeado", uma extensão de navegador ou um arquivo recebido em uma conversa. Ele espera aparecer na área de transferência um texto que pareça um endereço. Um endereço TRON é fácil de reconhecer: começa com a letra T e tem 34 caracteres.
O malware coloca no lugar o endereço do golpista. Muitas vezes esse endereço foi escolhido com antecedência para ter os mesmos caracteres no começo e no fim.
Envenenamento do histórico de endereços
O segundo método não precisa de malware. O golpista cria um endereço parecido com um para o qual você envia com frequência e manda para você uma transferência mínima. Esse endereço passa a aparecer no seu histórico. Se depois você copiar o "destinatário" do histórico, pode acabar pegando o falso.
Checklist antes de cada envio
- Copie o endereço da fonte original: a mensagem do destinatário ou a página de depósito da corretora. Não do seu histórico de transações.
- Cole e compare os 4 primeiros, os 4 últimos e de 4 a 6 caracteres do meio.
- Confira o tamanho e o formato: começa com T, tem 34 caracteres.
- Use o catálogo de endereços da carteira para destinatários frequentes. Salve o endereço uma vez, depois de conferi-lo por inteiro.
- Mande um valor de teste para um endereço novo. Espere a confirmação do destinatário e só então mande o resto.
- Confira o endereço de novo na tela de confirmação. O malware pode agir a qualquer momento entre o copiar e o enviar.
Quanto custa um envio de teste
Um envio de teste é uma transação a mais, e também precisa de energia. Mas é um preço pequeno pela tranquilidade.
| Situação | Energia necessária | TRX queimado | Compra instantânea |
|---|---|---|---|
| Envio de teste para um endereço novo | ~131.000 | ~13,35 TRX | 5 TRX |
| Envio principal (destinatário já tem USDT) | ~65.000 | ~6,85 TRX | 2,5 TRX |
| Os dois envios em sequência | ~196.000 | ~20,2 TRX | 7,5 TRX (3 envios) |
Pela compra instantânea, dá para garantir energia para três envios de uma vez por 7,5 TRX. Ela dura 1 hora, o que basta para o teste e para o envio principal. O valor enviado não influencia o consumo de energia.
Sinais de que seu aparelho está infectado
- O endereço colado é diferente do que você copiou.
- O endereço muda se você copiar de novo.
- Você instalou há pouco tempo programas ou extensões de fontes não confiáveis.
Se notar até um desses sinais, não envie nada desse aparelho. Faça uma varredura com antivírus. Use outro aparelho, limpo, para o envio.
Se o envio já foi para o endereço errado
Vamos ser honestos: transações na blockchain são irreversíveis. Nem a carteira, nem a rede, nem um serviço de energia pode cancelar um envio.
O que você pode fazer:
- Guarde o TxID e abra-o no TronScan. Confirme para onde os fundos foram. Como fazer isso está em como consultar uma transação no TronScan.
- Se o endereço é de uma corretora, fale com o suporte dela informando o TxID.
- Registre um boletim de ocorrência na polícia.
- Troque de aparelho ou reinstale o sistema antes de voltar a mexer com cripto.
Golpistas que se passam por suporte
Outro esquema comum é a "ajuda" com o envio. Alguém manda mensagem oferecendo ajuda com a energia e pede sua frase-semente ou chave privada.
Um serviço de energia precisa apenas do seu endereço público. Nenhum serviço honesto pede frase-semente, chave privada ou que você assine transações pouco claras. Mais detalhes na página de segurança.
Perguntas frequentes
Conferir os 4 primeiros e os 4 últimos caracteres basta? Não sempre. Golpistas geram endereços com as pontas iguais. Por isso confira também alguns caracteres do meio.
Uma carteira de hardware me protege? Ela protege suas chaves, mas não o endereço do destinatário. Confira o endereço na tela do aparelho antes de confirmar.
O malware pode roubar USDT sem eu enviar nada? Um trocador de área de transferência não pode; ele só age quando você envia. Mas se um aparelho tem esse malware, pode ter outros programas maliciosos também. Não guarde sua frase-semente em anotações, capturas de tela ou na nuvem.
Resumindo
- Confira o endereço inteiro, não só as pontas.
- Não copie o destinatário do seu histórico de transações.
- Mande primeiro um valor pequeno para um endereço novo.
- Antes do envio, verifique seu endereço para ver quanta energia os dois envios precisam.
Cole seu endereço e mostramos se você tem energia suficiente para a transferência. De graça, sem cadastro.
Conferir carteira