24 de dezembro de 2025 Um Alerta Urgente para Todos os Utilizadores de Cripto À medida que 2025 chega ao fim, a comunidade cripto recebeu um aviso sério. Entre 20 e 21 de dezembro de 2025, um incidente grave de envenenamento de endereços levou à perda de quase $50 milhões em USDT, tudo por causa de um erro num único endereço de carteira. Isto não foi um bug de contrato inteligente nem uma falha de rede. Foi um erro humano simples, explorado com precisão. Este incidente torna uma coisa clara: o envenenamento de endereços já não é uma ameaça hipotética. Está a acontecer ativamente e a visar utilizadores reais neste momento. Como Uma Pequena Transação Disparou uma Perda Enorme O atacante começou enviando uma pequena transação de “poeira” cerca de $50 de um endereço de carteira cuidadosamente desenhado para parecer quase idêntico ao endereço real da vítima. Este endereço falso então apareceu naturalmente no histórico de transações da vítima.
Mais tarde, quando a vítima iniciou uma transferência grande de aproximadamente 49.999.950 USDT, copiou o endereço diretamente da atividade recente sem verificar caractere por caractere. Essa única etapa enviou os fundos diretamente para o atacante. Em poucos momentos, o USDT roubado foi trocado por ETH e canalizado através de mixers de privacidade, tornando a rastreabilidade e recuperação quase impossíveis. Por Que Esta Ameaça É Especialmente Grave no Ethereum As transações no Ethereum têm uma finalidade absoluta. Uma vez confirmada, uma transação não pode ser revertida, não importa o valor. Neste caso, a transferência de quase $50 milhões desapareceu permanentemente. O que torna tudo ainda mais preocupante é que o envenenamento de endereços não é um evento isolado. No início deste mês, outro ataque semelhante resultou numa perda de sete dígitos, confirmando que os atacantes estão a usar repetidamente este método.
Analistas de segurança também alertam que transferências institucionais não estão imunes. Carteiras que auto-preenchem endereços ou dependem de pré-visualizações encurtadas expõem até grandes organizações a riscos sistêmicos. Isto Não É Uma Falha do Protocolo, É Uma Exploração Humana O envenenamento de endereços não quebra o código do Ethereum. Em vez disso, explora o comportamento do utilizador e limitações na interface de carteira. A maioria das carteiras truncam os endereços (, por exemplo: 0x6fD…B91A), o que torna as verificações visuais mais rápidas, mas também torna o spoofing perigosamente eficaz. Até um único caractere incorreto pode significar a diferença entre uma transferência bem-sucedida e uma perda catastrófica. Como Funcionam as Fraudes de Envenenamento de Endereços Primeiro, os golpistas criam endereços de carteira semelhantes, combinando os caracteres iniciais e finais dos reais. Depois, envenenam o histórico de transações enviando pequenas quantidades para que os seus endereços falsos pareçam familiares e confiáveis.
Depois vem o momento crítico: os utilizadores copiam um endereço do histórico recente e, sem saber, enviam uma grande quantia para a carteira errada. Como as transações na blockchain são irreversíveis, os fundos desaparecem permanentemente. Medidas de Segurança Atualizadas Dezembro 2025 Para se proteger agora mesmo, estas práticas são essenciais: Verifique sempre o endereço completo da carteira, nunca confie em pré-visualizações encurtadas. Evite usar o histórico de transações para transferências grandes. Use listas de endereços ou listas brancas e envie apenas para contactos salvos e verificados. Para transferências importantes, confirme o endereço através de um canal seguro secundário. Trate transações pequenas inesperadas como sinais de aviso. Se estiver a testar, envie uma quantia pequena apenas após verificação manual do endereço.
A perda de quase $50 milhões por envenenamento de endereços relatada esta semana é o aviso mais forte até agora de que este golpe está a visar ativamente os utilizadores hoje. Um erro de copiar e colar pode apagar anos de ativos arduamente conquistados em segundos. Acelere. Verifique cada caractere. Nunca confie apenas na familiaridade. No cripto, a segurança é pessoal e a vigilância é inegociável.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
5 gostos
Recompensa
5
7
Republicar
Partilhar
Comentar
0/400
Ryakpanda
· 16h atrás
Feliz Natal ⛄
Ver originalResponder0
EagleEye
· 17h atrás
Bem escrito, concordo totalmente com os seus pontos
#EthereumWarnsonAddressPoisoning
24 de dezembro de 2025 Um Alerta Urgente para Todos os Utilizadores de Cripto
À medida que 2025 chega ao fim, a comunidade cripto recebeu um aviso sério. Entre 20 e 21 de dezembro de 2025, um incidente grave de envenenamento de endereços levou à perda de quase $50 milhões em USDT, tudo por causa de um erro num único endereço de carteira. Isto não foi um bug de contrato inteligente nem uma falha de rede. Foi um erro humano simples, explorado com precisão.
Este incidente torna uma coisa clara: o envenenamento de endereços já não é uma ameaça hipotética. Está a acontecer ativamente e a visar utilizadores reais neste momento.
Como Uma Pequena Transação Disparou uma Perda Enorme
O atacante começou enviando uma pequena transação de “poeira” cerca de $50 de um endereço de carteira cuidadosamente desenhado para parecer quase idêntico ao endereço real da vítima. Este endereço falso então apareceu naturalmente no histórico de transações da vítima.
Mais tarde, quando a vítima iniciou uma transferência grande de aproximadamente 49.999.950 USDT, copiou o endereço diretamente da atividade recente sem verificar caractere por caractere. Essa única etapa enviou os fundos diretamente para o atacante.
Em poucos momentos, o USDT roubado foi trocado por ETH e canalizado através de mixers de privacidade, tornando a rastreabilidade e recuperação quase impossíveis.
Por Que Esta Ameaça É Especialmente Grave no Ethereum
As transações no Ethereum têm uma finalidade absoluta. Uma vez confirmada, uma transação não pode ser revertida, não importa o valor. Neste caso, a transferência de quase $50 milhões desapareceu permanentemente.
O que torna tudo ainda mais preocupante é que o envenenamento de endereços não é um evento isolado. No início deste mês, outro ataque semelhante resultou numa perda de sete dígitos, confirmando que os atacantes estão a usar repetidamente este método.
Analistas de segurança também alertam que transferências institucionais não estão imunes. Carteiras que auto-preenchem endereços ou dependem de pré-visualizações encurtadas expõem até grandes organizações a riscos sistêmicos.
Isto Não É Uma Falha do Protocolo, É Uma Exploração Humana
O envenenamento de endereços não quebra o código do Ethereum. Em vez disso, explora o comportamento do utilizador e limitações na interface de carteira. A maioria das carteiras truncam os endereços (, por exemplo: 0x6fD…B91A), o que torna as verificações visuais mais rápidas, mas também torna o spoofing perigosamente eficaz.
Até um único caractere incorreto pode significar a diferença entre uma transferência bem-sucedida e uma perda catastrófica.
Como Funcionam as Fraudes de Envenenamento de Endereços
Primeiro, os golpistas criam endereços de carteira semelhantes, combinando os caracteres iniciais e finais dos reais.
Depois, envenenam o histórico de transações enviando pequenas quantidades para que os seus endereços falsos pareçam familiares e confiáveis.
Depois vem o momento crítico: os utilizadores copiam um endereço do histórico recente e, sem saber, enviam uma grande quantia para a carteira errada.
Como as transações na blockchain são irreversíveis, os fundos desaparecem permanentemente.
Medidas de Segurança Atualizadas Dezembro 2025
Para se proteger agora mesmo, estas práticas são essenciais:
Verifique sempre o endereço completo da carteira, nunca confie em pré-visualizações encurtadas.
Evite usar o histórico de transações para transferências grandes.
Use listas de endereços ou listas brancas e envie apenas para contactos salvos e verificados.
Para transferências importantes, confirme o endereço através de um canal seguro secundário.
Trate transações pequenas inesperadas como sinais de aviso.
Se estiver a testar, envie uma quantia pequena apenas após verificação manual do endereço.
A perda de quase $50 milhões por envenenamento de endereços relatada esta semana é o aviso mais forte até agora de que este golpe está a visar ativamente os utilizadores hoje. Um erro de copiar e colar pode apagar anos de ativos arduamente conquistados em segundos.
Acelere. Verifique cada caractere. Nunca confie apenas na familiaridade.
No cripto, a segurança é pessoal e a vigilância é inegociável.