Os drainers de carteira e os golpes de assinatura

2026-08-24

Os drainers de carteira e os golpes de assinatura

Os roubos de cripto mais assustadores não arrombam sua carteira: eles enganam você para que assine a saída dos próprios fundos. Os drainers de carteira e os golpes de assinatura viraram a forma dominante de perder cripto, justamente porque não há invasão nenhuma envolvida. Entender como eles funcionam é a sua melhor defesa.

Os drainers de carteira e os golpes de assinatura: pontos principais em resumo

Por que os golpes de assinatura funcionam

A criptografia da sua carteira é praticamente inquebrável, então os atacantes nem tentam quebrá-la. Eles miram a única parte que conseguem influenciar: você. Se conseguirem convencer você a aprovar uma transação maliciosa ou a assinar uma mensagem maliciosa, não precisam das suas chaves — você entrega o acesso por vontade própria. Nada foi invadido; você assinou, e numa blockchain uma assinatura é definitiva.

O que é um drainer de carteira

Um drainer de carteira é um kit pronto que automatiza esse roubo. Assim que você assina o que ele coloca na sua frente, o drainer varre na hora seus tokens e NFTs, muitas vezes juntando tudo numa transação só, de modo que a carteira esvazia em segundos. Esses kits são um negócio industrializado de bilhões de dólares, vendido a golpistas que os espalham por sites falsos, links de phishing e anúncios pagos.

Os truques de assinatura

Os drainers dependem de alguns truques específicos. Um deles é uma aprovação de tokens maliciosa, que dá ao contrato do golpista permissão para gastar seus tokens. Outro é uma assinatura "permit" fora da cadeia: uma mensagem sem gas que autoriza gastos sem uma transação evidente, o que a torna fácil de passar batido. O mais perigoso é a assinatura cega, um pedido de mensagem crua que esconde atrás de dados ilegíveis o que você está de fato autorizando.

As iscas

A isca é feita para te empurrar depressa até um pedido de assinatura. Os ganchos comuns incluem airdrops falsos prometendo tokens de graça, cópias clonadas de aplicativos reais, páginas de "claim" ou de "mint", mensagens diretas urgentes e anúncios maliciosos que aparecem no topo dos resultados de busca, acima do site verdadeiro. Todos afunilam você para o mesmo momento: um pedido de assinatura, montado para que você clique antes de pensar.

Como se proteger

Alguns hábitos barram quase tudo isso. Nunca assine a partir de um link que você mesmo não procurou e sempre leia o que a janela está pedindo: um "approve" ou um "permit" inesperado sobre seus tokens é um sinal vermelho. Use uma carteira que decodifique e avise sobre assinaturas arriscadas, salve nos favoritos os endereços reais dos aplicativos que você usa, revogue aprovações antigas de tempos em tempos e considere manter a maior parte dos fundos numa carteira separada daquela que você conecta a sites novos.

Em resumo

Os drainers de carteira e os golpes de assinatura transformam a sua própria assinatura em arma, e é por isso que eles contornam uma segurança que, no resto, é perfeita. Sua proteção depende inteiramente do que você concorda em assinar, então vá devagar em cada janela, confira tanto o site quanto o pedido exato e trate qualquer pedido de assinatura inesperado como hostil até provar que não é. Em cripto, o clique a temer mais é o que você mesmo dá.

Leituras relacionadas

Outros artigos da Bitbase sobre este tema:

- Como recuperar uma carteira de cripto

- Carteiras com passkeys e recuperação social: acesso e recuperação sob diferentes modelos de confiança

- Chave privada versus frase-semente: qual é a diferença?

Aviso: Este artigo é conteúdo educacional da Bitbase Academy, fornecido apenas para fins informativos. Não constitui aconselhamento de investimento, negociação, tributário ou financeiro. Escrito em julho de 2026; consulte as informações oficiais mais recentes.

Fontes

[1] ScamSniffer, "Wallet drainers and approval phishing report" scamsniffer.io

[2] MetaMask, "How to avoid signature phishing scams" metamask.io

Artigos relacionados

Mais