O que fazer se você se conectar a uma dApp maliciosa: guia passo a passo
Este artigo está disponível nos seguintes idiomas:
Por ser um ambiente descentralizado e sem regulação, a cripto exige que autocustódia e segurança sejam prioridades. Mesmo usuários cuidadosos podem cometer erros e cair em golpes. Um desses erros comuns é conectar carteiras frias a dApps maliciosas, colocando ativos e dados em risco.
A dApp, abreviação de decentralized app, é conceitualmente semelhante aos aplicativos ou jogos que você usa no computador ou celular. A principal diferença é que as dApps são desenvolvidas e funcionam em protocolos descentralizados como Ethereum. Elas permitem trocar tokens, comprar e negociar colecionáveis, fazer pagamentos e muito mais.
Se você suspeita que está nessa situação, é importante agir rapidamente para minimizar possíveis danos. Veja um passo a passo do que fazer caso conecte sua Tangem Wallet a uma dApp maliciosa por engano.
O que são dApps maliciosas?
Aplicações descentralizadas maliciosas são apps fraudulentos que exploram usuários para roubar fundos, dados ou ativos. Diferente das dApps legítimas, que oferecem serviços ou utilidade na blockchain, as dApps maliciosas usam táticas enganosas para drenar carteiras ou obter acesso não autorizado aos tokens e ativos dos usuários.
Como funcionam as dApps maliciosas?
As dApps maliciosas costumam empregar técnicas sofisticadas para enganar usuários e dificultar a detecção:
- Deceptive interfaces: Esses apps imitam serviços legítimos como plataformas DeFi ou marketplaces de NFT para atrair usuários.
- Approval exploitation: Costumam solicitar permissões ilimitadas de tokens, permitindo transferir ativos sem novo consentimento do usuário.
- Anti-debugging and obfuscation: Técnicas como API hooking, detecção de depuradores e ofuscação de código dificultam identificar atividades maliciosas e entender a real intenção do app.
- Backend control: Servidores centralizados coletam dados das vítimas em potencial e criam ataques personalizados para maximizar o roubo.
Como identificar dApps maliciosas
Para se proteger, fique atento aos seguintes sinais:
- Too Good to Be True Offers: Plataformas DeFi falsas prometem retornos altos com trading por IA ou arbitragem, mas drenam carteiras assim que recebem aprovações. Ao interagir com a dApp maliciosa, você pode conceder aprovação ilimitada de tokens (geralmente USDT, USDC, BUSD ou DAI) para a carteira ou contrato do golpista.
- Unsolicited links and random tags: Desconfie de links inesperados de mint ou airdrop vindos de redes sociais. Wallet Drainers via Fake NFT Drops roubam NFTs e tokens ao induzir usuários a assinar contratos maliciosos.
- Suspicious approvals: Evite assinar permissões ilegíveis ou excessivas de tokens e NFTs.
- Impersonation: Suporte falso pode pedir mais fundos para "desbloquear" sua conta.
O que fazer se sua carteira estiver conectada a uma dApp maliciosa
Conectar-se a uma aplicação descentralizada maliciosa (dApp) pode ser preocupante, mas agir de forma imediata e eficaz ajuda a proteger seus ativos e informações pessoais. Veja o que fazer na hora:
1. Revoke permissions
Use exploradores de blockchain como https://revoke.cash/ e ferramentas como o Token Approval Checker do Etherscan (para Ethereum) ou equivalentes para outras blockchains.
Se você sabe em qual rede concedeu a aprovação, utilize um dos seguintes links:
- Ethereum: https://etherscan.io/tokenapprovalchecker
- Binance Smart Chain: https://etherscan.io/tokenapprovalchecker
- Polygon: https://polygonscan.com/tokenapprovalchecker
- Arbitrum: https://arbiscan.io/tokenapprovalchecker
- Avalanche: https://snowtrace.io/tokenapprovalchecker
Essas ferramentas permitem visualizar quais dApps têm acesso aos seus tokens e revogar essas permissões.
2. Desconecte sua carteira
Desconecte imediatamente sua carteira da dApp. Abra o app da carteira e vá até as configurações ou seção de dApps conectadas. Localize a dApp em questão e desconecte-a.
3. Transfira os fundos para uma carteira segura
Se ainda estiver em dúvida sobre a segurança dos seus ativos, transfira-os para uma nova carteira segura para evitar possíveis roubos. Crie uma carteira que não tenha interagido com a dApp maliciosa e mova todos os fundos da carteira comprometida para a nova.
4. Troque senhas e proteja sua conta
Reforce a segurança das suas contas. Troque as senhas da carteira e de serviços vinculados. Ative a autenticação em duas etapas (2FA) para maior proteção.
5. Faça uma varredura por malware
Garanta que seu dispositivo está livre de softwares maliciosos que possam ter sido instalados. Faça uma varredura completa usando um antivírus ou antimalware confiável.
6. Notifique a comunidade
Para alertar outros usuários, compartilhe informações sobre a dApp maliciosa em comunidades e fóruns online relevantes. Se você perdeu valores significativos, considere relatar o caso para autoridades de crimes cibernéticos ou empresas de segurança blockchain especializadas. Forneça detalhes sobre a dApp, as transações envolvidas e outras informações relevantes para ajudar na investigação.
Medidas preventivas para o futuro
Veja o que fazer para proteger seus ativos contra aplicações descentralizadas maliciosas:
- Verify dApp authenticity: Sempre confira a legitimidade da dApp antes de conectar sua carteira. Procure avaliações, sites oficiais e opiniões da comunidade.
- Limit permissions: Conceda apenas as permissões mínimas necessárias. Revise e revogue periodicamente as permissões de dApps que você não usa ou não confia mais.
- Use a hardware wallet: Para mais segurança, utilize carteiras de hardware como a Tangem, que mantém suas chaves privadas offline.
- Stay informed: Acompanhe as novidades de segurança no universo cripto para ficar atento a ameaças e boas práticas.
Conclusão
Perceber que você se conectou a uma dApp maliciosa pode ser desconfortável, mas agir rápido e com firmeza ajuda a reduzir riscos. Você pode se proteger desconectando, revogando permissões, transferindo fundos e reforçando a segurança das contas.
Adotar medidas preventivas e se manter informado são essenciais para evitar situações assim no futuro. Priorize sua segurança e mantenha-se atento.