Como posso proteger a minha carteira Web3 contra fraudadores?

Publicado a 13/12/2023Atualizado a 26/08/2026Leitura de 7 minutos1076

Uma carteira Web3 serve como a ponte para a nossa participação no mundo descentralizado. No entanto, os fraudadores frequentemente utilizam mineração, airdrops e atividades de alto lucro para atrair os utilizadores a clicarem em links desconhecidos.

Isto pode levar a acessos não autorizados a carteiras, ou os utilizadores podem ser enganados a fornecer frases mnemónicas ou chaves privadas, resultando na perda de ativos. Assim, os fundos roubados são frequentemente difíceis de recuperar devido ao anonimato e à descentralização dos ativos digitais.

O que devo fazer para me proteger de fraudes?

Recomendamos vivamente que se mantenha vigilante e siga estas ações-chave para evitar ser vítima de fraudes:

  • Evite clicar em links desconhecidos

  • Abstenha-se de autorizar projetos desconhecidos

  • Verificar endereços para precisão

  • Proteger chaves privadas/frases mnemónicas

O que mais posso fazer para prevenir ou proteger-me contra riscos potenciais?

  • Compreenda o histórico do projeto: assegure-se de ter uma compreensão clara do histórico do projeto e contacte o apoio ao cliente oficial para confirmação caso encontre atividades desconhecidas.

  • Adote práticas mais seguras em Web3: evite links desconhecidos e abstenha-se de autorizar carteiras Web3 a aplicações de terceiros desconhecidas.

  • Adote medidas de precaução: tenha cuidado com links desconhecidos ou airdrops na sua carteira Web3. Verifique regularmente e revogue prontamente as autorizações para sites desconhecidos. Pode revogar aprovações de tokens tocando em Aprovações na página inicial da App OKX Wallet.

  • Proteja a sua chave privada: minimize o uso de dispositivos ligados à internet para armazenar/transmitir chaves privadas em hardware. Evite tirar capturas de ecrã ou fotografias das chaves privadas/frases mnemónicas.

  • Cuidado com fontes desconhecidas: evite importar chaves privadas para websites desconhecidos ou usar carteiras de fontes não familiares. Verifique rapidamente a existência de malware ou vírus se forem detetadas anomalias.

  • Armazene os seus dados offline: mantenha informações sensíveis como chaves privadas, palavras-passe e frases mnemónicas confidenciais. Utilize suportes físicos como backup, por exemplo, escrevendo em papel e guardando-o offline.

  • Verifique os endereços on-chain: evite copiar cegamente endereços on-chain desconhecidos; verifique minuciosamente a sua correção do início ao fim antes de prosseguir com qualquer operação. Interrompa a transação imediatamente se forem detetadas anomalias.

  • Utilize apenas serviços legítimos: evite clicar em links falsamente anunciados para cartões-presente, cartões de combustível, cartões de recarga, etc., especialmente aqueles que oferecem serviços de redirecionamento. Para serviços legítimos de recarga, utilize o endereço fornecido pelo destinatário para evitar perdas financeiras.

O que devo fazer se a minha carteira for comprometida?

  1. Transfira os ativos restantes para um endereço seguro o mais rápido possível

  2. Elimine a carteira comprometida e crie uma nova, se necessário

    • Para eliminar uma carteira, vá para a página principal da Carteira Web3 > Gestão de Carteira > Editar Carteira > Eliminar.

  3. Faça um backup seguro da frase mnemónica e da chave privada da sua carteira. Evite tirar capturas de ecrã, pois dispositivos ligados à internet podem representar um risco de fuga de dados

  4. Recomendamos que transcreva manualmente a frase mnemónica e a guarde num local seguro. Evite autorizar software de projetos de terceiros desconhecidos para prevenir fugas de informação e possível perda de ativos

Estudo de caso de fraude

Revisão das táticas fraudulentas:

  • Tática 1: Atrair utilizadores com atividades de alto rendimento para que abram links desconhecidos e autorizem as suas carteiras.

  • Tática 2: Fingir ser entidades oficiais e orientar os utilizadores a autorizarem carteiras.

  • Tática 3: Enviar links/atividades desconhecidas para endereços de carteira, direcionando os utilizadores a autorizar carteiras Web3.

O fraudador convenceu o utilizador de que poderia obter lucro no site se o utilizador conectasse a sua carteira

Estudo de caso de fraude 2: Alteração maliciosa de permissões

Esta tática de fraude ocorre frequentemente durante o recarregamento da cadeia TRC. Os fraudadores exploram a mentalidade de "aproveitar uma pechincha" e atraem os utilizadores a comprar combustível ou cartões-presente a preços baixos. Podem também usar plataformas captcha para recarregamento. Quando os utilizadores clicam no link fornecido, os fraudadores podem invocar código para alterar permissões maliciosamente, obter assinaturas de palavra-passe do utilizador e assim ganhar controlo sobre o endereço de carteira.

Revisão das táticas fraudulentas:

  • Passo 1: Os fraudadores utilizam métodos de sedução para levar os utilizadores a clicar em links de terceiros, redirecionar da entrada de recarga para a carteira e usar código malicioso para preencher o endereço do contrato do token.

  • Passo 2: Durante a operação de transferir, haverá avisos sobre o efeito e o risco de alterar permissões. Se o utilizador continuar, isso leva a uma alteração maliciosa das permissões. Tentativas subsequentes de transferir mostrarão mensagens de erro incorretas, indicando uma perda de controlo sobre o endereço na realidade.

Estudo de caso de fraude 3: Exploração de endereços semelhantes

Revisão das táticas fraudulentas:

  • Utilizar um gerador de endereços para criar endereços semelhantes aos do utilizador e induzir os utilizadores a copiar o endereço incorreto, resultando na perda de ativos.

Estudo de caso de fraude 4: Divulgação de Mnemonic/PrivateKey

Revisão das táticas fraudulentas:

  • Os fraudadores orientam os utilizadores a partilhar os seus ecrãs sob o pretexto de assistência com investimentos, transações de baixo custo ou negociações privadas de criptomoedas.

  • Eles instruem os utilizadores a criar carteiras, o que leva à divulgação de frases mnemónicas/chave privada, roubo da carteira e perda de ativos.

Estudo de caso de fraude 5: Fraudes com multisignatura em carteira blockchain

O mecanismo de múltiplas assinaturas é uma medida de segurança que tem ganho atenção e uso entre os utilizadores. Neste sistema, uma carteira como a TRON pode ser controlada por vários utilizadores, exigindo várias assinaturas para completar uma transação. Isto pode ser comparado a um cofre que necessita de várias chaves para ser aberto — só quando todos os detentores das chaves cooperam é que pode ser acedido.

Revisão das Táticas Fraudulentas:

  • Tática 1: Os fraudadores partilham chaves privadas ou frases de recuperação de carteiras com ativos, alegando que não têm TRX suficiente para as taxas da transação e precisam de ajuda. Os utilizadores enviam TRX como taxas da transação para a carteira, mas descobrem que não conseguem transferir os ativos da carteira.

  • Tática 2: Os fraudadores obtêm as chaves privadas ou frases de recuperação dos utilizadores e alteram o mecanismo de assinatura sem consentimento. Quando os utilizadores tentam transferir ativos, descobrem que a carteira exige múltiplas assinaturas, e os fraudadores podem transferir os ativos.


Saiba mais sobre as fraudes de multiassinatura na carteira TRON aqui.