Solana tornou-se uma das redes de contratos inteligentes mais movimentadas em uso hoje, e esse fluxo constante de transações atraiu um abastecimento estável de golpes criados para separar holders comuns de seus tokens. Os padrões se repetem com frequência suficiente para que um manual de resposta valha a pena ter à mão antes que algo dê errado.

Este artigo é escrito a partir da mesa de uma equipe de segurança de carteiras que revisa contas comprometidas e chamadas de programas suspeitas semanalmente. Não estamos promovendo nenhum produto; simplesmente explicamos o que causa essas perdas, o que fazer nas primeiras horas, quais riscos permanecem depois e como reduzir suas chances de ser alvo.
Por que os golpes Solana continuam aparecendo
O ponto de entrada mais comum é um airdrop falso ou um aplicativo descentralizado clonado que pede para você conectar sua carteira e aprovar uma transação. Os atacantes copiam a aparência de uma interface real, hospedam em um domínio que está a um caractere de distância do original e, em seguida, solicitam permissões amplas que permitem mover ativos mais tarde sem um segundo aviso.

Dois recursos da rede agravam o problema. As taxas de transação são muito baixas, então um golpista pode transmitir milhares de mensagens maliciosas de mint ou aprovação quase sem custo, e os tempos de bloco são curtos, o que significa que fundos roubados podem ser trocados, passados por ponte ou canalizados através de caminhos de mixagem em minutos após a primeira assinatura. A tecnologia é neutra;
a execução barata e rápida simplesmente reduz o custo de executar um golpe em escala.
Aja rápido, mas com deliberação. Desconecte a carteira do site suspeito e, em seguida, use uma ferramenta de revogação de permissões para cancelar quaisquer aprovações de tokens ou programas delegados que você concedeu. Se você chegou a digitar sua frase semente ou chave privada naquele site, assuma que a carteira está permanentemente comprometida e transfira qualquer saldo restante para uma carteira totalmente nova gerada em um dispositivo limpo.
Preserve evidências antes de limpar. Salve a URL do golpe, copie as assinaturas de transação do seu histórico do explorador e tire capturas de tela da interface e de quaisquer mensagens que você recebeu. Denuncie o link à plataforma onde o encontrou, avise outros em comunidades relevantes e, para perdas significativas, registre um boletim com sua autoridade local de cibercrimes usando essas assinaturas como prova.
Riscos que persistem após a primeira resposta
Revogar aprovações não desfaz uma frase semente vazada, porque qualquer pessoa que tenha essas doze ou vinte e quatro palavras ainda pode derivar cada chave e esvaziar depósitos futuros. Trate qualquer carteira que já foi exposta como propriedade perdida, mesmo que pareça vazia agora. Um segundo risco silencioso é a sessão conectada: alguns dApps maliciosos mantêm um token de sessão que sobrevive a uma atualização de página, então revogar totalmente a permissão do programa importa mais do que simplesmente fechar a aba.
Defesas práticas e nossa conclusão
Mantenha holdings significativos em uma carteira de hardware que nunca expõe sua chave privada a um navegador e verifique cada endereço de contrato nos canais oficiais do projeto, em vez de um link em uma mensagem direta. Recuse qualquer solicitação de aprovar uma transação em troca de um token gratuito e dê a cada dApp experimental sua própria carteira pequena e descartável, para que um único erro não custe seu saldo principal.
Um golpe Solana ganha principalmente através de urgência fabricada e confiança emprestada, não através de tecnologia exótica. Os hábitos que consistentemente reduzem perdas são simples: vá devagar, verifique endereços independentemente e isole qualquer chave que você suspeite ter sido exposta. A rede em si não é a ameaça;
aprovações sem supervisão e cliques apressados são, e ambos estão sob seu controle para gerenciar.
O Bitcoin se moveu com força recentemente, mas o ganho precisa ser avaliado junto com o risco.
Antes de transferir, vale conferir as taxas da rede e as regras da plataforma.
O artigo explica de forma prática a segurança da carteira, a escolha da exchange e o controle de risco.