Checklist de segurança da carteira
A maioria das drenagens de carteira remonta a um punhado de hábitos evitáveis, não a hacks exóticos. Aqui estão 10 hábitos concretos, agrupados pelo que protegem.
Escaneie sua wallet: grátis Vigilância 24/7 no Telegram
Só o seu endereço público. Sem conectar a wallet. Nada para assinar.
Mantenha limites de custódia claros
1) Use uma carteira de hardware para qualquer valor além de trocado, ela mantém sua chave privada longe de qualquer dispositivo conectado à internet. 2) Separe quente e frio: mantenha uma carteira quente para o uso do dia a dia só com o que você pode perder, e armazenamento frio para o resto. 3) Nunca digite sua seed phrase em um site, em um prompt de wallet-connect, ou para um 'agente de suporte', nenhuma carteira ou dapp legítima jamais vai pedir isso.
Controle o que você já aprovou
4) Revogue as aprovações que você não está usando ativamente, especialmente allowances ilimitados para dapps que você testou uma vez e esqueceu. 5) Trate toda aprovação em aberto como um passivo ativo, não como um registro do passado, ela continua explorável até você removê-la, seja você tenha usado a dapp ontem ou há dois anos.
Vá com calma na hora de assinar
6) Leia todo prompt da sua carteira em busca de um domínio Permit/Permit2, uma autorização EIP-7702 ou um spender desconhecido antes de assinar, essas são as assinaturas de que os drainers mais dependem. 7) Use a simulação de transação quando sua carteira oferecer isso, para ver o que uma assinatura realmente faz antes de aprová-la. 8) Verifique se o domínio bate exatamente, letra por letra, antes de conectar uma carteira, domínios que imitam os reais são o método de entrega mais comum para páginas falsas de mint e resgate.
Vigie de forma contínua, não só uma vez
9) Salve nos favoritos os sites oficiais que você usa em vez de pesquisá-los toda vez, já que anúncios de busca e domínios com erro de digitação (typosquatting) costumam ficar acima do site real. 10) Uma limpeza pontual fica desatualizada no momento em que você assina sua próxima aprovação, monitore seu endereço para ser avisado no instante em que uma nova aprovação arriscada aparecer ou um contrato que você já aprovou for sinalizado como malicioso.
Perguntas frequentes
Preciso dos 10 hábitos, ou só de alguns?
Os hábitos de custódia (carteira de hardware, separação quente/frio, nunca compartilhar sua seed) são os que mais importam, porque evitam os piores desfechos diretamente. Os demais se somam: cada um fecha uma porta que um drainer usaria de outra forma.
Qual é a forma mais rápida de saber como estou hoje?
Escaneie seu endereço público para uma leitura gratuita de todas as aprovações atuais e de quão arriscada é cada uma, depois instale a extensão de navegador Guardian para que a próxima assinatura arriscada seja pega antes de você assiná-la, não depois.