Segurança de carteiras

Address poisoning: pontas iguais não bastam

Como comparar o destino com uma fonte confiável sem tratar o histórico de transações como uma lista de contatos.
Duas peças metálicas azuis têm extremidades iguais e aberturas centrais diferentes
Metáfora visual original; não é um dispositivo de carteira nem uma transação realCoinFom · Ilustração gerada por IA com OpenAI

Em poucas palavras

O início e o fim iguais não validam o destino completo. Obtenha as instruções atuais de recebimento por um canal confiável, compare todo o endereço final e pare diante de qualquer diferença. Um registro suspeito no histórico, sozinho, não comprova o roubo das chaves privadas.

Nesta página

Um destinatário que parece familiar ainda pode ser o destinatário errado. O foco aqui é uma falha específica: selecionar no histórico um destino parecido. O artigo não diagnostica uma carteira comprometida.

Histórico não é autorização

A MetaMask descreve o address poisoning, ou envenenamento de endereço, como uma tentativa de inserir no histórico um endereço parecido para desviar uma transferência posterior. Familiaridade não comprova que o destino escolhido é o correto.

Compare sem enviar nada

Os textos abaixo são exemplos propositalmente inválidos, não endereços de criptomoedas:

VerificaçãoReferênciaCandidatoResultado
InícioABCDABCDIgual
CentroMNOPQRSTDiferente
FimWXYZWXYZIgual
Texto completoABCD · MNOP · WXYZABCD · QRST · WXYZDiferente

Dois trechos iguais não tornam os textos completos iguais. Uma interface que mostre apenas ABCD … WXYZ esconderia a diferença. Expanda o destino; as reticências não são uma confirmação.

Centro diferente
Textos fictícios, não endereços de carteira CoinFom

Confira a fonte e depois a tela

A Ledger recomenda comparar o endereço completo com uma fonte confiável. Nosso roteiro separa as perguntas:

EtapaPerguntaQuando parar
ObterAbri as instruções atuais do destinatário por um canal confiável?Não consigo confirmar a fonte
CompararTodo o destino final corresponde às instruções?Há diferença sem explicação
ContextoAtivo, rede e eventual memo/tag também estão corretos?Requisitos pouco claros
ConfirmarConsigo examinar o destino na etapa final de assinatura/confirmação?Só aparece um destino abreviado

Um contato salvo ajuda somente se seu conteúdo foi verificado. Uma transferência anterior bem-sucedida não valida um destino diferente selecionado hoje. Veja as verificações de rede e memo no checklist de transferência.

Um registro estranho não é um diagnóstico

A Etherscan explica a falsificação com transferências de valor zero. Um registro desses, sozinho, não demonstra vazamento da chave privada nem comprova que todos os demais aspectos da carteira estão seguros. Diferencie um registro desconhecido de uma movimentação real de saldo não autorizada.

Se enviou ao destino errado, guarde a rede, o hash, o horário e os destinatários esperado e registrado. Use o canal oficial de denúncia do serviço; a MetaMask descreve seu processo aqui. Não suponha que uma transação confirmada possa ser simplesmente editada ou que a recuperação seja garantida. Nunca revele a frase de recuperação. Consulte nosso alerta sobre golpes de recuperação antes de responder a ofertas de recuperação paga.

Nota editorial: a CoinFom criou o exemplo e o roteiro com auxílio de IA na pesquisa, redação, tradução e revisão. Não realizamos transferência, ataque ou recuperação. Fontes consultadas em 2 de outubro de 2026. Conteúdo educativo, não recomendação de investimento. A CoinFom pode receber comissões em outras páginas; este artigo não tem link de cadastro. Veja Sobre, política editorial e correções.

Ver todos os artigos ↗