Binance Square
#web3safety

web3safety

307,922 visualizações
355 a discutir
F_A_T_E_M_A
·
--
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa. Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar. O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado. Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp. Fique seguro por aí! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ Alerta de Segurança: Comprometimento de Script da Cadeia de Suprimentos da Adform

A segurança Web3 vai além da sua carteira de hardware — a higiene no lado do navegador também importa.

Relatórios recentes de incidentes indicaram um exploit de cadeia de suprimentos que mirou um script publicitário da Adform, o qual modificou temporariamente sites do cliente para trocar endereços de carteiras de criptomoeda em ações de copiar e colar.

O Risco: Os atacantes miraram funções de cópia da área de transferência para formatos de grandes redes (incluindo endereços Ethereum e Tron) em sites que executavam o script afetado.

Item de Ação: Sempre verifique o endereço de destino caractere por caractere antes de confirmar transações e limpe o cache do navegador se você interagir com frequência com interfaces externas de dApp.

Fique seguro por aí!

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
🔥 Debate aberto: Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos? Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3. Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões. Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers Propomos as seguintes perguntas para debate entre os membros da comunidade Binance: 🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe? 💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos? ⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”? Queremos saber a sua opinião e a sua voz neste tema sensível! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Debate aberto:
Precisamos mesmo de leis que protejam “hackers éticos” no mundo das criptos?

Todos sabemos que a segurança da blockchain e dos fundos dos usuários é o primeiro baluarte para o crescimento da indústria da Web 3.

Mas enquanto as leis às vezes os perseguem por “má interpretação” da natureza do seu trabalho, os **hackers éticos (White Hat Hackers)** provam dia após dia que eles são o verdadeiro escudo contra grandes invasões.
Com a crescente discussão sobre #CLARITYActToRewardWhiteHatHackers

Propomos as seguintes perguntas para debate entre os membros da comunidade Binance:

🛡️Você acha que a legislação atual é suficiente para incentivar pesquisadores de segurança, ou ela os restringe?

💰Como os projetos e plataformas podem equilibrar recompensas financeiras para que sejam justas e atraentes para hackers éticos?

⚖️ Veremos em breve um reconhecimento legal global que proteja quem denuncia uma vulnerabilidade com “boa intenção”?

Queremos saber a sua opinião e a sua voz neste tema sensível!

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
·
--
Artigo
Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra eleEm outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets . Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente . O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma . Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .

Quando um hacker drenou US$ 114 milhões usando a própria lógica do protocolo contra ele

Em outubro de 2022, um trader mirou uma plataforma de empréstimos baseada em Solana chamada Mango Markets .
Ao contrário de explorações tradicionais que dependem de código com falhas ou chaves roubadas, este atacante não quebrou nenhuma regra no contrato inteligente .
O hacker criou duas contas separadas, financiou-as com stablecoins e assumiu posições massivas opostas no token nativo MNGO da plataforma .
Usando grandes somas de dinheiro em bolsas externas, o atacante impulsionou artificialmente o preço do token MNGO em mais de 1000% em poucos minutos .
Artigo
Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado. Siga estes 4 hábitos essenciais de segurança: 🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso. 📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.

Proteja Seu Cripto: 4 Práticas de Segurança Que Você Não Pode Ignorar

🔒 No Web3, você é o seu próprio banco—ou seja, a segurança é totalmente sua responsabilidade! Os golpistas estão ficando mais inteligentes a cada dia, mas manter seus ativos seguros não precisa ser complicado.
Siga estes 4 hábitos essenciais de segurança:
🔐 1. Ative o 2FA (App de Autenticador): Nunca dependa apenas do 2FA por SMS, pois ele é vulnerável a ataques de troca de SIM (SIM swap). Use um app de autenticador ou uma chave de hardware em vez disso.
📩 2. Defina um Código Anti-Phishing: Ative esse recurso nas configurações da sua conta da Binance para que você possa verificar que os e-mails são oficialmente da Binance.
·
--
Artigo
Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometidaEm dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões. Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes. Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site. Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.

Quando o contrato inteligente estava perfeitamente seguro, mas a interface do site foi comprometida

Em dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões.
Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes.
Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site.
Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.
·
--
Sua busca no Google está te levando a sites de golpe Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸 A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄 Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa. Algumas dicas de sobrevivência: ✅ Adicione o site oficial aos favoritos, não confie na busca ✅ Dê uma olhada no URL antes de conectar a carteira ✅ Revise o pedido de autorização antes de assinar ✅ Revogue aprovações de Tokens desnecessários regularmente Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Sua busca no Google está te levando a sites de golpe

Pare de usar o Google para procurar aplicações descentralizadas. Recentemente, uma ação de phishing com anúncios falsos do Uniswap roubou 1,27 milhão de dólares em apenas duas semanas💸

A técnica do ataque é simples: compra de espaço publicitário → cópia da página oficial → espera você assinar com a carteira → fundos desaparecem🪄

Não é necessário roubar a frase-secreta, nem instalar software malicioso; você mesmo transferiu seu dinheiro para outra pessoa.

Algumas dicas de sobrevivência:
✅ Adicione o site oficial aos favoritos, não confie na busca
✅ Dê uma olhada no URL antes de conectar a carteira
✅ Revise o pedido de autorização antes de assinar
✅ Revogue aprovações de Tokens desnecessários regularmente

Uma carteira de hardware pode proteger sua chave privada, mas não pode proteger seu bom senso⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Artigo
Como evitar golpes P2P na Binance: leitura obrigatória para cada traderCom o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar. Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes: 🚨 Golpes P2P comuns dos quais você deve estar atento:

Como evitar golpes P2P na Binance: leitura obrigatória para cada trader

Com o aumento na adoção de criptomoedas, o comércio P2P (peer-to-peer) tornou-se uma forma poderosa de comprar e vender criptomoedas diretamente com outros usuários—sem intermediários, baixas taxas e total flexibilidade. Mas onde há oportunidade, os golpistas também tentam se infiltrar.
Se você está negociando na Binance P2P, veja como se manter seguro, protegido e um passo à frente de fraudes:
🚨 Golpes P2P comuns dos quais você deve estar atento:
·
--
Em Alta
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo @DAOLabs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens → Valoração em relação à prontidão real do mercado, não FDV inflacionado → Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade → Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia → Vesting e cliffs aplicados na equipe, sem atalhos silenciosos → Contratos monitorados continuamente, não apenas uma vez na assinatura Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois Resultados de aplicar essa estrutura NEM/Symbol: 350m a 6.7b de market cap no genesis MultiversX: status de unicórnio, 100x e subindo Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots RWA ILO: 13x ATH com um desbloqueio limpo de 100% Mas aqui está a parte que realmente importa para a sua segurança Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE DAO Labs pegou isso e publicou a violação em vez de enterrar Uma estrutura que só mostra vitórias é marketing Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
A maioria dos "launchpads" "verificados" só significa que alguém leu o material e gostou do logo

@DAO Labs publicou como é a verdadeira verificação, vale a pena analisar se você já perdeu dinheiro confiando no selo "verificado" de um launchpad

Antes de qualquer projeto tocar seu ecossistema de Social Mining, ele passa por 5 checagens
→ Valoração em relação à prontidão real do mercado, não FDV inflacionado
→ Alocação de tokens entre VCs, equipe e comunidade, auditada para equidade
→ Desbloqueios do TGE limitados para que os primeiros detentores não possam despejar tudo em você no primeiro dia
→ Vesting e cliffs aplicados na equipe, sem atalhos silenciosos
→ Contratos monitorados continuamente, não apenas uma vez na assinatura

Essa última parte é a que a maioria dos launchpads ignora. Uma verificação no TGE não significa nada se ninguém estiver monitorando seis meses depois

Resultados de aplicar essa estrutura
NEM/Symbol: 350m a 6.7b de market cap no genesis
MultiversX: status de unicórnio, 100x e subindo
Avalanche Genesis testnet: 500x ATH ROI de verdadeiros validadores, não bots
RWA ILO: 13x ATH com um desbloqueio limpo de 100%

Mas aqui está a parte que realmente importa para a sua segurança
Autonomys recebeu 1/10 após quebrar seu próprio acordo de desbloqueio, retendo tokens por duas semanas além do TGE
DAO Labs pegou isso e publicou a violação em vez de enterrar

Uma estrutura que só mostra vitórias é marketing
Uma estrutura que publica sua própria escolha ruim, incluindo violação de contrato, é devida diligência de verdade

Na próxima vez que um launchpad te entregar um histórico impecável, pergunte o que eles não estão te contando

Estudo de caso completo: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨 ​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia. ​Os Detalhes Principais ​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki). ​De acordo com os investigadores federais: ​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda. ​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética. ​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks. ​Por Que Isso Importa para os Usuários de Cripto ​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026. ​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇 ​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Hacker Ajudou Homem de Bengaluru a Conquistar ₹2 Crore em Dinheiro & Cripto: Investigação da ED 🚨

​A Diretoria de Execução (ED) soltou uma atualização massiva em um caso de extorsão cibernética de alto perfil em Bengaluru, Índia.

​Os Detalhes Principais

​A ED se opôs fortemente ao pedido de fiança do empresário Sunish Hegde, revelando alguns detalhes insanos sobre suas conexões com o infame hacker Srikrishna (apelido Sriki).

​De acordo com os investigadores federais:

​💰 O Pagamento: Hegde supostamente pressionou Sriki a usar suas habilidades avançadas de hacking para invadir plataformas de jogos online, arrecadando mais de ₹2 crore ($240K+ USD) em uma mistura de dinheiro vivo e criptomoeda.

​🃏 O Alvo: A dupla mirou sites de poker online usando táticas de extorsão cibernética.

​🚨 A Reviravolta: A investigação alega que Hegde não apenas recebeu os fundos passivamente; ele usou ativamente a intimidação, aproveitando-se das vulnerabilidades legais de Sriki na época para forçá-lo a executar os hacks.

​Por Que Isso Importa para os Usuários de Cripto

​Esse caso destaca o cerco crescente dos reguladores globais e das agências de aplicação da lei (como a ED) em rastrear fluxos de cripto ilegais. Serve como um lembrete de que a interseção entre crimes cibernéticos, manipulação de jogos online e ativos digitais está sob intensa supervisão em 2026.

​Quais são seus pensamentos sobre como os órgãos reguladores estão enfrentando crimes cibernéticos relacionados a cripto? Vamos discutir abaixo! 👇

​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety
$BTC

$ETH
$SOL
🛡️ Aviso de Segurança: $SFP Aborda Vulnerabilidade no Plugin de Rastreamento de Pedidos 🔒 SafePal $SFP recentemente corrigiu uma falha de segurança em seu plugin de rastreamento de pedidos que afetou aproximadamente 39.798 usuários. Importante: a equipe confirmou que dados sensíveis como frases-semente, chaves privadas e os fundos de ativos do usuário não foram afetados e permanecem totalmente seguros. Este incidente destaca a importância crucial de auditorias de segurança constantes e da manutenção adequada de softwares na infraestrutura Web3. Manter uma segurança operacional rigorosa e atualizações regulares garante que a proteção não custodial permaneça intacta. Com que frequência você revisa as permissões do aplicativo e as configurações de segurança em suas carteiras de autocustódia? #SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare {future}(SFPUSDT)
🛡️ Aviso de Segurança: $SFP Aborda Vulnerabilidade no Plugin de Rastreamento de Pedidos 🔒

SafePal $SFP recentemente corrigiu uma falha de segurança em seu plugin de rastreamento de pedidos que afetou aproximadamente 39.798 usuários. Importante: a equipe confirmou que dados sensíveis como frases-semente, chaves privadas e os fundos de ativos do usuário não foram afetados e permanecem totalmente seguros.
Este incidente destaca a importância crucial de auditorias de segurança constantes e da manutenção adequada de softwares na infraestrutura Web3. Manter uma segurança operacional rigorosa e atualizações regulares garante que a proteção não custodial permaneça intacta. Com que frequência você revisa as permissões do aplicativo e as configurações de segurança em suas carteiras de autocustódia?

#SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare
🚨 $SFP MAKER VAZOU 40K ENDEREÇOS DE CLIENTES — TEMPESTADE DE PHISHING CARREGANDO! Carteiras de hardware deveriam ser o cofre frio, mas a brecha acabou arrancando a fechadura bem da frente da porta. 🛡️ A SafePal revelou uma falha no plugin de rastreamento de pedidos que entregou aos hackers nomes, endereços residenciais e números de telefone de aproximadamente 40 mil clientes — e essa “janela” ficou aberta por mais de um ano. Isso é um vazamento com potencial de segmentação direta. 📊 Já existem mais de 30 sites de phishing no ar, armados com essas informações para se passar por suporte e drenar fundos. 🔍 Se você já pediu um dispositivo por lá, cada mensagem não solicitada que cair na sua caixa de entrada merece suspeita agora. Este é o lembrete mais contundente de que a segurança não termina na camada de hardware. Sua fortaleza digital só é tão forte quanto o rastro de dados que você deixa para trás. 💬 Como você está verificando comunicações relacionadas a carteiras depois desta? 👇 ⚠️ Não é conselho financeiro. Sempre gerencie seu risco. 🛡️ 🏷️ #SFP #SecurityAlert #Phishing #Web3Safety #CryptoNews 🛡️ 🔍
🚨 $SFP MAKER VAZOU 40K ENDEREÇOS DE CLIENTES — TEMPESTADE DE PHISHING CARREGANDO!

Carteiras de hardware deveriam ser o cofre frio, mas a brecha acabou arrancando a fechadura bem da frente da porta. 🛡️ A SafePal revelou uma falha no plugin de rastreamento de pedidos que entregou aos hackers nomes, endereços residenciais e números de telefone de aproximadamente 40 mil clientes — e essa “janela” ficou aberta por mais de um ano.

Isso é um vazamento com potencial de segmentação direta. 📊 Já existem mais de 30 sites de phishing no ar, armados com essas informações para se passar por suporte e drenar fundos. 🔍 Se você já pediu um dispositivo por lá, cada mensagem não solicitada que cair na sua caixa de entrada merece suspeita agora.

Este é o lembrete mais contundente de que a segurança não termina na camada de hardware. Sua fortaleza digital só é tão forte quanto o rastro de dados que você deixa para trás. 💬 Como você está verificando comunicações relacionadas a carteiras depois desta? 👇

⚠️ Não é conselho financeiro. Sempre gerencie seu risco. 🛡️

🏷️ #SFP #SecurityAlert #Phishing #Web3Safety #CryptoNews

🛡️ 🔍
Ei, pessoal. Depois do meu prejuízo de US$ 5.400 com trades alavancados, aprendi algumas coisas do jeito mais difícil. “Não são suas chaves, não são suas moedas” não é só meme — é sua linha de vida. Imagine que seu cripto é dinheiro trancado em um cofre. Quando ele está numa exchange, *eles* têm a única chave. Eles podem congelar saques, ser hackeados ou até simplesmente desaparecer. Tipo quando aquela exchange menor que faliu no ano passado — meu amigo perdeu 5.000 USDT porque estava “na exchange”. Se *você* tem as chaves privadas — aquele código secreto e único da sua carteira — então é *seu* cofre, *seu* dinheiro, completamente sob *seu* controle. Mantenha seu cripto seguro: auto-custódia é a única posse verdadeira. #CryptoSecurity #SelfCustody #NotYourKeys #Web3Safety #ProtectYourFunds
Ei, pessoal. Depois do meu prejuízo de US$ 5.400 com trades alavancados, aprendi algumas coisas do jeito mais difícil. “Não são suas chaves, não são suas moedas” não é só meme — é sua linha de vida. Imagine que seu cripto é dinheiro trancado em um cofre. Quando ele está numa exchange, *eles* têm a única chave. Eles podem congelar saques, ser hackeados ou até simplesmente desaparecer. Tipo quando aquela exchange menor que faliu no ano passado — meu amigo perdeu 5.000 USDT porque estava “na exchange”. Se *você* tem as chaves privadas — aquele código secreto e único da sua carteira — então é *seu* cofre, *seu* dinheiro, completamente sob *seu* controle. Mantenha seu cripto seguro: auto-custódia é a única posse verdadeira.

#CryptoSecurity #SelfCustody #NotYourKeys #Web3Safety #ProtectYourFunds
Alerta de Segurança Urgente: Transações da ZetaChain Interrompidas ​O cenário de finanças descentralizadas enfrenta mais um teste crítico hoje. A ZetaChain suspendeu oficialmente suas operações de transação cross-chain após a descoberta de uma exploração de segurança significativa em seu contrato Gateway ZEVM. Investigações preliminares sugerem que a vulnerabilidade se originou de um controle de acesso insuficiente e da falta de validação rigorosa de entrada na função de chamada do contrato. Essa falha permitiu que atores não autorizados potencialmente contornassem os protocolos de segurança estabelecidos, criando uma necessidade imediata de interrupção temporária para proteger os ativos dos usuários. ​Para a comunidade e provedores de liquidez, este é um momento de cautela. A equipe de desenvolvimento está trabalhando 24 horas por dia para auditar o código afetado e implementar uma correção robusta. Embora incidentes de segurança sejam uma realidade infeliz do ecossistema blockchain em evolução, a rapidez da resposta da equipe da ZetaChain é vital para manter a integridade do projeto a longo prazo. Aconselhamos todos os usuários a se absterem de interagir com a ponte cross-chain até que um "sinal verde" oficial seja emitido pelos líderes do projeto. Mantenha-se vigilante, monitore os canais oficiais para atualizações de correção e priorize a segurança da sua wallet acima de tudo. Como o protocolo gerencia essa recuperação será um teste de fogo para sua resiliência arquitetônica no futuro. ​#ZetaChain #DeFiSecurity #BlockchainNews #CryptoAlert #Web3Safety
Alerta de Segurança Urgente: Transações da ZetaChain Interrompidas

​O cenário de finanças descentralizadas enfrenta mais um teste crítico hoje. A ZetaChain suspendeu oficialmente suas operações de transação cross-chain após a descoberta de uma exploração de segurança significativa em seu contrato Gateway ZEVM. Investigações preliminares sugerem que a vulnerabilidade se originou de um controle de acesso insuficiente e da falta de validação rigorosa de entrada na função de chamada do contrato. Essa falha permitiu que atores não autorizados potencialmente contornassem os protocolos de segurança estabelecidos, criando uma necessidade imediata de interrupção temporária para proteger os ativos dos usuários.

​Para a comunidade e provedores de liquidez, este é um momento de cautela. A equipe de desenvolvimento está trabalhando 24 horas por dia para auditar o código afetado e implementar uma correção robusta. Embora incidentes de segurança sejam uma realidade infeliz do ecossistema blockchain em evolução, a rapidez da resposta da equipe da ZetaChain é vital para manter a integridade do projeto a longo prazo. Aconselhamos todos os usuários a se absterem de interagir com a ponte cross-chain até que um "sinal verde" oficial seja emitido pelos líderes do projeto. Mantenha-se vigilante, monitore os canais oficiais para atualizações de correção e priorize a segurança da sua wallet acima de tudo. Como o protocolo gerencia essa recuperação será um teste de fogo para sua resiliência arquitetônica no futuro.

#ZetaChain #DeFiSecurity #BlockchainNews #CryptoAlert #Web3Safety
·
--
Com a entrada de capital institucional no mercado, a cibersegurança em cripto e a auditoria de contratos inteligentes tornaram-se tópicos fundamentais. Hackeamentos e exploits de alto perfil forçaram a indústria a adotar estruturas de segurança mais rigorosas e monitoramento automatizado de código em tempo real. Startups focadas em detecção de ameaças impulsionada por IA e protocolos de seguro para contratos inteligentes estão recebendo um financiamento significativo. Estabelecer padrões de segurança de nível institucional é absolutamente obrigatório para proteger os fundos dos usuários e manter a confiança pública, pois os protocolos descentralizados lidam com trilhões de dólares em valor. #CryptoSecurity #SmartContractAudit #Web3Safety #CyberSecurity
Com a entrada de capital institucional no mercado, a cibersegurança em cripto e a auditoria de contratos inteligentes tornaram-se tópicos fundamentais.

Hackeamentos e exploits de alto perfil forçaram a indústria a adotar estruturas de segurança mais rigorosas e monitoramento automatizado de código em tempo real.

Startups focadas em detecção de ameaças impulsionada por IA e protocolos de seguro para contratos inteligentes estão recebendo um financiamento significativo.

Estabelecer padrões de segurança de nível institucional é absolutamente obrigatório para proteger os fundos dos usuários e manter a confiança pública, pois os protocolos descentralizados lidam com trilhões de dólares em valor.

#CryptoSecurity #SmartContractAudit #Web3Safety #CyberSecurity
Artigo
Um servidor de US$ 3.000 expôs uma falha que poderia ter colocado em risco US$ 70 bilhões em criptoUm servidor de US$ 3.000 expôs uma falha que poderia ter colocado em risco US$ 70 bilhões em cripto Hackers éticos gastaram US$ 3.000 em um servidor. O que eles descobriram poderia ter colocado US$ 70 bilhões em ativos digitais em risco sistêmico. Pesquisadores de segurança da Hexens descobriram uma falha crítica na máquina virtual de uma grande rede blockchain — e ela é apenas um dado em um ano marcado por uma divisão curiosa: menos perdas catastróficas, mas mais ataques do que nunca antes. ◆ A empresa de segurança Hexens simulou um ataque com mais de 90% de sucesso sob condições reais de rede, usando hardware que custava apenas US$ 3.000 para modelar aproximadamente um terço da rede de validadores

Um servidor de US$ 3.000 expôs uma falha que poderia ter colocado em risco US$ 70 bilhões em cripto

Um servidor de US$ 3.000 expôs uma falha que poderia ter colocado em risco US$ 70 bilhões em cripto
Hackers éticos gastaram US$ 3.000 em um servidor. O que eles descobriram poderia ter colocado US$ 70 bilhões em ativos digitais em risco sistêmico.
Pesquisadores de segurança da Hexens descobriram uma falha crítica na máquina virtual de uma grande rede blockchain — e ela é apenas um dado em um ano marcado por uma divisão curiosa: menos perdas catastróficas, mas mais ataques do que nunca antes.
◆ A empresa de segurança Hexens simulou um ataque com mais de 90% de sucesso sob condições reais de rede, usando hardware que custava apenas US$ 3.000 para modelar aproximadamente um terço da rede de validadores
·
--
Em Baixa
🚨 ALERTA WEB3: GO PLUS SECURITY ($GPS ) NA LISTA DE RUG PULL? 🚨 Mudanças significativas podem estar a caminho da Binance. Relatórios indicam que GoPlus Security, um projeto que está construindo uma camada de segurança descentralizada, em breve será colocado sob a tag "Monitoramento". Por que isso está acontecendo? O movimento sugere que o projeto está sinalizado devido a registros suspeitos de rug pull. Para os investidores, isso é um grande sinal vermelho que exige cautela imediata. Embora a tag "Monitoramento" não signifique que uma listagem esteja iminente, sinaliza um risco muito maior e potencial volatilidade. Mantenha seus ativos seguros. Sempre faça sua própria #RugPull #Binance #CryptoAlert #Web3Safety #BinanceMonitoringTag
🚨 ALERTA WEB3: GO PLUS SECURITY ($GPS ) NA LISTA DE RUG PULL? 🚨

Mudanças significativas podem estar a caminho da Binance. Relatórios indicam que GoPlus Security, um projeto que está construindo uma camada de segurança descentralizada, em breve será colocado sob a tag "Monitoramento".

Por que isso está acontecendo? O movimento sugere que o projeto está sinalizado devido a registros suspeitos de rug pull. Para os investidores, isso é um grande sinal vermelho que exige cautela imediata.

Embora a tag "Monitoramento" não signifique que uma listagem esteja iminente, sinaliza um risco muito maior e potencial volatilidade.

Mantenha seus ativos seguros. Sempre faça sua própria

#RugPull #Binance #CryptoAlert #Web3Safety #BinanceMonitoringTag
#KelpDAOFacesAttack 🚨 Alerta de Segurança: Incidente Kelp DAO Relatórios estão circulando sob #KelpDAOFacesAttack sobre uma violação de segurança significativa envolvendo o Kelp DAO. Indicadores iniciais sugerem um exploit sofisticado visando vulnerabilidades de contratos inteligentes, especificamente dentro das mecânicas de pools de liquidez. O Que Sabemos Até Agora O Exploit: O ataque parece ter utilizado mecânicas de empréstimos relâmpago para manipular salvaguardas internas e drenar fundos. Resposta Imediata: Contratos afetados foram supostamente pausados pela equipe para evitar mais drenagem. Pós-Mortem: Embora uma investigação completa esteja em andamento, a transparência dos desenvolvedores ajudou a estabilizar parte do pânico inicial do mercado. 🛡️ Mantenha-se Seguro, Mantenha-se Informado Após esses eventos, é crucial permanecer vigilante: Verifique Links: Siga apenas atualizações oficiais dos canais de mídia social verificados do Kelp DAO. Cuidado com golpes de "reembolso" ou links de phishing. Verifique Permissões: Se você interagiu com o protocolo recentemente, considere usar ferramentas como Revoke.cash para gerenciar as permissões da sua carteira. Aguarde o Patch: Evite interagir com o protocolo até que um "tudo limpo" formal e uma auditoria secundária tenham sido confirmados. Nota: A volatilidade está atualmente alta para os tokens de liquidez de restaking associados (LRTs). Exercite extrema cautela ao negociar nessas condições. #CryptoSecurity #KelpDAO #DeFi #Ethereum #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $BNB {future}(BNBUSDT)
#KelpDAOFacesAttack 🚨 Alerta de Segurança: Incidente Kelp DAO
Relatórios estão circulando sob #KelpDAOFacesAttack sobre uma violação de segurança significativa envolvendo o Kelp DAO. Indicadores iniciais sugerem um exploit sofisticado visando vulnerabilidades de contratos inteligentes, especificamente dentro das mecânicas de pools de liquidez.
O Que Sabemos Até Agora
O Exploit: O ataque parece ter utilizado mecânicas de empréstimos relâmpago para manipular salvaguardas internas e drenar fundos.
Resposta Imediata: Contratos afetados foram supostamente pausados pela equipe para evitar mais drenagem.
Pós-Mortem: Embora uma investigação completa esteja em andamento, a transparência dos desenvolvedores ajudou a estabilizar parte do pânico inicial do mercado.
🛡️ Mantenha-se Seguro, Mantenha-se Informado
Após esses eventos, é crucial permanecer vigilante:
Verifique Links: Siga apenas atualizações oficiais dos canais de mídia social verificados do Kelp DAO. Cuidado com golpes de "reembolso" ou links de phishing.
Verifique Permissões: Se você interagiu com o protocolo recentemente, considere usar ferramentas como Revoke.cash para gerenciar as permissões da sua carteira.
Aguarde o Patch: Evite interagir com o protocolo até que um "tudo limpo" formal e uma auditoria secundária tenham sido confirmados.
Nota: A volatilidade está atualmente alta para os tokens de liquidez de restaking associados (LRTs). Exercite extrema cautela ao negociar nessas condições.
#CryptoSecurity #KelpDAO #DeFi #Ethereum #Web3Safety
$BTC
$ETH
$BNB
Hack de $76,7M do Ecoprotocol: O que Aconteceu, O que Significa e Principais Dicas de Segurança   Breaking: O Ecoprotocol supostamente sofreu um exploit de ~$76,7M, lembrando a todos que o risco de smart contracts é sempre real—não importa quão forte seja o hype ou quão grande pareça o TVL.   Se você tem exposição (direta ou através de pools/vaults), aja com calma e de maneira metódica:   Verifique atualizações somente em canais oficiais (projeto X/Twitter, Discord, site, e empresas de segurança confiáveis).   Revogue aprovações arriscadas que você não precisa mais e rotacione suas wallets se suspeitar de exposição.   Evite “links de recuperação”—golpistas sempre aparecem rápido após hacks.   Acompanhe os fatos on-chain (wallets dos atacantes, bridges utilizadas, e qualquer plano de recuperação) antes de tomar decisões.   Isso ainda está se desenvolvendo—gerencie o risco primeiro, depois busque informações confirmadas e detalhes pós-mortem.   #Ecoprotocol #CryptoHack #BinanceSquare #Web3Safety #CryptoNews #Erotocol$76.7MHack
Hack de $76,7M do Ecoprotocol: O que Aconteceu, O que Significa e Principais Dicas de Segurança

Breaking: O Ecoprotocol supostamente sofreu um exploit de ~$76,7M, lembrando a todos que o risco de smart contracts é sempre real—não importa quão forte seja o hype ou quão grande pareça o TVL.

Se você tem exposição (direta ou através de pools/vaults), aja com calma e de maneira metódica:

Verifique atualizações somente em canais oficiais (projeto X/Twitter, Discord, site, e empresas de segurança confiáveis).

Revogue aprovações arriscadas que você não precisa mais e rotacione suas wallets se suspeitar de exposição.

Evite “links de recuperação”—golpistas sempre aparecem rápido após hacks.

Acompanhe os fatos on-chain (wallets dos atacantes, bridges utilizadas, e qualquer plano de recuperação) antes de tomar decisões.

Isso ainda está se desenvolvendo—gerencie o risco primeiro, depois busque informações confirmadas e detalhes pós-mortem.

#Ecoprotocol #CryptoHack #BinanceSquare #Web3Safety #CryptoNews #Erotocol$76.7MHack
·
--
🚨 US$ 47 milhões em ativos cripto foram congelados! A UE faz grande varredura de malware A mais recente onda da Europol da operação “Operation Endgame” trouxe um desempenho impressionante: cerca de US$ 47 milhões em ativos cripto congelados, 326 servidores destruídos e 27 milhões de credenciais roubadas recuperadas. O foco recai sobre três tipos de malware — SocGholish, Amadey e StealC — que operam no modelo “crime cibernético como serviço”, especializados em roubar dados de carteiras e frases-semente. Entre eles, o StealC ainda traz plugins embutidos tentando decifrar a frase-semente do MetaMask, uma abordagem bastante avançada. ⚠️ O mais importante não é apenas o número impressionar, e sim quantas pessoas, entre os 385 mil dispositivos infectados, já tiveram ou terão seus ativos cripto em risco. Carteiras de hardware + senhas independentes + autenticação de dois fatores que não seja por SMS continuam sendo sua melhor linha de defesa. Não deixe que um único clique limpe sua carteira.💼🔐 #CryptoSecurity #Web3Safety #Bitcoin #Ethereum #BNB
🚨 US$ 47 milhões em ativos cripto foram congelados! A UE faz grande varredura de malware

A mais recente onda da Europol da operação “Operation Endgame” trouxe um desempenho impressionante: cerca de US$ 47 milhões em ativos cripto congelados, 326 servidores destruídos e 27 milhões de credenciais roubadas recuperadas.

O foco recai sobre três tipos de malware — SocGholish, Amadey e StealC — que operam no modelo “crime cibernético como serviço”, especializados em roubar dados de carteiras e frases-semente. Entre eles, o StealC ainda traz plugins embutidos tentando decifrar a frase-semente do MetaMask, uma abordagem bastante avançada.

⚠️ O mais importante não é apenas o número impressionar, e sim quantas pessoas, entre os 385 mil dispositivos infectados, já tiveram ou terão seus ativos cripto em risco.

Carteiras de hardware + senhas independentes + autenticação de dois fatores que não seja por SMS continuam sendo sua melhor linha de defesa. Não deixe que um único clique limpe sua carteira.💼🔐

#CryptoSecurity #Web3Safety

#Bitcoin #Ethereum #BNB
·
--
#AftermathFinanceBreach 🛡️ Aftermath Finance: O Relatório de Resiliência A fronteira digital nunca está livre de tempestades de poeira. Após o recente incidente de segurança na Aftermath Finance, queremos nos dirigir à nossa comunidade com a transparência e a garra que vocês merecem. Os Fatos: Nossos sistemas de monitoramento sinalizaram uma anomalia no protocolo de liquidez mais cedo hoje. No espírito de "Segurança Primeiro, Degens em Segundo", pausamos imediatamente todas as interações com contratos inteligentes para proteger os ativos dos usuários. Embora a invasão tenha sido sofisticada, nossa equipe de resposta rápida mitigou com sucesso o vetor principal de exploração em minutos. Nosso Compromisso: Segurança dos Ativos: Todos os cofres não afetados foram migrados para contratos "Cold-State" reforçados. Divulgação Completa: Uma análise post-mortem abrangente e uma análise forense serão publicadas dentro de 48 horas. O Fundo de Recuperação: Estamos ativando nossa Reserva do Tesouro para garantir que nenhum usuário individual fique para trás. Inovação envolve risco, mas a confiança é o único ativo que nos recusamos a liquidar. Não estamos apenas reconstruindo um protocolo; estamos endurecendo uma fortaleza. O que vem após uma tempestade é sempre o melhor momento para ver quem está preparado para durar. Fique ligado para a reabertura oficial dos portões. Estamos aqui, ainda construindo e mais fortes do que nunca. #AftermathFinanceBreach #DeFiSecurity #Web3Safety
#AftermathFinanceBreach
🛡️ Aftermath Finance: O Relatório de Resiliência

A fronteira digital nunca está livre de tempestades de poeira. Após o recente incidente de segurança na Aftermath Finance, queremos nos dirigir à nossa comunidade com a transparência e a garra que vocês merecem.

Os Fatos:

Nossos sistemas de monitoramento sinalizaram uma anomalia no protocolo de liquidez mais cedo hoje. No espírito de "Segurança Primeiro, Degens em Segundo", pausamos imediatamente todas as interações com contratos inteligentes para proteger os ativos dos usuários. Embora a invasão tenha sido sofisticada, nossa equipe de resposta rápida mitigou com sucesso o vetor principal de exploração em minutos.

Nosso Compromisso:

Segurança dos Ativos: Todos os cofres não afetados foram migrados para contratos "Cold-State" reforçados.

Divulgação Completa: Uma análise post-mortem abrangente e uma análise forense serão publicadas dentro de 48 horas.

O Fundo de Recuperação: Estamos ativando nossa Reserva do Tesouro para garantir que nenhum usuário individual fique para trás.

Inovação envolve risco, mas a confiança é o único ativo que nos recusamos a liquidar. Não estamos apenas reconstruindo um protocolo; estamos endurecendo uma fortaleza. O que vem após uma tempestade é sempre o melhor momento para ver quem está preparado para durar.

Fique ligado para a reabertura oficial dos portões. Estamos aqui, ainda construindo e mais fortes do que nunca.

#AftermathFinanceBreach #DeFiSecurity #Web3Safety
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone