Resposta direta
Em resumo
address poisoning, ou “envenenamento de endereço”, é um golpe em que alguém coloca no seu histórico uma transação feita com um endereço parecido com o destino que você costuma usar. O objetivo é fazer você copiar o endereço falso na próxima transferência. Não copie destinos do histórico: obtenha o endereço novamente, confira todos os caracteres, valide a rede e faça um teste pequeno quando for adequado.
O golpe explora um hábito, não precisa invadir a carteira
Endereços de carteiras são longos. Por isso, aplicativos e exploradores frequentemente mostram apenas os primeiros e os últimos caracteres.
O golpista procura um endereço usado pela vítima, gera outro com início e fim visualmente parecidos e envia uma transação pequena ou de valor zero. A nova linha entra no histórico. Dias depois, a pessoa abre as transações recentes, reconhece só as pontas e copia o endereço do atacante.
A chave privada pode continuar protegida. A conta pode continuar com 2FA. O erro acontece na escolha do destino.
Essa distinção importa porque trocar a senha não corrige o endereço que será usado no próximo saque. A defesa principal é mudar o procedimento de conferência.
Como acontece uma tentativa de address poisoning
O roteiro mais comum tem cinco etapas:
Parecido não significa igual. Duas sequências podem compartilhar as pontas visíveis e ainda apontar para carteiras completamente diferentes.
O histórico também não informa por que aquela transação apareceu. Uma entrada recente não transforma o remetente ou o destinatário em contato confiável.
- 01
o atacante observa endereços e transações públicas em uma blockchain;
- 02
identifica um destino usado com alguma frequência;
- 03
cria um endereço diferente, mas com alguns caracteres iniciais e finais parecidos;
- 04
envia uma transação mínima ou de valor zero para inserir esse endereço no histórico;
- 05
espera que a vítima copie a entrada errada em uma transferência futura.
Address poisoning, dusting e malware de clipboard não são a mesma coisa
Os três problemas podem envolver valores pequenos ou endereços errados, mas o mecanismo muda.
Situação: Address poisoning; Objetivo principal: induzir a cópia de um endereço parecido; Sinal comum: transação inesperada com endereço visualmente semelhante
Situação: Dusting; Objetivo principal: observar e relacionar movimentos de carteiras; Sinal comum: saldo mínimo recebido de origem desconhecida
Situação: Malware de clipboard; Objetivo principal: trocar o endereço copiado no dispositivo; Sinal comum: o texto colado não corresponde ao texto copiado
Uma mesma campanha pode combinar técnicas. Por isso, a conferência precisa ocorrer depois de colar o endereço e novamente na tela final de confirmação.
Procedimento seguro antes de sacar da Binance — 1. Comece pelo destino, não pelo histórico
Abra a carteira ou conta de destino por um canal conhecido. Selecione o ativo e a rede e gere ou copie o endereço a partir dessa tela.
Não use uma transação antiga como fonte principal. O fato de um endereço ter aparecido antes não prova que ele continua correto, que pertence à mesma pessoa ou que aceita a rede escolhida agora.
Procedimento seguro antes de sacar da Binance — 2. Confira ativo, rede, endereço e Memo ou Tag
Trate esses campos como partes de uma única instrução:
Um endereço correto na rede errada ainda pode causar perda ou exigir uma recuperação que o destino não oferece.
- 01
ativo;
- 02
rede;
- 03
endereço;
- 04
Memo, Tag ou identificador adicional, quando exigido;
- 05
quantidade líquida;
- 06
taxa mostrada antes da confirmação.
Procedimento seguro antes de sacar da Binance — 3. Compare o endereço completo
Depois de colar, não confira apenas quatro caracteres no começo e quatro no fim. Percorra a sequência inteira.
Quando houver dois dispositivos, compare a tela de origem com a tela de destino. Em uma carteira de hardware, confira também o endereço exibido no próprio dispositivo, não somente no computador ou celular.
Se o endereço mudar depois de colar, pare. Não tente “corrigir só um trecho”; copie novamente a partir da fonte confiável e investigue o dispositivo.
Procedimento seguro antes de sacar da Binance — 4. Use endereço salvo apenas depois da primeira validação
Uma agenda ou lista de endereços pode reduzir a dependência do copiar e colar. Mas o primeiro cadastro também precisa ser conferido.
Dê um nome que identifique carteira, ativo, rede e finalidade. Evite rótulos vagos como “minha carteira”. Quando o serviço oferecer lista de endereços permitidos, leia as regras atuais e confirme qualquer alteração por um canal oficial.
Procedimento seguro antes de sacar da Binance — 5. Faça um teste pequeno quando fizer sentido
Para uma transferência relevante, um envio de teste pode confirmar se ativo, rede, endereço e eventual Memo ou Tag funcionam juntos.
O teste não elimina todos os riscos. Ele pode ter custo de rede, mínimo de saque e tempo de confirmação. Também não autoriza copiar o destino de uma linha de histórico para a segunda transferência. Use a mesma instrução previamente validada.
O que fazer ao receber uma transação mínima desconhecida
Receber uma transação inesperada não significa que a carteira foi invadida. Blockchains públicas permitem que terceiros enviem ativos para um endereço sem pedir autorização.
Adote estas medidas:
Não envie o valor de volta apenas para “limpar” o histórico. A resposta correta depende da rede, do ativo e da carteira usada.
- 01
não copie o endereço da transação;
- 02
não clique em URL, Memo ou nome de token associado;
- 03
não conecte a carteira a um site que promete remover, validar ou devolver o valor;
- 04
marque ou oculte a entrada, se a carteira oferecer esse recurso;
- 05
volte a obter futuros destinos diretamente da fonte esperada;
- 06
revise dispositivos e extensões se o endereço colado estiver mudando.
Se a transferência foi enviada ao endereço errado
Interrompa novos envios e registre:
Uma transação confirmada normalmente não pode ser cancelada unilateralmente. Abra o suporte oficial da plataforma de origem e, se você souber quem controla o destino legítimo, avise por um canal independente.
Desconfie de perfis que prometem recuperar fundos mediante pagamento antecipado, seed phrase, chave privada, acesso remoto ou uma nova transferência. Um suporte legítimo não precisa da sua seed phrase.
- 01
ativo e quantidade;
- 02
rede;
- 03
endereço de destino;
- 04
TxID;
- 05
data e horário;
- 06
tela de confirmação;
- 07
origem usada para copiar o endereço.
Checklist de 60 segundos
Abri a carteira ou conta de destino por um canal conhecido.
Selecionei o ativo e a rede no destino.
Não copiei o endereço do histórico de transações.
Comparei o endereço completo depois de colar.
Conferi Memo ou Tag, quando exigido.
Li a taxa e a quantidade líquida.
Usei teste pequeno quando o valor, o custo e o mínimo justificavam.
Revisei a tela final antes de confirmar.
Dúvidas rápidas
Perguntas frequentes
Conferir apenas o começo e o fim do endereço é suficiente?
Não. O golpe foi criado justamente para explorar interfaces que abreviam o meio da sequência. Compare o endereço completo e confirme sua origem.
Uma transação de valor zero pode roubar meus fundos?
A simples entrada no histórico não dá ao remetente a sua chave. O risco surge quando você copia o endereço falso, clica em conteúdo malicioso ou assina uma operação que não compreendeu.
Usar a lista de endereços elimina o risco?
Ela reduz o risco de copiar uma linha envenenada, mas não corrige um endereço cadastrado errado nem protege contra invasão da conta. Valide o primeiro cadastro e proteja as alterações.
O golpe acontece somente na Ethereum?
Não. O risco existe em redes que usam endereços longos e históricos públicos. O formato e as ferramentas de proteção variam conforme a blockchain e a carteira.
Rastreabilidade
Fontes consultadas
- Binance Academy — How Do Crypto Address Poisoning Attacks Work? ↗
- Binance Academy — Common Bitcoin Scams and How to Avoid Them ↗
- Binance Academy — Your Guide to Binance Deposit/Withdrawal ↗
Verificação factual em 24/07/2026. Próxima revisão prevista até 22/09/2026. Condições operacionais podem mudar; confirme na fonte antes de agir.