Honeypot Crypto Significado
Um golpe de honeypot em criptomoedas utiliza um contrato inteligente malicioso para atrair vítimas desavisadas com a promessa de retornos substanciais ou recompensas. O objetivo final do esquema é desviar os fundos da vítima.
O Que é um Golpe de Honeypot em Criptomoedas?
Em um golpe de honeypot em criptomoedas, um atacante usa uma carteira de criptomoedas, um token ou um contrato inteligente para atrair usuários desavisados a investir, transferir ou negociar tokens de criptomoedas.
Os golpes de honeypot frequentemente atraem investidores com uma “grande quantidade de criptomoedas” ou a promessa de retornos substanciais. Os golpistas podem se passar por usuários novatos buscando ajuda ou como empresas honestas recompensando usuários. Indivíduos que caem nesse tipo de truque fazem investimentos ou transferem criptomoedas para a carteira do golpista. Só mais tarde percebem que tudo não passava de uma armadilha e que foram enganados.
Como Funciona o Golpe de Honeypot?
Um golpe de honeypot ocorre em três etapas. Primeiro, o malfeitor implanta um contrato inteligente que parece ter uma falha de design que permite a qualquer usuário extrair os tokens do contrato. Este é o “honeypot”, aproveitando-se da ganância instintiva dos usuários. Qual é a pegadinha? O usuário deve primeiro enviar uma certa quantia de criptomoedas para o contrato.
Em seguida, os usuários desavisados transferem o depósito de criptomoedas exigido e tentam explorar a vulnerabilidade para sacar. No entanto, uma segunda vulnerabilidade impede que as vítimas retirem seu depósito inicial e o montante do contrato. Finalmente, o atacante saca todos os fundos do contrato, incluindo o depósito das vítimas.
Por exemplo, a Dechat postou erroneamente um link de contrato inteligente honeypot em 26 de fevereiro de 2024, em suas plataformas de mídia social, expondo os usuários a perdas financeiras. No entanto, o protocolo corrigiu imediatamente o erro.
Alternativamente, o atacante primeiro entra em contato com outros usuários de criptomoedas através de plataformas de mídia social. Eles se passam por usuários novatos com grandes quantidades de criptomoedas que necessitam de ajuda para sacar ou transferir. O malfeitor promete à vítima uma parte dos tokens mencionados e até fornece suas chaves privadas para ganhar a confiança da vítima e parecer ingênuo.
Enquanto a vítima encontra uma quantidade substancial de tokens que têm valor significativo, eles não podem ser utilizados para cobrir os custos de transação. Assim, a vítima é compelida a depositar o token nativo da blockchain na qual a carteira opera para retirar os tokens. Infelizmente, os fundos são instantaneamente redirecionados para outra carteira usando scripts automatizados assim que chegam à carteira.