O provedor de carteira digital, MetaMask, alertou os seus usuários, nesta quarta-feira (11), sobre um novo golpe com envenenamento de endereços.
“Um novo golpe chamado ‘Address Poisoning’ está em ascensão. Funciona assim: depois de enviar uma transação normal, o golpista envia um token $0 txn, ‘envenenando’ o histórico do txn”, alertou.
A MetaMask explicou que os invasores usam um endereço com os mesmos primeiros e últimos caracteres da transação real que foi enviada pela vítima na esperança de que o usuário não verifique o endereço completo e, em vez disso, copie o deles em uma transação futura.
Caso a vítima cole o endereço dos golpistas por acidente, enviará fundos para eles. “E como transações on-chain como essa são imutáveis (não podem ser alteradas depois de confirmadas), os fundos perdidos serão irrecuperáveis”, destacou.
“O envenenamento de endereço é um vetor de ataque que, em contraste com outros golpes – que geralmente usam métodos que serviram tão bem a muitos golpistas, como aprovações de token ilimitadas, phishing para sua frase de recuperação secreta etc. – depende do descuido e da pressa do usuário acima de tudo mais .
Por um lado, esse método é bastante inócuo em comparação com outros tipos de fraude. No entanto, pode facilmente resultar em perda de fundos”, ressaltou a MetaMask.
Para se proteger do golpe, o provedor de carteira digital recomenda que os usuários verifiquem novamente o endereço completo ou usem o recurso Catálogo de endereços.