Ice Phishing: O Botão 'Login' Que Drena Sua Carteira

Resumo: Ice Phishing não rouba sua senha; rouba sua permissão. Ao enganá-lo para assinar uma Aprovação de Token maliciosa, hackers podem drenar seus ativos à vontade. Este artigo explica a função 'Approve' e como usar o Revoke.cash.
Prompts Midjourney
/imagine prompt: A user clicking a shiny "Claim Airdrop" button, but underneath the button is a contract signing a deal with a digital devil, "Malicious Contract" --ar 16:9/imagine prompt: A visual representation of "Unlimited Allowance", a pipe flowing gold coins from a wallet to a black hole, "Token Drain" --ar 16:9/imagine prompt: A futuristic padlock interface showing "Revoke Permissions", turning red lights to green, "Wallet Hygiene" --ar 16:9
1. O Conceito: Aprovar vs Transferir
No Ethereum/EVM, um contrato inteligente (como Uniswap) não pode tocar nos seus tokens a menos que você dê permissão.
Existem duas maneiras de interagir:
- Transferir (Transfer): "Enviar 10 USDT para Bob". (Ação única).
- Aprovar (Approve): "Permitir que a Uniswap gaste até 1.000 USDT da minha carteira". (Permissão persistente).
A Brecha: A maioria das dApps pede "Aprovação Ilimitada" (Infinita) por conveniência, para que você não tenha que assinar em cada transação. Golpistas abusam disso.

2. O Ataque: A "Atualização de Segurança"
Você recebe um e-mail ou vê um link no Twitter: "Atualização de Segurança OpenSea: Verifique sua carteira para evitar perda de ativos."
Você clica no link. Parece exatamente com o OpenSea.
Você clica em "Verificar" (Verify).
Sua carteira mostra uma solicitação de transação.
- Não diz "Send ETH".
- Diz "SetApprovalForAll" ou "Approve WETH".
- O endereço do gastador (Spender Address) é o contrato do hacker.
A Armadilha: Você acha que está "fazendo login" ou "verificando". Na verdade, você acabou de assinar um documento legal que diz: "Eu autorizo este hacker a mover TODOS os meus NFTs e WETH quando ele quiser."
Eles não roubam seus fundos imediatamente. Eles esperam até que você deposite mais, e então drenam tudo de uma vez.

3. Como ler a transação
Antes de clicar em "Confirmar", olhe para a aba Dados (Data) ou a simulação da transação.
Bandeiras Vermelhas 🚩
- Função: SetApprovalForAll (Isso dá 100% de controle sobre sua coleção de NFT).
- Função: Approve (com um número massivo como 1.1579e+59).
- Gastador (Spender): Um endereço de contrato desconhecido (Verifique no Etherscan — é verificado? Chama-se "Uniswap Router"?).
4. Remediação: Revoke.cash
Se você suspeita que assinou uma aprovação ruim:
- Vá para Revoke.cash.
- Conecte sua carteira (modo somente leitura primeiro).
- Escaneie por "Permissões Ilimitadas" (Unlimited Allowances) para contratos desconhecidos.
- Revogue-as (Revoke) imediatamente. Custa uma pequena taxa de gás, mas corta o vínculo com o hacker.
Saiba Mais: Para mergulhar em como fechar essas "portas dos fundos", leia nosso guia sobre A Porta dos Fundos Oculta. Cuidado também com o Envenenamento de Endereço, que te engana para enviar fundos voluntariamente.

Conclusão
Sua frase semente é a chave do cofre. Suas "Aprovações" são os signatários autorizados. Você não daria uma procuração da sua conta bancária para um estranho — não dê SetApprovalForAll para sites aleatórios.
Pronto para Colocar Seu Conhecimento em Prática?
Comece a negociar com confiança alimentada por IA hoje
ComeçarArtigos Relacionados
O Golpe Longo (Abate de Porcos): Como Eles Roubam Seu Coração e Sua Carteira
Começa com um SMS de 'Número Errado'. Termina com a perda da sua aposentadoria. Uma anatomia do roteiro psicológico do golpe 'Pig Butchering'.
Não Negocie Onde Você Joga: O Caso do Dispositivo Cripto Dedicado
Seu PC gamer está cheio de brechas. Seu celular está cheio de rastreadores. Por que gastar $200 em um 'Dispositivo Bancário' dedicado é a melhor apólice de seguro que você pode comprar.
A Porta dos Fundos Oculta: Por Que Você Precisa Revogar Permissões
Você desconectou sua carteira, mas o hacker ainda pode drená-la. Entenda como funcionam as 'Aprovações Ilimitadas' e como trancar sua porta digital dos fundos.
