
Table of Contents
Entre novembro de 2025 e janeiro de 2026, os ataques de envenenamento de endereços cresceram 5,5x - e as pessoas perderam milhões por causa de um único endereço copiado errado. Graças ao seu próprio mecanismo de segurança, a Gem Wallet filtra as transações envenenadas do seu histórico antes mesmo de você vê-las.
Principais conclusões
- As perdas chegam à casa das centenas de milhões - um ataque em 2024 custou US$ 68 milhões, e outro, em dezembro de 2025, drenou US$ 50 milhões em USDT (CoinDesk).
- A Gem Wallet protege seus ativos contra o envenenamento de endereços no nível da carteira - a filtragem avançada remove automaticamente as transações envenenadas, pensando na segurança dos seus usuários.
Como a Gem Wallet identificou o envenenamento de endereços em 2024
A Gem Wallet começou a construir seu próprio mecanismo de segurança contra o envenenamento de endereços no início de 2024 - bem antes de o ataque se tornar uma ameaça generalizada.
À medida que o número de usuários de USDT na TRC20 crescia, as carteiras se enchiam de transações de spam: a interface ficava poluída e essas microtransferências serviam de isca para roubos. Os casos de fundos roubados estavam aumentando.
A equipe viu dois problemas ao mesmo tempo - a interface estava perdendo utilidade e clareza, enquanto um vetor de ataque real atingia os usuários. Enquanto outras carteiras ignoravam o problema e só começaram a filtrar esse tipo de transação anos depois, a Gem Wallet chegou lá entre as primeiras - porque acompanha constantemente as ameaças que podem prejudicar seus usuários.
O que é o envenenamento de endereços
O envenenamento de endereços é um golpe em que o invasor planta um endereço parecido no seu histórico de transações, na esperança de que você o copie por engano. Não é preciso nem sua chave privada nem uma invasão - basta o seu hábito de copiar um endereço do histórico. O invasor gera um endereço cujos primeiros e últimos caracteres coincidem com os de um que você já usa; só o meio é diferente, e quase ninguém confere o meio. O perigo é que o ataque não parece um ataque: não há pop-up nem pedido de assinatura - apenas uma linha a mais no seu histórico que parece familiar.
Como funciona um ataque de envenenamento de endereços
Um ataque acontece em três etapas:
- Preparação: O invasor observa sua atividade na blockchain pública e gera um endereço parecido.
- Envenenamento: Ele envia a você uma microtransferência - às vezes uma transferência de valor zero de um token falso - para que ela se acomode no seu histórico ao lado das reais.
- A armadilha: Na próxima vez que você copiar o endereço “familiar” do seu histórico, seus fundos vão para o invasor.
Parece primitivo - mas funciona sem falhas, e com somas enormes. E a ameaça não está parada: em apenas dois meses, de novembro de 2025 a janeiro de 2026, as tentativas de envenenamento cresceram 5,5x, e a rede hoje registra mais de 160.000 delas por dia, em média. Só na Ethereum, os usuários perderam cerca de US$ 62 milhões nesse curto período.
As tentativas de envenenamento de endereços cresceram 5,5x em dois meses. Fonte: Blockaid, ScamSniffer.
Os maiores roubos por envenenamento de endereços
O envenenamento de endereços já custou aos usuários centenas de milhões de dólares - um estudo da Carnegie Mellon contabilizou 270 milhões de tentativas de envenenamento direcionadas a 17 milhões de vítimas em potencial. Segundo a CoinDesk, dois dos casos mais barulhentos mostram como um único erro de endereço se transforma em um desastre:
- US$ 68 milhões (WBTC), maio de 2024: Um usuário enviou 1.155 WBTC para um endereço parecido que compartilhava os caracteres “0xd9A1…”. Seguiu-se uma negociação on-chain, e o invasor devolveu os fundos dias depois - uma exceção rara, não a regra.
- US$ 50 milhões (USDT), dezembro de 2025: A vítima copiou um endereço envenenado apenas 26 minutos depois de uma transação de teste e enviou quase 50 milhões de USDT ao invasor; os fundos foram lavados pelo Tornado Cash.
Uma mensagem on-chain do caso de envenenamento de endereços de US$ 68 milhões: “fique com 10%, devolva 90%.” Fonte: Etherscan.
Como a Gem Wallet protege seus ativos contra o envenenamento de endereços
A Gem Wallet protege seus ativos contra o envenenamento de endereços com seu próprio mecanismo de segurança, integrado à carteira e executado automaticamente - não há nada para ativar. A filtragem funciona em todas as mais de 100 blockchains que a Gem Wallet suporta, incluindo Bitcoin, Solana, BNB Chain e outras. Não divulgamos o algoritmo exato, para que os invasores não consigam contorná-lo. Em princípio, a proteção funciona em três camadas:
Ocultação de microtransações sem sentido
Se um valor recebido é pequeno demais para carregar algum significado real - digamos, 0,000001 USDT, uma fração de centavo em TRX ou uma transferência de valor zero de um token falso - a Gem Wallet não o exibe na interface da carteira. Essas transferências de dust existem apenas para poluir seu histórico e colocar um endereço parecido na sua frente. Sem transação na tela, não há isca - e seu histórico continua limpo e informativo.
Sinalização de endereços parecidos
A Gem Wallet compara cada endereço recebido com os que você acabou de usar. Por exemplo, você envia ETH para um endereço que começa com 0x7a3F e termina em b21C. Um minuto depois, chega ao seu histórico uma transferência de um endereço com os mesmos 0x7a3F e b21C, mas com um meio diferente - a Gem Wallet enxerga esse “parentesco” e filtra a falsa. Todo o ataque se apoia na semelhança visual entre endereços - e é exatamente isso que a Gem Wallet detecta, protegendo seus usuários do endereço parecido.
Contacts: envie a partir da sua lista de confiança
Com o Gem Wallet Contacts, você para de vez de copiar endereços do histórico - o que não deixa nenhuma brecha para o envenenamento de endereços. O Contacts permite salvar os endereços usados com frequência, rotular cada um com um nome claro - como “Josh”, “Alice” ou “Poupança” - e escolher o certo com um único toque na hora de enviar. Um mesmo contato pode reunir vários endereços em redes diferentes. A Gem Wallet é construída sobre uma arquitetura de autocustódia, então todos os contatos ficam armazenados localmente no seu dispositivo, sem sincronização com servidor. Com uma lista de contatos de confiança, a chance de enviar para o endereço errado cai para quase zero.
Com a Gem Wallet, você pode ficar tranquilo: a equipe acompanha constantemente novas ameaças e táticas de golpe e entrega proteção mais rápido do que a maioria - para que seus ativos fiquem seguros o tempo todo. Baixe a Gem Wallet e gerencie suas criptomoedas com confiança hoje mesmo.


