Um guia rápido para ataques de endereço curto em criptomoedas

Ataques de endereço curto em criptomoedas
Uma tela digital exibindo um código com as palavras “Violação de dados” e “Ataque cibernético” destacadas em vermelho. 

Você já ouviu falar de um ataque de endereço curto? Trata-se de uma vulnerabilidade notável nos contratos inteligentes da Ethereum, que permite que invasores explorem diferenças no tratamento de endereços de diferentes comprimentos. 

Para fornecer mais insights, este artigo explorará a mecânica dos ataques de endereço curto, seu impacto e as principais estratégias de prevenção. Ao desmistificar conceitos errôneos e oferecer insights sobre como mitigar esses ataques, pretendemos fornecer uma visão geral abrangente tanto para usuários casuais quanto para especialistas.

Leia também: Qual é a criptomoeda mais segura?

Principais lições

  • Ataques de endereço curto exploram vulnerabilidades de contratos inteligentes em carteiras de criptomoedas enviando fundos para um endereço curto e de aparência semelhante, enganando os usuários e levando-os a cometer erros.
  • Os usuários podem perder fundos se enviarem criptomoedas acidentalmente para esses endereços enganosos devido à falta de verificações em algumas interfaces de carteira.
  • As estratégias de mitigação incluem o uso de ferramentas de verificação de endereço e a garantia de que o software da carteira esteja atualizado.

O que é um ataque de endereço curto?

O Ethereum, como plataforma descentralizada, permite a execução de contratos inteligentes por meio da linguagem de programação Solidity. Da mesma forma, o Solidity impõe limites rigorosos ao comprimento dos endereços, exigindo que tenham exatamente 20 bytes (40 caracteres hexadecimais).

Isso garante consistência e segurança ao lidar com endereços em transações de contratos inteligentes. No entanto, um Ataque de Endereço Curto é uma vulnerabilidade em que invasores exploram algoritmos de codificação de endereços ignorando os caracteres finais de uma string codificada. 

Ao criar uma sequência codificada que corresponde ao prefixo de um endereço legítimo, os invasores enganam os usuários para que enviem fundos ou realizem operações usando o endereço controlado pelo invasor. 

Embora os endereços Ethereum normalmente tenham 20 bytes, se um invasor usar um endereço menor que 20 bytes, o Solidity preencherá automaticamente os bytes restantes à direita com zeros para manter o comprimento correto do endereço. 

Por exemplo, se uma função espera dois argumentos — como um endereço e um valor de token — o contrato pode inadvertidamente interpretar parte do segundo argumento (o valor do token) como parte do primeiro (o endereço) devido a esse preenchimento automático. Essa interpretação incorreta permite que o invasor envie um número maior de tokens do que o pretendido originalmente.

Em essência, esse tipo de ataque frequentemente explora erros humanos, já que os usuários podem não verificar novamente todos os caracteres de um endereço de carteira devido à sua complexidade. Portanto, os invasores se aproveitam disso criando endereços que parecem quase idênticos aos reais, mas são encurtados ou ligeiramente alterados.

Obtenha o cartão UPay Crypto

Experimente o melhor do pagamento on-line e transações criptográficas perfeitas.

Registrar

Exemplo de um ataque de endereço curto

Considere o código de solidez abaixo que é usado para transferir tokens da conta do remetente para outra:

função transfer(endereço _para, uint256 _valor) public {

    requer(_to.length == 20);

    _para.transferir(_valor);

}

Esta função de contrato foi projetada para transferir uma quantia específica para um endereço específico. Para verificar se o endereço fornecido é um valor válido de 20 bytes, o contrato verifica o comprimento do endereço usando a propriedade "length". 

No entanto, confiar na propriedade "length" não é um método confiável para validar um endereço, pois ela retorna o número de bytes, não de bits. Isso cria uma vulnerabilidade a um ataque de endereço curto, em que um invasor pode fornecer um endereço menor que 20 bytes, mas ainda parecer válido porque seu comprimento é igual ou superior a 20 bytes.

Para mostrar como um ataque de endereço curto pode ocorrer, considere o seguinte código Solidity:

função transfer(endereço _para, uint256 _valor) public {

    requer(_to.length == 20);

    _para.transferir(_valor);

}

função testAttack() pública {

    endereço shortAddress = 0x01;

    valor uint256 = 100;

    transferência(endereçocurto, valor);

}

Neste caso, a função de transferência é idêntica à usada no exemplo anterior. No entanto, o contrato também apresenta uma função "testAttack", que chama a função de transferência usando um endereço curto e um valor de 100. 

Como a função de transferência valida o endereço usando a propriedade "length", ela assume erroneamente que o endereço fornecido é um endereço válido de 20 bytes e prossegue com a operação de transferência. No entanto, como o endereço é, na verdade, menor que 20 bytes, a transferência falhará e o valor não será transferido.

Como funciona um ataque de endereço curto?

O padrão ERC20 determina que a função "transfer" requer dois parâmetros: um endereço para o destinatário e um valor "uint256" representando o número de tokens a serem transferidos. Em um ataque de endereço curto, o invasor fornece uma entrada menor do que o esperado no contrato.

Isso faz com que o contrato receptor interprete mal os dados, pois os campos podem ficar desalinhados. Como alguns aplicativos de terceiros que codificam dados de transações podem não lidar corretamente com o preenchimento ou realizar a validação de comprimento adequada, o contrato pode processar transações formatadas incorretamente, levando a comportamentos indesejados.

Aqui está uma análise simplificada do processo:

Manipulação do Endereço

O invasor fornece uma versão abreviada de um endereço de carteira legítimo. Em alguns casos, o invasor pode usar uma ferramenta ou malware para preencher automaticamente ou exibir o endereço errado durante o processo de transação.

Por exemplo, o atacante envia uma transação para a função de transferência com um endereço curto 0x123456 e um valor de 1000.

Acolchoamento

O cliente Ethereum adiciona zeros ao endereço curto para estendê-lo aos 20 bytes necessários. Esse preenchimento desalinha os parâmetros seguintes na transação, levando o contrato inteligente a interpretar incorretamente os dados da transação.

Por exemplo, o cliente Ethereum preenche 0x123456 com zeros à esquerda para 0x1234560000000000000000000000000000000000 . Isso altera o parâmetro de valor pretendido de 1000, fazendo com que o contrato interprete os dados incorretamente.

Erro humano

O usuário que inicia a transação não percebe que o endereço da carteira está incompleto ou incorreto. Isso geralmente acontece porque os endereços são longos e os usuários presumem que copiar e colar sempre será preciso.

Veja também  5 dicas de segurança para usuários de cartões criptográficos

Transferência de fundos

O usuário envia criptomoedas para o endereço encurtado ou incorreto. Como as transações em blockchain são irreversíveis, os fundos são perdidos ou enviados para o endereço do invasor.

Um dos casos mais notáveis ​​de ataque de endereço curto ocorreu em meados de 2022, quando um influenciador de criptomoedas proeminente revelou publicamente uma transferência planejada de 250 ETH (avaliada em cerca de US$ 500,000 na época). Os atacantes, monitorando as transações do influenciador, substituíram uma versão abreviada do endereço da carteira do destinatário no campo da transação.

O influenciador, presumindo que o endereço estava correto, enviou os fundos sem saber para o endereço do invasor. Apesar das rápidas tentativas de reverter a transação, a irreversibilidade do blockchain levou a uma perda permanente.

Este incidente destacou a importância de verificar endereços de carteiras, especialmente ao lidar com grandes somas de dinheiro ou realizar transações públicas.

No entanto, observe que, a partir da versão 0.5.0 do Solidity , o compilador introduziu verificações em tempo de execução para garantir que o tamanho dos dados da chamada corresponda ao comprimento esperado para argumentos de tamanho estático ou seja, pelo menos, o tamanho mínimo exigido para argumentos de tamanho dinâmico. Essas verificações ajudam a proteger contra técnicas de manipulação, como ataques de endereço curto, em que os atacantes podem tentar explorar discrepâncias no comprimento dos dados.

Além disso, garante a consistência dos dados durante a execução do contrato.

“Blockchain é uma tecnologia muito interessante que terá algumas aplicações muito profundas para a sociedade nos próximos anos.” — Kenneth C. Griffin

Obtenha o cartão UPay Crypto

Experimente o melhor do pagamento on-line e transações criptográficas perfeitas.

Registrar

Impacto de ataques de endereço curto

Embora os ataques com endereços curtos não sejam tão disseminados quanto o phishing ou os golpes de roubo de dados (rug pulls) , seu impacto é significativo, especialmente para transações de alto valor.

Além disso, como os ataques de endereço curto dependem de manipulações sutis, eles podem frequentemente ignorar verificações de segurança padrão, o que os torna particularmente perigosos para usuários que não estão familiarizados com a verificação de cada detalhe de suas transações.

A maioria dos ataques de endereço curto foi relatada em plataformas de finanças descentralizadas (DeFi) e serviços de carteira que carecem de medidas de verificação rigorosas. Essas plataformas são especialmente vulneráveis ​​devido à natureza das transações ponto a ponto e à ausência de intermediários que possam validar a precisão dos endereços de carteira.

Segundo a Chainanalysis , no primeiro trimestre de 2022, hackers roubaram US$ 1.3 bilhão de exchanges, plataformas e entidades privadas, com uma parcela significativa das perdas afetando desproporcionalmente o setor DeFi.

 Gráfico mostrando o número total de roubos e valores roubados por tipo de vítima, de 2015 a 2022.

Além disso, observe que, embora qualquer pessoa possa ser vítima, a maioria das vítimas geralmente se enquadra na categoria de usuários de criptomoedas novos ou inexperientes. A complexidade dos endereços de carteira e a falta de familiaridade com os protocolos de transação contribuem para sua suscetibilidade.

“Mesmo algumas das maiores empresas de criptomoedas provavelmente não possuem defesas cibernéticas sofisticadas o suficiente para enganar hackers. Com o setor de criptomoedas crescendo a um ritmo tão acelerado, é compreensível que seja difícil acompanhar isso” — Luke Willmott, cofundador e diretor de operações do marketplace de carros baseado em criptomoedas AutoCoinCars

Como detectar vulnerabilidades de ataque de endereço curto

A detecção de vulnerabilidades de ataques de endereço curto requer uma abordagem multicamadas, incluindo revisões completas de código, ferramentas automatizadas e práticas de segurança aprimoradas. Aqui estão alguns métodos para detectar essas vulnerabilidades em contratos inteligentes:

Auditorias de Código e Verificação Formal

Uma das maneiras mais eficazes de detectar vulnerabilidades em endereços curtos é por meio de auditorias manuais de código e processos formais de verificação. Auditores com experiência em segurança de contratos inteligentes podem identificar potenciais fraquezas no tratamento de endereços pelo contrato. 

A verificação formal usa modelos matemáticos para provar que o contrato se comporta conforme o esperado em todos os casos, incluindo aqueles que envolvem endereços malformados ou encurtados.

Ferramentas de segurança automatizadas

Existem diversas ferramentas automatizadas projetadas para detectar vulnerabilidades em contratos inteligentes, incluindo aquelas propensas a ataques de endereço curto. Algumas ferramentas populares incluem:

  • MythX: Esta é uma ferramenta de análise de segurança de contratos inteligentes Ethereum que ajuda a identificar vulnerabilidades potenciais, incluindo problemas de endereço curto.
  • Proteger: Uma ferramenta de auditoria que realiza verificações de segurança automatizadas para contratos inteligentes e sinaliza problemas relacionados à formatação de endereços.
  • Plugins IDE Remix: Os desenvolvedores do Ethereum podem usar o Remix IDE com plugins de segurança que sinalizam automaticamente códigos vulneráveis.

Essas ferramentas analisam a lógica do contrato e destacam quaisquer práticas inseguras que possam ser exploradas por meio de ataques de endereço curto.

Validação de comprimento no código

Os desenvolvedores de contratos inteligentes devem implementar a validação do comprimento do endereço para garantir que todos os endereços tenham 20 bytes antes de processar transações. Isso pode ser feito verificando explicitamente o comprimento do parâmetro de endereço e rejeitando transações com endereços encurtados ou formatados incorretamente.

Por exemplo, no Solidity, os desenvolvedores podem usar a seguinte função para validar um endereço:

função isValidAddress(endereço _addr) público puro retorna (bool) {

    retornar _addr != endereço(0) && _addr == endereço(uint160(_addr));

}

Essa verificação simples garante que o comprimento do endereço esteja correto antes de processar a transação, evitando possíveis ataques de endereço curto.

Simulação de Testnet e Teste de Penetração

Antes de implantar um contrato inteligente na rede principal do Ethereum, os desenvolvedores devem realizar simulações de testnet e testes de penetração para identificar potenciais vulnerabilidades. Esses testes simulam cenários de ataque do mundo real e podem revelar problemas que podem não ser aparentes durante o desenvolvimento. 

Veja também  Procedimentos KYC para usuários de cartões criptográficos virtuais

Ao simular ataques de endereço curto em uma rede de teste, os desenvolvedores podem avaliar se seu contrato lida adequadamente com a formatação de endereços e garante transações seguras.

Leia também: Estatísticas sobre violações de segurança em criptomoedas: tendências e análises

Como prevenir ataques de endereço curto

Uma imagem digital mostrando mãos digitando em um laptop com um cadeado exibido na tela

A prevenção de ataques de endereços curtos requer soluções tecnológicas e conscientização do usuário. Diversas estratégias eficazes podem ajudar a reduzir a probabilidade de ser vítima desses ataques:

Validação de entrada

Utilize mecanismos robustos de validação de entrada na interface do usuário ou em componentes off-chain para verificar se os endereços estão em conformidade com o comprimento e o formato esperados. Por exemplo, muitas carteiras de criptomoedas agora oferecem ferramentas de verificação de endereço que validam automaticamente o endereço completo antes da realização de uma transação. 

Essas ferramentas garantem que os usuários não possam enviar fundos para um endereço truncado ou incorreto. Um exemplo é o Tokenview , um verificador de endereços de carteiras de criptomoedas amplamente utilizado, que simplifica o processo de verificação de endereços de carteiras em várias blockchains.

Ele permite que os usuários confirmem a autenticidade dos endereços e também fornece informações sobre tokens mantidos, histórico de transações e outros detalhes pertinentes.

Educação do usuário

Como muitos ataques de endereço curto exploram erros humanos, educar os usuários é crucial. As corretoras de criptomoedas e os provedores de carteiras podem reduzir os riscos ensinando os usuários a verificar endereços e incentivando-os a verificar as transações antes de enviar fundos. 

Medidas simples, como copiar e colar o endereço completo em um bloco de notas para verificá-lo manualmente, podem evitar muitos ataques.

Mecanismo de soma de verificação 

Uma soma de verificação é uma sequência de números e letras derivada dos dados originais que pode ser usada para detectar erros. Confirme se todos os endereços são endereços Ethereum com soma de verificação válida. 

A implementação de somas de verificação ajuda a verificar sua conformidade com o formato de endereço Ethereum, minimizando assim o risco de manipulações curtas de endereços.

Auditoria e Teste

Realizar auditorias regulares de contratos inteligentes e testes abrangentes pode revelar vulnerabilidades de segurança. Portanto, o uso de ferramentas de auditoria automatizadas, juntamente com revisões manuais de código, pode desempenhar um papel crucial na prevenção desses ataques.

Obtenha o cartão UPay Crypto

Experimente o melhor do pagamento on-line e transações criptográficas perfeitas.

Registrar

Verificação formal 

A verificação formal envolve comprovar matematicamente a correção de contratos inteligentes. Este método pode ser empregado para garantir que os parâmetros de entrada sejam processados ​​com precisão, prevenindo ataques de endereço curto.

Um exemplo de ferramenta de verificação formal é o Solidity SMTChecker . Quando integrado ao compilador Solidity, ele utiliza métodos formais para detectar erros lógicos.

Bibliotecas de matemática segura

Utilizar bibliotecas matemáticas seguras, como a SafeMath do OpenZeppelin, pode fortalecer as defesas contra ataques de endereços curtos. Essas bibliotecas fornecem funções que realizam operações matemáticas com verificações de segurança integradas, garantindo que erros sejam acionados em casos de estouro ou subfluxo.

Outras vulnerabilidades comuns em contratos inteligentes

Uma imagem digital mostrando um hacker com códigos ao fundo.

Os contratos inteligentes oferecem uma vantagem fundamental ao nos permitir verificar o software subjacente e suas operações sem precisar confiar no provedor de serviços.

No entanto, a presença de contratos inteligentes também atrai indivíduos que buscam explorar potenciais vulnerabilidades. Escondidos nos bastidores, estão aqueles que buscam oportunidades de tirar proveito de fragilidades no código.

Nos últimos anos, bilhões de dólares em criptomoedas foram perdidos devido a vulnerabilidades em contratos inteligentes. Por exemplo, em agosto de 2022, a empresa de criptomoedas Nomad, sediada nos EUA, relatou que US$ 190 milhões em criptomoedas foram roubados devido a um ataque hacker à ponte de tokens da Nomad.

Isso destaca a necessidade urgente de medidas de segurança aprimoradas. Vamos dar uma olhada rápida em outras vulnerabilidades de contratos inteligentes das quais você deve estar ciente:

Estouro/Subfluxo de inteiros

Estouro e subfluxo de números inteiros são problemas comuns em contratos inteligentes do Solidity, surgindo quando operações aritméticas excedem os valores máximos ou mínimos que podem ser armazenados em um tipo de dado. Esses problemas afetam os tipos de dados "uint" e "int", podendo resultar em comportamento inesperado ou perda de ativos. 

Por exemplo, se o contrato utiliza 32 bits de memória para cada inteiro, ele só pode armazenar valores dentro do intervalo de [0, 2,147,483,647]. Se uma operação aritmética resultar em um valor superior a 2,147,483,647, a variável será automaticamente ajustada para 0, o que pode levar a problemas significativos.

Um exemplo disso é o ataque Proof of Weak Hands Coin (PoWHC). O PoWHC é um esquema Ponzi construído na Ethereum usando Solidity, criado por um grupo do 4chan. Nesse caso, os autores do contrato inteligente não levaram em consideração as condições de underflow e overflow, resultando na retirada não autorizada de 866 ethers do contrato.

Recomendação

Use a biblioteca SafeMath no Solidity para se proteger contra estouro e subfluxo de inteiros. Esta biblioteca oferece funções para realizar operações aritméticas que verificam automaticamente essas condições e geram uma exceção se um estouro ou subfluxo for detectado.

Ataque de reentrância

Reentrada é uma vulnerabilidade de segurança nos contratos inteligentes do Solidity que permite que invasores invoquem funções repetidamente dentro do contrato, potencialmente levando ao roubo de fundos ou ativos. Essa vulnerabilidade ocorre quando um invasor consegue chamar uma função do contrato várias vezes antes da execução inicial ser concluída, permitindo-lhe manipular o estado do contrato e apropriar-se indevidamente de tokens.

Os ataques de reentrância são um método comum usado por hackers maliciosos, representando 5 dos 60 ataques atribuídos a vulnerabilidades e resultando em perdas totais de US$ 8.5 milhões no primeiro semestre de 2023. Um exemplo notável ocorreu em junho de 2016, quando um ataque desse tipo drenou fundos da "DAO", levando os desenvolvedores do Ethereum a criar um fork da blockchain.

Veja também  Os melhores recursos de segurança para seu cartão criptográfico virtual

Recomendação

Para reduzir essa vulnerabilidade, uma solução eficaz é utilizar o modificador 'nonReentrant' fornecido pela implementação ERC20 do OpenZeppelin. 

É importante observar que, como existe apenas uma guarda "nonReentrant", as funções marcadas com este modificador não podem chamar umas às outras diretamente. No entanto, essa limitação pode ser contornada tornando essas funções privadas e fornecendo pontos de entrada externos marcados como "nonReentrant".

Para atenuar ataques de reentrada, outra estratégia eficaz é implementar o padrão “Verificações-Efeitos-Interações”. Essa abordagem começa com a validação de entradas e condições, seguida pela atualização de variáveis ​​de estado e, por fim, pela interação com contratos externos. 

Ao garantir que todas as modificações de estado sejam finalizadas antes que qualquer interação externa ocorra, esse padrão efetivamente previne vulnerabilidades de reentrada.

Armazenamento incorreto de dados

Um erro frequente no desenvolvimento de contratos inteligentes é o uso de armazenamento de dados de memória não otimizado, o que pode levar ao aumento dos custos de gás de transação. A memória serve como uma área de armazenamento temporário para variáveis ​​durante a execução do contrato e é limpa após cada chamada de função.

Recomendação

Para funções que precisam apenas ler valores, é aconselhável usar calldata. Calldata é uma área de armazenamento somente leitura que contém argumentos de função passados ​​para um contrato, permitindo a otimização do custo do gás e garantindo a imutabilidade dos argumentos de entrada.

Explorações de aprovação

Explorações de aprovação são uma vulnerabilidade de segurança encontrada em contratos de tokens ERC20, onde os usuários concedem a um contrato de terceiros a autoridade para transferir um número ilimitado de tokens em seu nome. Isso permite que o contrato aprovado mova tokens da conta do usuário para qualquer outra conta sem a necessidade de autorização adicional.

O problema com essa configuração é que ela permite que o contrato aprovado transfira tokens a qualquer momento, mesmo que o usuário revogue sua aprovação ou que o contrato seja comprometido. Consequentemente, um invasor pode tirar proveito dessa vulnerabilidade, obtendo controle do contrato aprovado e executando transferências não autorizadas de tokens da conta do usuário para a sua.

Recomendação

Para reduzir o risco de explorações de aprovação, os contratos de tokens ERC20 devem projetar o mecanismo de permissão para limitar o número de tokens que um contrato aprovado pode transferir em nome do usuário. Isso pode ser feito definindo uma permissão máxima ou implementando uma permissão por tempo limitado que expira após um período especificado.

Além disso, os desenvolvedores podem aumentar a segurança exigindo a confirmação do usuário para cada transferência de token ou empregando autenticação multifator para verificar as transferências de token.

Obtenha o cartão UPay Crypto

Experimente o melhor do pagamento on-line e transações criptográficas perfeitas.

Registrar

Dependência de estado entre funções

A vulnerabilidade de dependência de estado entre funções é semelhante à vulnerabilidade de reentrada, ocorrendo quando duas funções dependem do mesmo estado de contrato. Isso pode levar a resultados indesejados se uma função for invocada enquanto outra ainda estiver em execução. 

Além disso, esse problema pode surgir quando ambas as funções são chamadas ao mesmo tempo, resultando em possíveis condições de corrida que ameaçam a integridade do contrato inteligente.

Recomendação

Para reduzir essa vulnerabilidade, é aconselhável implementar as mesmas medidas preventivas usadas para lidar com condições de corrida semelhantes. Especificamente, garantir que todas as alterações de estado sejam finalizadas antes de qualquer transferência de ether. 

Seguindo essa abordagem, o contrato inteligente concluirá todas as modificações de estado necessárias antes de iniciar qualquer transação de ether.

“Não há recurso. Não tem conserto. Não é possível reverter transações de blockchain” — Alx Finn, empreendedor de criptomoedas 

Conclusão: O futuro da prevenção de ataques de endereço curto

Ataques de endereços curtos são uma preocupação séria devido às perdas frequentemente substanciais envolvidas. À medida que as criptomoedas e a tecnologia blockchain evoluem, é fundamental que usuários e plataformas permaneçam vigilantes contra esses tipos de ataques.

A combinação de educação do usuário, aprimoramentos tecnológicos e melhorias na plataforma pode reduzir significativamente a probabilidade desses ataques. Ao aumentar a conscientização e incentivar as melhores práticas, a comunidade de criptomoedas pode criar um ambiente mais seguro para todos os usuários.

No final das contas, a melhor defesa contra ataques de endereço curto é a diligência. Os usuários devem dedicar tempo para verificar cada transação, e as plataformas devem implementar medidas de segurança avançadas para se proteger contra ameaças em constante evolução. 

À medida que o cenário das criptomoedas amadurece, esses esforços serão essenciais para manter a confiança e proteger os ativos digitais contra ataques fraudulentos.

Perguntas Frequentes

O que é um ataque de endereço curto em criptomoeda?

Um ataque de endereço curto ocorre quando um agente malicioso explora o uso de endereços encurtados ou abreviados em transações de criptomoedas, levando os usuários a enviar fundos para um destinatário não intencional. 

Como ocorrem os ataques de endereço curto?

Esses ataques geralmente exploram interfaces de carteira que exibem apenas uma parte de um endereço longo. Se um usuário copiar um endereço abreviado e enviar fundos, poderá, inadvertidamente, enviar criptomoedas para um endereço diferente que comece com caracteres semelhantes, resultando em perda de fundos.

Como posso me proteger de ataques de endereço curto?

Para evitar ataques de endereço curto, sempre verifique o endereço completo antes de enviar criptomoedas. Use carteiras confiáveis ​​que exibam o endereço completo e considere usar códigos QR ou recursos de confirmação de endereço para garantir a precisão.

Ataques de endereço curto são comuns?

Embora não sejam tão comuns quanto outros tipos de ataques, ataques de endereço curto podem ocorrer, principalmente entre usuários inexperientes. Conscientização e práticas adequadas de carteira podem reduzir significativamente o risco de ser vítima desses ataques.

Aviso: Este artigo tem caráter meramente informativo e não deve ser considerado como aconselhamento de investimento ou negociação. Nada aqui contido deve ser interpretado como aconselhamento financeiro, jurídico ou tributário. A negociação ou o investimento em criptomoedas acarreta um risco considerável de perda financeira. Sempre realize uma pesquisa completa antes de tomar qualquer decisão de investimento ou negociação.

Assine a nossa Newsletter

Junte-se à nossa comunidade e fique por dentro das últimas notícias, atualizações e ofertas exclusivas assinando nossa newsletter. Insira seu endereço de e-mail abaixo para receber nossa newsletter mensal diretamente na sua caixa de entrada.

imagem pop-up

Experimente o melhor do pagamento online com criptomoedas

A UPay oferece acesso fácil às criptomoedas. Compre, troque, faça pagamentos e gerencie fundos facilmente usando nosso cartão de criptomoedas. Sem taxas internacionais.