Bitcoin Forum
December 25, 2025, 05:01:43 PM *
News: Latest Bitcoin Core release: 30.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Um clique errado e US$ 50 milhões perdidos em USDT  (Read 95 times)
Mindyspace (OP)
Full Member
***
Offline Offline

Activity: 490
Merit: 239



View Profile
December 23, 2025, 08:40:59 PM
Merited by joker_josue (2), Forsyth Jones (1)
 #1


Vi este assunto: https://livecoins.com.br/investidor-perde-us-50-milhoes-enviando-usdt-para-endereco-errado/
e quis compartilhar com vocês...

Vemos que um investidor perdeu US$ 50 milhões em USDT depois de enviar o dinheiro para o endereço errado. Ele caiu em um golpe chamado envenenamento de endereço, parece que é onde golpistas criam uma carteira quase igual a original e fazem ela aparecer no histórico.
Na hora de copiar o endereço, ele acabou escolhendo o falso e mandou todo o dinheiro. Como transação em cripto não tem volta, o dinheiro foi perdido, como já dizíamos, foi roubado...

Neste caso...
Já aconteceu algo parecido com você? Se sim, a gente consegue ter mais segurança? Como?




mikel_012
Sr. Member
****
Offline Offline

Activity: 630
Merit: 397



View Profile
December 23, 2025, 09:27:37 PM
Merited by Forsyth Jones (1), Mindyspace (1)
 #2

Na verdade não foi um clique errado mas sim um CTRL+C e CTRL+V errado. Ele copiou um endereço falso que tinha enviado dinheiro para ele tentando aplicar esse golpe e como o endereço era parecido ele deu certo. Sad

Já tentaram isso com minha carteira mas eu nunca caí nessa por que não copio meus endereços do explorador da blockchain.

Em 2024 outra pessoa perdeu $68 milhões dessa maneira.

https://bitcointalk.org/index.php?topic=5569038.msg66198033#msg66198033

betpanda.io.
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
████████░░░░░░░░░████████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████▀░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
SPORTS
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
alegotardo
Legendary
*
Offline Offline

Activity: 2996
Merit: 1591


☢️ alegotardo™


View Profile WWW
December 24, 2025, 03:02:41 AM
Merited by joker_josue (1)
 #3

Uau!!! quantia impressionante, é uma pena que isso poderia ter sido facilmente evitado, assim como muitos outros casos de golpes.

Como evitar?
Pra ese caso aí acho que a gente jamais deveria copiar o endereço do histórico... eu sempre copio o endereço direto da fonte oficial (app da exchange/carteira) e confiro muito mais do que só os primeiro 4 primeiros e ultimos caracteres, eu não digo que vejo tudo, mas a cada transação eu olho manualmente uns dois blocos aleatorios de 4 a 6 caracteres no meio do endereço, decoro ele e tento encontrar o mesmo bloco de caracteres no endereço que colei para envio.

Fora isso, para quem faz grandes envios tem carteiras hoje em dia onde você pode cadastrar um a Whitelist de endereços e aí o software te limita à enviar Bitcoin só pros endereços que você aprovou previamente, na Ledger tem isso.... poderia ter na Electrum também, mas não sei se é possivel.

joker_josue
Legendary
*
Online Online

Activity: 2254
Merit: 6458


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
December 24, 2025, 08:43:47 AM
 #4

Neste caso...
Já aconteceu algo parecido com você? Se sim, a gente consegue ter mais segurança? Como?

Felizmente nunca aconteceu. Mas, claro, sempre atento que não se sabe o dia de amanha.

Acho que foi das primeiras coisas que eu aprendi com relação ao BTC, há +10 anos, e ainda nem se falava desse tipo de esquema: verificar o endereço de enviou porque não existe "botão cancelar", assim que se clica em enviar, adeus moedas.

É das coisas mais básicas que se deve aprender e fixar no bitcoin, seja-se novato ou super expert.

Se para enviar 10$ eu já verificou 2 ou 3 vezes o endereço, em vários blocos de caracteres (inicio/meio/fim) - um habito que tenho desde o dia 1, imagino o que eu faria se fosse para enviar 50 milhões. De certeza, que validava caractere a caractere, duas ou três vezes, e com o rato em cima do botão enviar, voltava a validar.

Mesmo depois de enviar, eu ainda ficava a desconfiar se tinha feito tudo bem - mesmo que não pudesse fazer nada a respeito. E só ficava descansado, quando visse o valor a chegar ao seu destino.

Enfim, esta historia é mais um lembrete, que devemos sempre verificar antes de enviar, e nunca ter autoconfiança exagerada.



Pensamento adicional: Assim como muitos perde a seed/btc num passeio de barco (dia trágico), outros podem perder com estes erros (dia trágico).  Roll Eyes

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
bitmover
Legendary
*
Offline Offline

Activity: 2898
Merit: 7206


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
December 24, 2025, 12:41:47 PM
 #5


Vi este assunto: https://livecoins.com.br/investidor-perde-us-50-milhoes-enviando-usdt-para-endereco-errado/
e quis compartilhar com vocês...

Vemos que um investidor perdeu US$ 50 milhões em USDT depois de enviar o dinheiro para o endereço errado. Ele caiu em um golpe chamado envenenamento de endereço, parece que é onde golpistas criam uma carteira quase igual a original e fazem ela aparecer no histórico.
Na hora de copiar o endereço, ele acabou escolhendo o falso e mandou todo o dinheiro. Como transação em cripto não tem volta, o dinheiro foi perdido, como já dizíamos, foi roubado...

Neste caso...
Já aconteceu algo parecido com você? Se sim, a gente consegue ter mais segurança? Como?





Não existe proteção contra a idiotice humana. Se voce fizer um PIX errado seu dinheiro vai ser perdido também.

É só checar 2x o endereço antes de enviar. Não é tão dificil assim.

Existem carteiras como a Ledger e a Trezor que mostram no visor o endereço, para onde ele vai. Aí é conferir o que está no visor com o que está na tela.

Infelizmente, até o hack de bilhões da ByBit foi assim.


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
sabotag3x
Legendary
*
Offline Offline

Activity: 2996
Merit: 2953



View Profile
December 24, 2025, 01:21:46 PM
Merited by alegotardo (1)
 #6

confiro muito mais do que só os primeiro 4 primeiros e ultimos caracteres, eu não digo que vejo tudo, mas a cada transação eu olho manualmente uns dois blocos aleatorios de 4 a 6 caracteres no meio do endereço, decoro ele e tento encontrar o mesmo bloco de caracteres no endereço que colei para envio.

Outro problema é que muitas carteiras/exchanges encurtam o endereço.. facilita muito esse golpe contra os menos paranoicos.

Olha como é a MetaMask, uma das mais usadas no mundo:



(Agora também trabalham com Bitcoin)

Melhor perder 30 segundos e olhar o endereço com calma do que perder dinheiro.
joker_josue
Legendary
*
Online Online

Activity: 2254
Merit: 6458


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
December 24, 2025, 08:27:17 PM
 #7

Outro problema é que muitas carteiras/exchanges encurtam o endereço.. facilita muito esse golpe contra os menos paranoicos.

Olha como é a MetaMask, uma das mais usadas no mundo:

Mas, mesmo assim, nesse caso, quando você passa o rato por cima não vê o endereço completo?
Ele pode encurtar, mas deve haver forma de mostrar completo.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
Forsyth Jones
Legendary
*
Offline Offline

Activity: 1764
Merit: 1873


I love Bitcoin!


View Profile WWW
December 24, 2025, 08:34:09 PM
 #8

Eu acho que eu nunca peguei um endereço de envio nos históricos de block explorers, isso é um erro e deve ser evitado pra não cair nesses golpes, golpistas já encheram muito os bolsos nesse ano, temos que ficar mais espertos... é injusto a gente ralar pra ganhar dinheiro enquanto esses FDP ganham dinheiro de graça sem esforço nenhum roubando as pessoas....

É preciso tomar cuidado com os block explorers, eles podem associar o seu endereço ao seu IP, já vi relatos de um block explorer feito pela chainanalysis

O ideal é cada um ter seu próprio node e block explorer - no bitcoin core, tem um comando que funciona como um block explorer, você pesquisa por qualquer TX e ele retorna todos os detalhes que um block explorer comum faz, o comando é esse:

Code:
getrawtransaction "sua txid" true

-deve ter o node indexado e rodando como server.

...
Como evitar?
Pra ese caso aí acho que a gente jamais deveria copiar o endereço do histórico... eu sempre copio o endereço direto da fonte oficial (app da exchange/carteira) e confiro muito mais do que só os primeiro 4 primeiros e ultimos caracteres, eu não digo que vejo tudo, mas a cada transação eu olho manualmente uns dois blocos aleatorios de 4 a 6 caracteres no meio do endereço, decoro ele e tento encontrar o mesmo bloco de caracteres no endereço que colei para envio.
Eu já to verificando TODOS os caracteres, e não é muito difícil não... rapidinho eu verifico, até mesmo os endereços bech32 e taproot que são mais longos. Até mesmo quando eu estou enviando uma quantia muito menor.

Fora isso, para quem faz grandes envios tem carteiras hoje em dia onde você pode cadastrar um a Whitelist de endereços e aí o software te limita à enviar Bitcoin só pros endereços que você aprovou previamente, na Ledger tem isso.... poderia ter na Electrum também, mas não sei se é possivel.
Isso é verdade, é uma boa prática, hoje em dia, a maioria das exchanges fornecem um endereço único, elas não estão mais gerando endereços aleatórios para cada novo depósito... é ruim do ponto de vista da privacidade, pois fica mais fácil de assimilar quais são os seus endereços na blockchain e associar ao seu IP também.

bitmover
Legendary
*
Offline Offline

Activity: 2898
Merit: 7206


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
December 24, 2025, 08:39:40 PM
 #9

O ideal é cada um ter seu próprio node e block explorer.

tem uma solução um pouco mais simples que isso, que é do LoyceV

http://addresses.loyce.club/
https://bitcointalk.org/index.php?topic=5254914.0

Dai voce baixa um listao com todos os saldos em bitcoin de todos os endereços. Ninguem saberá qual voce esta procurando.

mas não é tão atualizado quanto um node...


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
Mindyspace (OP)
Full Member
***
Offline Offline

Activity: 490
Merit: 239



View Profile
December 24, 2025, 10:10:10 PM
 #10

Uau!!! quantia impressionante, é uma pena que isso poderia ter sido facilmente evitado, assim como muitos outros casos de golpes.

Como evitar?
Pra ese caso aí acho que a gente jamais deveria copiar o endereço do histórico... eu sempre copio o endereço direto da fonte oficial (app da exchange/carteira) e confiro muito mais do que só os primeiro 4 primeiros e ultimos caracteres, eu não digo que vejo tudo, mas a cada transação eu olho manualmente uns dois blocos aleatorios de 4 a 6 caracteres no meio do endereço, decoro ele e tento encontrar o mesmo bloco de caracteres no endereço que colei para envio.

Fora isso, para quem faz grandes envios tem carteiras hoje em dia onde você pode cadastrar um a Whitelist de endereços e aí o software te limita à enviar Bitcoin só pros endereços que você aprovou previamente, na Ledger tem isso.... poderia ter na Electrum também, mas não sei se é possivel.


Neste caso, mesmo a gente colocando o endereço correto, pode haver algum erro e do nada ser transferido para outra conta?

...

Felizmente nunca aconteceu. Mas, claro, sempre atento que não se sabe o dia de amanha.

Acho que foi das primeiras coisas que eu aprendi com relação ao BTC, há +10 anos, e ainda nem se falava desse tipo de esquema: verificar o endereço de enviou porque não existe "botão cancelar", assim que se clica em enviar, adeus moedas.

É das coisas mais básicas que se deve aprender e fixar no bitcoin, seja-se novato ou super expert.

Se para enviar 10$ eu já verificou 2 ou 3 vezes o endereço, em vários blocos de caracteres (inicio/meio/fim) - um habito que tenho desde o dia 1, imagino o que eu faria se fosse para enviar 50 milhões. De certeza, que validava caractere a caractere, duas ou três vezes, e com o rato em cima do botão enviar, voltava a validar.

Mesmo depois de enviar, eu ainda ficava a desconfiar se tinha feito tudo bem - mesmo que não pudesse fazer nada a respeito. E só ficava descansado, quando visse o valor a chegar ao seu destino.

Enfim, esta historia é mais um lembrete, que devemos sempre verificar antes de enviar, e nunca ter autoconfiança exagerada.



Pensamento adicional: Assim como muitos perde a seed/btc num passeio de barco (dia trágico), outros podem perder com estes erros (dia trágico).  Roll Eyes


Acredita que não gosto de falar em publico que sou do mundo crípto? sei la, sempre me parece que se eu falar algo do tipo terá fofoqueiros ou ate mesmo vilões para ficar de olho, quem dirá falar que poderia enviar um certo valor de bitcoin, nestes casos evito bastante, to virando um baú onde eu não gosto de comentar nem pra mim mesma, se é que me entende, é que de fato depois que comecei a estudar e entrar no nosso mundo desconfio ate mesmo da minha própria sombra... Também sempre verifico se o inicio, meio e fim estão corretos ja pra evitar dor de cabeça, eu hein, perder 50milhoes, da ate ansiedade so de pensar...  Cry

joker_josue
Legendary
*
Online Online

Activity: 2254
Merit: 6458


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
Today at 09:10:08 AM
 #11

Neste caso, mesmo a gente colocando o endereço correto, pode haver algum erro e do nada ser transferido para outra conta?

Do nada não.
Ele vai sempre para o endereço que você colocou. A menos que o software que esteja a usar seja fake e roube a suas moedas.

No Bitcoin nunca podemos esquecer: assim que se clica em "enviar" as moedas seguem para o endereço colocado, não há volta a dar.

Só existe algo que você pode fazer, antes da transação ser minerada. É se a transação tiver ativa a opção "Replace-by-fee" (que você escolhe nas configurações da wallet), pode cancelar a transação pagando o fee a dobrar.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!