Bitcoin Forum
August 28, 2026, 04:12:19 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [GUIA PRÁTICO] Como validar seus endereços e evitar o golpe do Ctrl+C / Ctrl+V  (Read 56 times)
diggler (OP)
Newbie
*
Online Online

Activity: 13
Merit: 3


View Profile
August 27, 2026, 11:09:50 PM
Merited by TryNinja (2)
 #1

Queria compartilhar uma dica prática sobre um problema que afeta qualquer pessoa que movimenta cripto hoje: a segurança na hora de copiar e colar um endereço de carteira.

Muitos usuários já perderam fundos por causa de malwares que monitoram a área de transferência do computador/celular e alteram o endereço colado por um do hacker, ou pelo golpe do envenenamento de histórico (address poisoning).

Para resolver isso de forma definitiva na rotina, quais dessas boas práticas vocês consideram obrigatórias?

  • A regra dos 4+4+4: Conferir sempre os 4 primeiros caracteres, 4 do meio e os 4 últimos do endereço antes de apertar "enviar". Nunca confiem apenas no começo e no fim.
  • Whitelisting (Lista de Permissões / Address Book): Ativar a função de livro de endereços nas corretoras e carteiras para travar os endereços que você usa com frequência, exigindo 2FA para adicionar novos.
  • Uso de QR Codes: Priorizar sempre o escaneamento do QR Code direto do dispositivo receptor em vez de enviar o endereço por aplicativos de mensagem (WhatsApp, Telegram, etc.).
Dicas extras que também ajudam bastante:
- Para endereços novos ou valores altos → sempre enviar uma quantia pequena de teste primeiro.
- Quando usar hardware wallet, confirmar o endereço (pelo menos o meio) na tela do próprio dispositivo antes de assinar.

Como vocês fazem para garantir que o endereço colado é 100% o correto sem precisar ficar conferindo caractere por caractere toda vez?
alegotardo
Legendary
*
Offline

Activity: 3248
Merit: 1772


☢️ alegotardo™


View Profile WWW
August 27, 2026, 11:57:01 PM
Merited by TryNinja (1)
 #2

Eu sempre confiro praticamente TODOS os caracteres do endereço... coloco uma janela dao lado da outra, enquanto o cursor do mouse vai percorrendo o endereço na carteira de origem, o dedo vai percorrendo a outra na wallet/casisno/exchange de destino.... não vou dizer que consigo diferenciar um 3 de 8 nessa verificação, mas uma mudança de um trecho de uns 4 caracteres com certeza que sim.

A Whitelist é também é uma boa opção, mas confesso que não uso por limitação técnica nos serviços que uso.

E sobre o QRCode, eu ahco furada, um malware consegue burlar ele também e aí é mais dificil ainda conferir, ou ent]ao por acreditar que é seguro você nem valida.
Eu acho que o QR Code é bom pra quando o ctrl+c e ctrl+v é inviável... tipo uma transferência a partir de uma wallet no smartphone para uma exchange ou cassino que tu tem aberto no computador, mais aí é primordial fazer a mesma verificação manual da wallet depois.

diggler (OP)
Newbie
*
Online Online

Activity: 13
Merit: 3


View Profile
Today at 12:27:42 AM
 #3

Ótimo ponto sobre o QR Code, alegotardo. Você tem razão que malwares avançados conseguem interceptar até câmera. Isso me lembra do ataque de clipboard hijacking documentado em 2023 onde o malware substituía o endereço antes mesmo da confirmação visual.
Para quem usa hardware wallet, existe uma camada extra de proteção: alguns dispositivos como Coldcard e Trezor Model T exibem o endereço completo na tela física antes de assinar, impossibilitando que qualquer malware no computador interfira nessa etapa.
Sobre verificar caractere por caractere — concordo que é a abordagem mais segura, mas poucos fazem na prática. Uma alternativa intermediária é usar carteiras com ENS ou endereços nomeados quando possível, eliminando o risco do clipboard completamente para endereços frequentes.
Você costuma usar algum hardware wallet específico ou prefere verificação manual mesmo?
TryNinja
Legendary
*
Offline

Activity: 3668
Merit: 10948


@ List of no-KYC websites: https://bitlist.co


View Profile WWW
Today at 02:46:56 AM
 #4

Eu sempre verifico diversos caracteres no inicio, meio, e fim. Não necessariamente 4-4-4.

Por exemplo: bc1qn20qu84ptwv4efn39hrmnud7zwv7g6g3m9qtuv

Eu vou bater o olho e ver o começo e fim: bc1qn ....... 9qtuv
bc1qn20qu84ptwv4efn39hrmnud7zwv7g6g3m9qtuv

Depois vou olhar que no meio tem 4efn39, e um pouco depois tem 7zwv. Na próxima vez vou ver caracteres diferentes.
bc1qn20qu84ptwv4efn39hrmnud7zwv7g6g3m9qtuv

Nunca tive problemas assim. Grin

A dica é: NUNCA confiem apenas olhando os primeiros e últimos. Muito malware já tem poder para processar endereços mais complexos.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
diggler (OP)
Newbie
*
Online Online

Activity: 13
Merit: 3


View Profile
Today at 11:51:45 AM
 #5

Excelente método TryNinja. Focar em blocos únicos no meio do endereço é mais eficiente que a regra 4+4+4 porque endereços envenenados geralmente imitam apenas início e fim. Nunca tinha pensado em identificar sequências únicas visualmente memoráveis como referência. Vou adotar isso.  Grin
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!