Queria compartilhar uma dica prática sobre um problema que afeta qualquer pessoa que movimenta cripto hoje: a segurança na hora de copiar e colar um endereço de carteira.
Muitos usuários já perderam fundos por causa de malwares que monitoram a área de transferência do computador/celular e alteram o endereço colado por um do hacker, ou pelo golpe do envenenamento de histórico (address poisoning).
Para resolver isso de forma definitiva na rotina, quais dessas boas práticas vocês consideram obrigatórias?
- A regra dos 4+4+4: Conferir sempre os 4 primeiros caracteres, 4 do meio e os 4 últimos do endereço antes de apertar "enviar". Nunca confiem apenas no começo e no fim.
- Whitelisting (Lista de Permissões / Address Book): Ativar a função de livro de endereços nas corretoras e carteiras para travar os endereços que você usa com frequência, exigindo 2FA para adicionar novos.
- Uso de QR Codes: Priorizar sempre o escaneamento do QR Code direto do dispositivo receptor em vez de enviar o endereço por aplicativos de mensagem (WhatsApp, Telegram, etc.).
Dicas extras que também ajudam bastante:
- Para endereços novos ou valores altos → sempre enviar uma quantia pequena de teste primeiro.
- Quando usar hardware wallet, confirmar o endereço (pelo menos o meio) na tela do próprio dispositivo antes de assinar.
Como vocês fazem para garantir que o endereço colado é 100% o correto sem precisar ficar conferindo caractere por caractere toda vez?