Pular para o conteúdo principal

Fui vítima de invasão/golpe (transações não autorizadas na minha conta)

Does this article need to be translated?

Nessa situação, sua carteira provavelmente está comprometida (alguém obteve acesso não autorizado). Os passos abaixo indicam um método para limitar os danos: você poderá resgatar alguns fundos da sua conta antes que eles sejam removidos.

Siga estes passos o mais rápido possível:

  1. Instale a MetaMask em outro navegador (ou em outro perfil do navegador). No celular, você precisará de um segundo dispositivo, pois isso permitirá criar uma nova instância da MetaMask (se remover a MetaMask do seu celular e não tiver o backup da Frase de Recuperação Secreta, não será possível acessá-la).
  2. Crie uma nova carteira MetaMask no novo navegador, perfil do navegador ou celular.
  3. Escreva a Frase secreta de recuperação na ordem correta e armazene-a em um lugar seguro. Nunca a forneça a ninguém.
  4. Acesse a conta comprometida novamente e envie os fundos restantes para a conta recém-criada. Se você acredita que talvez possa haver um script de varredura na conta comprometida, não envie mais nenhum ETH ou outros tokens para pagar o gás (se o script existir, tente seguir nossas orientações aqui).
  5. Depois de remover todos os fundos que conseguir, **pare de usar a carteira antiga ** e as contas associadas à Frase de Recuperação Secreta comprometida.
  6. Denuncie o golpe às autoridades relevantes.

Infelizmente, as transações não podem ser revertidas, nem os fundos perdidos restaurados. A MetaMask é uma carteira de autocustódia, o que significa que não podemos controlar o acesso às contas dos usuários nem intervir e resgatar sua conta ou fundos para você.

Por que isso aconteceu?

Devido à grande escala e ao escopo da web3, há uma enorme abundância de vetores de ataque que poderiam ser a razão do comprometimento de sua carteira. Algumas causas comuns estão listadas abaixo:

  • Seu computador foi comprometido por um software mal-intencionado. Além disso, você armazenou suas informações privadas no computador, permitindo que ele identificasse e recuperasse sua Frase secreta de recuperação, por exemplo.
  • Você acessou um site mal-intencionado de phishing que roubou suas informações.
  • Você forneceu sua chave privada ou Frase secreta de recuperação a alguém, ou a um site.
  • Você deu acesso ilimitado aos seus fundos para o contrato inteligente de um dapp ou site (descubra como revogar o acesso aqui).
  • Você instalou uma extensão MetaMask falsa que roubou seus fundos.

To learn about types of scams that you may have encountered, check out our Staying Safe in Web3 section.

Tente analisar o histórico do navegador e faça uma varredura no computador para eliminar qualquer outro vazamento de informações. Se você descobrir algum site de phishing suspeito, siga os passos em nosso artigo Como denunciar um golpe para que possamos evitar que isso aconteça com outros usuários no futuro. Se tiver mais informações após sua própria investigação, fale conosco.