Um usuário de criptomoedas perdeu 999.999 USDT na quarta-feira após assinar uma aprovação de token fraudulenta na rede Ethereum, segundo dados on-chain divulgados pelo Scam Sniffer. O golpe foi executado por phishing, um tipo de fraude que engana a vítima para autorizar movimentações na carteira.

De acordo com o alerta publicado na quinta-feira, os golpistas tentaram primeiro drenar cerca de US$ 1 milhão em várias chamadas, mas não conseguiram por falta de saldo suficiente. Segundos depois, ajustaram a operação e sacaram exatamente o restante disponível em transferências subsequentes. “O script recalculou e apresentou o saldo restante exato”, informou o Scam Sniffer.

O episódio acontece num momento em que o phishing por aprovação de tokens segue entre os principais vetores de ataque no setor. No primeiro semestre deste ano, esse tipo de golpe já provocou US$ 366 milhões em perdas. No ano passado, golpistas on-chain roubaram mais de US$ 14 bilhões.

Para o leitor brasileiro, o alerta é direto: assinar uma “aprovação” numa carteira pode dar a terceiros permissão para mover seus tokens sem nova confirmação. Antes de autorizar qualquer transação, vale checar o endereço e o pedido exibido pela carteira.