{"id":287,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/malicious-token-approvals-how-to-revoke\/"},"modified":"2026-07-27T11:08:58","modified_gmt":"2026-07-27T11:08:58","slug":"aprovacoes-de-tokens-maliciosas-como-revogar","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/pt-br\/scam-alerts\/aprovacoes-de-tokens-maliciosas-como-revogar\/","title":{"rendered":"Aprova\u00e7\u00f5es de Tokens Maliciosas: O Que S\u00e3o e Como Revog\u00e1-las"},"content":{"rendered":"<p>Muitas perdas em cripto n\u00e3o acontecem no momento em que voc\u00ea \u00e9 golpeado. Elas acontecem depois, silenciosamente, por causa de uma permiss\u00e3o que voc\u00ea concedeu e esqueceu. Essa permiss\u00e3o se chama aprova\u00e7\u00e3o de token (token approval), e entend\u00ea-la \u00e9 uma das habilidades de seguran\u00e7a mais pr\u00e1ticas que voc\u00ea pode desenvolver.<\/p>\n<h2>O que \u00e9 uma aprova\u00e7\u00e3o de token<\/h2>\n<p>Para permitir que um aplicativo movimente seus tokens em seu nome, voc\u00ea concede a ele uma aprova\u00e7\u00e3o: permiss\u00e3o para gastar determinado token da sua carteira. Isso \u00e9 normal e necess\u00e1rio em muitos usos leg\u00edtimos. O perigo \u00e9 que as aprova\u00e7\u00f5es podem ser definidas em valores ilimitados e podem permanecer ativas indefinidamente. Um contrato malicioso ou comprometido que detenha uma aprova\u00e7\u00e3o dessas pode drenar aquele token quando quiser, muito tempo depois da sua \u00faltima intera\u00e7\u00e3o com ele.<\/p>\n<h2>Como funcionam as aprova\u00e7\u00f5es maliciosas, passo a passo<\/h2>\n<h3>1. O pedido de aprova\u00e7\u00e3o<\/h3>\n<p>Ao usar um site, muitas vezes falso ou malicioso, voc\u00ea recebe um pedido para aprovar um token. O pedido pode estar disfar\u00e7ado como uma etapa de rotina para &#8220;habilitar&#8221; um resgate, uma troca (swap) ou uma recompensa.<\/p>\n<h3>2. A concess\u00e3o ilimitada<\/h3>\n<p>A aprova\u00e7\u00e3o costuma ser definida com um limite de gasto ilimitado, o que \u00e9 conveniente para aplicativos reais, mas catastr\u00f3fico com um malicioso. Voc\u00ea assina, pensando que est\u00e1 apenas liberando um recurso.<\/p>\n<h3>3. A espera<\/h3>\n<p>Nada dram\u00e1tico acontece de imediato, e \u00e9 justamente isso que torna a situa\u00e7\u00e3o t\u00e3o perigosa. A permiss\u00e3o simplesmente fica ali na sua carteira, ativa e esquecida.<\/p>\n<h3>4. A drenagem<\/h3>\n<p>No momento escolhido pelo atacante, \u00e0s vezes quando seu saldo est\u00e1 mais alto, o contrato usa a aprova\u00e7\u00e3o em vigor para transferir seus tokens para fora. Como voc\u00ea autorizou a permiss\u00e3o antes, a transfer\u00eancia \u00e9 v\u00e1lida on-chain.<\/p>\n<h2>Os sinais de alerta exatos<\/h2>\n<ul>\n<li><strong>Um pedido de aprova\u00e7\u00e3o que voc\u00ea n\u00e3o esperava,<\/strong> especialmente em um site desconhecido ou encontrado \u00e0s pressas.<\/li>\n<li><strong>Um limite de gasto ilimitado<\/strong> quando voc\u00ea pretendia apenas uma a\u00e7\u00e3o pequena e pontual.<\/li>\n<li><strong>Aprova\u00e7\u00f5es embutidas em um fluxo de &#8220;resgate&#8221; ou &#8220;recompensa&#8221;<\/strong> que n\u00e3o deveria precisar de permiss\u00e3o de gasto.<\/li>\n<li><strong>Avisos com reda\u00e7\u00e3o confusa<\/strong> para obscurecer qual acesso voc\u00ea est\u00e1 concedendo.<\/li>\n<li><strong>Aprova\u00e7\u00f5es antigas para sites que voc\u00ea n\u00e3o usa mais ou nos quais n\u00e3o confia<\/strong> ainda ativas na sua carteira.<\/li>\n<\/ul>\n<h2>Como evitar e desfazer<\/h2>\n<p>Antes de assinar qualquer aprova\u00e7\u00e3o, pare e leia. Pergunte-se se a a\u00e7\u00e3o que voc\u00ea est\u00e1 fazendo realmente precisa de permiss\u00e3o para gastar aquele token, e desconfie de limites ilimitados. Onde sua carteira permitir, defina um valor espec\u00edfico e limitado em vez de conceder acesso ilimitado. S\u00f3 aprove tokens em aplicativos que voc\u00ea verificou e acessou pelos seus pr\u00f3prios favoritos.<\/p>\n<p>Igualmente importante: revise e limpe suas aprova\u00e7\u00f5es com regularidade. Use uma ferramenta de gest\u00e3o de aprova\u00e7\u00f5es de boa reputa\u00e7\u00e3o, como a revoke.cash, para ver todas as permiss\u00f5es que o seu endere\u00e7o concedeu e revogar aquelas que voc\u00ea n\u00e3o reconhece, n\u00e3o usa mais ou nunca pretendeu conceder como ilimitadas. Revogar \u00e9 uma transa\u00e7\u00e3o on-chain normal, que custa uma pequena taxa de gas, e fecha a porta pela qual um contrato malicioso passaria. Fa\u00e7a dessa revis\u00e3o um h\u00e1bito de rotina, e n\u00e3o apenas uma resposta de emerg\u00eancia.<\/p>\n<p>O que torna as aprova\u00e7\u00f5es singularmente perigosas \u00e9 o intervalo de tempo entre o erro e a perda. Na maioria dos golpes o dano \u00e9 imediato, ent\u00e3o a liga\u00e7\u00e3o entre causa e efeito \u00e9 \u00f3bvia. Com uma aprova\u00e7\u00e3o maliciosa, voc\u00ea pode assin\u00e1-la hoje e n\u00e3o ver nada de errado por semanas, at\u00e9 que os fundos desapare\u00e7am no pior momento poss\u00edvel. Essa demora leva as pessoas a supor que estavam seguras porque nada aconteceu logo. Trate uma aprova\u00e7\u00e3o assinada como uma porta deixada destrancada, e n\u00e3o como um roubo evitado. A aus\u00eancia de um furto imediato n\u00e3o \u00e9 prova de seguran\u00e7a; pode simplesmente significar que o atacante est\u00e1 esperando seu saldo crescer antes de passar pela porta que voc\u00ea deixou aberta.<\/p>\n<h2>O que fazer se voc\u00ea suspeitar de uma aprova\u00e7\u00e3o maliciosa<\/h2>\n<ul>\n<li><strong>Revogue imediatamente.<\/strong> Conecte sua carteira a uma ferramenta de aprova\u00e7\u00f5es confi\u00e1vel, como a revoke.cash, e cancele a permiss\u00e3o suspeita.<\/li>\n<li><strong>Mova os fundos em risco<\/strong> para uma carteira nova se acreditar que uma drenagem pode ser iminente, priorizando os tokens com aprova\u00e7\u00f5es ativas.<\/li>\n<li><strong>Se voc\u00ea assinou em um dispositivo ou site em que n\u00e3o confia mais,<\/strong> trate a carteira como potencialmente comprometida e migre para uma nova com uma frase-semente nova.<\/li>\n<li><strong>Denuncie<\/strong> ao suporte oficial do provedor da sua carteira e, se houve subtra\u00e7\u00e3o de fundos, \u00e0 pol\u00edcia local e ao servi\u00e7o nacional de den\u00fancia de crimes cibern\u00e9ticos ou fraudes.<\/li>\n<\/ul>\n<p><strong>Uma promessa nossa:<\/strong> a TokenSpin nunca vai pedir que voc\u00ea aprove um token, conecte uma carteira ou conceda permiss\u00f5es de gasto para resgatar uma recompensa. Se uma p\u00e1gina usando nosso nome pedir uma aprova\u00e7\u00e3o, n\u00e3o somos n\u00f3s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma \u00fanica aprova\u00e7\u00e3o pode permitir que um contrato movimente seus tokens para sempre. Saiba como funcionam as aprova\u00e7\u00f5es maliciosas, como identific\u00e1-las e como revogar o acesso com seguran\u00e7a.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-287","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert\/287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/media?parent=287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}