Como identificar um golpe cripto: rug pulls, airdrops falsos e drenadores de carteira

Como identificar um golpe cripto: rug pulls, airdrops falsos e drenadores de carteira
Criptomoedas
Dr. Emily Zhang
9/6/2026
12 min de leitura
As poucas estruturas de golpe que respondem pela maior parte das perdas em cripto, as checagens de dois minutos que pegam quase todas, o que uma aprovação de token realmente concede, e os passos que importam se você já assinou algo que não devia.
Crypto SecurityScamsWallet Safety

Como identificar um golpe cripto: rug pulls, airdrops falsos e drenadores de carteira

Golpes de cripto parecem infinitamente variados e são estruturalmente poucos. Quase tudo que tira dinheiro das pessoas é uma de quatro coisas: um token cuja liquidez pode ser removida, uma aprovação de contrato que deixa alguém gastar seu saldo, uma versão falsa de algo real, ou uma pessoa que ganha sua confiança por semanas antes de mencionar um investimento.

Conhecer os formatos importa mais que decorar nomes, porque os nomes mudam a cada ciclo e os formatos não. Abaixo está como cada um se parece, as checagens que valem antes de conectar uma carteira, e o que fazer se você já assinou algo.

Índice

Os quatro formatos

Um rug pull é um token cujos criadores mantêm a capacidade de retirar a liquidez do pool, emitir mais oferta ou bloquear vendas. Compradores entram e o preço sobe. Depois a liquidez é puxada e o gráfico cai na vertical, porque não sobrou ninguém para quem vender.

Um drenador de carteira não pega nada à força. Ele convence você a assinar uma transação que dá a um contrato permissão para mover seus tokens, e então os move. A assinatura costuma chegar disfarçada de resgate, mint, verificação ou airdrop, e o dano acontece depois, às vezes dias depois, por isso as pessoas não ligam os dois eventos.

Checagens de dois minutos

  • Verifique se a liquidez está travada e por quanto tempo. Exploradores de blocos e scanners de token mostram isso. Liquidez destravada, ou um lock que vence na semana que vem, significa que o time pode retirar o pool quando quiser.
  • Veja como a oferta está distribuída. Se um punhado de carteiras detém a maior parte dos tokens, o preço na tela é decoração. Esses detentores decidem o que acontece e podem sair contra a sua compra a qualquer momento.
  • Leia as permissões do contrato, ou pelo menos passe o endereço por um scanner que faça isso. Funções que podem pausar transferências, mudar taxas após o lançamento ou colocar endereços em lista negra não são bugs. São o mecanismo.

Sinais de alerta que se repetem a cada ciclo

Nenhum é prova sozinho. Dois ou mais juntos costumam bastar para ir embora.

  • Um retorno garantido. Nada em mercados é garantido, e a palavra é praticamente uma confissão. Percentuais diários fixos são a mesma afirmação com um número menor.
  • Pressão para agir agora. Contagens regressivas, alocações fechando, um bônus que expira. A urgência existe para impedir que você faça a checagem de dois minutos, a única coisa entre o golpista e sua carteira.
  • Um time que não pode ser verificado. Anônimo não é automaticamente fraude, mas um time com rostos de banco de imagens, históricos de LinkedIn emprestados ou consultores que nunca ouviram falar do projeto é uma mentira específica e deliberada.
  • Um link que chegou até você em vez de um que você foi procurar. Quase todo drenador alcança as pessoas por mensagem direta, resposta embaixo de um post popular ou resultado de busca patrocinado. Digitar o endereço você mesmo elimina a maior parte dessa categoria de uma vez.

Hábitos que evitam a maior parte

1. Separe suas carteiras

Guarde as posições de longo prazo numa carteira que nunca se conecta a um site, e use uma segunda com saldos pequenos para qualquer coisa interativa. Isso não te torna mais difícil de enganar. Torna o engano sobrevivível, que é um objetivo mais realista.

2. Revise e revogue aprovações

Aprovações de token não expiram. Uma permissão que você deu a um dapp dois anos atrás continua ativa, e se aquele contrato for comprometido depois, é essa permissão que será usada. Revogue o que não usa mais e prefira aprovar um valor exato em vez de ilimitado sempre que a interface permitir.

3. Desacelere as que parecem urgentes

Todo golpe se apoia na suposição de que você não vai pausar. Fazer uma regra pessoal de esperar uma hora antes de assinar qualquer coisa que chegou sem você pedir custa quase nada ao longo de um ano, porque oportunidades reais quase nunca são destruídas por sessenta minutos. As que são nunca foram oportunidades.

Se você já assinou algo

  • Mova primeiro os fundos restantes para uma carteira cuja frase semente nunca foi digitada em lugar nenhum. Revogar leva tempo e o atacante não espera.
  • Depois revogue a aprovação com uma ferramenta de revogação daquela rede. Mover fundos não cancela uma permissão, e ela continua valendo para qualquer coisa que você mandar de volta para aquele endereço depois.
  • Considere a carteira comprometida se você digitou sua frase semente em qualquer lugar. Uma aprovação pode ser revogada; uma frase semente vazada, não. Essa carteira precisa ser abandonada por completo.
  • Ignore quem se oferecer para recuperar os fundos por uma taxa. Serviços de recuperação que procuram vítimas são o segundo golpe que vem depois do primeiro, e funcionam porque quem acabou de perder dinheiro quer muito acreditar.

Acompanhar suas próprias posições em vez de um grupo de chat

Muitas decisões ruins começam com a necessidade de informação rápida obtida de quem responde primeiro. Ter seus próprios alertas nos ativos que você tem elimina essa dependência. O TradeSlayers envia alertas de preço e indicadores no WhatsApp, então quem te avisa que uma posição se mexeu é um sistema que você configurou, não um estranho com um link.

Onde isso te deixa

Você não precisa identificar cada golpe novo. Precisa de um punhado de hábitos que fazem os comuns falharem: uma carteira separada para qualquer coisa interativa, aprovações revisadas e revogadas, links digitados em vez de clicados, e uma hora de espera em tudo que chega sem convite. Nada disso é sofisticado, e juntos removem a grande maioria do risco.

Perguntas Frequentes

Um rug pull pode acontecer com um token grande e conhecido?

Um rug de liquidez clássico é bem mais difícil quando um token negocia em grandes corretoras com liquidez independente profunda, porque nenhuma parte controla o pool. Projetos grandes falham de outras formas: venda de insiders, tesourarias quebradas, exploits. Tamanho reduz um risco específico, não o risco em geral.

É seguro conectar minha carteira a um site?

Conectar por si só compartilha apenas seu endereço público, que já é público. O risco começa no passo seguinte, quando pedem que você assine algo. Leia o que a assinatura concede em vez do texto do botão, e tenha o máximo cuidado com pedidos de permissão de gasto ilimitado.

Tokens que aparecem sozinhos na minha carteira são perigosos?

Ter um não faz mal. Interagir com ele pode fazer. Esses airdrops de poeira existem para te levar a visitar um site para vender ou resgatar, e é nesse site que mora o drenador. Deixe-os em paz, esconda-os na interface da carteira e nunca aprove nada para se livrar deles.

Leve Seu Trading para o Próximo Nível

Build your trading edge with automation, smarter execution, and practical risk controls.