Segurança antes, durante e depois de uma troca de criptomoedas
A maioria das perdas irreversíveis começa antes de o provedor converter qualquer coisa: um endereço copiado, rede errada, mensagem de suporte falsa ou segredo de carteira exposto. Segurança é uma sequência de verificações, não um único selo.
Revisado em 1 de setembro de 2026 · Referência do produto Swapario
Nunca compartilhe
Frase-semente ou chave privada
Nenhum fluxo de exchange ou suporte precisa de controle da carteira.
Sempre corresponda
Ativo, rede e endereço
Um ticker ou prefixo familiar não é suficiente.
Manter privado
Link de rastreamento do pedido
É uma referência de recuperação, não um recibo público.
01
Endereços públicos direcionam fundos; segredos da carteira os controlam
Uma exchange precisa de um endereço de destino, endereço de reembolso e às vezes um memo ou tag. Esses valores não autorizam gastos. Uma frase-semente, chave privada, senha de keystore ou sessão de controle remoto dá controle e nunca deve ser fornecida a um site ou agente de suporte.
- Recuse qualquer pedido para "verificar" uma frase-semente.
- Não importe o arquivo de recuperação ou a extensão de navegador de um estranho.
- Use a tela da carteira de hardware para verificar endereços quando possível.
02
Trate a rede como parte do endereço
Ethereum, Base e BNB Smart Chain podem exibir a mesma conta 0x. O USDT pode aparecer em muitas redes. O serviço receptor deve monitorar a rede exata e o contrato do token usado. Copiar um endereço corretamente não corrige uma rede errada.
- Leia o rótulo completo da rede em ambas as interfaces.
- Confirme o contrato do token ou a identidade do ativo nativo.
- Inclua o memo ou a tag fornecida por um receptor custodial.
03
Um pedido, uma instrução de depósito atual
Crie um novo pedido para cada troca e use apenas os detalhes de pagamento gerados para ele. Malware de área de transferência pode substituir endereços, então compare o início, meio e fim ou verifique em um dispositivo confiável. Salve o rastreador antes de transmitir.
- Não reutilize um endereço de depósito anterior.
- Compare a tela da carteira com a tela do pedido.
- Evite capturas de tela públicas contendo o token de rastreamento privado.
04
Suporte real pede evidências, não controle
Evidências úteis incluem o ID do pedido, hash da transação, rede real, valor e endereços públicos. Uma investigação legítima não exige frase-semente nem pagamento não solicitado a uma carteira de recuperação. Use apenas rotas de suporte apresentadas pelo produto oficial ou provedor.
- Prepare evidências públicas da transação.
- Ignore mensagens diretas que prometem recuperação garantida.
- Não envie um segundo pagamento para provar a propriedade da carteira.
LISTA DE VERIFICAÇÃO
A última revisão acontece antes da transmissão
- Site correto e pedido atual estão abertos.
- Ativo, rede, endereço e memo correspondem.
- Nenhum segredo de carteira foi inserido ou compartilhado.
- O rastreador e as evidências da transação serão armazenados de forma privada.
FAQ
Perguntas sobre esta referência
O suporte pode pedir um hash de transação?
Sim. Um hash de transação é uma evidência pública. É fundamentalmente diferente de uma chave privada ou frase-semente.
Uma pequena transação de teste é sempre segura?
Ele pode validar um destino de carteira, mas não deve ser enviado a um pedido que espera um valor exato, a menos que as instruções do pedido permitam depósitos divididos.
E se o endereço copiado mudar?
Pare. Feche o fluxo, inspecione o dispositivo em busca de malware de área de transferência e verifique o endereço pretendido por meio de uma carteira ou dispositivo confiável.
Sem KYC remove o risco de blockchain?
Não. Fricção de conta e segurança de transação são preocupações separadas. Transferências para rede errada e segredos de carteira expostos continuam perigosos.
CONTINUE A PESQUISA