● 28 entries
Web3 e blockchain
- Ataque com Flash LoanExploit DeFi que toma um enorme emprestimo flash sem garantia numa unica transacao para manipular precos ou governanca e roubar fundos antes do reembolso.
- Ataque de 51%Ataque em que uma unica entidade controla a maioria do hashrate ou do poder de staking de uma blockchain e o usa para reescrever historico, fazer gasto duplo ou censurar transacoes.
- Ataque de Po (Dust Attack)Um dust attack envia quantias minimas de cripto para muitas carteiras de forma que, quando os receptores gastam o po, analistas on-chain consigam agrupar e desanonimizar os enderecos.
- Ataque de ReentranciaExploit de contrato inteligente em que uma chamada externa permite ao atacante reentrar na funcao antes da atualizacao de estado, drenando fundos em loop.
- Ataque SandwichForma de MEV em que o atacante coloca uma compra antes do swap pendente da vitima e uma venda logo a seguir, lucrando com o movimento de preco que ele proprio provoca.
- Auditoria de Contratos InteligentesRevisao de seguranca independente do codigo-fonte, da configuracao de deploy e do desenho economico de um contrato inteligente antes do lancamento ou de uma atualizacao.
- Carteira de HardwareDispositivo fisico dedicado que armazena as chaves privadas de criptomoedas num elemento seguro a prova de manipulacao e assina transacoes offline.
- Carteira FriaCarteira cripto cujas chaves privadas sao geradas e guardadas num dispositivo mantido offline, ficando protegidas de atacantes remotos na rede.
- Carteira LedgerLinha de carteiras de hardware da empresa francesa Ledger SAS que guarda as chaves de criptomoedas num chip de elemento seguro certificado.
- Carteira MultisigCarteira de criptomoedas que exige m-de-n assinaturas de chaves independentes para autorizar uma transacao, eliminando o comprometimento de uma unica chave como falha fatal.
- Carteira QuenteCarteira cripto cujas chaves privadas residem num dispositivo ligado a Internet, trocando seguranca por uma assinatura conveniente de transacoes frequentes.
- Carteira TrezorLinha de carteiras de hardware open source da SatoshiLabs que guarda as seeds de criptomoedas offline e assina transacoes atraves de ecra e botoes integrados.
- Clipboard HijackerUm clipboard hijacker (crypto clipper) e um malware que monitora a area de transferencia do SO e substitui silenciosamente o endereco de cripto copiado pela vitima por outro controlado pelo atacante.
- DeFiFinancas descentralizadas: protocolos financeiros construidos a partir de smart contracts em blockchains publicas, oferecendo emprestimos, trading e outros servicos sem intermediarios tradicionais.
- Drainer de CarteiraSoftware malicioso ou kit de phishing que engana utilizadores de carteiras cripto para assinarem transacoes ou aprovacoes que entregam todos os tokens e NFTs valiosos.
- Envenenamento de EnderecosO envenenamento de enderecos planta no historico da vitima enderecos semelhantes controlados pelo atacante, para que ela depois copie e cole o errado e envie fundos ao atacante.
- Frase de RecuperacaoLista de 12 ou 24 palavras gerada segundo o standard BIP-39 que codifica a seed mestre de uma carteira de criptomoedas e permite restaurar todas as chaves derivadas.
- Frase SementeLista legivel de 12 ou 24 palavras (geralmente um mnemonico BIP-39) que codifica o segredo-mestre do qual derivam todas as chaves de uma carteira cripto.
- Front-Running (Blockchain)Abuso de operacoes on-chain em que um ator observa uma transacao pendente no mempool e envia a sua primeiro para lucrar com o impacto de preco previsivel.
- Layer 2Rede de escalabilidade que processa transacoes off-chain herdando a seguranca de uma Layer 1 como Ethereum ou Bitcoin.
- Manipulacao de OraculoAtaque que distorce o preco ou o feed de dados usado por um contrato inteligente, levando-o a tomar decisoes muito erradas em emprestimos, liquidacoes ou liquidacao final.
- MEV (Maximal Extractable Value)Lucro que builders, validadores ou searchers conseguem extrair reordenando, inserindo ou censurando transacoes nos blocos que produzem.
- Mixer / Tumbler de CriptomoedasUm mixer (ou tumbler) de criptomoedas agrupa e embaralha depositos de varios usuarios para ocultar os vinculos on-chain entre enderecos de origem e destino.
- Phishing de Permit2O phishing de Permit2 induz um usuario Ethereum a assinar uma mensagem off-chain do Uniswap Permit2 que concede a um atacante o direito de transferir seus tokens ERC-20.
- Rug PullGolpe de saida em que os desenvolvedores de um token, colecao NFT ou protocolo DeFi drenam liquidez ou tesouraria e desaparecem, deixando os detentores com ativos sem valor.
- Seguranca de Contratos InteligentesPratica de projetar, revisar e operar programas on-chain para que nao possam ser explorados para roubar fundos, congelar a logica ou violar regras de negocio.
- Seguranca em BlockchainDisciplina que protege livros-razao distribuidos, seus mecanismos de consenso, contratos inteligentes e infraestrutura associada contra comprometimento, fraude e roubo.
- ZK-RollupTecnica de escalabilidade Layer 2 que agrupa transacoes off-chain e publica na Layer 1 uma prova de conhecimento zero compacta da sua validade.