AO VIVO
🚀 Pré-venda do Token ZNS AO VIVO! — Ganhe até 50% de tokens bônusComprar Agora
ZELF
Zelf

Serviços

zWallet

Autocustódia, recuperação e chaves

zKeys

Gerenciador de Senhas

zSignals

Sinais de trading e informações

Explorar

$ZNS

Compre o token

Zelf ID

Entre na camada de identidade

Recompensas

Reivindique e ganhe tokens $ZNS

Mercado NFT

Descubra e colecione NFTs

Empresa

Blog

Notícias e Artigos

Missão e tokenomics

Nossa visão e economia

Plano Diretor

Roadmap e Futuro

Segurança

HumanAuthn

Camada de identidade biométrica

Documentação para Desenvolvedores

Guias e Referência de API

Registro Zelf ID

Registro de nomes on-chain

Extensão Web GitHub

Código-Fonte Aberto

Versão Online GitHub

Código-Fonte Aberto

🇧🇷 pt
Download
Voltar ao Blog
discordmetamaskphishingengenharia-social

Confiança da Comunidade Quebrada: Discord, MetaMask e o Fim do "Clique para Assinar"

Quando um anúncio verificado no Discord drena sua carteira, em quem você pode confiar? A resposta é: no código, não na plataforma.

Miguel Treviño•janeiro 13, 2026
Confiança da Comunidade Quebrada: Discord, MetaMask e o Fim do "Clique para Assinar"

Resumo:

  • A Ameaça: Atacantes estão tomando controle de canais de anúncios verificados no Discord para enganar usuários fiéis a assinar transações maliciosas.
  • A Vulnerabilidade: "Assinatura Cega" — onde usuários aprovam strings hexadecimais complexas na pressa (FOMO) — se tornou um vetor primário para drenagem de carteiras.
  • O Padrão: A confiança da comunidade é transformada em arma; a "fonte verificada" contorna a cautela padrão do usuário.
  • A Defesa: A Zelf quebra esse ciclo com Verificação de Intenção — exigindo uma ação biométrica deliberada via seu app mobile standalone, prevenindo drenagens acidentais de "um clique".
O padrão está se tornando deprimentemente familiar.
  1. Um projeto NFT popular ou protocolo tem seu servidor Discord comprometido.
  2. Um hacker posta um link "MINT SURPRESA!" no canal oficial #announcements.
  3. Milhares de usuários leais verificam a fonte, clicam no link e assinam uma transação.
  4. Carteira Drenada.
Como destacado por FlakySpecial, isso aconteceu novamente, contornando os firewalls mentais padrão de usuários experientes porque a "fonte" era verificada.

O Problema da Assinatura Cega

A causa raiz não é apenas a segurança do Discord; é a Assinatura Cega.
Quando você usa uma carteira de extensão de navegador como MetaMask, frequentemente é apresentado com uma string hexadecimal confusa ou um vago pedido de "Set Approval For All". No calor do momento (FOMO), usuários clicam em "Confirmar" sem perceber que estão assinando uma sentença de morte para seus ativos.

Fricção é um Recurso

A Zelf introduz uma camada necessária de fricção que te salva de si mesmo.
  • Verificação de Intenção: A Zelf não pede apenas um clique. Como usa ZK Face Proofs, o ato de assinar requer uma ação biométrica deliberada. Você tem que olhar para seu celular.
  • Desacoplado do Navegador: A Zelf Wallet é um app mobile standalone, não uma extensão de navegador. Um link malicioso no Discord não pode automaticamente abrir uma janela de transação no seu app Zelf da mesma forma contínua (e perigosa). Você deve iniciar a conexão via WalletConnect ou QR code, dando-lhe um momento crucial para pausar e pensar: "Isso é real?"
  • Análise Inteligente: Nosso objetivo é traduzir 0x... em "Você está dando acesso a TODO o seu USDT." legível por humanos.
Não podemos consertar o Discord. Mas podemos consertar a ferramenta que você usa para interagir com ele.
Obtenha a Zelf Wallet | Filosofia de Segurança
Voltar a todas as publicações

Fique por dentro

Receba as últimas novidades sobre segurança cripto, atualizações do ZNS e insights Web3.

Produtos

Zelf Wallet
  • Zelf vs Metamask
  • Zelf vs TrustWallet
  • Zelf vs Ledger
  • Zelf vs Ledger Recover
  • Zelf vs Trezor Keep Metal
  • Zelf vs Outros
  • Carteira para BlockDAG
  • Carteira para Solana
  • Carteira para Stellar
  • Carteira para Sui
ZelfKeys
  • Gerenciador de Autocustódia
  • Auth sem Senha
  • Passkeys vs Autocustódia
  • Alternativas a Senhas

Recursos

Empresa

  • Blog
  • Missão
  • Tokenomics
  • Plano Mestre
  • Ativos de Marca

Segurança

  • HumanAuthn
  • Docs para Devs
  • Registro Zelf ID
  • Github Web Extension
  • Github Online version

Legal

  • Termos e Condições
  • Política de Privacidade

Contato

  • Agendar Reunião de Suporte
ZELF

© 2026 Zelf World, Todos os direitos reservados.