
AvengerDAO é uma iniciativa colaborativa da comunidade que protege usuários e projetos na BNB Chain contra agentes maliciosos e atividades fraudulentas. Por meio da identificação e sinalização ativa de itens de alto risco com o Red Alarm do DappBay, a AvengerDAO publica periodicamente uma lista completa de projetos e endereços considerados de risco. Este relatório foi desenvolvido para apoiar usuários Web3 na navegação segura pela BNB Chain dApps, oferecendo avaliações detalhadas dos riscos, análises de incidentes e recomendações de segurança.
A HashDit, referência do setor em segurança blockchain e integrante da AvengerDAO, realizou análises profundas das ameaças existentes na BNB Chain. Durante as últimas etapas de monitoramento, foram documentados incidentes relevantes de segurança, incluindo diversos golpes do tipo rugpull e vulnerabilidades em smart contracts, que somaram grandes perdas financeiras aos usuários impactados.
Dentre os incidentes, destacam-se o rugpull de um token falso LayerZero com prejuízo de US$1,0 milhão, um golpe em projeto falso Frontfanz com perdas de US$30.000, rugpull do GameTop Token causando danos de US$155.000 e uma falha no protocolo Thales, decorrente de comprometimento de chave privada, que resultou em perdas de US$35.000. Esses episódios evidenciam a variedade de métodos usados por agentes maliciosos para atacar o ecossistema da BNB Chain.
Projetos de rugpull aplicam estratégias enganosas avançadas que se aproveitam de hábitos comuns dos usuários e das dinâmicas do ecossistema. Compreender esses padrões é essencial para investidores protegerem seus recursos. Uma prática recorrente é a simulação de projetos legítimos através de nomes e símbolos de tokens falsificados. Golpistas criam propositalmente sensação de urgência, pressionando usuários a investir sem a devida verificação.
No episódio LayerZero, os fraudadores lançaram um token falso e convenceram usuários de que era o token oficial. O token falso não tinha selo de verificação nos exploradores blockchain e as plataformas de dados de mercado mostravam que nenhum token oficial havia sido lançado até então. Para se proteger, o usuário deve sempre conferir endereços oficiais de sites e contratos em canais confiáveis, como CoinMarketCap e CoinGecko. Além disso, verificar em * As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.





