Segurança para holders: uma rotina de custódia, acesso e permissões
Medidas simples e repetíveis reduzem a exposição a phishing, perda de acesso e permissões excessivas.

Proteja o ponto de recuperação
E-mail, contas de corretoras e dispositivos de autenticação fazem parte da custódia. A CISA recomenda MFA e aponta FIDO/WebAuthn como a opção mais resistente a phishing quando disponível.
Mantenha frases de recuperação offline e nunca em fotos, mensagens ou armazenamento em nuvem não planejado. Em transferências relevantes, valide o endereço no dispositivo que assina e faça um teste.
Permissões de contratos também são risco
Conectar uma carteira a um site não é o mesmo que conceder permissão para gastar tokens. O Ethereum.org alerta que aprovações ilimitadas podem continuar válidas mesmo após você retirar fundos de uma plataforma.
Prefira aprovar apenas o necessário e revise autorizações regularmente. Não assine mensagens ou transações que não compreenda.
Rotina mensal
Revise MFA, dispositivos conectados, permissões de tokens, extensões do navegador e atualizações. Faça isso com calma, não a partir de um alerta em rede social.
Fontes: CISA - MFA; Ethereum.org - revogar permissões. Consultado em 18 jul. 2026.
Uma boa leitura de mercado combina dados, contexto e limites claros de risco.