Práticas recomendadas de segurança em Solana: fique seguro com estas dicas
Imagine que um dia você verifique sua wallet, o local onde você tem diferentes ativos digitais, e descubra que eles não estão mais lá. Não se trata de um erro de conexão ou de exibição; na verdade, alguém invadiu suas senhas e pegou tudo.
É uma situação que aterroriza a todos nós. Ninguém quer passar por isso, porque a Web3 nos dá liberdade e infinitos benefícios, mas também nos expõe. É por isso que você precisa estar ciente das práticas de segurança na Solana para se manter seguro (e essa situação continua sendo uma mera hipótese).
Ao longo deste artigo, analisaremos as dicas que você deve seguir para manter seu portfólio Solana seguro.
Exemplo com um caso real de segurança
Na Smithii, sempre estaremos comprometidos com a segurança de nossos usuários, mas isso não impede que pessoas mal-intencionadas tentem tirar vantagem. Recentemente, um de nossos usuários foi enganado e perdeu seu SOL .
Acontece que nos deparamos com um fórum no Reddit onde o caso de uma pessoa que foi drenada de 2,9 SOL por usar nossa launchpad está exposto. Seguindo a linha de eventos, esse usuário:
- Você criou com sucesso um token nossa ferramenta Solana.
- Algumas perguntas surgiram e ele entrou no Discord oficial para buscar respostas.
- Ele carregou sua wallet com 2,8 SOL e, 10 minutos depois, ela desapareceu.
- Ele entrou em contato com o "nosso líder de tecnologia" para expor seu caso e recomendou que ele cobrasse o mesmo valor de sua wallet para corrigir o problema.
- Ele publicou o caso no Reddit.
Recomendamos imediatamente que ele criasse um tíquete em nosso único servidor Discord oficial para discutir seu caso. Ele o fez e descobriu-se que uma pessoa fingiu ser parte de nossa equipe. O usuário recebeu orientação do Smithiilíder de tecnologia Smithii" e pediu que ele verificasse sua wallet em um site diferente.
O que aconteceu? Ele lhe deu acesso à wallet e drenou os ativos que ele tinha. Além disso, ele recomendou que ela carregasse mais SOL para mantê-los também.
Nossa equipe de suporte bloqueou o golpista e explicou a situação de segurança, além de ter concedido acesso PRO por um dia para que ele pudesse recriar seu token pagar as taxas do nosso dApp. Isso foi relatado pelo próprio usuário em uma atualização no Reddit sobre o caso de golpe.
Essa situação, mesmo que pareça óbvio que se trata de uma fraude quando analisada dessa forma, é mais frequente do que parece. É por isso que você precisa seguir as práticas de segurança no Solana e em qualquer outro ecossistema de blockchain e Web3. Sim, há mais oportunidades e liberdades, mas isso também nos expõe a certos riscos.
Práticas de segurança no Solana: o que fazer para evitar um momento ruim?
Para manter-se seguro no ecossistema Solana (e na web3 em geral), recomendamos que você siga estas dicas. Na verdade, você deve fazer disso sua prática padrão.

Escreva sua Seed Phrase em um papel e não a compartilhe.
A Seed Phrase é uma chave exclusiva de 12 a 24 palavras aleatórias que é gerada quando você cria sua wallet. Ter acesso a essa chave é controlar toda a sua wallet, portanto, é melhor mantê-la em papel e escondida. Não a carregue com você e não a exponha a olho nu; você deve mantê-la em um local totalmente seguro.
Salvar sua Seed Phrase digitalmente é uma má ideia, pois os sistemas operacionais e os serviços de armazenamento podem ser violados de várias maneiras.
E lembre-se: somente você precisa ter a frase-semente e mais ninguém. Nem os editores, as promoções, os airdrops ou outras plataformas precisam saber essas informações para garantir um resultado.
Usar mais de uma wallet
As melhores carteiras Solana permitem que você crie várias carteiras e as gerencie com a mesma conta. Recomendamos ter uma wallet para armazenar seus ativos (se for uma wallet fria, melhor ainda), uma para transações pequenas e cotidianas e outra para se conectar a plataformas ou fazer testes.
Se você usar apenas uma wallet para tudo, fazer login em um site falso ou cair em phishing o exporá completamente e você poderá perder tudo. Em vez disso, conecte uma wallet vazia em dApps duvidosos e teste uma pequena quantidade de seus ativos.
Caso essa wallet seja comprometida, basta excluí-la e criar uma nova, sem expor as outras e sem perder todos os seus tokens.
Quer levar isso a outro nível? Use dois navegadores diferentes e, em cada um deles, crie uma wallet com a Seed Phrase. Entretanto, conectar uma wallet a um dApp não fornece acesso às outras carteiras conectadas, mas essa é uma maneira infalível de dividir suas contas.
Cold Wallet, a barreira de segurança definitiva
Uma cold wallet é um tipo de wallet que mantém as chaves privadas desconectadas da Internet. É um hardware ou dispositivo que mantém seus ativos e você só pode transferi-los quando o utiliza. Isso significa que não há como outra pessoa acessar sua wallet remotamente.
Por outro lado, é um método tão robusto que "dificulta" a autorização de transações, portanto, usá-lo como uma wallet cotidiana não é uma boa ideia. Além disso, há o risco de perder o dispositivo físico ou a frase de recuperação com todos os seus ativos dentro dele.
Verifique as plataformas antes de conectar
Essa autorização comum que você confirma quando faz uma transação ou se conecta a um dApp pode conter instruções ou permissões para transferir fundos sem o seu consentimento.
Às vezes, as plataformas fraudulentas não ativam as instruções instantaneamente, mas esperam até que você tenha uma certa quantidade de ativos para que se sinta mais confiante. Para evitar cair nesses tipos de golpes, recomendamos que você siga estas dicas de verificação para se manter seguro no Solana:
- Verifique o URL da plataforma. Existem algumas plataformas espelho que supostamente se parecem com outras, mas o URL as denuncia. Elas geralmente têm "vercel" ou "development", além de domínios muito raros (como .xyz ou domínios de uso gratuito, como blogspot).
- Faça sua pesquisa antes de entrar na Internet. Por exemplo, temos auditorias e avaliações independentes no TrustPilot. Se o site que solicita que você conecte sua wallet diretamente não tiver avaliações e não se importar com a verificação, provavelmente é uma tentativa de golpe.
- Salve sites oficiais nos favoritos e evite cair no jogo do mecanismo de pesquisa, pois às vezes ele pode mostrar páginas fraudulentas como "promoção" em vez do site oficial.
- Desconecte a wallet e remova as permissões depois de testar um dApp.
Ninguém lhe oferecerá suporte por mensagem direta
Como vimos no caso real, um de nossos usuários acreditou que outra pessoa fazia parte da equipe Smithii e conseguiu drenar seus fundos. Nunca aceite suporte de DM, especialmente quando você não o solicitou. Nossa equipe não exige que você verifique sua wallet em outro lugar e não solicitará chaves privadas ou sua frase-semente.
O que fazer se sua wallet Solana tiver sido comprometida?
Seguir essas práticas de segurança na Solana impedirá que outra pessoa mal-intencionada tenha acesso aos seus ativos. Caso note atividades estranhas em sua wallet, faça o seguinte:
- Não entre em pânico e aja logo, pois talvez não seja tarde demais para salvar seus fundos.
- Crie uma nova wallet e transfira seus fundos para lá. Não transfira para carteiras antigas ou carteiras que também possam estar comprometidas.
- Faça capturas de tela e documente o que aconteceu para denunciar o site ou a pessoa que o enganou e perdeu seus ativos.
- Exclua a wallet comprometida. Embora você possa substituir as permissões concedidas, o mais seguro é criar uma nova carteira.
- Analise o que você fez de errado e reflita sobre isso para evitar cair no mesmo engano no futuro.
A comunidade de criptografia está constantemente relatando roubos e sites fraudulentos. O Phantom, por exemplo, tem uma lista de dApps verificados e seguros onde Smithii Tools aparece. Ele também se encarrega de lock os sites que são denunciados pelos usuários. Se você entrar em um site fraudulento que já tenha sido sinalizado pelo Phantom, uma mensagem de aviso bloqueará o acesso, conforme mostrado abaixo.

Conclusão sobre as práticas de segurança em Solana
Faça dessas recomendações um hábito e nunca se esqueça das práticas recomendadas de segurança no Solana e na Web3 em geral. Você é o responsável por cuidar de seus ativos e do acesso às suas contas, portanto, tome todas as precauções possíveis para evitar que eles drenem seus fundos.
Não se esqueça de assinar o newsletter Smithii para ficar por dentro de todas as novidades da Solana e marcar nossas páginas para gerenciar seus projetos web3 de forma segura e eficiente.
Superar seus concorrentes?
Cadastre-se em nosso Newsletter e receba semanalmente notícias sobre Blockchain especializadas em criadores da web3.


CEO e cofundador Smithii. Desenvolvendo o Solana desde 2021 e apaixonado por compartilhar minha experiência em projetos Solana . Fundador da Lince e da RECC, trazendo ativos do mundo real para Solana.

