Guias práticas sobre higiene de aprovações TRC-20, detecção de phishing, pontuações de risco de carteira, sinais de alerta em contratos inteligentes e prevenção de golpes on-chain para usuários da TRON Mainnet.
A maioria dos drenos de carteiras TRON não começa com frase semente roubada. Começa com uma aprovação TRC-20 esquecida — muitas vezes um spender USDT ilimitado no SunSwap ou um dApp falso que você conectou uma vez.
Domínios typosquat, UIs clonadas do SunSwap e links de Telegram de "resgatar airdrop". O que verificar antes de conectar o TronLink — e o que o phishing scanner do TRONSEC sinaliza automaticamente.
As pontuações de risco do TRONSEC combinam exposição, contrapartes e sinais comportamentais — não um único rótulo de "golpe". Passo a passo da saída do Scanner de carteira e quando pausar antes de assinar.
Nem todo TRC-20 é um token simples. Proxies atualizáveis, transferências pausáveis e caminhos mint só do proprietário aparecem em projetos legítimos — e em rugs. Como o Scan de contrato os revela.
Calldata bruto é opaco por design. O Decodificador TX transforma hashes em ações — transferências, aprovações, chamadas de contrato — com heurísticas de risco por cima.
Denúncias individuais ajudam um usuário. Denúncias agregadas ajudam a todos. Como envios da comunidade alimentam o módulo de denúncias e melhoram verificações de URL e endereço na plataforma.