Geral

O que é o TRONSEC?

O TRONSEC é um terminal de segurança TRON gratuito e somente leitura — oito módulos em uma única interface no navegador. Cole um endereço de carteira, contrato, hash de transação (TXID) ou URL para ver sinais de risco on-chain antes de assinar qualquer coisa.

Não há conta, custódia nem coleta de frase-semente. A análise roda no lado do cliente e consulta APIs públicas da TRON (TronGrid, TronScan). O TRONSEC é uma ferramenta comunitária independente, sem afiliação com a TRON Foundation.

O TRONSEC é uma carteira?

Não. O TRONSEC nunca guarda fundos, nunca pede chave privada ou frase-semente e não pode enviar transações em seu nome. É uma camada de análise somente leitura usada junto com TronLink, Trust Wallet, Klever ou qualquer carteira TRON.

Se um site ou app dizendo ser TRONSEC pedir para você importar uma frase-semente ou inserir uma chave privada, é golpe. O TRONSEC real só lê dados públicos da blockchain.

O TRONSEC é gratuito?

Sim — os oito módulos são gratuitos, sem plano premium, sem cadastro e sem recursos bloqueados por assinatura. Scanner de carteira, monitor de aprovações, verificação AML, scanner de phishing, varredura de contratos, decodificador TX, analytics de rede e denúncia de golpes já estão incluídos.

O app é open source no GitHub. Não vendemos dados de usuários nem colocamos recursos centrais de segurança atrás de assinatura.

Para quem é o TRONSEC?

Para usuários comuns de TRON que verificam a contraparte antes de enviar USDT, traders DeFi que revisam risco de contrato, pesquisadores que rastreiam fluxos de fundos e comunidades que constroem watchlists compartilhadas de golpes.

Você não precisa ser desenvolvedor. Se consegue copiar e colar um endereço TRON, consegue rodar uma varredura.

O TRONSEC é afiliado à TRON Foundation?

Não. O TRONSEC é um projeto comunitário independente. TRON® é marca registrada da TRON Foundation; não somos afiliados, endossados nem oficialmente conectados.

Construímos para a TRON Mainnet porque é onde nossos usuários precisam de ajuda, não porque falemos em nome da fundação.

Usando o app

Preciso conectar minha carteira?

Não para análise. Cada módulo de varredura funciona com um endereço, TXID, contrato ou URL colado — nenhuma extensão de carteira é necessária.

A conexão de carteira só é relevante se você optar por revogar uma aprovação TRC-20 por conta própria dentro do seu app de carteira. O TRONSEC mostra os dados de aprovações; a transação on-chain de revogação é assinada por você.

O que posso escanear?

Endereços de carteira (portfólio TRX + TRC-20, staking, recursos, pontuação de risco 0–100), histórico de aprovações TRC-20 e spenders ilimitados, exposição AML / watchlist com gráfico de fluxo de fundos, URLs de phishing e dApps falsos, padrões de bytecode de contratos inteligentes, transações brutas via TXID e estatísticas ao vivo da rede TRON.

Veja a visão geral das ferramentas para detalhes módulo por módulo ou vá direto para o app.

O TRONSEC armazena meus endereços?

As varreduras rodam no seu navegador e consultam APIs públicas da TRON diretamente. Não operamos contas de usuário nem persistimos endereços de carteira em servidores do TRONSEC.

Seus dados podem permanecer no armazenamento local do navegador (tema, idioma), mas não são enviados como telemetria de varredura. Os detalhes completos estão na nossa política de privacidade. Você pode verificar o comportamento em DevFerramentas → Rede enquanto escaneia.

O TRONSEC pode revogar minhas aprovações de token?

O TRONSEC mostra quais spenders TRC-20 têm allowance no seu endereço, incluindo aprovações uint256-max (ilimitadas). A revogação é feita por você na sua carteira — não enviamos transações de revoke em seu nome.

O app open source é honesto sobre o escopo: a visibilidade de aprovações é ao vivo; conectar uma carteira para revogar depende do seu provedor de carteira, não de custódia do TRONSEC.

Quais idiomas são suportados?

A interface do app está disponível em oito idiomas: inglês, russo, chinês, espanhol, português (Brasil), vietnamita, turco e indonésio.

As páginas de marketing (docs, FAQ, glossário) seguem o mesmo seletor de idioma na navegação. Os rótulos dos módulos e as explicações de risco também são localizados dentro do app.

Funciona no celular?

Sim — o TRONSEC é um app web responsivo. Abra tronsec.io/app no Safari mobile, Chrome ou qualquer navegador moderno.

Não requer instalação. Para visões pesadas de contratos ou gráficos, uma tela de desktop ajuda, mas as varreduras principais de carteira e aprovações funcionam bem no celular.

Risco e confiança

Como funciona a pontuação de risco?

A pontuação de risco da carteira (0–100) combina sinais on-chain: hits em watchlist, higiene de aprovações TRC-20 (spenders ilimitados ativos), interação com contratos sinalizados, idade da conta e heurísticas de entrada/saída documentadas na nossa metodologia.

Cada achado mostra qual verificação o acionou. A pontuação é um auxílio de priorização — não prova de culpa, inocência ou conformidade legal.

Quais fontes de dados o TRONSEC usa?

Infraestrutura pública da TRON: TronGrid (API de nós), TronScan (rótulos do explorer, contratos verificados), watchlists da comunidade vindas de denúncias de golpes e histórico de transações do explorer.

As fontes, a arquitetura e o que nunca coletamos estão listados na página de segurança. Não operamos bases privadas de vigilância por trás do app.

Como denuncio um golpe?

Use o módulo Denunciar golpe no app — envie um endereço TRON, domínio ou breve descrição. Os relatos alimentam a inteligência comunitária exibida nos módulos de carteira e AML.

Para entender como hits em watchlist afetam as pontuações, leia o guia da watchlist. Relatos falsos podem perder prioridade; abuso repetido não ajuda a comunidade.

Posso confiar em uma pontuação de risco baixa?

Uma pontuação baixa significa que menos bandeiras vermelhas públicas dispararam hoje — não uma garantia vitalícia de segurança. Novos exploits, drainers recém-implantados e engenharia social off-chain não ficam totalmente visíveis on-chain.

Use o TRONSEC como uma camada da sua checklist: verifique o destinatário, decodifique a transação antes de assinar e revogue aprovações antigas periodicamente.

Limitações

O que o TRONSEC não pode prometer — dito com clareza, sem discurso de marketing.

O TRONSEC é aconselhamento financeiro ou jurídico?

Não. O TRONSEC fornece apenas análise informativa de segurança. Não somos consultor financeiro licenciado, exchange, custodiante, escritório de advocacia nem oficial de compliance.

Pontuações de risco, rótulos AML e flags de contrato são heurísticas para ajudar você a fazer perguntas melhores — não instruções para comprar, vender, manter ou transferir ativos.

O TRONSEC pode garantir que uma carteira ou contrato é seguro?

Nenhuma ferramenta pode. Sinalizamos padrões conhecidos, correspondências com watchlist e bytecode suspeito, mas uma varredura limpa hoje não descarta um upgrade malicioso amanhã (especialmente em contratos proxy) nem atividade que ainda não indexamos.

Sempre confira transferências de alto valor de forma independente. Na dúvida, envie primeiro um pequeno valor de teste.

A triagem AML é a mesma coisa que KYC de exchange?

Não. O TRONSEC agrega sinais públicos de watchlist e heurísticas de fluxo de fundos — não é um serviço regulado de KYC/AML e não pode "aprovar" você para banco ou onboarding em exchange.

Um resultado de "no hits" não significa que um endereço seja licenciado, limpo de sanções ou aprovado pelo governo. Veja nossos termos para os avisos completos.

A varredura de contratos pega todo exploit?

A varredura de contratos usa regras estáticas (padrões proxy, funções mint, controles de owner, bytecode não verificado) — ela não executa nem faz fuzzing em contratos ao vivo. Lógica zero-day nova, manipulação de oráculos off-chain e engenharia social estão fora do escopo.

Código-fonte verificado no TronScan melhora a cobertura, mas contratos não auditados ou ofuscados ainda podem esconder riscos entre varreduras.

O scanner de phishing detecta todo site falso?

Ele compara URLs com padrões de typosquat, domínios drainer conhecidos, relatos da comunidade e JavaScript suspeito — mas domínios totalmente novos registrados há minutos talvez ainda não estejam em nenhuma lista.

Favorite os dApps oficiais, verifique as URLs caractere por caractere e decodifique o calldata da transação antes de aprovar spenders desconhecidos — não dependa de um único check verde.

O que acontece quando as APIs públicas caem ou estão incompletas?

O TRONSEC depende do TronGrid, TronScan e outros endpoints públicos. Rate limits, atraso de indexadores ou indisponibilidades podem atrasar resultados, omitir transações recentes ou mostrar saldos de tokens desatualizados.

Se uma varredura falhar ou parecer incompleta, tente novamente mais tarde ou verifique diretamente no TronScan. Exibimos erros dentro do módulo em vez de mostrar silenciosamente dados parciais como se fossem completos.