O que é um endereço de soma de verificação? Segurança de endereço criptográfico (2026)

— By Whatsertrade in Tutorials

O que é um endereço de soma de verificação? Segurança de endereço criptográfico (2026)

As letras maiúsculas e minúsculas em um endereço Ethereum são uma soma de verificação. Aqui está o que ele detecta, como o EIP-55 funciona e do que ele não pode protegê-lo.

Verificação de intenção: Este é o guia amigável para iniciantes sobre o que é um endereço de soma de verificação, por que os endereços Ethereum têm uma mistura de letras maiúsculas e minúsculas e o que essa combinação protege ou não. Ele fica ao lado Como ler uma solicitação de assinatura de carteira.

Observe atentamente um endereço Ethereum e você notará algo estranho. É uma longa sequência de números e letras, e algumas dessas letras são maiúsculas, enquanto outras não. Essa mistura não é aleatória e não é decoração. É uma verificação de erros integrada chamada soma de verificação e protege você silenciosamente de um dos erros mais dolorosos da criptografia: enviar fundos para um endereço digitado incorretamente.

Este guia explica o que é um endereço de checksum, o problema que ele foi projetado para resolver, como a capitalização é realmente decidida e, tão importante quanto, do que uma soma de verificação não pode salvá-lo. Compreender esse pequeno detalhe fará com que você leia os endereços com mais atenção e o ajudará a ver por que um único caractere errado não é algo que qualquer rede irá desfazer para você.

O que é um endereço de soma de verificação?

Um endereço Ethereum tem 40 caracteres hexadecimais, compostos pelos dígitos de 0 a 9 e pelas letras de a a f. No nível do protocolo, a rede não se preocupa com a capitalização. A versão toda em letras minúsculas e uma versão mista do mesmo endereço apontam exatamente para o mesmo lugar. Então, por que as carteiras mostram uma mistura?

A resposta é um padrão chamado EIP-55. Ele usa o padrão de letras maiúsculas e minúsculas para codificar um soma de verificação, um pequeno dado de verificação derivado do próprio endereço. Um endereço com soma de verificação carrega uma impressão digital integrada. Se pelo menos um caractere estiver errado, o padrão de letras maiúsculas quase certamente não corresponderá mais e o software da carteira poderá sinalizar o endereço como inválido antes mesmo de você clicar em enviar.

O problema que ele resolve

As transações criptográficas são finais. Não existe uma linha de suporte que possa recuperar uma transferência e não existe um botão de desfazer. Se você enviar tokens para um endereço que existe, mas não é o que você pretendia, esses tokens quase sempre desaparecem para sempre. Dado que os endereços são sequências longas e desconhecidas, um único erro de digitação é um risco muito real, especialmente para quem digita ou copia manualmente um.

O checksum existe para capturar exatamente esta classe de erro. Ele não pode saber qual endereço você pretende usar, mas pode detectar quando o endereço à sua frente foi corrompido a partir de um original com soma de verificação válido. Isso transforma uma grande parte dos erros de digitação em uma mensagem de erro óbvia, em vez de uma perda silenciosa e permanente.

Como o EIP-55 realmente funciona

O mecanismo é elegante e vale a pena ser compreendido em alto nível, mesmo que você nunca o calcule manualmente.

Comece com o endereço em letras minúsculas. Execute-o por meio da função hash keccak-256, que produz uma saída determinística longa. Em seguida, percorra o endereço, um caractere de cada vez. Para cada letra, o valor correspondente no hash decide se a letra será escrita em maiúscula ou minúscula. Os dígitos de 0 a 9 são deixados sozinhos porque não possuem forma maiúscula. O resultado é um endereço cujo padrão específico de letras maiúsculas está matematicamente ligado ao seu conteúdo.

Como o padrão vem de um hash de todo o endereço, a alteração de qualquer caractere produz um padrão esperado completamente diferente. Uma carteira pode recalcular a capitalização esperada e compará-la. Se não corresponder, o endereço será rejeitado. Isso detecta a esmagadora maioria dos erros acidentais de um único caractere.

Um endereço todo em letras minúsculas ainda é tecnicamente válido, mas carrega sem proteção de soma de verificação. A versão mista é o mesmo endereço com uma camada de detecção de erros ativada.

O que sua carteira faz com ela

Quando você cola um endereço em uma carteira moderna, geralmente verifica a capitalização em relação às regras EIP-55 em segundo plano. Se o endereço for somado corretamente, ele passará silenciosamente. Se houver mistura de maiúsculas e minúsculas, mas o padrão estiver errado, a carteira avisa que o endereço parece inválido, o que é sua dica para parar e verificar novamente a fonte. Se estiver tudo em letras minúsculas, muitas carteiras aceitam, mas não podem oferecer a mesma rede de segurança, porque não há soma de verificação para verificar.

Esta é uma das várias camadas de segurança que ficam entre você e um erro. Funciona em conjunto com a leitura cuidadosa de cada transação antes de assinar, um hábito abordado em Como ler uma solicitação de assinatura de carteira.

Do que uma soma de verificação não pode protegê-lo

Esta é a parte que a maioria dos guias pula e é importante. Uma soma de verificação detecta apenas a corrupção de um endereço específico. Não faz nada sobre um endereço errado que é perfeitamente válido.

  • Abordar envenenamento. Os golpistas propagam seu histórico de transações com um endereço semelhante ao que você usa. Se você copiá-lo do seu histórico, será um endereço de soma de verificação válido, portanto nenhum aviso será exibido. A soma de verificação não tem nada para capturar.
  • Malware da área de transferência. Alguns malwares trocam silenciosamente um endereço que você copiou pelo endereço do invasor. A substituição é um endereço real e válido, portanto passa em todos os testes de soma de verificação.
  • Enviando para o formato certo, rede errada ou contrato errado. Uma soma de verificação confirma que um endereço é internamente consistente, não que seja o destino que você realmente pretendia.

Em cada um desses casos o endereço é válido, então o checksum permanece silencioso. A única defesa é verificar o próprio destino.

Como verificar se você tem o endereço correto

  • Verifique tudo, não apenas as pontas. Os atacantes correspondem ao primeiro e ao último caracteres. Verifique também vários caracteres no meio ou compare a string completa.
  • Obtenha sempre o endereço da fonte oficial. Não reutilize um endereço do seu histórico de transações e desconfie de qualquer endereço que chegue em uma mensagem.
  • Envie primeiro uma pequena quantia de teste ao transferir um saldo grande para um novo endereço, envie o restante assim que chegar.
  • Confirme o endereço em um explorador de bloco para que você saiba que corresponde ao contrato ou carteira que você espera. Se DEXTools for seu ponto de partida, consulte Como ler gráficos DEXTools para iniciantes.

Principais conclusões

  • A mistura de letras maiúsculas e minúsculas em um endereço Ethereum é uma soma de verificação definida pelo EIP-55.
  • É uma verificação de erros que detecta a maioria dos erros de digitação acidentais antes do envio.
  • O padrão de capitalização é derivado de um hash keccak-256 do endereço, portanto, qualquer alteração quebra o padrão.
  • Um endereço todo em letras minúsculas é válido, mas não possui proteção de soma de verificação.
  • Uma soma de verificação não pode impedir o envenenamento de endereço, malware da área de transferência ou simplesmente a escolha do endereço válido errado, portanto, sempre verifique você mesmo o destino.

As letras maiúsculas espalhadas por um endereço são uma pequena peça de engenharia realizando um trabalho importante e silencioso. Eles detectarão seu pressionamento de tecla desastrado, mas não detectarão um endereço válido que seja o errado. Trate a soma de verificação como um cinto de segurança, útil e que vale a pena ter, mas nunca como um substituto para ver para onde você está indo.

Este artigo é educacional e não é um conselho financeiro. Sempre faça sua própria pesquisa e verifique os endereços de fontes oficiais antes de enviar fundos.

Originally published by DEXTools News. © 2026 DEXTools News (STRADEXT DEFI SOLUTIONS, S.L.). Reproduction or republication without written permission is prohibited.