Segurança de conta · Atualizado em julho de 2026

A página de coinglass login, e as que fingem ser ela

Uma conta na CoinGlass não guarda dinheiro, o que a torna o login menos perigoso do mundo cripto. O perigo está em outro lugar: nos resultados de busca que te levam a uma página com o nome dela pedindo conexão de carteira.

Aviso legal — este não é o site oficialEste não é o site oficial da CoinGlass.O Glass Almanac é um guia independente e sem vínculo. Não somos a CoinGlass, a Coinglass Technology Co., Limited nem qualquer corretora. O site oficial é coinglass.com. Cada número exato que publicamos identifica a fonte de onde veio.
Diagrama comparando um formulário legítimo de coinglass login com uma página falsa que pede frase-semente e conexão de carteira
À esquerda: os dois campos que a página de login verdadeira realmente tem. À direita: as quatro coisas que só uma falsa pede.
Caminho real do login/loginEm coinglass.com. Verificado ao vivo em 27 de julho de 2026.
Campos no formulário2E-mail e senha, mais entrada pelo Google.
Pedidos de carteira0A CoinGlass diz que não pede para conectar carteira.
Valor que uma conta pode guardarUS$ 29–699Por mês de acesso à API, se houver chave paga.

A página verdadeira de coinglass login fica em coinglass.com/login. Aberta em navegador ao vivo em 27 de julho de 2026, ela tem um campo de e-mail, um campo de senha, um link "Forgot Password? Reset Password", um divisor escrito OR e um botão marcado "Continue with Google". Embaixo, uma linha pergunta se você é novo na CoinGlass e oferece criar conta. O cadastro é gratuito, em coinglass.com/signup. O formulário é isso.

O que está ausente importa mais que o que está presente. Não existe conexão de carteira naquela página. Nenhuma caixa de frase-semente, nenhum modal de WalletConnect, nenhuma etapa de "verifique seus saldos", nenhum pedido de depósito, nenhum endereço para enviar nada. A CoinGlass vende acesso a dados do mercado de derivativos. Ela nunca precisou das chaves do seu dinheiro, e a página de entrada dela nunca pediu por elas.

O resultado é uma assimetria curiosa. Uma conta da CoinGlass está entre os logins menos perigosos que você tem, porque não há nada lá dentro para roubar. A parte perigosa são os trinta segundos antes de você chegar nela: a página de resultados de busca, onde qualquer um com cartão de crédito pode ficar acima das listagens orgânicas e qualquer um com um registrador pode comprar um nome com uma letra de diferença.

Onde mora a página de login verdadeira

Um host é canônico: coinglass.com. Tudo o que observamos como legítimo fica nele ou num subdomínio dele. Digite uma vez, salve o resultado nos favoritos e use o favorito daí em diante. Só esse hábito derrota a categoria inteira de ataque descrita abaixo, porque não dá para dar um lance maior que um favorito.

Domínios observados em uso pela CoinGlass, e uma imitação sinalizada. Verificado em 27 de julho de 2026.
DomínioO que éSituação
coinglass.comPlataforma principal, login, cadastro, preços, painéisLegítimo
docs.coinglass.comReferência de API e documentação para desenvolvedoresLegítimo
legend.coinglass.comLegend, o ambiente avançado de gráficosLegítimo
coinglass.onlineDomínio sósia, sinalizado pelo ScamAdviserPossível golpe
Qualquer outroNão verificado por nósTrate como hostil
Arraste a tabela para o lado →

Os apps de celular são uma porta de entrada separada com a mesma regra colada: instale só pela App Store ou pelo Google Play, ambos linkados na própria página de download da CoinGlass. Passamos pelas listagens das lojas, pelas strings de versão e pelo problema do sideload no guia para baixar o app da CoinGlass. Um APK puxado de um site espelho é uma página de login que você não tem como inspecionar.

O que uma conta realmente libera

Menos do que a maioria imagina. A CoinGlass roda um modelo freemium em que o grosso dos dados de mercado é público: open interest, taxas de funding, totais de liquidação, razões long/short e fluxos de ETF aparecem todos nas páginas gratuitas sem login nenhum. O mapa de calor de liquidações também é visível sem conta, restrito na camada gratuita a BTC e ETH, com janelas de 6 e 12 meses e sem atualização automática.

O que exige conta na CoinGlass, e o quanto temos certeza. Itens confirmados têm fonte; itens inferidos são raciocínio nosso.
FunçãoPrecisa de contaBase
Obter uma chave de API no painelSimDeclarado na documentação de API da CoinGlass
Salvar uma configuração do SuperchartsSimDocumentado; cadastro exigido para persistir layouts
Gerenciar uma assinatura Prime ou de APISimA cobrança fica vinculada a uma conta
Alertas e listas de acompanhamentoQuase certamenteInferência nossa — não confirmada em página publicada
Ler open interest, funding, liquidaçõesNãoAcesso web gratuito, sem cadastro
Arraste a tabela para o lado →

Sobre alertas e listas de acompanhamento estamos inferindo, e preferimos dizer isso. Os alertas chegam por e-mail, push do app, notificação do navegador, webhook, Telegram e Discord; uma lista de acompanhamento é uma lista salva de instrumentos. Os dois precisam de estado por usuário e de um destino de entrega, o que na prática significa conta. Nenhuma página da CoinGlass afirma isso, então trate como raciocínio, não como fato.

2FA: a resposta honesta

Não sabemos se a CoinGlass oferece autenticação de dois fatores. Nada no formulário de login antes da autenticação indica isso: nenhuma opção de app autenticador, nenhum pedido de chave de segurança, nenhuma menção a segunda etapa. Se o 2FA existir, estaria nas configurações de conta atrás do login, e não encontramos página publicada da CoinGlass documentando isso. Qualquer guia explicando com confiança como ativar 2FA na CoinGlass está descrevendo algo que não verificou.

O que checamos, e o que não conseguimos checar

O formulário de login foi aberto e lido em navegador ao vivo em 27 de julho de 2026. Os dois campos, o link de redefinição e o botão do Google vêm dessa observação. As configurações de conta ficam atrás da autenticação e não foram inspecionadas. Ausência de evidência aqui é exatamente isso.

A resposta prática não depende de resolver essa dúvida. Dê à conta uma senha longa e aleatória vinda de um gerenciador e nunca reuse, o que não custa nada e elimina o único ataque realista contra uma conta sem fundos. Depois gaste o esforço onde ele vira segurança de verdade: 2FA no seu e-mail, na sua conta Google e, acima de tudo, na sua corretora. Essa última guarda dinheiro, e é para ela que os atacantes estão caminhando.

Três tipos de conta, três riscos

A maior parte da confusão sobre segurança de contas cripto vem de tratar três coisas muito diferentes como uma categoria só. Um login de análise, um login de corretora e uma carteira de autocustódia falham de maneiras completamente distintas, e a dose correta de paranoia para cada um difere em ordens de grandeza.

Diagrama de três tipos de conta cripto — login de análise, conta custodial em corretora e carteira de autocustódia — com o que cada uma guarda e o que quebra se for comprometida
A mesma palavra, "conta", cobrindo três perfis de risco sem relação entre si. Só as colunas do meio e da direita podem te fazer perder dinheiro.
01 / ANÁLISE

Não guarda nada

Uma conta da CoinGlass guarda preferências, gráficos salvos, destinos de alerta e possivelmente uma chave de API. Pior caso realista: alguém lê sua lista de acompanhamento e queima sua cota paga. Ainda assim merece senha única, porque pares vazados são testados em outros lugares.

02 / CORRETORA

Seu dinheiro, no nome dela

Uma venue custodial guarda as chaves privadas e te deve um saldo, como um banco. Ela pode congelar, restaurar e ser obrigada judicialmente. O que faz do 2FA, das listas de saque permitido e do escopo das chaves de API a defesa real, com verificação de identidade fazendo parte do pacote.

03 / AUTOCUSTÓDIA

Seu dinheiro, nas suas mãos

A frase-semente é sua, então você é o departamento de segurança inteiro. Sem redefinição de senha, sem suporte, sem reversão. Comprometimento é permanente. Em troca, ninguém pode congelar nem emprestar o que é seu.

A distinção por trás de tudo isso é custodial versus não custodial. Custodial significa que outra pessoa guarda as chaves e mantém um registro do que te deve; você entra na conta para dar instruções. Não custodial significa que as chaves derivam de uma frase que só você tem, e não existe login porque não existe operador para acessar. A frase é a conta.

Custodial

Uma senha pode ser redefinida

Perdeu, o suporte te verifica e devolve o acesso. O outro lado: a falha, a insolvência ou a ação regulatória da venue viram problema seu. Você é um credor sem garantia com um painel bonito.

Não custodial

Uma frase não pode ser redefinida

Não há o que recuperar, só doze ou vinte e quatro palavras que regeneram todas as chaves. Ninguém pode te ajudar, que é a mesma propriedade pela qual ninguém pode te congelar.

O reúso de senha é a ponte entre as colunas

Uma conta de análise não guarda dinheiro, então ganha uma senha fraca, então essa senha é reusada, então o par vaza num incidente sem relação nenhuma — e aí é testado na corretora. Essa repetição se chama credential stuffing, e é o mecanismo pelo qual um login inofensivo vira um login caro.

Por que a própria busca é o risco

A CoinGlass já avisou publicamente que uma busca no Google pelo próprio nome pode devolver um site de phishing. Num comunicado noticiado em 3 de janeiro de 2024, ela disse aos usuários que seu site e seu app oficiais não pedem para conectar carteiras, e reafirmou que a plataforma não suporta negociação, depósito nem saque. A empresa estava, na prática, dizendo às pessoas para não confiarem no buscador.

De onde vêm estas afirmações

O comunicado sobre phishing foi noticiado pelo ChainCatcher em 3 de janeiro de 2024 e reproduzido no mesmo dia no Binance Square. O domínio sósia coinglass.online é sinalizado como possível golpe pelo ScamAdviser. A descrição do formulário de login vem da nossa própria observação ao vivo em 27 de julho de 2026, e não de uma página da CoinGlass.

O diagrama no topo desta página coloca os dois formulários lado a lado, porque a diferença deixa de ser sutil assim que você sabe onde olhar. A página verdadeira pede duas coisas que você já sabe. A falsa pede essas duas e continua: um botão de conectar carteira, um campo de frase de recuperação disfarçado de "restaure sua conta", uma bolha de chat de suporte, quase sempre um cronômetro. Cada campo a mais é uma pergunta sobre a página.

O site e o app oficiais não permitem que os usuários vinculem suas carteiras, e a plataforma não suporta negociação, depósitos ou saques.

Comunicado de phishing da CoinGlass, conforme noticiado em 3 de janeiro de 2024

A regra única que pega toda falsa

Se você não guardar mais nada daqui, guarde o formato do serviço. A CoinGlass lê mercados. Ela não move dinheiro, não guarda dinheiro e não encosta em nenhuma rede por você. Esse fato estrutural produz um teste sem exceções e sem casos especiais.

Um site de dados somente leitura nunca precisa das suas chaves

Nenhuma página com o nome CoinGlass tem motivo legítimo para pedir conexão de carteira, frase-semente, depósito ou saque. Se alguma pedir, é fraude. Não é configuração errada, não é recurso novo, não é integração com parceiro — é fraude, sem exceção. Feche a aba.

A regra vale para todo painel de análise, explorador de blocos, rastreador de carteira e "verificador de airdrop" que você encontrar. Ferramentas que só leem dados não precisam de acesso de escrita aos seus fundos. No momento em que uma ferramenta somente leitura pede isso, a categoria foi violada — e a categoria é mais fácil de lembrar que qualquer lista de domínios.

Ler os dados é o primeiro passo. Ver o mercado se mexer é o segundo.

Gráficos de open interest e funding fazem muito mais sentido ao lado de um livro de ofertas ao vivo que você pode acompanhar de verdade.

Link patrocinado. Podemos receber uma comissão se você abrir uma conta por ele, sem custo adicional para você. Isto não é recomendação de investimento, e produtos alavancados podem fazer você perder mais do que depositou. Veja nosso aviso legal.

Os sinais, em ordem de checagem

Confira nesta sequência, porque as checagens mais baratas eliminam mais falsificações. A ordem importa mais que a lista.

01 / DOMÍNIO

Leia caractere por caractere

Não a página, não o logo. A barra de endereço, da esquerda para a direita, devagar. Fique atento a palavras extras, letras trocadas e terminações diferentes como o sinalizado coinglass.online. Subdomínios ficam à esquerda do domínio real; quem está imediatamente à esquerda da terminação é o dono do site.

02 / RESULTADOS

O primeiro resultado está à venda

Posições pagas aparecem acima dos resultados orgânicos e vão para quem der o maior lance. Estar em primeiro prova orçamento, não legitimidade. Passe do bloco de anúncios, ou pule a busca e use seu favorito.

03 / PREENCHIMENTO

Seu gerenciador de senhas é mais esperto que você

Um gerenciador preenche credenciais só no domínio exato em que as salvou. Uma recusa silenciosa é alarme de domínio incompatível, não bug. Não cole a senha na mão para contornar. Este é o sinal mais confiável da lista.

04 / URGÊNCIA

Pressão fabricada

Contadores regressivos, "sua conta será bloqueada em 15 minutos", reverificação forçada, um atendente aparecendo sem você chamar. Tudo isso existe para impedir que você leia a barra de endereço. Páginas de login verdadeiras são pacientes.

05 / FRASE-SEMENTE

Um propósito só

Um campo de frase de recuperação tem exatamente uma função, e não é recuperar. Corretora, plataforma de dados ou suporte nenhum precisa daquelas palavras. Digitá-las é o ato de entregar os fundos.

06 / CADEADO

Criptografia não é aval

Certificados são gratuitos e automatizados. Uma página de phishing exibe o mesmo cadeado que a verdadeira. Ele certifica a conexão, não a honestidade de quem está do outro lado.

Se você já digitou os dados

Siga esta ordem, do mais rápido e de maior impacto para o resto. O relógio importa muito no último passo e quase nada no primeiro.

  1. Troque a senha no site verdadeiro

    Chegue a coinglass.com por um favorito que você mesmo criou ou digitando o endereço. Nunca por link de e-mail, anúncio de busca ou pela página que você acabou de deixar. Defina uma senha longa e aleatória gerada por um gerenciador.

  2. Troque em todo lugar onde você reusou

    O passo que as pessoas pulam, e o que importa. A página falsa foi um ponto de coleta; o reúso é o que transforma a coleta em prejuízo. Todo serviço que compartilha aquela senha precisa de uma nova, começando pelo e-mail.

  3. Revogue as chaves de API

    Entre na conta verdadeira e revogue ou gire qualquer chave emitida pelo painel. Num plano pago, aquela chave é até US$ 699 por mês de acesso que outra pessoa pode consumir em silêncio.

  4. Audite todas as contas em corretoras

    Procure endereços de saque que você não adicionou, entradas em lista permitida que você não reconhece, chaves de API que você não criou e sessões ou aparelhos que você não consegue explicar. Remova tudo isso e troque também aquela senha.

  5. Ligue o 2FA onde ele for oferecido

    App autenticador ou chave física na frente do SMS. Corretora primeiro, depois e-mail, depois a conta Google se você entra por ela. Onde um serviço não oferece 2FA, a senha única está fazendo o trabalho sozinha.

  6. Se você digitou uma frase-semente, mova os fundos agora

    Uma senha pode ser trocada; uma frase-semente não. Gere uma carteira nova num aparelho em que você confia e transfira tudo imediatamente. Presuma que um robô varredor está observando e trate todo endereço derivado daquela frase como permanentemente comprometido.

Chaves de API e quanto elas valem

A única coisa genuinamente valiosa que uma conta da CoinGlass pode guardar é uma chave de API, e o valor dela se mede em dólares de assinatura, não em moedas. Não existe camada gratuita de API: o acesso vai de US$ 29 por mês no plano Hobbyist a US$ 699 no Professional, com o Standard a US$ 299 e um Enterprise sob medida acima disso. Uma chave vazada é alguém consumindo o que você paga, e possivelmente te deixando sem cota no seu próprio fluxo de trabalho.

Dois tipos de chave de API, dois tipos de problema

Chave de dados de mercado
Somente leitura por construção. Ela busca números. Um vazamento é um incidente de cobrança e de limite de requisições, chato e finito.
Chave de corretora
Escopo definido na criação: ler, negociar ou sacar. Uma chave com permissão de negociar consegue drenar uma conta por meio de execuções deliberadamente ruins, sem nunca encostar na permissão de saque.
A permissão para vigiar
Direito de saque. Nunca habilite numa chave sem um motivo específico, e quando habilitar, combine com uma lista de endereços permitidos.
Restrição por IP
Onde a corretora oferecer, amarre a chave a um endereço fixo. Uma chave roubada que só funciona de um IP é quase inútil.

Trate as duas como espécies sem parentesco. Girar uma chave de dados é arrumação de casa. Uma chave de corretora com permissão de saque e sem lista permitida é um título ao portador do seu saldo, e merece o cuidado que você daria a uma chave privada. O panorama do que as plataformas de dados de derivativos fazem e não fazem é o enquadramento: as ferramentas que leem o mercado e as venues que guardam o dinheiro são sistemas separados, e confundir os modelos de segurança dos dois é como as pessoas perdem fundos para um painel.

Veredito: criar conta ou não

Crie apenas se você quiser algo específico que ela libera. Se você lê mapas de calor, confere taxas de funding ou acompanha open interest, as páginas gratuitas já te atendem e uma conta só acrescenta mais uma credencial para gerenciar, sem retorno. Se você quer layouts de gráfico salvos, alertas entregues em algum lugar ou uma chave de API, então cadastre-se — o cadastro é gratuito e o perfil de risco da conta em si é próximo de desprezível.

VereditoConta de baixo risco, busca de alto risco

A conta é quase inofensiva e moderadamente útil. Nada nela justifica ansiedade, e nada nela justifica uma senha reusada também. O perigo real neste assunto não é a página de login — é o caminho que as pessoas percorrem para chegar até ela, e as imitações à espreita nesse caminho com um campo ou dois a mais.

As quatro coisas que valem a pena

Salve coinglass.com nos favoritos e pare de procurar pelo nome. Dê à conta uma senha única vinda de um gerenciador. Ative o 2FA na corretora e na conta de e-mail, onde ele comprovadamente existe. E segure a linha da regra única: um site de dados somente leitura nunca precisa de carteira, frase, depósito nem saque.

Perguntas frequentes

Qual é a URL oficial de login da CoinGlass?

O formulário de login fica em coinglass.com/login, e o cadastro em coinglass.com/signup. Conferido em navegador ao vivo em 27 de julho de 2026, o formulário tem um campo de e-mail, um campo de senha, um link de redefinição de senha e um botão "Continue with Google". Os outros domínios que observamos em uso são docs.coinglass.com, para a documentação de API, e legend.coinglass.com, para o produto de gráficos Legend. Qualquer outra coisa com esse nome deve ser tratada como não verificada.

A CoinGlass tem autenticação de dois fatores?

Não conseguimos confirmar. Nada no formulário de login antes da autenticação indica 2FA, e nenhuma página publicada da CoinGlass que encontramos documenta isso nas configurações de conta. Se existir, estaria atrás do login. Não vamos afirmar que existe. O que podemos dizer é que uma senha longa e única vinda de um gerenciador carrega quase todo o peso aqui, porque a conta não guarda fundos que alguém possa roubar.

Preciso de conta para usar a CoinGlass?

Não. A maior parte dos dados de mercado — open interest, taxas de funding, totais de liquidação, razões long/short, fluxos de ETF — fica visível de graça na web, sem cadastro. A conta é necessária para obter uma chave de API no painel, para salvar configurações do Supercharts e para gerenciar uma assinatura. Alertas e listas de acompanhamento quase certamente também exigem conta, embora a CoinGlass não afirme isso em nenhuma página publicada.

Existe conexão de carteira na CoinGlass?

Não. A CoinGlass é uma plataforma de dados somente leitura: não suporta negociação, depósitos nem saques, e já declarou publicamente que seu site e seu app oficiais não pedem ao usuário para conectar carteiras. Qualquer página com o nome CoinGlass que ofereça conexão de carteira, um pedido de WalletConnect ou um campo de frase-semente é fraudulenta. Não existe versão legítima desse fluxo.

Como sei se uma página de login da CoinGlass é falsa?

Leia o domínio caractere por caractere antes de ler qualquer outra coisa na página. O host legítimo é coinglass.com; o sósia coinglass.online foi sinalizado como possível golpe pelo ScamAdviser. Depois, veja se o seu gerenciador de senhas se oferece para preencher. Se ele recusar, o domínio não bate com o que ele guardou — e ele está certo, você é que está errado.

Digitei minha senha numa página falsa da CoinGlass. E agora?

Troque a senha no site verdadeiro, chegando lá pelo seu próprio favorito e não por link nenhum. Depois troque em todos os lugares onde você reusou, já que o reúso é o que transforma um vazamento em várias invasões. Revogue as chaves de API no painel. Confira suas contas em corretoras à procura de endereços de saque ou chaves de API que você não criou. Se você digitou uma frase-semente, mova os fundos imediatamente.

Dá para roubar cripto por uma conta da CoinGlass?

Não diretamente, porque a conta não custodia nada. O dano realista é triplo: uma chave de API paga vazada é outra pessoa consumindo um acesso pelo qual você paga de US$ 29 a US$ 699 por mês; uma senha reusada dá ao atacante um par de credenciais testado para tentar na sua corretora; e uma página de phishing que capturou a senha pode ter capturado também tudo o mais que você digitou ali.

Entrar pelo Google é mais seguro que e-mail e senha na CoinGlass?

Isso tira uma senha de circulação, o que importa se o seu hábito é reusar, e herda o 2FA que você já tem na conta Google. A contrapartida é concentração: a conta Google vira o ponto único de falha para tudo que passa por ela. Qualquer um dos dois caminhos é defensável. Nenhum substitui blindar a conta da corretora, que é a que realmente guarda dinheiro.

Continue lendo

Ver ao vivoAbrir uma conta real de trading