Kurzfassung
Eine Multisig-Wallet benötigt mehrere private Schlüssel, um eine Transaktion zu genehmigen. Das schafft zwar eine zusätzliche Sicherheitsebene, aber Betrüger haben Wege gefunden, diese Funktion auszunutzen.
Der häufigste Multisig-Betrug im Tron-Netzwerk verschafft Opfern nur teilweisen Zugriff auf eine Wallet, die mit Tokens geladen ist. Anschließend wird ihnen beigebracht, Krypto zu senden, um Transaktionsgebühren zu decken, die sie niemals zurückbekommen.
Anspruchsvollere Varianten beinhalten Phishing- und Impersonation-Angriffe, die deine eigene Wallet in ein von dem Betrüger kontrolliertes Multisig-Konto verwandeln.
Um sicher zu bleiben, benutze niemals die Seed Phrase oder Keys eines Fremden, halte deine Zugangsdaten privat und prüfe immer die Berechtigungen der Wallet.
Einleitung
Multisig-Wallets sind beliebte Sicherheitswerkzeuge, die von Einzelpersonen und Organisationen eingesetzt werden, um zu verhindern, dass eine einzelne Person Gelder allein verschieben kann. Dafür sind zwei oder mehr Signaturen mit privaten Schlüsseln erforderlich, bevor eine Transaktion durchgeführt werden kann.
Obwohl Multisig-Wallets die Krypto-Speicherung sicherer machen können, haben Betrüger gelernt, dieselbe Funktion als Waffe einzusetzen. Multisig-Betrügereien kommen besonders häufig im Tron-Netzwerk vor, wo das Berechtigungssystem es Angreifern leichter macht, Opfer aus Wallets auszuschließen, die sie zu kontrollieren scheinen.
Dieser Artikel erklärt, wie diese Betrügereien funktionieren, wie die fortgeschritteneren Varianten aussehen, und welche Schritte du unternehmen kannst, um dich zu schützen.
Was ist ein Multisig-Betrug?
Ein Multisig-Betrug ist eine Art von Krypto-Betrug, der die Multi-Signatur-Struktur bestimmter Wallets ausnutzt. Der Betrüger schafft eine Situation, in der ein Opfer glaubt, volle Kontrolle über eine Wallet zu haben, obwohl es in Wirklichkeit nur einen einzigen Schlüssel von mehreren hält, die erforderlich sind, um Gelder zu bewegen.
Diese Betrügereien tauchen häufig auf YouTube, Telegram, Twitter und anderen sozialen Plattformen auf. Eine gängige Masche ist ein Kommentar oder Beitrag, der eine Wallet-Seed-Phrase enthält – so gestaltet, dass er wie ein verwirrter Nutzer wirkt, der um Hilfe bittet oder versehentlich seine Zugangsdaten preisgibt.
Das Ziel ist, Opfer anzulocken, die das Wallet-Guthaben sehen und versuchen, die Gelder abzuheben – nur um festzustellen, dass sie es ohne das vorherige Senden zusätzlicher Krypto nicht können.
Wie funktioniert ein Multisig-Betrug?
Die häufigste Variante funktioniert so: Ein Betrüger veröffentlicht öffentlich eine Seed-Phrase und lädt die zugehörige Wallet mit USDT oder einem anderen Token im Tron-Netzwerk. Das Opfer importiert die Wallet, sieht den Kontostand und versucht dann, diese Gelder an seine eigene Adresse zu senden.
Die Wallet hat nicht genug TRX, um die Transaktionsgebühren zu bezahlen. In diesem Moment sendet das Opfer TRX, um die Kosten zu decken, in der Erwartung, anschließend den Token-Bestand abziehen zu können.
Der Abhebungsversuch scheitert. Die Wallet wurde als Multisig-Konto konfiguriert, und der Betrüger hält den steuernden Schlüssel mit „Owner Permission“. Der Schlüssel des Opfers hat nur eingeschränkte Rechte und kann keine Überweisungen autorisieren. Die für Gebühren gesendeten TRX sind weg, und der ursprüngliche Token-Bestand war nie zugänglich.
Warum wird Tron häufig ins Visier genommen
Das Berechtigungssystem von Tron ermöglicht es Wallet-Besitzern, unterschiedliche Zugriffsrechte an verschiedene Schlüsselinhaber zu vergeben. Eine Wallet kann so eingerichtet werden, dass eine Adresse „Owner Permission“ hat (vollständige Kontrolle), während eine andere Adresse nur eingeschränkte Rechte hat. Das macht es Betrügern sehr leicht, Opfer auszutricksen, während sie die vollständige Kontrolle behalten. Tools wie Phishing-E-Mails und Impersonation-Angriffe können ebenfalls verwendet werden, um dies in der bestehenden Wallet eines Opfers einzurichten.
Blockchain-Explorer wie TronScan ermöglichen es, dass jeder die Berechtigungsstruktur einer Tron-Wallet prüfen kann. Wenn du siehst, dass eine Wallet-Adresse unter „Owner Permission“ von einer anderen Adresse kontrolliert wird, ist diese Wallet Multisig und die ursprüngliche Adresse kann Gelder nicht unabhängig bewegen.
Anspruchsvollere Multisig-Angriffe
Einige Multisig-Betrügereien gehen über einfache Gebührenfallen hinaus. In fortgeschritteneren Versionen geben sich Betrüger als Support-Mitarbeiter eines Wallet-Anbieters oder einer Börse aus. Anschließend führen sie Opfer Schritt für Schritt durch Änderungen, die die eigenen Wallet-Berechtigungen des Opfers verändern, wodurch der Betrüger effektiv als Mit-Eigentümer hinzugefügt wird.
Sobald der Betrüger „Owner Permission“ hat, kann er die Wallet leeren oder die Gelder als Geisel halten. Diese Angriffe können zu viel größeren Verlusten führen als die grundlegende Gebührenfalle-Variante, da das Ziel die eigenen Bestände des Opfers sind und nicht eine inszenierte Köder-Wallet.
So vermeidest du Multisig-Betrügereien
Sich vor Multisig-Betrügereien zu schützen, bedeutet eine Mischung aus guten Gewohnheiten und Bewusstsein für die spezifischen Taktiken, die Betrüger verwenden.
Halte deine privaten Schlüssel und deine Seed-Phrase privat
Kein seriöses Unternehmen, kein Wallet-Anbieter und keine Börse wird jemals nach deinem privaten Schlüssel oder deiner Seed-Phrase fragen. Bewahre sie an einem sicheren, offline Ort auf und teile sie niemals mit irgendjemandem – unabhängig von dem angegebenen Grund.
Benutze niemals die Seed-Phrase eines Fremden
Wenn du in einem Kommentar, einem Beitrag oder einer Nachricht auf eine Seed-Phrase stößt, importiere sie nicht. Die Wallet ist sehr wahrscheinlich eine Betrugsfalle. Die erwartete Belohnung gibt es nicht, und alle Gelder, die du in die Wallet einzahlst, um Gebühren zu decken, gehen verloren.
Prüfe regelmäßig die Berechtigungen deiner Wallet
Überprüfe die Berechtigungseinstellungen deiner Wallet regelmäßig, insbesondere wenn dich kürzlich jemand durch irgendwelche Konfigurationsschritte geführt hat. Auf Tron kannst du die Berechtigungsstruktur deiner Wallet auf TronScan einsehen. Entferne alle nicht autorisierten Signatories umgehend. Es ist außerdem eine gute Vorgehensweise, die Berechtigungen für DeFi-Anwendungen zu widerrufen, die du nicht mehr nutzt.
Verwende nur offizielle Wallet-Apps
Lade Wallet-Software nur von offiziellen Quellen herunter. Fake-Wallet-Apps und Browser-Erweiterungen sind ein häufiges Mittel zur Verteilung von Schadsoftware zur Beschaffung von Zugangsdaten und zur Manipulation von Berechtigungen. Verifiziere die URL oder den App-Publisher, bevor du etwas installierst.
Verwende eine Hardware-Wallet zum zusätzlichen Schutz
Eine Hardware-Wallet speichert deine privaten Schlüssel offline. Selbst wenn es einem Betrüger gelingt, die Berechtigungen deiner Software-Wallet zu verändern, kann er das Geld nicht bewegen, ohne dass das physische Gerät die Transaktion bestätigt.
Aktiviere die Zwei-Faktor-Authentifizierung
Die meisten Wallet-Anbieter und Börsen bieten eine Zwei-Faktor-Authentifizierung (2FA) an. Das Aktivieren von 2FA schafft eine zusätzliche Barriere gegen unbefugten Zugriff und senkt das Risiko, dass sich ein Betrüger in verknüpfte Konten einloggt.
Achte auf Warnungen der Wallet
Einige Wallet-Anbieter haben integrierte Warnmeldungen hinzugefügt, die Nutzer benachrichtigen, wenn eine Wallet wie eine Multisig-Wallet wirkt oder wenn Gelder möglicherweise gesperrt sind. Wenn deine Wallet-App beim Versuch einer Transaktion eine Warnung zu blockierten Geldern oder eingeschränkten Berechtigungen anzeigt, stoppe und kläre die Situation, bevor du irgendetwas sendest.
FAQ
Was ist ein Multisig-Betrug?
Ein Multisig-Betrug bringt Opfer dazu zu glauben, sie hätten vollen Zugriff auf eine Krypto-Wallet, obwohl sie nur einen einzigen Schlüssel von mehreren besitzen, der erforderlich ist, um Transaktionen zu genehmigen. Die gängigste Variante lockt Opfer dazu, kleine Mengen Krypto zu senden, um Gebühren auf eine vorab beladene Wallet abzudecken, die sie tatsächlich nie abziehen können.
Warum sind Multisig-Betrügereien auf Tron so häufig?
Das Berechtigungssystem des Tron-Netzwerks ermöglicht es Wallet-Besitzern, unterschiedliche Kontrollstufen an verschiedene Adressen zu vergeben. Betrüger nutzen dies, um Wallets zu erstellen, bei denen sie die „Owner Permission“ behalten, während Opfer nur eingeschränkten Zugriff haben. Diese Konfiguration ist leicht einzurichten und für Einsteiger schwer zu erkennen, ohne einen Blockchain-Explorer zu prüfen.
Kann ich Gelder zurückerhalten, die bei einem Multisig-Betrug verloren gegangen sind?
In den meisten Fällen sind Krypto-Transaktionen nicht rückgängig zu machen. Sobald du TRX oder einen anderen Token in die Wallet eines Betrügers einzahlst, ist dieser Betrag in der Regel nicht mehr erstattbar. Wenn du ins Visier genommen wurdest, melde den Vorfall der zuständigen Plattform, bei der du den Scam entdeckt hast, und außerdem deiner lokalen Behörde für Verbraucherschutz.
Wie kann ich feststellen, ob eine Wallet Multisig ist, bevor ich mit ihr interagiere?
Auf Tron kannst du die Wallet-Adresse auf TronScan durchsuchen und den Abschnitt „Account Permissions“ prüfen. Wenn die Wallet eine Owner-Adresse anzeigt, die sich von der Wallet unterscheidet, die du importiert hast, ist es ein Multisig-Setup und der importierte Schlüssel hat keine vollständige Kontrolle. Ähnliche Prüfungen sind auf anderen Ketten über deren jeweilige Block-Explorer verfügbar.
Was soll ich tun, wenn mich jemand auffordert, meine Wallet-Berechtigungen zu ändern?
Folge keiner Anleitung, die darauf abzielt, Wallet-Berechtigungen von jemandem zu ändern, der dich unerbeten kontaktiert – selbst wenn diese Person behauptet, Teil eines Support-Teams zu sein. Seriöse Wallet-Anbieter fordern Nutzer nicht dazu auf, externe Signatories hinzuzufügen oder Eigentumsberechtigungen zu übertragen. Wenn du bereits mit jemandem sprichst, der eine solche Anfrage stellt, beende das Gespräch und verifiziere direkt über den offiziellen Support-Kanal deines Wallet-Anbieters.
Abschließende Gedanken
Multisig-Wallets sind ein legitimes Sicherheitsinstrument, aber Betrüger haben Wege gefunden, denselben Mechanismus gegen Nutzer einzusetzen. Die grundlegendste Variante ist eine Gebührenfalle, die auf Gier abzielt. Die fortgeschritteneren Varianten beinhalten Social Engineering, das die bestehende Wallet eines Opfers kompromittieren kann.
Die besten Verteidigungsmaßnahmen sind einfach: Halte deine Seed Phrases und privaten Schlüssel für dich, importiere niemals Zugangsdaten, die von Fremden geteilt wurden, und prüfe regelmäßig die Berechtigungen deiner Wallet. Sich über gängige Betrugstaktiken zu informieren, ist eine der effektivsten Möglichkeiten, um dein Krypto zu schützen.
Weiterführende Lektüre
Was ist eine Multisig-Wallet?
Was ist Phishing und wie funktioniert es?
5 Wege, die Sicherheit deines Binance-Kontos zu verbessern
Was ist eine Hardware-Wallet?
5 gängige Krypto-Betrügereien und wie man sie vermeidet
Haftungsausschluss: Diese Inhalte werden dir ausschließlich „wie besehen“ zur allgemeinen Information und zu Schulungszwecken bereitgestellt, ohne irgendeine Zusicherung oder Gewährleistung. Dies stellt keine Finanz-, Rechts- oder sonstige professionelle Beratung dar, noch ist es beabsichtigt, den Kauf eines bestimmten Produkts oder einer bestimmten Dienstleistung zu empfehlen. Hol dir bitte deinen eigenen Rat von geeigneten, professionellen Beratern. Wenn die Inhalte von einem Drittanbieter beigesteuert wurden, gilt bitte beachten: Die darin geäußerten Ansichten gehören dem jeweiligen Drittanbieter und spiegeln nicht zwingend die Ansichten von Binance Academy wider. Die Preise digitaler Vermögenswerte können schwanken. Der Wert deiner Investition kann steigen oder fallen, und du erhältst möglicherweise nicht den Betrag zurück, den du investiert hast. Du bist allein für deine Anlageentscheidungen verantwortlich und Binance Academy haftet nicht für Verluste, die dir möglicherweise entstehen. Weitere Informationen findest du in unseren Nutzungsbedingungen, der Risikowarnung und den Binance-Academy- Bedingungen.
