Schlüsselaspekte
Multi-Signatur-Wallets erfordern mehrere private Schlüssel zum Signieren und Autorisieren einer Transaktion und bieten eine zusätzliche Sicherheitsebene für Benutzer und Unternehmen.
Es gibt verschiedene Arten von Betrug im Zusammenhang mit Multi-Signatur-Wallets, sie kommen jedoch besonders häufig im Tron-Netzwerk vor.
Ein häufiger Multi-Signatur-Betrug besteht darin, Benutzer zu täuschen, indem ihnen teilweiser Zugriff auf die Wallet eines Betrügers gewährt wird und sie dazu verleitet werden, Geld zur Zahlung von Transaktionsgebühren zu senden.
Um Betrug mit mehreren Signaturen zu vermeiden, sollten Benutzer ihre persönlichen Daten geheim halten, keine Passwörter oder Wiederherstellungsphrasen von Fremden verwenden und bei betrügerischen Apps, E-Mails und Websites vorsichtig sein.
Einführung
Multi-Signatur-Wallets sind besonders nützlich für Teamarbeit oder für alle, die zusätzliche Sicherheit wünschen. Doch hier liegt der Haken: Betrüger können Multi-Signatur-Wallets auch nutzen, um Nutzer auszutricksen und ihre Kryptowährung zu stehlen. Werfen wir einen genaueren Blick auf die Funktionsweise von Multi-Signatur-Wallets und einige der häufigsten Multi-Signatur-Betrugsmaschen.
Was ist eine Multi-Signatur-Wallet?
In der Welt der Kryptowährungen ist ein Multisig-Wallet eine Wallet-Art, die mehr als einen privaten Schlüssel zur Autorisierung einer Transaktion benötigt. Sie sind das digitale Äquivalent zur Zwei-Faktor-Authentifizierung (2FA), die zwei oder mehr Genehmigungen (Signaturen) erfordert, bevor eine Transaktion abgeschlossen werden kann.
Sie können eine Multi-Signatur-Wallet mit unterschiedlichen Anforderungen einrichten, z. B. mit zwei von drei Schlüsseln oder drei von fünf usw. Das ist, als hätten Sie mehrere Schlüssel zu einem Tresor, den niemand öffnen kann, ohne die anderen Schlüssel zu haben.
Multi-Signatur-Wallets werden häufig in Unternehmenskooperationen, DAOs (Dezentrale Autonome Organisationen) und Joint Ventures eingesetzt. Sie können auch für Familienfonds oder alle nützlich sein, die mehr Sicherheit für ihre digitalen Vermögenswerte wünschen.
Um die Sicherheit zu erhöhen, werden häufig Multi-Signatur-Wallets verwendet. Wie genau werden diese Wallets also dazu verwendet, Menschen zu betrügen?
Was ist ein Multi-Signatur-Betrug?
Die Logik hinter dem Betrug ist ganz einfach: Betrüger täuschen Opfer vor, sie hätten vollen Zugriff auf ein Kryptowährungs-Wallet, obwohl dies in Wirklichkeit nicht der Fall ist. Hier ist ein Beispiel für den Kommentar eines Betrügers in einem YouTube-Video:
Auf YouTube, X, Telegram und anderen Social-Media-Plattformen können Sie auf viele Varianten dieser Betrugsmasche stoßen. Die Nachricht enthält jedoch immer einen privaten Schlüssel oder eine Passphrase. Wenn Sie diese Betrugsmasche zum ersten Mal sehen, könnten Sie denken, es handele sich um einen neuen Benutzer, der um Hilfe bittet. Fallen Sie jedoch nicht darauf herein.
Wie funktioniert ein Multi-Signatur-Betrug?
Es gibt verschiedene Arten von Multisig-Betrug. Aufgrund der Funktionsweise der Tron-Multisig-Wallets kommen diese im Tron-Netzwerk besonders häufig vor.
Einige der aufwendigsten Multisig-Betrügereien zielen darauf ab, Nutzer dazu zu bringen, ihre Wallets auf Multisig umzustellen und den Betrüger als Miteigentümer hinzuzufügen. Sobald Betrüger diese Kontrolle erlangt haben, können sie effektiv Gelder kapern oder in manchen Fällen sogar direkt stehlen.
Diese Betrügereien stehen häufig im Zusammenhang mit Phishing oder Identitätsbetrug, bei dem sich die Betrüger als Teil eines glaubwürdigen Kundendienstteams ausgeben.
Einer der häufigsten Multisig-Betrugsfälle ist jedoch viel einfacher und erfordert weder die Weitergabe von Wiederherstellungsphrase noch von privaten Schlüsseln. Stattdessen zielt er darauf ab, Nutzer dazu zu verleiten, Kryptowährung an den Betrüger zu senden, um Geld aus dessen Multisig-Wallet zu erhalten. Schauen wir uns ein gängiges Beispiel an.
SafePal Multi-Signatur-Betrugsköder
Um die Funktionsweise des Betrugs zu veranschaulichen, verwenden wir die Wiederherstellungsphrase aus dem obigen YouTube-Kommentar. Zunächst installieren wir die SafePal-Wallet-Erweiterung und importieren die Wallet des Betrügers mithilfe der bereitgestellten Wiederherstellungsphrase.
Bei geöffneter Wallet sehen wir, dass der Betrüger 2.022 USDT in Form von TRC-20-Token im Tron-Netzwerk besitzt. Die meisten Opfer versuchen nun, die USDT aus der Wallet des Betrügers zu transferieren.
Allerdings verfügt die Wallet nicht über genügend TRX, um die Transaktionsgebühren zu bezahlen. Hier wird das Opfer dazu verleitet, TRX an die Wallet des Betrügers zu senden.
Der Betrüger hat es auf gierige Opfer abgesehen, die eilig das Wallet öffnen, um das Geld zu stehlen. Sie überweisen schnell Kryptowährung an das Wallet, um die Gebühren zu bezahlen, stellen aber bald fest, dass sie keine Transaktionen durchführen können, da es sich um ein Wallet mit mehreren Signaturen handelt.
Beachten Sie, dass diese Wallets mehrere private Schlüssel (Signaturen) benötigen, um eine Überweisung zu genehmigen. Selbst wenn Sie einen dieser Schlüssel besitzen, können Sie daher keine Transaktionen signieren.
Die gute Nachricht ist: Wenn Sie Opfer eines solchen Betrugs werden, verlieren Sie wahrscheinlich nur einen relativ geringen Betrag an Kryptowährung (den Betrag, den Sie zur Bezahlung der Gasgebühren gesendet haben). Die oben erwähnten, raffinierteren Multi-Signatur-Betrügereien können jedoch direkt auf Ihr Kryptowährungs-Wallet abzielen und potenziell zu deutlich größeren Verlusten führen.
Überprüfen der Wallet-Adresse des Betrügers
Wenn wir die Wallet-Adresse des Betrügers (mit der Endung Kk78Z) im Blockchain-Explorer TronScan nachschlagen, stellen wir fest, dass das Konto von einer anderen Adresse (mit der Endung bHCoc) gesteuert wird. Es handelt sich um ein Multisignatur-Wallet im Tron-Netzwerk.
Tron-Multisig-Wallets können auf vielfältige Weise konfiguriert werden. Die Wallet-Berechtigungen können basierend auf der jedem Multisig-Konto zugewiesenen Gewichtung angepasst werden.
Im obigen Beispiel hat das Konto des Betrügers (mit der Endung bHCoc) vollen Zugriff auf die Multisig-Wallet („Besitzerberechtigung“), während das Konto, mit dem die Opfer angelockt wurden (mit der Endung Kk78Z), nur über eingeschränkte Funktionen verfügt.
So vermeiden Sie Betrug mit mehreren Signaturen
Um Betrug mit mehreren Signaturen und andere Arten von Betrug zu vermeiden, sollten Sie Ihre persönlichen Daten geheim halten, die Verwendung von Wiederherstellungsphrasen oder privaten Schlüsseln von Fremden vermeiden und bei Phishing-E-Mails und -Websites vorsichtig sein.
1. Halten Sie Ihre privaten Schlüssel und Wiederherstellungsphrasen geheim
Kein seriöses Unternehmen, Wallet-Anbieter oder Kryptowährungsbörse wird Sie jemals nach Ihren privaten Schlüsseln oder Wiederherstellungsphrasen fragen. Bewahren Sie diese an einem sicheren Ort auf und geben Sie sie niemals an Dritte weiter.
2. Bleiben Sie bei offizieller Wallet-Software und Apps
Verwenden Sie nur Wallet-Apps und -Software aus offiziellen und vertrauenswürdigen Quellen. Es gibt viele gefälschte Kryptowährungs-Wallets und -Börsen. Überprüfen Sie daher die URL und die Authentizität der App, bevor Sie sie verwenden.
3. Führen Sie regelmäßige Überprüfungen Ihrer Wallet-Berechtigungen durch
Für Multisig-Nutzer ist es ratsam, regelmäßig zu überprüfen, wer Zugriff auf ihre Wallet hat. Bei den meisten Wallets können Sie die Berechtigungen in den Einstellungen überprüfen. Sollten Sie unbefugte Unterzeichner entdecken, entfernen Sie diese umgehend. Sie sollten auch die Berechtigungen von DeFi-Apps entfernen, die Sie nicht mehr verwenden.
4. Verwenden Sie Hardware-Wallets für zusätzliche Sicherheit
Hardware-Wallets sind physische Geräte, die Ihre Kryptowährung offline speichern. Selbst wenn jemand Ihr Multisig-Setup kompromittiert, kann er ohne physische Bestätigung des Hardware-Wallets keine Gelder verschieben.
5. Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)
Die meisten Börsen und Wallet-Anbieter bieten 2FA an. Die Aktivierung dieser Funktion bietet zusätzliche Sicherheit und verhindert unbefugten Zugriff auf Ihr Wallet.
6. Bleiben Sie informiert
Die Sicherheit von Kryptowährungen entwickelt sich ständig weiter. Regelmäßig tauchen neue Betrugsmaschen und Taktiken auf. Daher ist es wichtig, über die neuesten Bedrohungen und bewährten Sicherheitspraktiken informiert zu bleiben.
7. Wallet-Warnungen
Leider ist es nicht immer einfach zu erkennen, ob eine Wallet Multisig ist. Aufgrund der zunehmenden Anzahl von Betrugsfällen haben einige Wallet-Anbieter jedoch Sicherheitsfunktionen integriert, die Benutzer vor potenziell gefährlichen Wallets warnen.
Nachfolgend finden Sie Beispiele von SafePal und Trust Wallet, die Benutzer warnen, dass Gelder gesperrt sind.
Schlussfolgerungen
Multi-Signatur-Wallets bieten zusätzliche Sicherheit für Kryptowährungstransaktionen, doch Betrüger haben Wege gefunden, diese Funktion auszunutzen, um Nutzer zu täuschen. Von Phishing-Versuchen bis hin zu Gebührenfallen – wer weiß, wie diese Betrügereien funktionieren, kann sich schützen.
Gewöhnen Sie sich an, Ihre privaten Schlüssel zu schützen, die Wallet-Berechtigungen zu überprüfen und auf Betrug zu achten, bevor Sie auf Links klicken oder Geld überweisen. Indem Sie sich informieren, können Sie Multi-Signatur-Wallets sicher nutzen und Betrug vermeiden.
Weiterführende Literatur
Haftungsausschluss: Dieser Inhalt wird „wie besehen“ ausschließlich zu allgemeinen Informations- und Bildungszwecken bereitgestellt, ohne jegliche Zusicherung oder Gewährleistung. Er stellt keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und ist auch nicht als Kaufempfehlung für bestimmte Produkte oder Dienstleistungen gedacht. Sie sollten sich individuell von geeigneten professionellen Beratern beraten lassen. Da es sich bei diesem Artikel um einen Beitrag Dritter handelt, beachten Sie bitte, dass die geäußerten Meinungen die des Verfassers sind und nicht unbedingt denen der Binance Academy entsprechen. Weitere Informationen finden Sie hier in unserem vollständigen Haftungsausschluss. Die Preise digitaler Vermögenswerte können volatil sein. Der Wert einer Anlage kann sowohl fallen als auch steigen, und Sie erhalten möglicherweise nicht den vollen Anlagebetrag zurück. Sie allein sind für Ihre Anlageentscheidungen verantwortlich. Die Binance Academy haftet nicht für etwaige Verluste. Dieses Material stellt keine finanzielle, rechtliche oder sonstige professionelle Beratung dar. Weitere Informationen finden Sie in unseren Nutzungsbedingungen und Risikowarnungen.
