Aspects clés
Les portefeuilles multi-signatures nécessitent plusieurs clés privées pour signer et autoriser une transaction, offrant ainsi une couche de sécurité supplémentaire aux utilisateurs et aux entreprises.
Il existe différents types d'arnaques liées aux portefeuilles multi-signatures, mais elles sont particulièrement courantes sur le réseau Tron.
Une arnaque multi-signature courante consiste à tromper les utilisateurs en leur donnant un accès partiel au portefeuille d'un fraudeur et en les incitant à envoyer des fonds pour payer les frais de transaction.
Pour éviter les escroqueries multi-signatures, les utilisateurs doivent préserver la confidentialité de leurs informations personnelles, éviter d'utiliser des clés ou des expressions de récupération inconnues et se méfier des applications, e-mails et sites Web frauduleux.
Introduction
Les portefeuilles multi-signatures sont particulièrement utiles pour les personnes qui travaillent en équipe ou pour celles qui souhaitent une couche de sécurité supplémentaire. Mais voici le piège : les fraudeurs peuvent également utiliser des portefeuilles multi-signatures pour inciter les utilisateurs à voler leur crypto-monnaie. Examinons de plus près le fonctionnement des portefeuilles multi-signatures et certaines des escroqueries multi-signatures les plus courantes.
Qu'est-ce qu'un portefeuille multi-signatures ?
Dans le monde des crypto-monnaies, un portefeuille multisig (multi-signature ou multi-signature) est un type de portefeuille qui nécessite plus d'une clé privée pour autoriser une transaction. Ils sont comme l'équivalent numérique de l'authentification à deux facteurs (2FA), nécessitant au moins deux approbations (signatures) avant qu'une transaction puisse avoir lieu.
Vous pouvez configurer un portefeuille multi-signature avec des exigences différentes, comme avoir besoin de deux clés sur trois ou de trois sur cinq, etc. C'est comme avoir plusieurs clés d'un coffre-fort, que personne ne peut ouvrir sans avoir les autres clés.
Les portefeuilles multi-signatures sont couramment utilisés dans les collaborations d'entreprise, les DAO (organisations autonomes décentralisées) et les coentreprises. Ils peuvent également être utiles pour les fonds familiaux ou pour toute personne souhaitant un peu plus de sécurité pour ses actifs numériques.
Les portefeuilles multi-signatures sont souvent utilisés pour accroître la sécurité, alors comment ces portefeuilles sont-ils utilisés exactement pour arnaquer les gens ?
Qu’est-ce qu’une arnaque multi-signature ?
La logique de l'arnaque est assez simple : les escrocs font croire aux victimes qu'elles ont un accès complet à un portefeuille de crypto-monnaie alors qu'en réalité, ce n'est pas le cas. Voici un exemple de commentaire frauduleux sur une vidéo YouTube :
Vous pouvez rencontrer de nombreuses variantes de cette arnaque sur YouTube, /a-76>. Si c'est votre première fois, vous pourriez penser que c'est un nouvel utilisateur qui demande de l'aide, mais ne vous y trompez pas.
Comment fonctionne une arnaque multi-signature ?
Il existe différents types d'escroqueries multi-signatures, et elles sont particulièrement courantes sur le réseau Tron en raison du fonctionnement des portefeuilles multi-signatures Tron.
Certaines des escroqueries multisig les plus élaborées visent à inciter les utilisateurs à convertir leurs portefeuilles en multisig et à ajouter l'escroc en tant que copropriétaire. Une fois que les fraudeurs ont acquis ce niveau de contrôle, ils peuvent effectivement piéger les fonds ou, dans certains cas, les voler purement et simplement.
Ces escroqueries sont souvent liées au hameçonnage ou à l'usurpation d'identité, où les fraudeurs prétendent faire partie d'une équipe de service client digne de confiance.
Cependant, l’une des escroqueries multi-signatures les plus courantes est beaucoup plus simple et ne nécessite pas que les utilisateurs partagent leur phrase de récupération ou leurs clés privées. Au lieu de cela, il est conçu pour inciter les utilisateurs à envoyer de la crypto-monnaie à l'escroc dans le but d'obtenir des fonds de leur portefeuille multi-signature. Regardons un exemple courant.
Leurre d'arnaque multi-signature SafePal
Pour illustrer le fonctionnement de l'arnaque, nous utiliserons la phrase de récupération partagée dans le commentaire YouTube que nous avons montré ci-dessus. Tout d'abord, nous installons l'extension de portefeuille SafePal et importons le portefeuille frauduleux à l'aide de la phrase de récupération fournie.
Avec le portefeuille ouvert, nous pouvons voir que l'escroc dispose de 2 022 USDT comme jeton TRC-20 sur le réseau Tron. À ce stade, la plupart des victimes tenteront de transférer l'USDT depuis le portefeuille de l'escroc.
Cependant, le portefeuille ne dispose pas de suffisamment de TRX pour payer les frais de transaction. C'est là que la victime est amenée à envoyer des TRX vers le portefeuille de l'escroc.
L'escroc profite des victimes avides qui se précipitent pour ouvrir le portefeuille pour tenter de s'enfuir avec les fonds. Ils envoient rapidement de la cryptomonnaie au portefeuille pour payer les frais, mais se rendent vite compte qu’ils ne peuvent effectuer aucune transaction car il s’agit d’un portefeuille multi-signatures.
N'oubliez pas que ces portefeuilles nécessitent plusieurs clés privées (signatures) pour approuver un transfert. Par conséquent, même si vous possédez l’une des clés, vous ne pourrez pas signer de transactions.
La bonne nouvelle est que si vous êtes victime d'une telle arnaque, vous perdez probablement une quantité relativement faible de crypto-monnaie (la valeur que vous avez envoyée pour payer les frais d'essence). Cependant, les escroqueries multi-signatures plus sophistiquées que nous avons mentionnées ci-dessus peuvent cibler directement votre portefeuille de crypto-monnaie, ce qui pourrait entraîner des pertes beaucoup plus importantes.
Vérifier l'adresse du portefeuille de l'escroc
Si nous recherchons l'adresse du portefeuille de l'escroc (se terminant par Kk78Z) dans explorateur de blockchain TronScan, nous remarquerons que le compte est contrôlé par une autre adresse (se terminant par bHCoc). Il s'agit d'un portefeuille multi-signatures sur le réseau Tron.
Les portefeuilles multi-signatures Tron peuvent être configurés de différentes manières. L'autorisation du portefeuille peut être personnalisée en fonction de la pondération attribuée à chaque compte multi-sig.
Dans l'exemple ci-dessus, le compte de l'escroc (se terminant par bHCoc) a un accès complet au portefeuille multi-signature (« autorisation du propriétaire »), tandis que le compte utilisé pour attirer les victimes (se terminant par Kk78Z) n'a qu'une seule fonctionnalité limitée.
Comment éviter les escroqueries multi-signatures
Pour éviter les escroqueries à signatures multiples et autres types de fraude, vous devez garder vos informations personnelles privées, éviter d'utiliser des phrases de récupération ou des clés privées provenant d'étrangers et vous méfier des e-mails et des sites Web de phishing.
1. Gardez vos clés privées et vos phrases de récupération privées
Aucune entreprise légitime, fournisseur de portefeuille ou échange de crypto-monnaie ne vous demandera vos clés privées ou phrases de récupération. Conservez-les dans un endroit sûr et ne les partagez jamais avec qui que ce soit.
2. Tenez-vous-en aux logiciels et applications de portefeuille officiels
Utilisez uniquement des applications et des logiciels de portefeuille provenant de sources officielles et fiables. Il existe de nombreux faux portefeuilles et échanges de crypto-monnaie, alors vérifiez attentivement l'URL et vérifiez l'authenticité de l'application avant de les utiliser.
3. Effectuez des audits réguliers des autorisations de votre portefeuille
Une bonne habitude pour les utilisateurs multi-signatures est de vérifier périodiquement qui a accès à leur portefeuille. La plupart des portefeuilles vous permettront de consulter les autorisations dans les paramètres. Si vous détectez des signataires non autorisés, supprimez-les immédiatement. Vous devez également supprimer les autorisations des applications DeFi que vous n'utilisez plus.
4. Utilisez des portefeuilles matériels pour plus de sécurité
Les portefeuilles matériels sont des appareils physiques qui stockent vos crypto-monnaies dans un endroit sans connexion Internet. Même si quelqu'un compromet votre configuration multi-signature, il ne pourra pas transférer de fonds sans confirmation physique du portefeuille matériel.
5. Activer l'authentification à deux facteurs (2FA)
La plupart des plateformes d'échange et des fournisseurs de portefeuille proposent le 2FA. L'activer peut ajouter une couche de sécurité supplémentaire, empêchant tout accès non autorisé à votre portefeuille.
6. Restez informé
La sécurité des cryptomonnaies est un domaine en constante évolution. De nouvelles escroqueries et tactiques apparaissent périodiquement, il est donc important de rester informé des dernières menaces et des meilleures pratiques de sécurité.
7. Avertissements sur le portefeuille
Malheureusement, il n'est pas toujours facile de savoir si un portefeuille est multi-signature ou non. Cependant, en raison du nombre croissant d'escroqueries, certains fournisseurs de portefeuilles ont intégré des fonctionnalités de sécurité qui avertissent les utilisateurs des portefeuilles potentiellement dangereux.
Vous trouverez ci-dessous des exemples de SafePal et de Trust Wallet avertissant les utilisateurs que les fonds sont bloqués.
Conclusions
Les portefeuilles multi-signatures ajoutent une sécurité supplémentaire aux transactions en crypto-monnaie, mais les escrocs ont trouvé des moyens de profiter de cette fonctionnalité pour tromper les utilisateurs. Des tentatives de phishing aux escroqueries liées aux frais de transaction, connaître le fonctionnement de ces escroqueries peut assurer votre sécurité.
Prenez l'habitude de protéger vos clés privées, de vérifier les autorisations du portefeuille et de vérifier les escroqueries avant de cliquer sur des liens ou de transférer des fonds. En restant conscient et informé, vous pouvez utiliser les portefeuilles multi-signatures en toute confiance et éviter de vous faire prendre dans une arnaque.
Lectures complémentaires
Avis de non-responsabilité : ce contenu est présenté « tel quel » à des fins d'information générale et éducatives uniquement, sans représentation ni garantie d'aucune sorte. Il ne doit pas être interprété comme un conseil financier, juridique ou autre conseil professionnel, ni comme une recommandation d’achat d’un produit ou d’un service spécifique. Vous devriez demander conseil individuel à des conseillers professionnels compétents. Cet article étant rédigé par des tiers, veuillez noter que les opinions exprimées sont celles du contributeur tiers et ne reflètent pas nécessairement celles de Binance Academy. Pour plus d'informations, lisez nos mentions légales complètes ici. Les prix des actifs numériques peuvent être volatils. La valeur d’un investissement peut augmenter comme diminuer et vous risquez de ne pas récupérer le montant investi. Vous seul êtes responsable de vos décisions d’investissement. Binance Academy n'est pas responsable des pertes que vous pourriez subir. Ce matériel ne doit pas être interprété comme un conseil financier, juridique ou autre conseil professionnel. Pour plus d'informations, veuillez consulter nos Conditions d'utilisation et notre Avertissement sur les risques.
