Aspek kunci
Dompet multi-tanda tangan memerlukan beberapa kunci pribadi untuk menandatangani dan mengotorisasi transaksi, sehingga menawarkan lapisan keamanan tambahan bagi pengguna dan bisnis.
Ada berbagai jenis penipuan yang terkait dengan dompet multi-tanda tangan, tetapi penipuan ini sangat umum terjadi di jaringan Tron.
Penipuan multi-tanda tangan yang umum melibatkan menipu pengguna dengan memberi mereka akses parsial ke dompet penipu dan menipu mereka agar mengirimkan dana untuk membayar biaya transaksi.
Untuk menghindari penipuan multi-tanda tangan, pengguna harus menjaga kerahasiaan informasi pribadi mereka, menghindari penggunaan kunci atau frasa pemulihan yang tidak dikenal, dan waspada terhadap aplikasi, email, dan situs web palsu.
Perkenalan
Dompet multi-tanda tangan sangat berguna bagi orang-orang yang bekerja dalam tim atau mereka yang menginginkan lapisan keamanan ekstra. Tapi inilah masalahnya: penipu juga dapat menggunakan dompet multi-tanda tangan untuk mengelabui pengguna agar mencuri mata uang kripto mereka. Mari kita lihat lebih dekat cara kerja dompet multi-sig dan beberapa penipuan multi-sig yang paling umum.
Apa itu dompet multi-tanda tangan?
Dalam dunia mata uang kripto, dompet multisig (multi-tanda tangan atau multi-tanda tangan) adalah jenis dompet yang memerlukan lebih dari satu kunci pribadi untuk mengotorisasi suatu transaksi. Hal ini seperti autentikasi dua faktor secara digital (2FA), yang memerlukan dua atau lebih persetujuan (tanda tangan) sebelum transaksi dapat dilakukan.
Anda dapat menyiapkan dompet multi-tanda tangan dengan persyaratan berbeda, seperti memerlukan dua dari tiga kunci atau tiga dari lima, dll. Ini seperti memiliki beberapa kunci lemari besi, yang tidak dapat dibuka oleh siapa pun tanpa memiliki kunci lainnya.
Dompet multi-tanda tangan biasanya digunakan dalam kolaborasi perusahaan, DAO (organisasi otonom terdesentralisasi), dan usaha patungan. Mereka juga dapat berguna untuk dana keluarga atau bagi siapa saja yang menginginkan keamanan lebih untuk aset digital mereka.
Dompet multi-tanda tangan sering kali digunakan untuk meningkatkan keamanan, jadi bagaimana sebenarnya dompet ini digunakan untuk menipu orang?
Apa itu penipuan multi-tanda tangan?
Logika penipuan ini cukup sederhana: penipu membuat korbannya percaya bahwa mereka memiliki akses penuh ke dompet mata uang kripto padahal kenyataannya tidak demikian. Berikut contoh komentar penipu di video YouTube:
Anda dapat menemukan banyak variasi penipuan ini di YouTube, /a-76>. Jika ini pertama kalinya, Anda mungkin tertipu dengan mengira itu adalah pengguna baru yang meminta bantuan, tapi jangan tertipu.
Bagaimana cara kerja penipuan multi-tanda tangan?
Ada berbagai jenis penipuan multi-tanda tangan, dan penipuan ini sangat umum terjadi di jaringan Tron karena cara kerja dompet multi-tanda tangan Tron.
Beberapa penipuan multisig yang paling rumit berfokus pada menipu pengguna agar mengubah dompet mereka menjadi multisig dan menambahkan penipu sebagai salah satu pemilik. Begitu penipu mendapatkan tingkat kendali ini, mereka dapat secara efektif menjebak dana tersebut atau, dalam beberapa kasus, langsung mencurinya.
Penipuan ini sering kali terkait dengan phishing atau penipuan peniruan identitas, yaitu penipu berpura-pura menjadi bagian dari tim layanan pelanggan yang dapat dipercaya.
Namun, salah satu penipuan multi-tanda tangan yang paling umum jauh lebih sederhana dan tidak mengharuskan pengguna untuk membagikan frase pemulihan atau kunci pribadi mereka. Sebaliknya, ini dirancang untuk mengelabui pengguna agar mengirimkan mata uang kripto ke penipu dalam upaya mendapatkan dana dari dompet multi-tanda tangan mereka. Mari kita lihat contoh umum.
Iming-iming penipuan multi-tanda tangan SafePal
Untuk mengilustrasikan cara kerja penipuan, kami akan menggunakan frasa pemulihan yang dibagikan dalam komentar YouTube yang kami tunjukkan di atas. Pertama, kami menginstal ekstensi dompet SafePal dan mengimpor dompet scammer menggunakan frase pemulihan yang disediakan.
Dengan dompet terbuka, kita dapat melihat bahwa penipu memiliki 2,022 USDT sebagai token TRC-20 di jaringan Tron. Pada titik ini, sebagian besar korban akan mencoba mentransfer USDT dari dompet penipu.
Namun, dompet tersebut tidak memiliki cukup TRX untuk membayar biaya transaksi. Di sinilah korban ditipu untuk mengirimkan TRX ke dompet penipu.
Penipu mengambil keuntungan dari korban serakah yang buru-buru membuka dompet dalam upaya untuk mengambil dana. Mereka dengan cepat mengirimkan mata uang kripto ke dompet untuk membayar biayanya, namun segera menyadari bahwa mereka tidak dapat melakukan transaksi apa pun karena ini adalah dompet multi-tanda tangan.
Ingatlah bahwa dompet ini memerlukan beberapa kunci pribadi (tanda tangan) untuk menyetujui transfer. Oleh karena itu, meskipun Anda memiliki salah satu kuncinya, Anda tidak akan dapat menandatangani transaksi.
Kabar baiknya adalah jika Anda menjadi korban penipuan semacam itu, Anda mungkin kehilangan mata uang kripto dalam jumlah yang relatif kecil (nilai yang Anda kirimkan untuk membayar biaya bahan bakar). Namun, penipuan multi-tanda tangan yang lebih canggih yang kami sebutkan di atas dapat menargetkan dompet mata uang kripto Anda secara langsung, sehingga dapat menyebabkan kerugian yang jauh lebih besar.
Memeriksa alamat dompet penipu
Jika kita mencari alamat dompet penipu (berakhiran Kk78Z) di penjelajah blockchain TronScan, kita akan melihat bahwa akun tersebut dikendalikan oleh alamat lain (berakhiran bHCoc). Ini adalah dompet multi-tanda tangan di jaringan Tron.
Dompet multi-tanda tangan Tron dapat dikonfigurasi dengan berbagai cara. Izin dompet dapat disesuaikan berdasarkan bobot yang diberikan pada setiap akun multi-sig.
Dalam contoh di atas, akun penipu (berakhiran bHCoc) memiliki akses penuh ke dompet multi-tanda tangan (“izin pemilik”), sedangkan akun yang digunakan untuk memikat korban (berakhiran Kk78Z) hanya memiliki satu fungsi terbatas.
Bagaimana menghindari penipuan multi-tanda tangan
Untuk menghindari penipuan multi-tanda tangan dan jenis penipuan lainnya, Anda harus menjaga kerahasiaan informasi pribadi Anda, menghindari penggunaan frasa pemulihan atau kunci pribadi dari orang asing, dan berhati-hati terhadap email dan situs web phishing.
1. Jaga kerahasiaan kunci pribadi dan frasa pemulihan Anda
Tidak ada perusahaan, penyedia dompet, atau bursa mata uang kripto yang sah yang akan meminta kunci pribadi atau frasa pemulihan Anda. Simpan di tempat yang aman dan jangan pernah membaginya dengan siapa pun.
2. Tetap berpegang pada perangkat lunak dan aplikasi dompet resmi
Hanya gunakan aplikasi dan software wallet yang berasal dari sumber resmi dan terpercaya. Ada banyak dompet dan bursa mata uang kripto palsu, jadi periksa URL-nya dengan cermat dan verifikasi keaslian aplikasi sebelum menggunakannya.
3. Lakukan audit rutin terhadap izin dompet Anda
Kebiasaan baik bagi pengguna multi-tanda tangan adalah memeriksa secara berkala siapa yang memiliki akses ke dompet mereka. Sebagian besar dompet memungkinkan Anda meninjau izin di pengaturan. Jika Anda mendeteksi adanya penanda tangan yang tidak sah, segera hapus mereka. Anda juga harus menghapus izin dari aplikasi DeFi yang tidak lagi Anda gunakan.
4. Gunakan dompet perangkat keras untuk keamanan yang lebih baik
dompet perangkat keras adalah perangkat fisik yang menyimpan mata uang kripto Anda di lokasi tanpa koneksi internet. Bahkan jika seseorang menyusupi pengaturan multi-tanda tangan Anda, mereka tidak akan dapat memindahkan dana tanpa konfirmasi fisik dari dompet perangkat keras.
5. Aktifkan otentikasi dua faktor (2FA)
Sebagian besar penyedia bursa dan dompet menawarkan 2FA. Mengaktifkannya dapat menambah lapisan keamanan ekstra, mencegah akses tidak sah ke dompet Anda.
6. Tetap terinformasi
Keamanan mata uang kripto adalah bidang yang terus berkembang. Penipuan dan taktik baru muncul secara berkala, jadi penting untuk terus mendapat informasi dan mengetahui informasi terkini tentang ancaman terbaru dan praktik terbaik keamanan.
7. Peringatan Dompet
Sayangnya, tidak selalu mudah untuk mengetahui apakah sebuah dompet memiliki multi-tanda tangan atau tidak. Namun, karena meningkatnya jumlah penipuan, beberapa penyedia dompet telah membangun fitur keamanan yang memperingatkan pengguna tentang dompet yang berpotensi berbahaya.
Di bawah ini adalah contoh SafePal dan Trust Wallet yang memperingatkan pengguna bahwa dana terkunci.
Kesimpulan
Dompet multi-tanda tangan menambahkan keamanan ekstra pada transaksi mata uang kripto, namun penipu telah menemukan cara untuk memanfaatkan fitur ini untuk menipu pengguna. Dari upaya phishing hingga penipuan biaya transaksi, mengetahui cara kerja penipuan ini dapat membuat Anda tetap aman.
Biasakan melindungi kunci pribadi Anda, mengaudit izin dompet, dan memeriksa penipuan sebelum mengeklik tautan atau mentransfer dana. Dengan tetap waspada dan mendapat informasi, Anda dapat menggunakan dompet multi-tanda tangan dengan percaya diri dan terhindar dari penipuan.
Bacaan lebih lanjut
Penafian: Konten ini disajikan "sebagaimana adanya" hanya untuk informasi umum dan tujuan pendidikan, tanpa representasi atau jaminan apa pun. Hal ini tidak boleh ditafsirkan sebagai nasihat keuangan, hukum atau profesional lainnya dan juga tidak dimaksudkan untuk merekomendasikan pembelian produk atau layanan tertentu. Anda harus mencari nasihat individu dari penasihat profesional yang sesuai. Karena artikel ini disumbangkan oleh pihak ketiga, harap dicatat bahwa pendapat yang dikemukakan adalah pendapat kontributor pihak ketiga dan tidak mencerminkan pendapat Binance Academy. Untuk informasi lebih lanjut, baca pemberitahuan hukum kami selengkapnya di sini. Harga aset digital bisa berfluktuasi. Nilai suatu investasi bisa turun dan naik, dan Anda mungkin tidak mendapatkan kembali jumlah yang diinvestasikan. Hanya Anda yang bertanggung jawab atas keputusan investasi Anda. Binance Academy tidak bertanggung jawab atas kerugian apa pun yang mungkin Anda alami. Materi ini tidak boleh ditafsirkan sebagai nasihat keuangan, hukum atau profesional lainnya. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Peringatan Risiko kami.
