Aspectos principais
As carteiras com múltiplas assinaturas exigem múltiplas chaves privadas para assinar e autorizar uma transação, oferecendo uma camada adicional de segurança para usuários e empresas.
Existem diferentes tipos de golpes relacionados a carteiras com múltiplas assinaturas, mas são especialmente comuns na rede Tron.
Um golpe comum de múltiplas assinaturas envolve enganar os usuários, dando-lhes acesso parcial à carteira de um golpista e induzindo-os a enviar fundos para pagar taxas de transação.
Para evitar golpes com múltiplas assinaturas, os usuários devem manter suas informações pessoais privadas, evitar o uso de chaves ou frases de recuperação estranhas e ter cuidado com aplicativos, e-mails e sites fraudulentos.
Introdução
Carteiras com múltiplas assinaturas são especialmente úteis para pessoas que trabalham em equipe ou que desejam uma camada extra de segurança. Mas aqui está o problema: os golpistas também podem usar carteiras com múltiplas assinaturas para induzir os usuários a roubar suas criptomoedas. Vamos dar uma olhada mais de perto em como funcionam as carteiras multi-sig e em alguns dos golpes multi-sig mais comuns.
O que é uma carteira com múltiplas assinaturas?
No mundo das criptomoedas, uma carteira multisig (assinatura múltipla ou multiassinatura) é um tipo de carteira que requer mais de uma chave privada para autorizar uma transação. Eles são como o equivalente digital da autenticação de dois fatores (2FA), exigindo duas ou mais aprovações (assinaturas) antes que uma transação possa ocorrer.
Você pode configurar uma carteira com múltiplas assinaturas com diferentes requisitos, como precisar de duas de três chaves ou três de cinco, etc. É como ter várias chaves de um cofre, que ninguém consegue abrir sem ter as outras chaves.
Carteiras com múltiplas assinaturas são comumente usadas em colaborações empresariais, DAO (organizações autônomas descentralizadas) e joint ventures. Eles também podem ser úteis para fundos familiares ou para quem deseja um pouco mais de segurança para seus ativos digitais.
Carteiras com múltiplas assinaturas são frequentemente usadas para aumentar a segurança, então como exatamente essas carteiras são usadas para enganar as pessoas?
O que é um golpe com múltiplas assinaturas?
A lógica do golpe é bastante simples: os golpistas fazem as vítimas acreditarem que têm acesso total a uma carteira de criptomoeda quando, na realidade, esse não é o caso. Aqui está um exemplo de comentário de um golpista em um vídeo do YouTube:
Você pode encontrar muitas variações desse golpe no YouTube, /a-76>. Se for sua primeira vez, você pode se enganar pensando que é um novo usuário pedindo ajuda, mas não se engane.
Como funciona um golpe com múltiplas assinaturas?
Existem diferentes tipos de golpes com múltiplas assinaturas, e eles são especialmente comuns na rede Tron devido à forma como as carteiras com múltiplas assinaturas Tron funcionam.
Alguns dos golpes multisig mais elaborados se concentram em enganar os usuários para que convertam suas carteiras em multisig e adicionem o golpista como coproprietário. Uma vez que os golpistas obtenham esse nível de controle, eles podem efetivamente capturar os fundos ou, em alguns casos, roubá-los imediatamente.
Esses golpes geralmente estão relacionados a phishing ou fraude de identidade, em que os golpistas fingem fazer parte de uma equipe confiável de atendimento ao cliente.
No entanto, um dos golpes de múltiplas assinaturas mais comuns é muito mais simples e não exige que os usuários compartilhem sua frase de recuperação ou chaves privadas. Em vez disso, ele foi projetado para induzir os usuários a enviar criptomoedas ao golpista na tentativa de obter fundos de sua carteira com várias assinaturas. Vejamos um exemplo comum.
Isca fraudulenta com múltiplas assinaturas com SafePal
Para ilustrar como funciona o golpe, usaremos a frase de recuperação compartilhada no comentário do YouTube que mostramos acima. Primeiramente, instalamos a extensão da carteira SafePal e importamos a carteira do golpista usando a frase de recuperação fornecida.
Com a carteira aberta, podemos ver que o golpista possui 2.022 USDT como token TRC-20 na rede Tron. Neste ponto, a maioria das vítimas tentará transferir o USDT da carteira do golpista.
No entanto, a carteira não possui TRX suficiente para pagar as taxas de transação. É aqui que a vítima é enganada e envia TRX para a carteira do golpista.
O golpista se aproveita de vítimas gananciosas que correm para abrir a carteira na tentativa de fugir com o dinheiro. Eles enviam rapidamente criptomoedas para a carteira para pagar as taxas, mas logo percebem que não podem fazer nenhuma transação porque se trata de uma carteira com múltiplas assinaturas.
Lembre-se de que essas carteiras exigem múltiplas chaves privadas (assinaturas) para aprovar uma transferência. Portanto, mesmo que você tenha uma das chaves, não poderá assinar transações.
A boa notícia é que se você for vítima de tal golpe, provavelmente estará perdendo uma quantidade relativamente pequena de criptomoeda (o valor que você enviou para pagar taxas de gás). No entanto, os golpes mais sofisticados com múltiplas assinaturas mencionados acima podem atingir diretamente sua carteira de criptomoedas, o que pode levar a perdas muito maiores.
Verificando o endereço da carteira do golpista
Se procurarmos o endereço da carteira do golpista (terminando em Kk78Z) no blockchain explorer TronScan, notaremos que a conta é controlada por outro endereço (terminando em bHCoc). Esta é uma carteira com múltiplas assinaturas na rede Tron.
As carteiras Tron com múltiplas assinaturas podem ser configuradas de muitas maneiras diferentes. A permissão da carteira pode ser personalizada com base no peso atribuído a cada conta multi-sig.
No exemplo acima, a conta do golpista (terminando em bHCoc) tem acesso total à carteira com múltiplas assinaturas (“permissão do proprietário”), enquanto a conta usada para atrair vítimas (terminando em Kk78Z) tem apenas uma funcionalidade limitada.
Como evitar golpes com múltiplas assinaturas
Para evitar fraudes com múltiplas assinaturas e outros tipos de fraude, você deve manter suas informações pessoais privadas, evitar usar frases de recuperação ou chaves privadas de estranhos e ter cuidado com e-mails e sites de phishing.
1. Mantenha suas chaves privadas e frases de recuperação privadas
Nenhuma empresa legítima, provedor de carteira ou bolsa de criptomoedas solicitará suas chaves privadas ou frases de recuperação. Guarde-os em um local seguro e nunca os compartilhe com ninguém.
2. Atenha-se a softwares e aplicativos de carteira oficiais
Use apenas aplicativos e softwares de carteira provenientes de fontes oficiais e confiáveis. Existem muitas carteiras e trocas de criptomoedas falsas, portanto, verifique a URL com atenção e verifique a autenticidade do aplicativo antes de usá-las.
3. Realize auditorias regulares das permissões da sua carteira
Um bom hábito para usuários com múltiplas assinaturas é verificar periodicamente quem tem acesso à sua carteira. A maioria das carteiras permitirá que você revise as permissões nas configurações. Se você detectar assinantes não autorizados, remova-os imediatamente. Você também deve remover permissões de aplicativos DeFi que não usa mais.
4. Use carteiras de hardware para maior segurança
carteiras de hardware são dispositivos físicos que armazenam suas criptomoedas em um local sem conexão com a Internet. Mesmo que alguém comprometa sua configuração de múltiplas assinaturas, não poderá movimentar fundos sem a confirmação física da carteira de hardware.
5. Habilite a autenticação de dois fatores (2FA)
A maioria das exchanges e provedores de carteira oferecem 2FA. Ativá-lo pode adicionar uma camada extra de segurança, evitando o acesso não autorizado à sua carteira.
6. Mantenha-se informado
A segurança da criptomoeda é um campo em constante evolução. Novos golpes e táticas aparecem periodicamente, por isso é importante manter-se informado e atualizado sobre as ameaças mais recentes e as práticas recomendadas de segurança.
7. Avisos de carteira
Infelizmente, nem sempre é fácil saber se uma carteira tem múltiplas assinaturas ou não. No entanto, devido ao número crescente de golpes, alguns provedores de carteiras incorporaram recursos de segurança que alertam os usuários sobre carteiras potencialmente perigosas.
Abaixo estão exemplos de SafePal e Trust Wallet alertando os usuários que os fundos estão bloqueados.
Conclusões
Carteiras com múltiplas assinaturas adicionam segurança extra às transações de criptomoedas, mas os golpistas encontraram maneiras de aproveitar esse recurso para enganar os usuários. Desde tentativas de phishing até golpes de taxas de transação, saber como esses golpes funcionam pode mantê-lo seguro.
Adquira o hábito de proteger suas chaves privadas, auditar as permissões da carteira e verificar se há golpes antes de clicar em links ou transferir fundos. Mantendo-se atento e informado, você pode usar carteiras com múltiplas assinaturas com confiança e evitar ser pego em uma fraude.
Leitura adicional
Isenção de responsabilidade: este conteúdo é apresentado "como está" apenas para fins informativos e educacionais gerais, sem representação ou garantia de qualquer tipo. Não deve ser interpretado como aconselhamento financeiro, jurídico ou outro aconselhamento profissional, nem tem a intenção de recomendar a compra de qualquer produto ou serviço específico. Você deve procurar aconselhamento individual de consultores profissionais adequados. Como este artigo é uma contribuição de terceiros, observe que as opiniões expressas são do colaborador terceirizado e não refletem necessariamente as da Binance Academy. Para obter mais informações, leia nosso aviso legal completo aqui. Os preços dos ativos digitais podem ser voláteis. O valor de um investimento pode diminuir ou aumentar e você pode não recuperar o valor investido. Somente você é responsável por suas decisões de investimento. A Binance Academy não é responsável por quaisquer perdas que você possa incorrer. Este material não deve ser interpretado como aconselhamento financeiro, jurídico ou outro aconselhamento profissional. Para obter mais informações, consulte nossos Termos de Uso e Aviso de Risco.
