要點
騙子通過欺騙受害者賦予他們部分控制權或完全所有權來利用多簽名錢包,這將安全優勢轉化爲弱點。
常見的方法包括初始短語陷阱 - 祕密短語 - 誘使受害者資助由騙子控制的錢包的恢復短語,以及通過將騙子添加爲共同所有者或所有者來排除受害者的權限的佔有。
通過絕對不導入他人提供的助記詞 - 私鑰 - 恢復短語,絕對不分享自己的助記詞 - 私鑰 - 恢復短語,始終在簽署之前審查交易,仔細檢查網站,定期檢查您的錢包權限來保護自己。
"簽名越多,安全性越高"。但如果其中一個現在落入了騙子之手呢?
多簽名功能旨在通過要求多個私鑰簽名來增強加密貨幣的安全性,以批准交易。與單點故障不同,控制權被分散——即使其中一個密鑰被攻破,攻擊者也不應該能夠在沒有其他密鑰的情況下轉移資金。
但這層額外的保護最近在TRON上變成了雙刃劍。騙子利用網絡中靈活的權限系統,允許用戶精確控制誰可以訪問和管理他們的賬戶。在這篇博客中,我們將展示MultiSig如何從護盾變成武器——以及TRON用戶應該注意什麼。
TRON中的權限結構
TRON賬戶使用權限系統,允許對不同密鑰可以執行的操作進行精細控制。爲了我們的目的,以下兩種權限最爲相關:
所有者權限:控制諸如修改賬戶權限或轉移所有權等高級操作。
活動權限:管理常規操作,例如轉賬或交互智能合約。
爲了執行,任何交易必須由在多簽名設置中擁有適當權限的私鑰或密鑰組合簽署,並滿足該特定操作所需的最低要求。
MultiSig如何被利用
在典型的MultiSig詐騙中,攻擊者找到方法成爲所需的簽署人——要麼是通過欺騙受害者授予他們訪問權限,或者利用智能合約或平臺的特權漏洞。在TRON網絡上,這種策略有兩種形式。
1. 助記詞 - 私鑰 - 恢復短語和私鑰的陷阱
這些詐騙通過多個平臺(如YouTube和X)傳播 助記詞 - 私鑰 - 恢復短語 或私鑰,希望引誘毫無防備的用戶與之互動。
設置:騙子聲稱不確定如何將資金從錢包中轉移。他們公開分享助記詞 - 私鑰 - 恢復短語,請求他人導入並協助轉移資金——有時甚至承諾獎勵。
誘餌:錢包看起來裝載了大量的代幣或USDT,這誘使受害者迅速將資金轉移。
陷阱:儘管錢包中有許多代幣,但它並沒有足夠的TRX——這是支付交易費用所需的原生貨幣。受害者通常會因爲想要轉移資金而發送自己的TRX來覆蓋這些費用。
意識:在用TRX資助錢包後,受害者發現他們無法完成任何交易,因爲錢包實際上在騙子的控制之下。然後,騙子會轉移受害者發送的TRX——導致用戶損失。
由於設置多簽名錢包需要多個簽名——受害者並不擁有的簽名——因此,發送少量TRX以覆蓋交易費用的用戶最終無法轉移任何資金。騙子會在社交媒體上公開傳播這些種植的助記詞 - 私鑰 - 恢復短語,希望許多人陷入誘餌,發送TRX而沒有任何直接聯繫。隨着時間的推移,騙子會在不知不覺中收集大量的TRX,並完全控制。
2. 獲取賬戶權限
並非所有多簽名錢包的詐騙都是依賴誘餌和等待的簡單陷阱。有些更復雜、更惡意——旨在欺騙您將騙子添加爲您的錢包的共同所有者或共同簽署人。一旦他們獲得這個立足點,他們可以凍結您的資金,或者在某些情況下,完全控制您的錢包並耗盡它。
設置:騙子通過冒充交易平臺支持人員或通過社交媒體推廣虛假的免費分發機會,引導用戶訪問惡意網站。
誘餌:您被要求索取免費分發或連接您的錢包以參與促銷活動。目的是什麼?讓您簽署看似無害的交易。
陷阱:交易並不像看起來那樣。相反,您在不知情的情況下同意更新賬戶權限。細節隱藏在模糊的術語中——或隱藏在模糊的“批准”按鈕後面。
意識:一旦簽署交易,您的錢包權限就會改變。在某些情況下,完整的所有者權益會轉移給騙子。在其他情況下,騙子會將自己添加爲共同簽署人,確保自己成爲所有未來交易的必需參與者。
現在,錢包需要多個簽名才能轉移任何資金——這些簽名不再由您控制——您實際上會被排除在外。
注意:在Solana上也觀察到了類似的策略。在那裏,騙子誘使用戶簽署交易,轉移對代幣賬戶的權限或授予廣泛的執行權,導致相同的結果:失去控制。
如何保護自己免受多簽名錢包的詐騙
保護您的助記詞 - 私鑰 - 恢復短語:助記詞 - 私鑰 - 恢復短語是您錢包的主密鑰。絕不要與任何人分享它,也不要導入他人提供的私鑰或助記詞 - 私鑰 - 恢復短語,無論出於何種原因。
停下來思考一下再簽署:始終再次檢查您即將同意的內容。無論是交易還是消息,花一點時間理解您正在簽署的內容。
檢查網站的URL:注意拼寫錯誤、奇怪的字體或不尋常的佈局等細微警告指標。這些可能表明是旨在模擬真實平臺的網絡釣魚網站。
檢查您的錢包權限:使用區塊瀏覽器,如 tronscan.org,檢查任何錢包的權限設置:
在搜索欄中粘貼錢包地址。
在錢包賬戶頁面,查找任何指示權限變化的標誌。
點擊頁面上的 [查看賬戶權限] 按鈕或 [賬戶權限] 部分,以查看有關誰控制錢包及其訪問級別的完整細節。
保持警惕和了解:在Web3中,您最好的防禦不僅僅是強密碼,而是保持瞭解。從助記詞 - 私鑰 - 恢復短語的陷阱到賬戶權限被盜,騙子們不斷創造新方法利用MultiSig等功能。不要讓他們給您帶來驚訝。通過關注可靠來源,如 Binance Academy、我們的 認識您的詐騙系列 和 安全 博客,跟上先進的詐騙手法。您學習得越多,欺騙您就越困難。知識不是選擇,而是您的護盾。
結束思考
多簽名錢包是爲了增強安全性而構建的,但在錯誤的人手中可能會變成對付您的武器。好消息是,您不需要成爲技術專家就能保持安全:只需保持警惕,問任何事情。絕不要分享助記詞 - 私鑰 - 恢復短語,絕不要導入陌生人的密鑰,也不要在未經審查的情況下籤署交易。養成審查錢包權限的習慣,更重要的是,繼續學習,因爲在Web3中的知識不僅僅是力量,而是您最強的保護層!
更多閱讀
請注意:此英文原始內容與任何翻譯版本之間可能存在差異(這些版本可能由人工智能生成)。如有任何差異,請參考原始英文版本以獲得最準確的信息。
