多重籤名錢包詐騙:如何保護自己

關鍵點

  • 多重籤名錢包在執行交易之前需要多個授權,爲個人和組織提供額外的保護層
  • 詐騙者利用這些錢包開發了復雜的方案,Tron 網路是一個常見的目標
  • 一種常見的策略是通過給用戶有限的訪問權限來欺騙他們,誘使他們轉移資金以支付網絡費用。
  • 有效的預防需要保持敏感信息的機密性,避免第三方的恢復,並對未驗證的應用程序保持謹慎。

引言

多重籤名錢包已成爲尋求增強數字資產安全的團隊和用戶的寶貴工具。然而,欺詐者也發現了創造性的方法來利用這項技術,以獲得對加密貨幣的未經授權訪問。本文分析了這些騙局背後的機制,並提供了具體策略以避免它們。

理解多重籤名錢包

一個多重籤名錢包 (multisig) 是一種數字資產存儲方式,需要多個私鑰來授權轉帳。它的工作原理類似於雙重身分驗證,但在區塊鏈級別。可以配置不同的方案:三分之二的密鑰、五分之三的密鑰等。

此模型經常被比作需要多把鑰匙同時使用的物理安全金庫。去中心化自治組織(DAO)、合資企業和家族基金定期採用這種結構來保護他們的資源。

多重籤名的初始吸引力在於其固有的安全性。然而,惡意行爲者已識別出用戶與其交互時的漏洞。

多重籤名欺詐機制

基本欺騙

基本策略相對直接:欺詐者說服受害者相信他們對加密貨幣錢包擁有完全訪問權限,而實際上他們只有部分訪問權限。這些誤導性信息定期出現在YouTube、X、Telegram和類似社交媒體平台,通常呈現出看似有效的私鑰或助記詞。

精致變體

存在更復雜的方案,其中要求用戶將其現有錢包轉換爲多重籤名,將欺詐者添加爲共同所有者。一旦建立了這種控制,資金就會被鎖定或直接被盜取。這些攻擊通常使用網絡釣魚技術,冒充者假裝是合法客服代表。

佣金陷阱

一種最常見的策略簡單得多,並且不要求受害者透露恢復短語。相反,它利用了用戶的金融緊迫感。

在Tron上的實際示例:

考慮一個包含2,022 USDT (token TRC-20)的多重籤名錢包,在Tron網路上。當受害者嘗試轉移這些資金時,發現錢包缺乏足夠的TRX來支付交易費用。欺詐就此開始:受害者被說服將TRX發送到欺詐者的地址,所謂是爲了支付這些費用。

毫無防備的用戶出於貪婪,迅速存入加密貨幣以支付網絡費用。然後發現現實:他們無法執行任何交易,因爲多重籤名架構需要多個同時授權的籤名。盡管他們擁有其中一個私鑰,但這仍然是不夠的。

特隆技術分析

在像 TronScan 這樣的區塊鏈瀏覽器中檢查多重籤名錢包地址時,可以觀察到用於吸引受害者的帳戶是由一個不同的主地址控制的。Tron 的架構允許基於權重自定義權限:主帳戶保留 “完全所有者權限”,而誘餌帳戶則具有有限的功能。

潛在損失規模

這種佣金計劃的受害者通常會損失一些小額資金,這些資金是他們爲了支付手續費而發送的。然而,涉及錢包轉換的更復雜的多重籤名欺詐可能導致用戶的數字儲蓄大幅減少。

綜合防御策略

1. 關鍵憑證保護

任何合法組織都不會要求您提供您的私鑰或恢復短語。這些應保存在安全的位置,並且在任何情況下都不應分享。這是加密貨幣安全的基本原則。

2. 軟件來源驗證

僅從官方和經過驗證的分銷商下載錢包。市面上存在許多流行錢包的欺詐模仿品。在安裝任何應用程序之前,請仔細驗證URL,並確認供應商的合法性。

3. 定期訪問審計

擁有多重籤名設置的用戶應定期檢查誰有權訪問他們的錢包。大多數平台允許在設置中檢查權限。任何不被認可的籤名者應立即刪除。同樣,撤銷不再使用的去中心化應用程式的權限。

4. 冷存儲的採用

硬體錢包是將加密貨幣離線存儲的物理設備。即使有人攻破了你的多重籤名設置,也無法在沒有硬件設備的物理確認的情況下轉移資金。

5. 多因素認證激活

大多數交易平台和錢包服務提供商都提供雙重身分驗證 (2FA)。啓用此功能可以增加防止未授權訪問的保護層。

6. 安全繼續教育

加密貨幣的威脅形勢不斷演變。新的欺詐戰術定期出現。保持對新興威脅和最佳實踐的了解是至關重要的主動防御。

7. 集成警報系統

一些錢包供應商已經加入了當檢測到潛在危險的設置時發出警告的功能。SafePal 和 Trust 等在資金被鎖定在可疑的多籤結構中時會顯示警告。

結論

多簽錢包在正確實施時提供強大的安全性,但欺詐者已經完善了利用它們的技術。從網絡釣魚到交易佣金騙局,了解這些騙局的運作方式對於個人保護至關重要。

培養防御習慣:保護你的私鑰,定期審計誰訪問你的錢包,點擊前檢查連結,並對看起來過於優惠的交易保持懷疑。通過持續的監控和最新的信息,你可以自信地使用多重籤名技術,避免成爲欺詐的受害者。

法律聲明:此內容僅用於信息和教育目的,不提供任何形式的保證。並不構成財務、法律或專業建議。在做出投資決策之前,請諮詢合格的專業人士。所表達的觀點僅代表作者個人,並不反映任何機構立場。數字資產具有波動性;投資可能導致全部損失。您對自己的投資決策承擔全責。

TRX2.55%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)