安全警示|TRX 多重签名骗局

安全警示|TRX 多重签名骗局 近期,TRX 多重签名骗局异常猖獗,骗子通过诱导用户下载假钱包等方式获取用户的助记词,但是却不直接将用户的代币盗走,而是通过修改用户的 TRX 钱包账户权限,导致用户失去对账户内代币的控制权,只能将代币转入钱包,却无法转出。 本文将揭秘 TRX 多重签名骗局具体是如何实施的,以及我们该如何防范这类骗局。 什么是 TRX 多重签名骗局 当我们创建了一个 TRX 钱包后,这个钱包账户默认的拥有者权限为账户本人,阈值为 1,即钱包转账需持有一个拥有者权限的地址进行签名授权才能发起。 注:拥有者权限是指一个 TRX 账户的最高权限,具有该权限的地址可进行该账户内的所有操作。 而当骗子获取了用户助记词,对其 TRX 账户权限进行修改后,用户地址的拥有者权限变为用户本人和骗子共同持有,阈值为 2,即钱包转账需要两个拥有者权限的地址用户的地址和骗子的地址,共同签名授权才能发起。 由于此时 TRX 钱包的转账需要多重签名(用户地址的签名和骗子地址的签名)才能完成,所以这类骗局被称为 TRX 多重签名骗局。 这就意味着,当用户的 TRX 账户被骗子更改为需多重签名的地址后,用户发起的任何交易,都需要骗子的签名授权才能完成,如果只是用户单方面发起交易,就会遇到类似「server:SIGERROR」的报错。 你可能会疑惑,为什么用户拥有自己账户的助记词 / 私钥,也无法「独立完成」代币的转出操作。 以合伙开公司的例子解释一下,你就明白了。假设有一家公司有两个合伙人,他们在这家公司成立之初规定:所有的重大决策要两个合作人都同意进行签名授权,即多重签名,才可以执行。若有一方不同意,决策则不通过。 被骗子修改为多重签名的 TRX 账户就像是这样一家公司,即便用户持有钱包助记词,但也已经无法「独立完成」对这个钱包的转账等重大操作。 用户只能将代币转入这个账户,却无法转出,骗子就是利用这一点从而「放长线钓大鱼」,等到用户在账户中积累了足够的代币后再一次性盗走。如果一个用户从来都是只收款不转账,且不去链上查看自己的账户权限,那他可能会一直蒙在鼓里并持续地向这个账户转钱。 另外,骗子除了通过诱导用户下载假钱包方式外,还会通过以下两类方式利用多重签名诈骗: 在 Telegram 等社交平台推广充值网站,诱导用户使用数字代币进行充值,实际上是趁用户充值时获取账户的拥有者权限,导致用户失去对账户的控制权; 在 Telegram、微信等社交平台公开自己的助记词 / 私钥,诱导用户转入 TRX 作为手续费以转走钱包内的代币,但实际骗子早已将拥有者权限转移,最终导致用户损失 TRX。 不要相信天下不会有免费的午餐,切莫贪小便宜 消息来源:

相关推荐

封面图片

剖析一个最近很热门的骗局1. 骗子会在社交媒体上散播这样的消息(图1)2. 你出于好奇会把助记词导入到钱包里看看是什么猫腻,为了

剖析一个最近很热门的骗局1. 骗子会在社交媒体上散播这样的消息(图1)2. 你出于好奇会把助记词导入到钱包里看看是什么猫腻,为了研究他的手法,我就这么干了3. 你会看到这里面确实有一些币,但是尝试转出USDT会发现手续费不够(图2)4. 这时候如果你往这个地址转TRX你就会中招,这里不是拼手速的问题,而是这个钱包的权限被动了手脚,你手速再快也是不行(图3)5. 通过浏览器看这个钱包地址 #抽屉IT

封面图片

#全网曝光 TRX能量兑换骗局

#全网曝光 TRX能量兑换骗局 近期不少人投稿反映,在进行TRX兑换时因转账错误被商家诈骗。很多所谓的TRX兑换商家其实是以兑换为幌子的骗局 1. 假借TRX兑换名义,引导受害者转账。 2. 利用钓鱼地址,诱导受害者复制错误地址。 3. 一旦转账完成,对方立即已读不回,直接失联。 有一位受害者转错地址5000U直接喂狗了 #曝光 #柬埔寨 #新闻 全网曝光 @RJJJJ 聊天大群 @DDDDA

封面图片

#小编提醒 #trx能量兑换骗局

#小编提醒 #trx能量兑换骗局 近期很多人投稿TRX兑换的时候转错给商家 .小编觉得很多都是打着TRX兑换的幌子去盗u 有正经商家 是肯定的但是,现在很多 TRX兑换都是幌子一开始就是骗局 ,钓鱼地址 ,引导你复制错地址 然后转错,已读不回,就像这位老哥 兑换完生成一个相似的钓鱼地址 这就转错了,5000U喂狗了 正经商家不是没有 小心一点地址一定要核对清楚再转账哦

封面图片

#小编提醒 #trx能量兑换骗局

#小编提醒 #trx能量兑换骗局 近期很多人投稿TRX兑换的时候转错给商家 .小编觉得很多都是打着TRX兑换的幌子去盗u 有正经商家 是肯定的但是,现在很多 TRX兑换都是幌子一开始就是骗局 ,钓鱼地址 ,引导你复制错地址 然后转错,已读不回,就像这位老哥 兑换完生成一个相似的钓鱼地址 这就转错了,5000U喂狗了 正经商家不是没有 小心一点地址一定要核对清楚再转账哦

封面图片

#小编提醒 #trx能量兑换骗局

#小编提醒 #trx能量兑换骗局 近期很多人投稿TRX兑换的时候转错给商家 .小编觉得很多都是打着TRX兑换的幌子去盗u 有正经商家 是肯定的但是,现在很多 TRX兑换都是幌子一开始就是骗局 ,钓鱼地址 ,引导你复制错地址 然后转错,已读不回,就像这位老哥 兑换完生成一个相似的钓鱼地址 这就转错了,5000U喂狗了 正经商家不是没有 小心一点地址一定要核对清楚再转账哦 声明:素材来源于网络 关注我每天分享精彩的故事 爆料与广告联系:@xw19740

封面图片

警惕免费VPN陷阱,保护你的USDT钱包安全

警惕免费VPN陷阱,保护你的USDT钱包安全 近期越南封锁Telegram的消息引发关注,但更需警惕的是“免费VPN”的陷阱。免费VPN为何免费?多与灰产相关,诱导用户下载并授权访问权限。一旦授权,软件可能读取相册中的imToken钱包助记词,导致USDT被盗。天下没有免费午餐,贪小便宜可能丢了大钱。花点小钱选靠谱VPN,保护资产安全才是正道。 #VPN #USDT #网络安全 #翻墙 #imToken #钱包安全 #防盗 #科普

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人