以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全警示|TRX 多重簽名騙局_區塊鏈

Author:

Time:1900/1/1 0:00:00

近期,TRX多重簽名騙局異常猖獗,騙子通過誘導用戶下載假imToken等方式獲取用戶的助記詞,但是卻不直接將用戶的資產盜走,而是通過修改用戶的TRX錢包賬戶權限,導致用戶失去對賬戶內資產的控制權,只能將代幣轉入錢包,卻無法轉出。

本文將揭秘TRX多重簽名騙局具體是如何實施的,以及我們該如何防范這類騙局。

什么是TRX多重簽名騙局

當我們創建了一個TRX錢包后,這個錢包賬戶默認的擁有者權限為賬戶本人,閾值為1,即錢包轉賬需持有一個擁有者權限的地址進行簽名授權才能發起。

安全團隊:Gummys項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Gummys項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接或聲明消息。[2022/12/29 22:14:21]

注:擁有者權限是指一個TRX賬戶的最高權限,具有該權限的地址可進行該賬戶內的所有操作。

而當騙子獲取了用戶助記詞,對其TRX賬戶權限進行修改后,用戶地址的擁有者權限變為用戶本人和騙子共同持有,閾值為2,即錢包轉賬需要兩個擁有者權限的地址——用戶的地址和騙子的地址,共同簽名授權才能發起。

聲音 | 華為區塊鏈總監:2020年量子計算會促進區塊鏈加密學 提升區塊鏈安全性:據中國新聞網報道,26日在重慶舉行的2019中國(重慶)區塊鏈與大數據智能化研討會上,華為區塊鏈項目總監張小軍表示,多國對區塊鏈態度積極。區塊鏈當前技術中存在的產業問題是技術標準化不足,不同的區塊鏈技術之間無法實現互聯網互通。2018年至2020年是區塊鏈技術最主要的3年,標準決定區塊鏈產業節奏的快慢。國際標準在圍繞區塊鏈的框架性標準和垂直行業標準推進。區塊鏈不以技術為重心,而以合適的場景為其價值的根本。區塊鏈的場景重點瞄準在追溯、身份認證、數據交易、供應鏈管理領域。2019年,區塊鏈與其他技術的融合將加速,如用人工智能檢測數據,解決區塊鏈上鏈數據真偽問題。2020年,量子計算會促進區塊鏈加密學,提升區塊鏈安全性。[2019/2/26]

由于此時TRX錢包的轉賬需要多重簽名才能完成,所以這類騙局被成為TRX多重簽名騙局。

美國國會議員:美國國家安全最大威脅之一是非法使用虛擬或加密貨幣:據coindesk消息,美國國會議員Robert Pittenger在眾議院小組委員會聽證會上稱:“美國國家安全面臨的最大威脅之一是非法使用虛擬或加密貨幣。”[2018/6/21]

這就意味著,當用戶的TRX賬戶被騙子更改為需多重簽名的地址后,用戶發起的任何交易,都需要騙子的簽名授權才能完成,如果只是用戶單方面發起交易,就會遇到類似「server:SIGERROR」的報錯。

你可能會疑惑,為什么用戶擁有自己賬戶的助記詞/私鑰,也無法「獨立完成」資產的轉出操作。

以合伙開公司的例子解釋一下,你就明白了。假設有一家公司有兩個合伙人,他們在這家公司成立之初規定:所有的重大決策要兩個合作人都同意進行簽名授權,即多重簽名,才可以執行。若有一方不同意,決策則不通過。

被騙子修改為多重簽名的TRX賬戶就像是這樣一家公司,即便用戶持有錢包助記詞,但也已經無法「獨立完成」對這個錢包的轉賬等重大操作。

用戶只能將資產轉入這個賬戶,卻無法轉出,騙子就是利用這一點從而「放長線釣大魚」,等到用戶在賬戶中積累了足夠的資產后再一次性盜走。如果一個用戶從來都是只收款不轉賬,且不去鏈上查看自己的賬戶權限,那他可能會一直蒙在鼓里并持續地向這個賬戶轉錢。

另外,騙子除了通過誘導用戶下載假imToken方式外,還會通過以下兩類方式利用多重簽名詐騙:

在Telegram等社交平臺推廣充值網站,誘導用戶使用數字資產進行充值,實際上是趁用戶充值時獲取賬戶的擁有者權限,導致用戶失去對賬戶的控制權;在Telegram、微信等社交平臺公開自己的助記詞/私鑰,誘導用戶轉入TRX作為手續費以轉走錢包內的資產,但實際騙子早已將擁有者權限轉移,最終導致用戶損失TRX。安全提醒

imToken安全團隊在此提醒大家

下載imToken請認準官網:https://token.im/天下不會有免費的午餐,切莫貪小便宜定期檢查TRX錢包賬戶權限如何查詢賬戶權限

1.打開TRX錢包,切換至「瀏覽」頁面輸入TRONSCAN并打開。

2.在輸入框輸入錢包地址并搜索,跳至賬戶信息頁面并下滑至「賬戶權限」板塊。

3.如圖所示,如果有且只有你的地址持有擁有者權限,說明你的賬戶權限是安全的。

Tags:區塊鏈TRXTOKKENvp幣區塊鏈價格STRX幣CORE MultiChain TokenSource Token

POL幣最新價格
因新的傳染恐懼,比特幣跌至 2 年低點!_FTX

SamReynolds寫道,新加坡中央銀行正在審查SamBankman-Fried的FTX交易所是否獲得了有利的監管待遇.

1900/1/1 0:00:00
加密市場波動,為什么我們還看好Mina 協議?_MINA

MinaProtocol今天兌美元上漲3.73%MinaProtocol目前的交易價格比我們在2022年11月28日的預測低13.40%MinaProtocol在上個月下跌了-1.53%.

1900/1/1 0:00:00
Hooked Protocol(HOOK)項目上線幣安Launchpad,基於投入模式!_HOO

親愛的用戶:幣安即將上線第29個Launchpad項目-HookedProtocol,並開啟BNB專場,此次售賣將基於投入模式,幣安將根據用戶7日的BNB日平均持倉確定用戶可投入額度.

1900/1/1 0:00:00
灰度危機或在擴大——有關信息簡要匯總_BTC

灰度母公司據傳對投資者隱瞞了一張歸屬于Genesis11億美元的期票,而后者目前已經面臨破產危機現在我們知道為什么DCG之前要進行10億美元的融資.

1900/1/1 0:00:00
BTC價格分析:BTC / USD下跌后仍處于看跌壓力之下_BTC

BTC在過去十天一直呈直線交易BTC/USD徘徊在16,500美元關口上方FTX崩盤已經蔓延到整個加密貨幣空間在FTX交易所下跌后的過去一周,比特幣兌美元的價格大幅下跌.

1900/1/1 0:00:00
Cardano 的TVL和ADA 的價格最近幾周一直在下降_CAR

卡爾達諾將于2023年1月推出其算法穩定幣DjedCardano的TVL和ADA的價格最近幾周一直在下降在11月21日的卡爾達諾峰會上,卡爾達諾宣布將通過發行穩定幣來擴大網絡產品的范圍.

1900/1/1 0:00:00
ads