Mga Panloloko sa Multisig Wallet at Gabay sa Pag-iwas
Ano ang Multisig Wallet Scam? 8 Epektibong Paraan para Mabilis na Matukoy at Makaiwas sa Mga Multisig Scam!
Ang pamumuhunan sa Cryptocurrency ay nagiging mas sikat, ngunit gayundin ang mga scam na kasama nito. Sa kanila, multisig scam — kilala rin bilang Tron multisig scam o Tron wallet multisig scam — ay partikular na laganap sa Tron (TRON) chain at naging "silent killer" na nagdudulot ng malaking pagkalugi ng asset para sa maraming user. Sinasamantala ng scam na ito ang mga lehitimong katangian ng multisig wallet at mga multisignature na mekanismo, na nagbibigay-daan sa mga biktima na makita ang mga tunay na balanse sa kanilang mga wallet habang hindi makapag-withdraw ng mga pondo — sa huli ay mawawala pa ang mga gas na mga bayarin na idinaragdag nila.
Ang artikulong ito ay sistematikong nagpapaliwanag ano ang multisig, ang gumaganang prinsipyo ng multisig wallet, karaniwang taktika ng scam, praktikal na paraan ng pag-iwas, at sinasagot ang mga madalas itanong upang matulungan kang maiwasan ang bitag na ito na "masyadong maganda para maging totoo."
Bahagi 1: Paano Gumagana ang Multisig Wallets
Ang multisig wallet ay isang uri ng wallet na idinisenyo upang mapahusay ang seguridad. Kung ikaw ay nagtatanong ano ang multisig, ang pinakasimpleng sagot ay hindi tulad ng regular single-signature wallet (na nangangailangan lamang ng isang pribadong key o mnemonic upang maglipat ng mga pondo), nangangailangan ng multisig wallet maramihang mga pribadong key na magkakasamang lagdaan isang transaksyon bago ito maisagawa.
Pangunahing Konsepto: Modelong M-of-N
- N: Kabuuang bilang ng mga pribadong key na pagmamay-ari.
- M: Minimum na bilang ng mga lagda na kinakailangan upang makumpleto ang isang transaksyon (threshold).
- Mga karaniwang setup: 2-of-3 (hindi bababa sa 2 sa 3 key ang kailangan), 3-of-5, atbp.
Sa Tron network, ang mekanismo ng multisig ay mas nababaluktot:
- May mga account Pahintulot ng May-ari (pinakamataas na antas, maaaring baguhin ang istraktura ng account) at Aktibong Pahintulot (ginagamit para sa pang-araw-araw na operasyon tulad ng mga paglilipat at pakikipag-ugnayan sa kontrata).
- Ang bawat pahintulot ay maaaring i-configure na may maraming mga address, timbang, at mga limitasyon. Halimbawa, ang pagtatakda ng threshold sa 2 na may dalawang address ay nangangahulugan na ang parehong mga address ay dapat mag-sign para sa isang transaksyon na dumaan.
Mga Kaso ng Lehitimong Paggamit:
- Pamamahala ng pondo ng koponan: Maraming tao ang magkakasamang kumokontrol sa mga pondo ng kumpanya upang maiwasan ang maling paggamit ng sinumang indibidwal.
- Pag-upgrade ng personal na seguridad: Isang key na naka-store sa isang hardware wallet, isa sa safe, at isa na ibinigay sa pamilya bilang backup.
- Kustodiya ng korporasyon: Ang malalaking transaksyon ay nangangailangan ng pag-apruba ng maraming partido.
Ang proseso ng transaksyon ay karaniwang nagsasangkot ng: paglikha ng isang panukala sa transaksyon → maramihang lumagda sa pagkakasunud-sunod → pagsasahimpapawid sa blockchain kapag naabot ang threshold. Gumagana ito tulad ng isang pinagsamang bank account na nangangailangan ng maraming tao na naroroon upang mag-withdraw ng pera.
Ang Multisig ay orihinal na isang tool sa seguridad, ngunit binaligtad ng mga scammer ang paggamit nito upang lumikha ng "mga pondo ay maaaring matanggap, ngunit hindi maaaring bawiin" na mga bitag sa Tron wallet multisig scam.
Bahagi 2: Mga Karaniwang Uri ng Multisig Scam
Ayon sa mga totoong kaso ng scam at ulat ng seguridad, multisig scam sa panimula ay maaaring nahahati sa dalawang pangunahing uri: Kumpletuhin ang Mnemonic/Private Key Leakage at Pagbabago ng Pahintulot Lamang. Ang una ay umaasa sa pagkuha ng buong mga kredensyal, habang ang huli ay nakakamit ng mga pagbabago sa pahintulot sa pamamagitan ng panlilinlang sa mga user na pumirma sa mga nakakahamak na transaksyon.
1. Kumpletuhin ang Mnemonic/Private Key Leakage
Kailangan munang makuha ng mga scammer ang ng biktima buong mnemonic na parirala o pribadong key upang direktang kontrolin ang account, baguhin ang mga pahintulot, o ilipat ang mga pondo. Ito ang pinakapangunahing entry point para sa Tron multisig scam. Sa mga on-chain na paglilipat, ang panimulang address at ang aktwal na paglilipat ng address ay karaniwang pareho.

Mga Karaniwang Taktika:
- Stranger Sharing Bait Wallet (Windfall / Help Request Scam): Ang mga scammer ay pampublikong nagbabahagi ng mnemonic ng multisig wallet na paunang na-configure sa Telegram, Twitter/X, YouTube na mga komento, atbp., na sinasabing "Hindi ko alam kung paano ito paandarin, mayroong USDT sa loob, may ibabahagi ako sa iyo." Ang mga biktima ay nag-import ng mnemonic, nakakakita ng tunay na balanse, ngunit hindi maaaring mag-withdraw. Pagkatapos ay dinadaya sila sa pagpapadala ng TRX bilang mga bayarin sa gas. Kinokontrol ng scammer ang iba pang mga susi at agad na winalis ang mga pondo.
- Pag-uudyok sa Social Engineering: Ang mga scammer ay nagpapanggap bilang suporta sa customer, mga kasosyo sa pamumuhunan, o mga bagong user at nanlinlang ng mga biktima sa boluntaryong pagbabahagi ng kanilang mnemonic sa pamamagitan ng mga pribadong mensahe o panggrupong chat (kadalasan ay gumagamit ng mga pangako ng mataas na kita o airdrops).
- Pekeng Wallet App / Malware: Nagda-download ang mga biktima ng mga pekeng wallet na app sa pamamagitan ng mga ad o kahina-hinalang link. Ang mnemonic ay tumagas sa panahon ng pagbawi o operasyon ng wallet. Kapag ninakaw, maaaring malayuang subaybayan at baguhin ng mga scammer ang mga pahintulot.
- Mga Phishing Website / Mga Pekeng Recharge Platform: Ang mga pekeng site na nagpo-promote ng "mababang bayad na top-up" o "mataas na cashback" ay nanlilinlang sa mga user na ilagay ang kanilang mnemonic upang ibalik ang wallet, na nagreresulta sa pagtagas ng kredensyal.
Mga katangian
Karaniwang nagsasagawa ang mga biktima ng halatang "aktibong pagkilos". Kapag na-leak ang mnemonic, madaling i-convert ng mga scammer ang account sa multisig (hal., 2-of-3 na may hawak silang mas mataas na timbang), na nagbibigay-daan sa pangmatagalang pag-lock o direktang pagnanakaw.
2. Pagbabago ng Pahintulot Lamang
Ang mga scammer ay hindi kinakailangang kailangan ang buong mnemonic. Sa halip, niloloko nila ang mga biktima pagpirma ng isang nakakahamak na transaksyon sa pag-update ng pahintulot, direktang nagbabago ng mga pahintulot at ginagawang multisig ang isang single-signature na wallet o paglilipat ng pahintulot ng May-ari. Sa ganitong mga on-chain na paglilipat, karaniwang naiiba ang panimulang address at aktwal na paglilipat ng address.
Mga Karaniwang Taktika:
- Mapaminsalang Link / Bulag na Paglagda / Panloloko sa Pag-upgrade ng Pahintulot: Nagbibigay ang mga scammer ng pekeng site sa pag-recharge, link sa pagbili ng voucher, o link para sa diumano ay "pag-upgrade ng seguridad." Kapag na-click, humihiling ang wallet ng transaksyon na kadalasang nagkukunwaring karaniwang paglilipat o awtorisasyon, ngunit isa pala itong kontratang "Update Account Permission." Kapag kinumpirma ng user, binabago ang mga pahintulot sa pamamagitan ng pagdaragdag ng address ng scammer, pagtaas ng threshold, o paglilipat ng pahintulot ng Owner.
- “Security Upgrade” o Pekeng Customer Support: Ang mga scammer ay nagpapanggap bilang kawani ng suporta na nagsasabing "tumutulong sa pag-upgrade ng multisig na proteksyon" o "i-optimize ang seguridad ng account", niloloko ang mga user sa pag-click sa mga link at pagpirma ng mga transaksyon sa pagbabago ng pahintulot.
- Pangalawang Panloloko / Panloloko sa “Unlock Memo”: Pagkatapos i-lock ang wallet, nagpapadala ang mga scammer ng kaunting USDT/TRX na may memo na nagsasabing naka-multisig ang wallet at kailangang makipag-ugnayan sa TG:xxxx upang ma-unlock. Ang mga biktimang kumontak ay nililinlang na lumagda muli o magbayad ng "bayad sa pag-unlock."
Mga katangian:
Maaaring hindi kasama sa proseso ang pagpasok ng mnemonic — pagkumpirma lamang ng pirma sa wallet. Madalas itago ng mga detalye ng transaksyon ang “UpdateAccountPermission”. Pagkatapos ng pagbabago, ang wallet ay nagiging "funds in, no funds out", na nagpapahintulot sa mga scammer na mangisda ng mahabang panahon o magsagawa ng pangalawang scam.
Bahagi 3: Mga Paraan ng Pag-iwas
Ang pinakabuod ng multisig scam ay "panlilinlang sa tao + pagmamanipula ng pahintulot." Ang susi sa pag-iwas ay huwag magpadala sa kasakiman at regular na suriin ang mga pahintulot.
Mga Hakbang sa Praktikal na Pag-iwas:
- Huwag gumamit ng mnemonics o pribadong key na ibinahagi ng mga estranghero: Anumang kahilingang “magbahagi ng wallet para sa tulong” ay 99% isang scam.
- Protektahan ang pangunahing impormasyon: Tratuhin ang iyong mnemonic at pribadong key bilang mga nangungunang sikreto. Huwag kailanman ibahagi ang mga ito sa sinuman (kabilang ang tinatawag na suporta o mga kaibigan). Gumamit ng mga wallet ng hardware para sa offline na storage.
- Mag-download lamang ng mga wallet mula sa mga opisyal na mapagkukunan: I-download TokenPocket o iba pang mga opisyal na wallet mula lamang sa mga opisyal na website o mga lehitimong app store. Iwasan ang mga paghahanap sa Baidu o mga link ng third-party.
- Regular na suriin ang mga pahintulot ng account:
- Ilagay ang iyong address sa isang blockchain explorer at tingnan ang mga pahintulot ng May-ari at Aktibong.
- Kung may nakitang hindi kilalang mga address o abnormal na mga limitasyon, ihinto kaagad ang paggamit ng address at ilipat ang mga asset sa isang bagong wallet.
- Maliit na halaga ng pagsubok: Bago ang malalaking transaksyon, subukan gamit ang maliit na halaga upang matiyak na gumagana nang normal ang mga paglilipat.
- Paganahin ang karagdagang seguridad: Gumamit ng mga wallet ng hardware na may mga opisyal na app, paganahin ang 2FA, at iwasang mag-click sa mga kahina-hinalang link.
- Manatiling alerto sa social engineering: I-block ang anumang mga pribadong mensahe ng estranghero, mga kahilingan sa pagbabahagi ng screen, o mga kahilingan para sa iyong mnemonic.
- Ano ang gagawin kung na-scam: Huwag maniwala sa "mga eksperto sa pag-unlock" o pangalawang scam. Ilipat kaagad ang anumang mga natatanggap na asset sa isang bagong address at iulat sa platform o pulis.
Tandaan Ang mga lehitimong wallet na opisyal na koponan ay gagawin **hindi kailanman** aktibong humingi ng iyong mnemonic o pribadong key.
FAQ tungkol sa Multisig scam
Q1: Bakit hindi ako makapag-withdraw ng mga pondo kahit na mayroon akong mnemonic/private key?
A: Dahil ang wallet ay naitakda sa multisig, na nangangailangan ng maraming susi upang mapirmahan. Kinokontrol ng scammer ang isa o higit pang mga susi, kaya hindi mo makumpleto ang transaksyon nang mag-isa.
Q2: Maaari ko bang alisin ang multisig nang mag-isa?
A: Kung kontrolado mo pa rin ang pahintulot ng May-ari, maaari mong ayusin ang threshold o alisin ang mga hindi kilalang address upang maibalik ang solong lagda. Gayunpaman, kung ang pahintulot ng May-ari ay inilipat, kadalasan ay imposibleng alisin ito nang mag-isa.
Q3: Kung may nakita akong balanse sa wallet, mai-save pa ba ito?
A: Ang balanse ng pain ay karaniwang kinokontrol ng scammer. Ang pagpapadala ng gas na mga bayarin ay tataas lamang ang iyong mga pagkalugi. Ihinto kaagad ang lahat ng operasyon at gumawa ng bagong wallet para ilipat ang iba mo pang mga asset.
Q4: Paano mag-withdraw mula sa multisig wallet?
Kung ang wallet ay naitakda sa multisig at kinokontrol ng scammer ang isa sa mga susi, kadalasan ay hindi ka makakapag-withdraw ng mga pondo sa iyong sarili. Inirerekomenda na ihinto kaagad ang paggamit ng address, gumawa ng bagong wallet para ilipat ang iba mo pang mga asset, at abandunahin ang multisig address.
Q5: Ano ang multisig? Ligtas ba ang multisig?
Ang Multisig mismo ay isang ligtas na tool para sa proteksyon ng team o personal na asset. Gayunpaman, sa mga senaryo ng scam, madalas itong ginagamitan ng armas upang lumikha ng mga bitag na "papasok ng pondo, walang paglalabas ng pondo". Kaya ang multisig ay ligtas sa pamamagitan ng disenyo, ngunit lubhang mapanganib kapag mali ang paggamit o nalinlang sa pag-set up.
Konklusyon
Multisig scam pagsamantalahan ang mga blind spot ng mga user sa seguridad ng blockchain, na ginagawang tool para sa pagnanakaw ang isang tool para protektahan ang mga asset. Ang kasakiman ay ang pinakamalaking kahinaan — walang libreng tanghalian, lalo na sa mundo ng crypto.
Ang pinakamahusay na paraan upang protektahan ang iyong mga asset ay: matuto ng mga pangunahing kaalaman + bumuo ng magagandang gawi + manatiling mapagbantay. Ang regular na pagsuri sa mga pahintulot, paggamit ng mga opisyal na tool, at hindi pagtitiwala sa mga estranghero ay maaaring makabuluhang bawasan ang mga panganib.
Ang pamumuhunan sa Cryptocurrency ay may mga panganib — nauuna ang seguridad. Umaasa kami na ang artikulong ito ay makakatulong sa iyo na maiwasan Tron wallet multisig scam at ligtas na galugarin ang mundo ng blockchain. Kung mayroon kang isang partikular na address ng wallet o mga tanong sa pagpapatakbo, inirerekomenda na direktang suriin sa TronScan o kumunsulta sa mga opisyal na channel ng suporta.
Disclaimer
Ang pamumuhunan sa at paggamit ng mga cryptocurrencies ay nagsasangkot ng mga panganib sa merkado, legal, at teknikal. Magpatuloy nang may pag-iingat. Palaging panatilihing secure ang iyong mnemonic na parirala at pribadong key at huwag kailanman ibahagi ang mga ito sa sinuman. Ang artikulong ito ay para sa mga layuning pang-impormasyon lamang at hindi bumubuo ng payo sa pamumuhunan. Bago gumamit ng anumang pitaka, gawin ang iyong sariling pagsasaliksik at tiyakin ang pagsunod sa mga lokal na batas at regulasyon.




