Tutorial Penipuan dan Pencegahan Dompet Multisig

Apakah Multisig Wallet Scam? 8 Cara Berkesan untuk Mengenalpasti dan Mengelak Penipuan Multisig dengan Pantas!

Pelaburan mata wang kripto menjadi semakin popular, tetapi begitu juga penipuan yang datang bersamanya. Antaranya, penipuan multisig - juga dikenali sebagai Tron penipuan multisig atau Tron penipuan multisig dompet — amat berleluasa di Tron (TRON) rantai dan telah menjadi "pembunuh senyap" menyebabkan kerugian aset yang ketara bagi ramai pengguna. Penipuan ini mengeksploitasi ciri sah dompet multisig dan mekanisme berbilang tandatangan, membolehkan mangsa melihat baki sebenar dalam dompet mereka sementara tidak dapat mengeluarkan dana — akhirnya kehilangan yuran gas yang mereka tambah.

Artikel ini menerangkan secara sistematik apa itu multisig, prinsip kerja dompet multisig, taktik penipuan biasa, kaedah pencegahan praktikal, dan menjawab soalan yang paling kerap ditanya untuk membantu anda mengelakkan perangkap "terlalu bagus untuk menjadi kenyataan" ini.

Bahagian 1: Cara Dompet Multisig Berfungsi

Dompet multisig ialah sejenis dompet yang direka untuk meningkatkan keselamatan. Jika anda bertanya apa itu multisig, jawapan yang paling mudah ialah tidak seperti biasa dompet tandatangan tunggal (yang memerlukan hanya satu kunci peribadi atau mnemonik untuk memindahkan dana), dompet multisig memerlukan berbilang kunci peribadi untuk ditandatangani bersama transaksi sebelum ia boleh dilaksanakan.

Konsep Teras: Model M-of-N

  • N: Jumlah bilangan kunci peribadi yang dimiliki.
  • M: Bilangan minimum tandatangan yang diperlukan untuk melengkapkan transaksi (ambang).
  • Persediaan biasa: 2 daripada 3 (sekurang-kurangnya 2 daripada 3 kunci diperlukan), 3 daripada 5, dsb.

pada Rangkaian Tron, mekanisme multisig lebih fleksibel:

  • Akaun mempunyai Kebenaran Pemilik (peringkat tertinggi, boleh mengubah suai struktur akaun) dan Kebenaran Aktif (digunakan untuk operasi harian seperti pemindahan dan interaksi kontrak).
  • Setiap kebenaran boleh dikonfigurasikan dengan berbilang alamat, pemberat dan ambang. Sebagai contoh, menetapkan ambang kepada 2 dengan dua alamat bermakna kedua-dua alamat mesti menandatangani untuk transaksi dilalui.

Kes Penggunaan yang Sah:

  • Pengurusan dana pasukan: Berbilang orang bersama-sama mengawal dana syarikat untuk mengelakkan penyalahgunaan oleh mana-mana individu.
  • Peningkatan keselamatan peribadi: Satu kunci disimpan dalam dompet perkakasan, satu dalam peti besi dan satu diberikan kepada keluarga sebagai sandaran.
  • Jagaan korporat: Transaksi besar memerlukan kelulusan berbilang pihak.

Proses urus niaga secara amnya melibatkan: mencipta cadangan urus niaga → berbilang penandatangan menandatangani urutan → penyiaran ke rantaian blok sebaik sahaja ambang dipenuhi. Ia berfungsi seperti akaun bank bersama yang memerlukan ramai orang hadir untuk mengeluarkan wang.

Multisig pada asalnya adalah alat keselamatan, tetapi penipu telah membalikkan penggunaannya untuk mencipta "dana boleh diterima, tetapi tidak boleh ditarik balik" perangkap dalam Tron penipuan multisig dompet.

Bahagian 2: Jenis Biasa Penipuan Multisig

Menurut kes penipuan sebenar dan laporan keselamatan, penipuan multisig secara asasnya boleh dibahagikan kepada dua jenis teras: Mnemonik/Kebocoran Kunci Persendirian Lengkap dan Pengubahsuaian Kebenaran Sahaja. Yang pertama bergantung pada mendapatkan kelayakan penuh, manakala yang kedua mencapai perubahan kebenaran dengan menipu pengguna untuk menandatangani transaksi berniat jahat.

1. Mnemonik/Kebocoran Kunci Persendirian Lengkap

Penipu mesti terlebih dahulu mendapatkan milik mangsa frasa mnemonik penuh atau kunci peribadi untuk mengawal akaun secara langsung, mengubah suai kebenaran atau memindahkan dana. Ini adalah titik masuk paling asas untuk Tron penipuan multisig. Dalam pemindahan dalam rantaian, alamat permulaan dan alamat pemindahan sebenar biasanya sama.

Pemindahan Kebocoran Mnemonik

Taktik Biasa:

  • Dompet Umpan Perkongsian Orang Asing (Windfall / Help Request Scam): Penipu berkongsi mnemonik dompet multisig yang telah diprakonfigurasikan secara terbuka pada Telegram, Twitter/X, YouTube ulasan, dsb., dengan mendakwa "Saya tidak tahu cara mengendalikannya, ada USDT di dalam, saya akan berkongsi sedikit dengan anda". Mangsa mengimport mnemonik, melihat baki sebenar, tetapi tidak boleh menarik balik. Mereka kemudiannya ditipu untuk menghantar TRX sebagai yuran gas. Penipu mengawal kunci lain dan segera menyapu dana.
  • Dorongan Kejuruteraan Sosial: Penipu menyamar sebagai sokongan pelanggan, rakan kongsi pelaburan atau pengguna baharu dan menipu mangsa untuk berkongsi mnemonik mereka secara sukarela melalui mesej peribadi atau sembang kumpulan (selalunya menggunakan janji pulangan tinggi atau airdrop).
  • Apl Dompet Palsu / Perisian Hasad: Mangsa memuat turun aplikasi dompet palsu melalui iklan atau pautan yang mencurigakan. Mnemonik bocor semasa pemulihan atau operasi dompet. Setelah dicuri, penipu boleh memantau dan mengubah suai kebenaran dari jauh.
  • Tapak Web Pancingan data / Platform Caj Semula Palsu: Tapak palsu yang mempromosikan "tambah nilai rendah" atau "pulangan tunai tinggi" menipu pengguna untuk memasukkan mnemonik mereka untuk memulihkan dompet, mengakibatkan kebocoran kelayakan.

Ciri-ciri
Mangsa biasanya melakukan "tindakan aktif" yang jelas. Sebaik sahaja mnemonik dibocorkan, penipu boleh menukar akaun dengan mudah kepada multisig (cth., 2-dari-3 dengan diri mereka memegang berat lebih tinggi), membolehkan penguncian jangka panjang atau kecurian langsung.

2. Pengubahsuaian Kebenaran Sahaja

Penipu tidak semestinya memerlukan mnemonik penuh. Sebaliknya, mereka menipu mangsa menandatangani transaksi kemas kini kebenaran berniat jahat, menukar kebenaran secara langsung dan menukar dompet tandatangan tunggal menjadi multisig atau memindahkan kebenaran Pemilik. Dalam pemindahan dalam rantaian sedemikian, alamat permulaan dan alamat pemindahan sebenar biasanya berbeza.

Taktik Biasa:

  • Pautan Berniat jahat / Menandatangani Buta / Naik Taraf Kebenaran Penipuan: Penipu menyediakan tapak caj semula palsu, pautan pembelian baucar atau pautan "naik taraf keselamatan". Selepas mengklik, dompet menggesa transaksi (selalunya menyamar sebagai pemindahan atau kebenaran biasa), yang sebenarnya merupakan kontrak "Kebenaran Akaun Kemas Kini". Setelah pengguna mengesahkan (kadangkala hanya memerlukan kata laluan), kebenaran diubah suai — menambah alamat penipu, meningkatkan ambang atau memindahkan kebenaran Pemilik.
  • "Naik Taraf Keselamatan" atau Sokongan Pelanggan Palsu: Penipu menyamar sebagai kakitangan sokongan yang mendakwa "membantu meningkatkan perlindungan multisig" atau "mengoptimumkan keselamatan akaun", memperdaya pengguna untuk mengklik pautan dan menandatangani transaksi pertukaran kebenaran.
  • Penipuan Sekunder / Penipuan "Buka Kunci Memo" (Arah Aliran Meningkat): Selepas mengunci dompet, penipu menghantar sejumlah kecil USDT/TRX dengan memo yang mengatakan "Syarikat telah mendayakan multisig, hubungi TG:xxxx untuk membuka kunci". Mangsa yang menghubungi kemudian ditipu untuk menandatangani lebih lanjut atau membayar "yuran buka kunci".

Ciri-ciri:
Proses itu mungkin tidak melibatkan memasukkan mnemonik — hanya mengesahkan tandatangan dalam dompet. Butiran urus niaga sering menyembunyikan "Kemas KiniAccountPermission". Selepas pengubahsuaian, dompet menjadi "masuk dana, tiada dana keluar", membenarkan penipu menangkap ikan untuk masa yang lama atau melakukan penipuan sekunder.

Bahagian 3: Kaedah Pencegahan

Teras kepada penipuan multisig ialah "kejuruteraan sosial + manipulasi kebenaran". Kunci untuk pencegahan ialah tidak pernah tamak + periksa biasa.

Langkah-langkah Pencegahan Amali:

  • Jangan sekali-kali menggunakan mnemonik atau kunci peribadi yang dikongsi oleh orang yang tidak dikenali: Sebarang permintaan "kongsi dompet untuk bantuan" adalah 99% penipuan.
  • Lindungi maklumat teras: Anggap kunci mnemonik dan peribadi anda sebagai rahsia utama. Jangan sekali-kali berkongsinya dengan sesiapa sahaja (termasuk yang dipanggil sokongan atau rakan). Gunakan dompet perkakasan untuk storan luar talian.
  • Muat turun dompet hanya dari sumber rasmi: Muat turun TokenPocket atau dompet rasmi lain hanya dari tapak web rasmi atau kedai aplikasi yang sah. Elakkan carian Baidu atau pautan pihak ketiga.
  • Semak kebenaran akaun secara kerap:
    • Masukkan alamat anda pada penjelajah blokchain dan semak kebenaran Pemilik dan Aktif.
    • Jika alamat yang tidak diketahui atau ambang tidak normal ditemui, hentikan menggunakan alamat tersebut dengan segera dan pindahkan aset ke dompet baharu.
  • Ujian jumlah kecil: Sebelum transaksi besar, uji dengan jumlah yang kecil untuk memastikan pemindahan berfungsi seperti biasa.
  • Dayakan keselamatan tambahan: Gunakan dompet perkakasan dengan apl rasmi, dayakan 2FA dan elakkan daripada mengklik pautan yang mencurigakan.
  • Sentiasa berwaspada terhadap kejuruteraan sosial: Sekat mana-mana mesej peribadi orang yang tidak dikenali, permintaan perkongsian skrin atau permintaan untuk mnemonik anda.
  • Apa yang perlu dilakukan jika ditipu: Jangan percaya "pakar kunci" atau penipuan sekunder. Pindahkan sebarang aset yang boleh diterima ke alamat baharu dengan segera dan laporkan kepada platform atau polis.

Ingat Pasukan rasmi dompet yang sah akan **tidak pernah** minta kunci mnemonik atau peribadi anda secara proaktif.

Soalan Lazim tentang penipuan Multisig

S1: Mengapa saya tidak boleh mengeluarkan dana walaupun saya mempunyai kunci mnemonik/peribadi?

J: Kerana dompet telah ditetapkan kepada multisig, memerlukan berbilang kunci untuk ditandatangani. Penipu mengawal satu atau lebih kunci, jadi anda tidak boleh menyelesaikan transaksi sahaja.

S2: Bolehkah saya mengeluarkan multisig sendiri?

J: Jika anda masih mengawal kebenaran Pemilik, anda boleh melaraskan ambang atau mengalih keluar alamat yang tidak diketahui untuk memulihkan tandatangan tunggal. Walau bagaimanapun, jika kebenaran Pemilik telah dipindahkan, biasanya mustahil untuk mengalih keluarnya sendiri.

S3: Jika saya melihat baki dalam dompet, adakah ia masih boleh disimpan?

A: Baki umpan biasanya dikawal oleh penipu. Menghantar yuran gas hanya akan meningkatkan kerugian anda. Hentikan semua operasi serta-merta dan buat dompet baharu untuk memindahkan aset anda yang lain.

S4: Bagaimana untuk menarik diri daripada dompet multisig?

Jika dompet telah ditetapkan kepada multisig dan penipu mengawal salah satu kunci, anda biasanya tidak boleh mengeluarkan dana sendiri. Adalah disyorkan untuk berhenti menggunakan alamat dengan serta-merta, mencipta dompet baharu untuk memindahkan aset anda yang lain dan meninggalkan alamat multisig.

S5: Apakah multisig? Adakah multisig selamat?

Multisig sendiri ialah alat selamat untuk pasukan atau perlindungan aset peribadi. Walau bagaimanapun, dalam senario penipuan, ia sering dipersenjatai untuk mencipta perangkap "masuk dana, tiada dana keluar". Jadi multisig selamat mengikut reka bentuk, tetapi amat berbahaya apabila disalahgunakan atau ditipu untuk menyediakan.

Kesimpulan

Penipuan multisig mengeksploitasi titik buta pengguna dalam keselamatan blockchain, menukar alat yang bertujuan untuk melindungi aset menjadi alat untuk kecurian. Ketamakan adalah kelemahan terbesar — tiada makan tengah hari percuma, terutamanya dalam dunia crypto.

Cara terbaik untuk melindungi aset anda ialah: belajar ilmu asas + kembangkan tabiat yang baik + kekal berwaspada. Menyemak kebenaran secara kerap, menggunakan alat rasmi dan tidak mempercayai orang yang tidak dikenali boleh mengurangkan risiko dengan ketara.

Pelaburan mata wang kripto membawa risiko — keselamatan diutamakan. Kami harap artikel ini membantu anda mengelak Tron penipuan multisig dompet dan terokai dunia blockchain dengan selamat. Jika anda mempunyai alamat dompet tertentu atau soalan operasi, adalah disyorkan untuk menyemak terus di TronScan atau berunding dengan saluran sokongan rasmi.

Penafian
Melabur dalam dan menggunakan mata wang kripto melibatkan risiko pasaran, undang-undang dan teknikal. Teruskan dengan berhati-hati. Sentiasa pastikan frasa mnemonik dan kunci peribadi anda selamat dan jangan sekali-kali berkongsi dengan sesiapa pun. Artikel ini adalah untuk tujuan maklumat sahaja dan bukan merupakan nasihat pelaburan. Sebelum menggunakan mana-mana dompet, lakukan penyelidikan anda sendiri dan pastikan pematuhan dengan undang-undang dan peraturan tempatan.