Hướng dẫn phòng ngừa và lừa đảo trên ví Multisig
Lừa đảo ví Multisig là gì? 8 cách hiệu quả để nhanh chóng xác định và tránh các trò lừa đảo nhiều chữ ký!
Đầu tư tiền điện tử ngày càng trở nên phổ biến, nhưng những trò lừa đảo đi kèm với nó cũng ngày càng phổ biến. Trong số đó, lừa đảo nhiều chữ ký - còn được gọi là Lừa đảo nhiều chữ ký Tron hoặc Lừa đảo đa chữ ký ví Tron - đặc biệt tràn lan trên Tron (TRON) chain và đã trở thành “kẻ giết người thầm lặng” gây tổn thất tài sản đáng kể cho nhiều người dùng. Lừa đảo này khai thác các tính năng hợp pháp của ví đa chữ kí và cơ chế đa chữ ký, cho phép nạn nhân xem số dư thực trong ví của họ trong khi không thể rút tiền — cuối cùng thậm chí còn mất phí gas mà họ thêm vào.
Bài viết này giải thích một cách có hệ thống multisig là gì, nguyên tắc hoạt động của ví multisig, các chiến thuật lừa đảo phổ biến, các phương pháp phòng ngừa thực tế và trả lời các câu hỏi thường gặp nhất để giúp bạn tránh được cái bẫy "quá tốt để trở thành sự thật" này.
Phần 1: Ví Multisig hoạt động như thế nào
Ví multisig là một loại ví được thiết kế để tăng cường bảo mật. Nếu bạn đang hỏi multisig là gì, câu trả lời đơn giản nhất là không giống như thông thường ví chữ ký đơn (chỉ yêu cầu một khóa riêng hoặc ghi nhớ để chuyển tiền), ví multisig yêu cầu nhiều khóa riêng để cùng ký một giao dịch trước khi nó có thể được thực hiện.
Khái niệm cốt lõi: Mô hình M-of-N
- N: Tổng số khóa riêng được sở hữu.
- M: Số lượng chữ ký tối thiểu cần thiết để hoàn thành một giao dịch (ngưỡng).
- Các thiết lập phổ biến: 2 trên 3 (yêu cầu ít nhất 2 trên 3 phím), 3 trên 5, v.v.
Trên Mạng Tron, cơ chế multisig linh hoạt hơn:
- Tài khoản có Quyền của chủ sở hữu (cấp cao nhất, có thể sửa đổi cấu trúc tài khoản) và Quyền hoạt động (được sử dụng cho các hoạt động hàng ngày như chuyển khoản và tương tác hợp đồng).
- Mỗi quyền có thể được cấu hình với nhiều địa chỉ, trọng số và ngưỡng. Ví dụ: đặt ngưỡng thành 2 với hai địa chỉ có nghĩa là cả hai địa chỉ phải ký để giao dịch được thực hiện.
Trường hợp sử dụng hợp pháp:
- Quản lý quỹ nhóm: Nhiều người cùng nhau kiểm soát quỹ của công ty để ngăn chặn việc sử dụng sai mục đích của bất kỳ cá nhân nào.
- Nâng cấp bảo mật cá nhân: Một khóa được lưu trong ví phần cứng, một khóa trong két an toàn và một khóa được trao cho gia đình để dự phòng.
- Quyền giám hộ của công ty: Các giao dịch lớn cần có sự chấp thuận của nhiều bên.
Quá trình giao dịch thường bao gồm: tạo đề xuất giao dịch → nhiều người ký đăng nhập theo trình tự → phát sóng lên blockchain sau khi đạt đến ngưỡng. Nó hoạt động giống như một tài khoản ngân hàng chung yêu cầu nhiều người có mặt để rút tiền.
Multisig ban đầu là một công cụ bảo mật, nhưng những kẻ lừa đảo đã đảo ngược việc sử dụng nó để tạo ra các bẫy "tiền có thể nhận được nhưng không thể rút" trong Lừa đảo đa chữ ký ví Tron.
Phần 2: Các loại lừa đảo đa chữ ký phổ biến
Theo các trường hợp lừa đảo thực tế và báo cáo bảo mật, lừa đảo nhiều chữ ký về cơ bản có thể được chia thành hai loại cốt lõi: Rò rỉ khóa ghi nhớ/khóa riêng hoàn toàn Và Chỉ sửa đổi quyền. Cái trước dựa vào việc có được thông tin xác thực đầy đủ, trong khi cái sau đạt được những thay đổi về quyền bằng cách lừa người dùng ký các giao dịch độc hại.
1. Rò rỉ hoàn toàn tính năng ghi nhớ/khóa riêng
Những kẻ lừa đảo trước tiên phải lấy được thông tin của nạn nhân cụm từ ghi nhớ đầy đủ hoặc khóa riêng để trực tiếp kiểm soát tài khoản, sửa đổi quyền hoặc chuyển tiền. Đây là điểm vào cơ bản nhất cho Lừa đảo nhiều chữ ký Tron. Trong chuyển khoản trên chuỗi, địa chỉ bắt đầu và địa chỉ chuyển thực tế thường giống nhau.

Chiến thuật chung:
- Ví chia sẻ của người lạ (Lừa đảo trúng thưởng / Lừa đảo yêu cầu trợ giúp): Những kẻ lừa đảo chia sẻ công khai bản ghi nhớ của ví multisig được cấu hình sẵn trên các bình luận Telegram, Twitter/X, YouTube, v.v., tuyên bố “Tôi không biết cách vận hành nó, có USDT bên trong, tôi sẽ chia sẻ một ít với bạn” hoặc “Giúp tôi rút tiền”. Nạn nhân nhập ghi nhớ, thấy số dư thực nhưng không rút được. Sau đó, họ bị lừa gửi TRX dưới dạng phí gas. Kẻ lừa đảo kiểm soát các chìa khóa khác và ngay lập tức quét tiền.
- Kích thích kỹ thuật xã hội: Những kẻ lừa đảo đóng giả là bộ phận hỗ trợ khách hàng, đối tác đầu tư hoặc người dùng mới và lừa nạn nhân tự nguyện chia sẻ bản ghi nhớ của họ thông qua tin nhắn riêng tư hoặc trò chuyện nhóm (thường sử dụng những lời hứa về lợi nhuận cao hoặc airdrop).
- Ứng dụng ví giả/Phần mềm độc hại: Nạn nhân tải xuống ứng dụng ví giả thông qua quảng cáo hoặc liên kết đáng ngờ. Bản ghi nhớ bị rò rỉ trong quá trình khôi phục hoặc vận hành ví. Sau khi bị đánh cắp, những kẻ lừa đảo có thể giám sát và sửa đổi quyền từ xa.
- Trang web lừa đảo / Nền tảng nạp tiền giả mạo: Các trang web giả mạo quảng cáo “nạp tiền phí thấp” hoặc “hoàn tiền cao” lừa người dùng nhập thông tin ghi nhớ của họ để khôi phục ví, dẫn đến rò rỉ thông tin xác thực.
Đặc trưng
Nạn nhân thường thực hiện những “hành động tích cực” rõ ràng. Sau khi thông tin ghi nhớ bị rò rỉ, những kẻ lừa đảo có thể dễ dàng chuyển đổi tài khoản thành nhiều chữ ký (ví dụ: 2 trên 3 với trọng số cao hơn), cho phép khóa lâu dài hoặc trộm cắp trực tiếp.
2. Chỉ sửa đổi quyền
Những kẻ lừa đảo không nhất thiết phải ghi nhớ đầy đủ. Thay vào đó, chúng lừa nạn nhân ký một giao dịch cập nhật quyền độc hại, trực tiếp thay đổi quyền và biến ví một chữ ký thành ví đa chữ ký hoặc chuyển quyền của Chủ sở hữu. Trong các giao dịch chuyển tiền trên chuỗi như vậy, địa chỉ bắt đầu và địa chỉ chuyển tiền thực tế thường khác nhau.
Chiến thuật chung:
- Liên kết độc hại/Ký tên mù/Lừa đảo nâng cấp quyền: Những kẻ lừa đảo cung cấp các trang web nạp tiền giả mạo, liên kết mua phiếu thưởng hoặc liên kết “nâng cấp bảo mật”. Sau khi nhấp vào, ví sẽ nhắc một giao dịch (thường được ngụy trang dưới dạng chuyển khoản hoặc ủy quyền thông thường), thực chất là hợp đồng “Cập nhật quyền tài khoản”. Sau khi người dùng xác nhận (đôi khi chỉ cần mật khẩu), các quyền sẽ được sửa đổi — thêm địa chỉ của kẻ lừa đảo, tăng ngưỡng hoặc chuyển quyền của Chủ sở hữu.
- “Nâng cấp bảo mật” hoặc Hỗ trợ khách hàng giả mạo: Những kẻ lừa đảo đóng giả là nhân viên hỗ trợ tuyên bố “giúp nâng cấp tính năng bảo vệ đa chữ ký” hoặc “tối ưu hóa bảo mật tài khoản”, lừa người dùng nhấp vào liên kết và ký các giao dịch thay đổi quyền.
- Lừa đảo thứ cấp / Lừa đảo “Mở khóa bản ghi nhớ” (Xu hướng gia tăng): Sau khi khóa ví, những kẻ lừa đảo gửi một lượng nhỏ USDT/TRX kèm theo một bản ghi nhớ có nội dung “Công ty đã kích hoạt multisig, hãy liên hệ với TG:xxxx để mở khóa”. Những nạn nhân liên hệ sau đó sẽ bị lừa ký thêm chữ ký hoặc trả “phí mở khóa”.
Đặc trưng:
Quá trình này có thể không liên quan đến việc nhập bản ghi nhớ - chỉ xác nhận chữ ký trong ví. Chi tiết giao dịch thường ẩn “UpdateAccountPermission”. Sau khi sửa đổi, ví trở thành “có tiền vào, không có tiền ra”, cho phép những kẻ lừa đảo câu cá trong thời gian dài hoặc thực hiện các hành vi lừa đảo thứ cấp.
Phần 3: Phương pháp phòng ngừa
Cốt lõi của lừa đảo nhiều chữ ký là “kỹ thuật xã hội + thao túng quyền”. Chìa khóa để phòng ngừa là không bao giờ tham lam + kiểm tra thường xuyên.
Các bước phòng ngừa thực tế:
- Không bao giờ sử dụng tính năng ghi nhớ hoặc khóa riêng được chia sẻ bởi người lạ: Mọi yêu cầu “chia sẻ ví để được trợ giúp” 99% là lừa đảo.
- Bảo vệ thông tin cốt lõi: Hãy coi khóa ghi nhớ và khóa riêng tư của bạn là bí mật hàng đầu. Không bao giờ chia sẻ chúng với bất kỳ ai (kể cả những người được gọi là hỗ trợ hoặc bạn bè). Sử dụng ví phần cứng để lưu trữ ngoại tuyến.
- Chỉ tải xuống ví từ các nguồn chính thức: Tải về TokenPocket hoặc các ví chính thức khác chỉ từ các trang web chính thức hoặc cửa hàng ứng dụng hợp pháp. Tránh tìm kiếm trên Baidu hoặc liên kết của bên thứ ba.
- Thường xuyên kiểm tra quyền tài khoản:
- Nhập địa chỉ của bạn trên trình khám phá blockchain và kiểm tra quyền của Chủ sở hữu và Hoạt động.
- Nếu tìm thấy địa chỉ không xác định hoặc ngưỡng bất thường, hãy ngừng sử dụng địa chỉ đó ngay lập tức và chuyển tài sản sang ví mới.
- Thử nghiệm số lượng nhỏ: Trước các giao dịch lớn, hãy kiểm tra với số tiền nhỏ để đảm bảo việc chuyển tiền diễn ra bình thường.
- Kích hoạt tính năng bảo mật bổ sung: Sử dụng ví phần cứng với các ứng dụng chính thức, bật 2FA và tránh nhấp vào các liên kết đáng ngờ.
- Luôn cảnh giác với kỹ thuật xã hội: Chặn tin nhắn riêng tư, yêu cầu chia sẻ màn hình hoặc yêu cầu ghi nhớ của bạn từ bất kỳ người lạ nào.
- Phải làm gì nếu bị lừa đảo: Đừng tin “chuyên gia mở khóa” hoặc lừa đảo thứ cấp. Chuyển ngay mọi tài sản phải thu đến địa chỉ mới và báo cáo cho nền tảng hoặc cảnh sát.
Nhớ Các đội chính thức của ví hợp pháp sẽ **không bao giờ** chủ động yêu cầu khóa ghi nhớ hoặc khóa riêng của bạn.
Câu hỏi thường gặp về lừa đảo Multisig
Câu hỏi 1: Tại sao tôi không thể rút tiền ngay cả khi tôi có khóa ghi nhớ/khóa riêng?
Trả lời: Bởi vì ví đã được đặt thành multisig, yêu cầu nhiều khóa để ký. Kẻ lừa đảo kiểm soát một hoặc nhiều khóa nên bạn không thể hoàn thành giao dịch một mình.
Câu hỏi 2: Tôi có thể tự mình xóa multisig không?
Trả lời: Nếu bạn vẫn kiểm soát quyền của Chủ sở hữu, bạn có thể điều chỉnh ngưỡng hoặc xóa các địa chỉ không xác định để khôi phục chữ ký đơn. Tuy nhiên, nếu quyền của Chủ sở hữu đã được chuyển giao thì thông thường bạn không thể tự mình xóa nó.
Câu 3: Nếu tôi thấy số dư trong ví, số tiền đó vẫn có thể được lưu chứ?
Đáp: Số dư mồi thường được kiểm soát bởi kẻ lừa đảo. Gửi phí gas sẽ chỉ làm tăng tổn thất của bạn. Dừng mọi hoạt động ngay lập tức và tạo một ví mới để chuyển các tài sản khác của bạn.
Q4: Làm thế nào để rút tiền từ ví multisig?
Nếu ví đã được đặt thành nhiều chữ ký và kẻ lừa đảo kiểm soát một trong các khóa, bạn thường không thể tự rút tiền. Bạn nên ngừng sử dụng địa chỉ đó ngay lập tức, tạo một ví mới để chuyển các tài sản khác của mình và từ bỏ địa chỉ multisig.
Câu 5: Multisig là gì? Multisig có an toàn không?
Bản thân Multisig là một công cụ an toàn để bảo vệ tài sản cá nhân hoặc nhóm. Tuy nhiên, trong các tình huống lừa đảo, nó thường được vũ khí hóa để tạo ra các bẫy “có tiền vào, không có tiền ra”. Vì vậy, multisig được thiết kế an toàn nhưng cực kỳ nguy hiểm khi bị lạm dụng hoặc bị lừa thiết lập.
Phần kết luận
Lừa đảo nhiều chữ ký khai thác điểm mù của người dùng trong bảo mật blockchain, biến một công cụ nhằm bảo vệ tài sản thành công cụ trộm cắp. Lòng tham là điểm yếu lớn nhất — không có bữa trưa miễn phí, đặc biệt là trong thế giới tiền điện tử.
Cách tốt nhất để bảo vệ tài sản của bạn là: học kiến thức cơ bản + phát triển thói quen tốt + luôn cảnh giác. Thường xuyên kiểm tra quyền, sử dụng các công cụ chính thức và không tin tưởng người lạ có thể giảm thiểu rủi ro đáng kể.
Đầu tư tiền điện tử mang lại rủi ro - bảo mật là ưu tiên hàng đầu. Chúng tôi hy vọng bài viết này sẽ giúp bạn tránh được Lừa đảo đa chữ ký ví Tron và khám phá thế giới blockchain một cách an toàn. Nếu bạn có địa chỉ ví cụ thể hoặc có thắc mắc về hoạt động, bạn nên kiểm tra trực tiếp trên TronScan hoặc tham khảo các kênh hỗ trợ chính thức.
Tuyên bố miễn trừ trách nhiệm
Đầu tư và sử dụng tiền điện tử liên quan đến rủi ro thị trường, pháp lý và kỹ thuật. Tiến hành thận trọng. Luôn giữ an toàn cho cụm từ ghi nhớ và khóa riêng của bạn và không bao giờ chia sẻ chúng với bất kỳ ai. Bài viết này chỉ nhằm mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Trước khi sử dụng bất kỳ ví nào, hãy tự nghiên cứu và đảm bảo tuân thủ luật pháp và quy định của địa phương.




