近期,TRX多重簽名騙局異常猖獗,騙子通過誘導用戶下載假imToken等方式獲取用戶的助記詞,但是卻不直接將用戶的資產盜走,而是通過修改用戶的TRX錢包賬戶權限,導致用戶失去對賬戶內資產的控制權,只能將代幣轉入錢包,卻無法轉出。
本文將揭秘TRX多重簽名騙局具體是如何實施的,以及我們該如何防范這類騙局。
什么是TRX多重簽名騙局
當我們創建了一個TRX錢包后,這個錢包賬戶默認的擁有者權限為賬戶本人,閾值為1,即錢包轉賬需持有一個擁有者權限的地址進行簽名授權才能發起。
拜登本月將召開30國大會,討論應對勒索軟件對國家安全威脅:10月2日消息,美國總統拜登在與CNN獨家分享的聲明中說,白宮將在本月召開一次30國會議,試圖加強全球努力以應對勒索軟件對經濟和國家安全的威脅。根據聲明,拜登將宣布該聯盟的目標是“加快我們在打擊網絡犯罪方面的合作,改善執法協作,阻止加密貨幣的非法使用,并尋求外交手段解決這些問題”。(CNN)[2021/10/2 17:20:56]
注:擁有者權限是指一個TRX賬戶的最高權限,具有該權限的地址可進行該賬戶內的所有操作。
韓國銀行提升網絡安全以應對與加密相關的風險:韓國銀行正在采取措施以提升網絡安全應對與加密相關的風險。據韓國媒體報道,一些機構正在采取前所未有的措施,包括整合區塊鏈技術。其中,友利銀行周一宣布采用SOAR技術(安全協調、自動化和響應)自動收集和歸檔安全數據。友利銀行表示,這一整合將使其能夠升級網絡安全平臺,并超越以前以監測為重點的方法。另外,KB Kookmin銀行則在研究自己的自動網絡安全系統,此外,該銀行還使用了韓國初創公司Everspin的技術,旨在防止通過模仿其移動服務的虛假應用程序進行網絡釣魚和欺詐。另外,新韓銀行和Hana銀行則選擇實施區塊鏈技術。(News bitcoin)[2021/7/8 0:36:01]
而當騙子獲取了用戶助記詞,對其TRX賬戶權限進行修改后,用戶地址的擁有者權限變為用戶本人和騙子共同持有,閾值為2,即錢包轉賬需要兩個擁有者權限的地址——用戶的地址和騙子的地址,共同簽名授權才能發起。
加密借貸平臺Cred用戶要求就平臺破產及資金安全進行答復:11月9日消息,加密借貸平臺Cred Inc.已在美國特拉華州申請破產保護,對此該平臺用戶要求官方就平臺破產及資金安全進行答復。有用戶表示:“只是想知道資金是安全的。請在下次更新時解決這個問題,而不是在下次公告時宣布。”目前,Cred平臺更新了其網站,并附上了破產文件相關信息,但很多用戶表示并未收到信息。而有用戶AwsomeNada稱,在官方暫停資金流入流出之前,其最后一筆交易向平臺存入了7250 XRP(約1829美元),對此,想要知道官方如何解決資金問題。(Cointelegraph)[2020/11/9 12:03:39]
由于此時TRX錢包的轉賬需要多重簽名才能完成,所以這類騙局被成為TRX多重簽名騙局。
這就意味著,當用戶的TRX賬戶被騙子更改為需多重簽名的地址后,用戶發起的任何交易,都需要騙子的簽名授權才能完成,如果只是用戶單方面發起交易,就會遇到類似「server:SIGERROR」的報錯。
你可能會疑惑,為什么用戶擁有自己賬戶的助記詞/私鑰,也無法「獨立完成」資產的轉出操作。
以合伙開公司的例子解釋一下,你就明白了。假設有一家公司有兩個合伙人,他們在這家公司成立之初規定:所有的重大決策要兩個合作人都同意進行簽名授權,即多重簽名,才可以執行。若有一方不同意,決策則不通過。
被騙子修改為多重簽名的TRX賬戶就像是這樣一家公司,即便用戶持有錢包助記詞,但也已經無法「獨立完成」對這個錢包的轉賬等重大操作。
用戶只能將資產轉入這個賬戶,卻無法轉出,騙子就是利用這一點從而「放長線釣大魚」,等到用戶在賬戶中積累了足夠的資產后再一次性盜走。如果一個用戶從來都是只收款不轉賬,且不去鏈上查看自己的賬戶權限,那他可能會一直蒙在鼓里并持續地向這個賬戶轉錢。
另外,騙子除了通過誘導用戶下載假imToken方式外,還會通過以下兩類方式利用多重簽名詐騙:
在Telegram等社交平臺推廣充值網站,誘導用戶使用數字資產進行充值,實際上是趁用戶充值時獲取賬戶的擁有者權限,導致用戶失去對賬戶的控制權;在Telegram、微信等社交平臺公開自己的助記詞/私鑰,誘導用戶轉入TRX作為手續費以轉走錢包內的資產,但實際騙子早已將擁有者權限轉移,最終導致用戶損失TRX。安全提醒
imToken安全團隊在此提醒大家
下載imToken請認準官網:https://token.im/天下不會有免費的午餐,切莫貪小便宜定期檢查TRX錢包賬戶權限如何查詢賬戶權限
1.打開TRX錢包,切換至「瀏覽」頁面輸入TRONSCAN并打開。
2.在輸入框輸入錢包地址并搜索,跳至賬戶信息頁面并下滑至「賬戶權限」板塊。
3.如圖所示,如果有且只有你的地址持有擁有者權限,說明你的賬戶權限是安全的。
Tags:TRXTOKTOKETOKENimtoken怎么充值TRXimtoken蘋果下載不了TEMCO tokensSINX Token
親愛的CoinW用戶: 幣贏CoinW將于2022/11/2624:00(UTC8)在創新區上線TAFT,開通TAFT/USDT交易對.
1900/1/1 0:00:00FTX之后,GenesisTrading顯示超出預期的困難指標,導致比特幣(BTC)的售價達到新的2022年最低點.
1900/1/1 0:00:00FTX崩盤余波的威懾力不減,導致加密借貸平臺Genesis陷入一連串的市場質疑之中,Bankless作者JackInabinet發表文章梳理事件始末.
1900/1/1 0:00:0011月22日消息,知情人士透露,咨詢公司貝恩公司是幫助TigerGlobal對FTX的投資進行盡職調查的咨詢公司之一.
1900/1/1 0:00:00尊敬的T網用戶: 當前我們發現有社區冒充T網官方社區進行宣傳,請您再次確認Tokencan官方社區相關鏈接市場消息:拜登將于本周簽署關于加密貨幣的行政命令:3月8日消息.
1900/1/1 0:00:00今天有個妖幣暴漲,一晚上漲了20倍,我看到好幾個群里都在聊這個話題,那我們來分析一下這個幣,請注意我是推薦,也不是看好.
1900/1/1 0:00:00