買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > UNI > Info

區塊鏈:安全警示|TRX 多重簽名騙局_WTRX價格

Author:

Time:1900/1/1 0:00:00

近期,TRX多重簽名騙局異常猖獗,騙子通過誘導用戶下載假imToken等方式獲取用戶的助記詞,但是卻不直接將用戶的資產盜走,而是通過修改用戶的TRX錢包賬戶權限,導致用戶失去對賬戶內資產的控制權,只能將代幣轉入錢包,卻無法轉出。

本文將揭秘TRX多重簽名騙局具體是如何實施的,以及我們該如何防范這類騙局。

什么是TRX多重簽名騙局

當我們創建了一個TRX錢包后,這個錢包賬戶默認的擁有者權限為賬戶本人,閾值為1,即錢包轉賬需持有一個擁有者權限的地址進行簽名授權才能發起。

zkSync2.0推出后將采取限制日提款額等安全措施:2月8日消息,基于 ZK Rollup 的以太坊二層網絡 zkSync 在其社交平臺表示,zkSync 在審計、漏洞賞金上已投入至少 350 萬美元,但考慮到沒有絕對的安全,zkSync 2.0 發布后還將采取其他安全措施,包括:限制早期資金的流動,確保開發者有足夠的 ETH 用于合約部署和測試交易,最大程度減少系統早期失去大量價值的風險;采取“speed bump”措施,將提款限制到每日 TVL 的 10%,限制任何安全漏洞的后果;使用 OpenZeppelin 自動監控預警,以應對關鍵情況等。[2023/2/8 11:54:18]

注:擁有者權限是指一個TRX賬戶的最高權限,具有該權限的地址可進行該賬戶內的所有操作。

現場 | 王森:區塊鏈溯源技術可保證油品安全可靠:金色財經現場報道,中華能源科技技術總監王森在今日舉行的主題為“區塊鏈助力工業升級與提效”的工業區塊鏈論壇上發表了題為“原油跨境貿易的區塊鏈產業應用”的演講,他在演講中分享了原油跨境貿易的應用實例和場景,并表示,利用區塊鏈多方參與的去中心化、去信任化、信息化共享賬本來提效降本。區塊鏈的不可篡改性可以保證公司機密不被泄露,溯源技術可保證油品安全可靠保證材料取自源頭,也可降低監管難度。[2018/10/10]

而當騙子獲取了用戶助記詞,對其TRX賬戶權限進行修改后,用戶地址的擁有者權限變為用戶本人和騙子共同持有,閾值為2,即錢包轉賬需要兩個擁有者權限的地址——用戶的地址和騙子的地址,共同簽名授權才能發起。

ING推匿名型區塊鏈解決方案 消除金融機構的安全與隱私風險:荷蘭金融集團(ING)宣布建立一個基于區塊鏈的零知識范圍證明(ZKRP)解決方案,可以解決金融機構存在的安全與隱私風險問題,在確認交易準確性的同時,實現完全匿名。[2017/11/18]

由于此時TRX錢包的轉賬需要多重簽名才能完成,所以這類騙局被成為TRX多重簽名騙局。

這就意味著,當用戶的TRX賬戶被騙子更改為需多重簽名的地址后,用戶發起的任何交易,都需要騙子的簽名授權才能完成,如果只是用戶單方面發起交易,就會遇到類似「server:SIGERROR」的報錯。

你可能會疑惑,為什么用戶擁有自己賬戶的助記詞/私鑰,也無法「獨立完成」資產的轉出操作。

以合伙開公司的例子解釋一下,你就明白了。假設有一家公司有兩個合伙人,他們在這家公司成立之初規定:所有的重大決策要兩個合作人都同意進行簽名授權,即多重簽名,才可以執行。若有一方不同意,決策則不通過。

被騙子修改為多重簽名的TRX賬戶就像是這樣一家公司,即便用戶持有錢包助記詞,但也已經無法「獨立完成」對這個錢包的轉賬等重大操作。

用戶只能將資產轉入這個賬戶,卻無法轉出,騙子就是利用這一點從而「放長線釣大魚」,等到用戶在賬戶中積累了足夠的資產后再一次性盜走。如果一個用戶從來都是只收款不轉賬,且不去鏈上查看自己的賬戶權限,那他可能會一直蒙在鼓里并持續地向這個賬戶轉錢。

另外,騙子除了通過誘導用戶下載假imToken方式外,還會通過以下兩類方式利用多重簽名詐騙:

在Telegram等社交平臺推廣充值網站,誘導用戶使用數字資產進行充值,實際上是趁用戶充值時獲取賬戶的擁有者權限,導致用戶失去對賬戶的控制權;在Telegram、微信等社交平臺公開自己的助記詞/私鑰,誘導用戶轉入TRX作為手續費以轉走錢包內的資產,但實際騙子早已將擁有者權限轉移,最終導致用戶損失TRX。安全提醒

imToken安全團隊在此提醒大家

下載imToken請認準官網:https://token.im/天下不會有免費的午餐,切莫貪小便宜定期檢查TRX錢包賬戶權限如何查詢賬戶權限

1.打開TRX錢包,切換至「瀏覽」頁面輸入TRONSCAN并打開。

2.在輸入框輸入錢包地址并搜索,跳至賬戶信息頁面并下滑至「賬戶權限」板塊。

3.如圖所示,如果有且只有你的地址持有擁有者權限,說明你的賬戶權限是安全的。

Tags:TRX區塊鏈KENTOKEWTRX價格區塊鏈的未來發展前景與應用KnoxstertokenAFRICA RISE TOKEN

UNI
WEB:小馮:BTC強勢破低 ETH跟隨性下跌_WEB3.0幣

回顧昨日,雙幣短線我們分別看空,價格也符合分析預期展開下跌,尤其大餅意外驚喜,順利跌破16000關口后刷新新低,這次的新低雖不具備破位條件.

1900/1/1 0:00:00
PLE:瑞波幣:SEC沒有將XRP標記為證券——價格會達到5美元嗎?_加密貨幣

Ripple的總法律顧問表示,只有法院才能決定XRP是否是一種證券。RippleCTODavidSchwartz也分享了投資者需要從FTX崩盤中吸取的重要教訓.

1900/1/1 0:00:00
AXI:ORBN預計預售將增長 6000%_axis幣發行價

?專家建議在投資時分散投資以降低風險,因為加密貨幣等許多資產都不穩定,不同項目的價值可能會大幅波動。最近的看跌情況使一些加密貨幣陷入困境,而其他加密貨幣則獲得了蓬勃發展的空間.

1900/1/1 0:00:00
EDA:FTX & Alameda投融情況梳理:風暴過后,鏈游行業如何應對?_camel幣最新消息

FTX&AlamedaGamingInvestments時間線梳理:2017年10月,SamBankman-Fried用自有資金創辦加密貨幣量化交易公司AlamedaResearch;2.

1900/1/1 0:00:00
加密貨幣:加密貨幣的 6 個不可思議的好處_加密貨幣是干什么用的

在過去的幾年里,人們一直在喋喋不休地談論預付現金。一直以來,這項業務聽起來令人吃驚,但人們開始信任它。你可能對以太幣和比特幣有一定的了解.

1900/1/1 0:00:00
比特幣:這些比特幣指標表明投降事件即將來臨_metfi幣怎么樣

目前有幾個指標表明,比特幣價格在另一次投降事件后終于觸底,這可能是由Genesis/DCG/Grayscale傳奇引發的.

1900/1/1 0:00:00
ads