Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Двосторонній меч мультипідписних гаманців: шахрайські пастки та заходи безпеки
Мультипідписний гаманець популярний завдяки своїм високим рівням безпеки, але іронія полягає в тому, що ці ж характеристики використовують шахраї. У цій статті ми детально розглянемо механізми роботи шахрайств із мультипідписними гаманцями та надамо практичні рекомендації для захисту користувачів, щоб вони могли безпечно користуватися мультипідписними гаманцями і захищати свої криптоактиви.
Плюси та мінуси мультипідписних гаманців
Технологія мультипідпису спочатку створена для підвищення безпеки активів. У традиційному однопідписному гаманці достатньо одного приватного ключа для контролю над активами, але при його компрометації всі активи під загрозою. Мультипідписний гаманець вимагає щонайменше двох або більше приватних ключів для підписання транзакції, подібно до сейфу, який відкривається кількома ключами.
Ця конструкція робить мультипідписні гаманці ідеальними для командних проектів, DAO, сімейних фінансів. Однак, через свою складність і багаторівневі дозволи, шахраї знайшли способи їх використання у злочинних цілях.
Найпоширеніші шахрайські схеми у мережі Tron
У блокчейн-екосистемі шахрайства з мультипідписними гаманцями на платформі Tron особливо поширені. Злочинці застосовують два основні підходи:
Перша: пастка з дозволами
Мета — змусити жертву без їхнього відома додати шахрая до списку співпідписантів гаманця. Зазвичай шахраї видають себе за службу підтримки, представника проекту або довірену третю сторону, і переконують користувача ввести певний мнемонічний фразу або приватний ключ. Після цього шахраї отримують частковий або повний контроль над гаманцем і можуть переводити або блокувати активи. Такі шахрайства супроводжуються фішинговими листами або підробленими сайтами.
Друга: шахрайство з оплатою комісії
Цей тип шахрайства менш очевидний і не вимагає від користувача розкривати конфіденційну інформацію. Злочинці публікують у соцмережах (YouTube, Twitter, Telegram) адресу гаманця та його мнемонічну фразу, щоб заманити користувачів «зняти гроші». Користувачі бачать багато USDT і інших токенів у гаманці, але транзакція не може пройти через відсутність TRX для оплати комісії. Тоді шахраї підказують, що потрібно надіслати TRX для оплати комісії.
На жаль, TRX, які користувачі надсилають, потрапляють у мультипідписний гаманець, але жертва не має прав підпису і не може вивести активи. Вони фактично віддають свої TRX шахраям.
Аналіз реального шахрайського кейсу
Щоб краще зрозуміти, як працюють ці схеми, розглянемо реальний приклад.
Шахраї опублікували у YouTube мнемонічну фразу гаманця. Один користувач імпортував її у SafePal і побачив, що у гаманці є 2022 USDT. Гаманець виглядає «надійним», але при детальному огляді виявляється, що TRX для оплати транзакцій відсутній.
Тут починається азарт. Користувач вирішує внести TRX для оплати комісії і спробувати вивести USDT. Але при спробі транзакції система вимагає підпису кількох учасників. Тоді він усвідомлює, що це мультипідписний гаманець.
Навіть заплативши комісію, він не може рухати активи через відсутність інших підписантів. TRX, які він надіслав, вже у гаманці і доступні шахраям.
Виявлення шахрайства через блокчейн
За допомогою TronScan або інших блокчейн-оглядачів можна простежити такі схеми. Наприклад, пошук за адресою, що закінчується на Kk78Z, показує, що цей гаманець контролюється іншим адресом, що закінчується на bHCoc.
У мережі Tron налаштування мультипідписних гаманців досить гнучкий. Кожен підписант може мати різні рівні дозволів:
У шахрайських схемах шахраї зберігають права власника, а жертви отримують мінімальні дозволи. Тому, навіть сплативши комісію, вони не зможуть вивести активи.
Семирівнева система захисту для користувачів мультипідписних гаманців
Оскільки мультипідписні гаманці поєднують безпеку і ризики, користувачам потрібно застосовувати системний захист. Нижче наведено пріоритетні заходи:
Перша: зберігайте ключі як життя
Жоден легальний провайдер, біржа або проект не запитуватиме у вас приватний ключ або мнемонічну фразу. Це — як пароль до банківського рахунку, і його потрібно зберігати у безпечному місці.
Рекомендації:
Друга: користуйтеся лише офіційними додатками
У криптосвіті багато підробок гаманців і платформ. Перед завантаженням переконайтеся, що:
SafePal, Trust Wallet та інші відомі додатки доступні лише через офіційні канали і мають хорошу репутацію.
Третя: періодично перевіряйте дозволи гаманця
Керування мультипідписним гаманцем вимагає відповідальності. Мінімум раз на місяць перевіряйте:
Більшість гаманців мають відповідний розділ для управління дозволами.
Четверта: використовуйте апаратний гаманець
Апаратний гаманець — це фізичний пристрій, що зберігає приватний ключ у ізольованому режимі. Навіть якщо хакери зможуть зламати вашу мультипідписну систему, без фізичного пристрою вони не зможуть переказати активи.
Переваги:
Для великих сум обов’язково використовуйте апаратний гаманець.
П’ята: увімкніть двофакторну автентифікацію (2FA)
Практично всі сучасні додатки і платформи підтримують 2FA. Вмикаючи її, навіть якщо зломають ваш пароль, потрібен код з мобільного для входу.
Рекомендується використовувати TOTP-додатки (Google Authenticator, Authy), а не SMS-коди, оскільки їх легше перехопити.
Шоста: постійно вчіться і будьте обережні
Безпека у криптосвіті швидко змінюється. Нові схеми шахрайства з’являються регулярно. Рекомендується:
Сьома: розпізнавайте ознаки підозри
Сучасні додатки починають додавати функції попередження. Навчіться розпізнавати сигнали:
Висновок: ключі до безпечного використання мультипідписних гаманців
Мультипідписний гаманець — це потужний інструмент, що забезпечує рівень безпеки, недоступний однопідписним. Однак, як і будь-який інструмент, він може бути використаний у злочинних цілях, якщо його в руках недобросовісних.
Злочинці використовують людські слабкості — жадібність, цікавість, довіру — і створюють складні схеми. Вони особливо полюбляють Tron і подібні платформи через низьку вартість і труднощі слідкування.
Але захист цілком можливий. Зберігаючи приватні ключі у безпеці, користуючись офіційними додатками, регулярно перевіряючи дозволи і активуючи багаторівневий захист, користувачі можуть значно знизити ризики. Головне — бути пильним і пам’ятати: якщо щось здається занадто хорошим, щоб бути правдою, швидше за все, це шахрайство.
Щоб безпечно користуватися мультипідписним гаманцем, потрібно глибоко розуміти його особливості і дотримуватися правил безпеки до дрібниць.