Etter hvert som blokkjedeteknologi blir mer utbredt, blir sikkerheten til digitale aktiva stadig mer kritisk. For dette formål er multisignaturmekanismen (multisig) et sikkerhetstiltak som får oppmerksomhet og adopsjon blant brukere. Gjennom dette systemet kan en lommebok kontrolleres av flere brukere, noe som krever flere signaturer for å fullføre en transaksjon. Dette kan sammenlignes med en safe som trenger flere nøkler for å åpne – bare når alle nøkkelinnehavere samarbeider kan safen nås.
TRON lommebøker tar i bruk multisig-transaksjoner for å beskytte brukerens aktiva. Imidlertid er produktet uunngåelig målet for svindel ettersom dårlige aktører søker sårbarheter for å stjele midler. I denne artikkelen vil vi fordype oss i bruken av multisig i TRON-lommebøker og hvordan du kan beskytte deg mot potensiell svindel.
Kort fortalt
Selv om TRON-økosystemlommebøker bruker multisignaturer for robust sikkerhet, har dårlige aktører funnet måter å manipulere teknologien for å begå svindel.
Multisignaturlommebøker kan programmeres til å kreve mer enn én privat nøkkel som skal brukes til å fullføre transaksjoner, noe som legger til et ekstra lag med sikkerhet.
Multisignaturlommebøker er et alternativ til lommebøker med én signatur, som gjør at transaksjoner kan gjøres ved hjelp av en enkelt privat nøkkel.
Vanlige TRON-flersignatursvindler inkluderer at svindlere hevder å trenge TRX til transaksjonsgebyrer for å overtale ofre til å dele TRX-tokener. En annen svindel innebærer å lure ofre til å dele sin private nøkkel eller seed phrase før de endrer signeringsmekanismen for å ondsinnet få kontroll over aktiva.
Du kan forhindre TRON-lommebok-multisignatursvindel ved å beskytte private nøkler, unngå å klikke på mistenkelige lenker, ofte sjekke kontotillatelser for uautoriserte adresser og bare laste ned lommebokprogramvare fra offisielle kilder.
Forskjellen mellom enkeltsignatur- og multisignaturlommebøker
På kryptovalutanettverk kalles standardtransaksjoner enkeltsignaturtransaksjoner fordi de bare krever én lommeboksignatur for å fullføres. Lommebøker med én signatur trenger også bare én privat nøkkel for å autorisere transaksjoner, noe som gjør dem brukervennlige for individuelle brukere eller scenarier uten kompleks tillatelsesadministrasjon.
Derimot støtter blokkjeder som TRON multisig-mekanismer. En multisig-lommebok tillater at en konto administreres av flere private nøkkeler, og transaksjon trenger flere private nøkkelsignaturer for å kunne utføres. Hver underskriver i et multisig-oppsett gis en vekt, som indikerer deres betydning i transaksjonsprosessen. Den totale vekten av signaturer må nå en forhåndsdefinert terskel for å autorisere transaksjonen. Hvis terskelen for eksempel er to, betyr det at det kreves enten én signerer med en vekt på to eller flere signerere med kombinert vekt som er lik eller større enn to. Antall signaturer som trengs er basert på terskelen og kan konfigureres i henhold til spesifikke krav.
TRON multisig-scenarier
Basert på brukersamhandlinger kan følgende scenarier føre til multisig-oppsett:
1. Bruker-initiert flersignaturoppsett
Noen brukere kan ved et uhell aktivere multisig mens de utforsker lommebokfunksjoner. Når de overfører aktiva, oppdager de at minst to lommebokadresser kreves for å signere og bekrefte transaksjonen, noe som fører til at transaksjonen mislykkes.
Løsning: Dette problemet skyldes brukerfeil. Ressursene forblir sikre, og brukere trenger bare å oppfylle multisig-kravene eller deaktivere multisig-innstillingen for å utføre transaksjoner med én enkelt signatur.
2. Importere private nøkler eller seed phrase fra nettet
Brukere kan importere private nøkler eller seed phrase fra nettbaserte kilder, uten å være klar over at disse lommebøkene allerede er satt opp som flersignatur. Når de prøver å overføre aktiva, finner de ut at lommeboken krever flere signaturer.
Løsning: Unngå å importere private nøkler eller seed phrase fra upålitelige kilder. Sørg for at kilden til privat nøkkel og seed phrase er pålitelig.
3. Lekkasjer av private nøkler eller seed phrase til svindlere
Brukere avslører ubevisst sine private nøkler eller seed phrase til svindlere, som deretter setter opp lommeboken som multisig, og hindrer brukeren i å overføre aktiva uavhengig.
Løsning: Del aldri dine private nøkler eller seed phrase med noen, selv om de utgir seg for å være teknisk support eller en venn. Oppbevar disse opplysningene på et sikkert sted som bare du har tilgang til.
4. Klikk på tredjeparts ondsinnede lenker
Brukere klikker på phishing-lenker som fører til endringer i lommeboktillatelser. Svindlere lager nettsteder som tilbyr rabatterte gavekort eller påfyllinger, og lokker brukere til å klikke på lenkene og foreta kjøp. Disse nettstedene kjører kode for å heve tillatelser ondsinnet. Når brukere bekrefter og skriver inn passordet for transaksjonen, endres lommeboktillatelsene deres, noe som gir svindlere multisig-kontroll.
Løsning: Unngå å klikke på lenker fra ukjente kilder. Kontroller regelmessig tillatelsene til lommebokkontoer for å sikre at ingen uautoriserte kontoer har blitt lagt til som multisig-kontoer.
Vanlige multisig-svindelforsøk
Kriminelle bruker ulike taktikker for å utføre multisig-svindel som du må være klar over.
1. Felles privat nøkkel eller seed phrase-svindel
Svindlere deler private nøkler eller seed phrase av lommebøker med eiendeler, og hevder at de mangler TRX (TRON-nettverkets token) for transaksjonsgebyrer, og derfor trenger hjelp. Brukere sender TRX for å dekke transaksjonsgebyrer til lommeboken, men oppdager at de ikke kan overføre lommebokens eiendeler.
Eksempel: Nylig mottok noen brukere på X og Telegram slike forespørsler fra svindlere: "Jeg har 100–1000 USDT i lommeboken min, men lommeboken har ikke nok TRX, som trengs for transaksjonsgebyrer." Her er lommebokadressen min, privat nøkkel og seed phrase. Hvis du kan hjelpe meg med å overføre, vil jeg belønne deg med noen hundre USDT fra lommeboken." En bruker svarer og tror lommebokholderen er en ny bruker, og tilbyr hjelp. Etter å ha importert den private nøkkelen eller seed phrase, ser de saldoen, men kan ikke overføre den. Svindleren ber deretter om TRX for transaksjonsgebyrer, men selv etter å ha sendt den, mislykkes overføringen fortsatt, siden lommeboken opprinnelig ble satt opp som en multisig-lommebok og brukere ikke vil ha full autorisasjon til å overføre aktiva ut av lommeboken.
2. Svindel med lekkasje av privat nøkkel eller seed phrase
Svindlere får tak i brukernes private nøkler eller seed phrase og endrer signeringsmekanismen uten samtykke. Når brukere prøver å overføre aktiva, finner de ut at lommeboken krever flere signaturer, og svindleren kan overføre aktivaene.
Eksempel: Når svindlere får tak i en brukers seed phrase eller private nøkkel, kan de endre kontotillatelsene, slik at lommeboken blir fellesstyrt av brukeren og svindlerens adresse. Svindleren setter en terskel på tre, og gir sin egen adresse en vekt på to og brukeradressen en vekt på én. Brukeren kan ikke utføre noen transaksjon alene, siden adressevekten er utilstrekkelig. Svindleren, med sin høyere vekt, kan imidlertid overføre aktiva ut av lommebøkene. Brukere legger kanskje ikke merke til det før de prøver å bruke lommeboken, men da kan eiendelene deres allerede være kompromittert.
Hvordan identifisere en TRON multisig-lommebok
Bruke TRON blokkutforsker: Skriv inn lommebokadressen i søkefeltet og sjekk om "Eiertillatelse" eller "Aktiv tillatelse" er autorisert for to eller flere kontoer.

2. Sjekke kontotillatelser: Gå gjennom innstillingene for kontotillatelser i TRON-lommebokappen.

Hvordan forhindre multisig-svindel
Beskytt private nøkler og seed phrase: Del aldri disse sensitive detaljene med noen.
Unngå å klikke på mistenkelige lenker: Ikke klikk på lenker fra ukjente kilder, spesielt de som er kamuflert som transaksjons- eller autorisasjonslenker.
Sjekk kontotillatelser regelmessig: Sørg for at ingen uautoriserte adresser er lagt til i din multisig-konto. Deaktiver alle lommebøker som er kompromittert av tredjeparts multisig.
Bruk kun offisielle kanaler: Last ned lommebokprogramvare fra offisielle kilder, og unngå programvare fra ukjente opprinnelser.
Det siste ordet
Multisig-mekanismen er et effektivt sikkerhetstiltak, men det er viktig at du er oppmerksom på sikkerhetsrisikoer og beskytter dine private nøkler og seed phrases. Å forstå multisig-mekanismen og vanlige svindelmetoder kan hjelpe deg med å beskytte dine digitale eiendeler og unngå å gå i feller. La oss jobbe sammen for å beskytte våre digitale aktiva, være årvåkne og forbedre sikkerheten til kryptoverdenen.
Ofte stilte spørsmål
TRON-nettverket støtter flere forskjellige lommebøker bygget for en rekke brukerbehov. Dette inkluderer maskinvarelommebøker, programvarelommebøker og nettbaserte lommebøker. Disse lommebøkene støtter brukere i å lagre og handle med TRX-tokenene deres, og lar brukere også samhandle med desentraliserte applikasjoner bygget på TRON-blokkjeden.
I sammenheng med lommebøker refererer multisignatur til et sikkerhetstiltak innebygd i lommeboken. Multisignaturlommebøker kan kontrolleres av flere brukere og kan programmeres til å kreve mange forskjellige nøkler for å fullføre en transaksjon. Som et resultat er det mulig at ingen enkelt bruker kan få tilgang til lommeboken og dens aktiva alene.
Der en lommebok med flere signaturer kan åpnes og brukes med flere private nøkler, krever lommebøker med én signatur bare én privat nøkkel for at transaksjoner skal fullføres. I lommebøker med flere signaturer må en minimumsvektingsterskel være oppfylt for å godkjenne en transaksjon. Hver underskriver får en vekt som viser deres betydning i transaksjonsprosessen. Hvis for eksempel minimumsvekten er tre, kan en transaksjon gjøres med én underskriver med en vekting på to og én underskriver med en vekting på én. Alternativt kan den samme transaksjonen gjøres av én underskriver med en vekting på tre.
En lommebok med flere signaturer er teoretisk sett sikrere enn en lommebok med én signatur fordi den krever at flere parter signerer en transaksjon. Det er imidlertid ikke dermed sagt at multisignaturlommebøker ikke er uten risiko. Teknologien er fortsatt et mål for svindlere som forsøker å manipulere multisignaturprosessen for å få kontroll over en lommebok og dens aktiva.