Мультипідпис звучить як супер-захист: потрібно кілька ключів, щоб перевести гроші. Логічно, що так безпечніше. Але криптошахраї вже давно знають, як це обходити — і результат часто жалюгідний для жертв.
Як це працює
Механіка мультипідпису: гаманець вимагає 2, 3 чи більше підписів для авторизації транзакції. Звучить надійно, так?
Але ось прикол: шахраї виставляють себе як одного із «співвласників» і показують жертві, ніби вона може вивести гроші з їхнього гаманця. На рахунку 2000+ USDT! Але — о дива — TRX для оплати комісії закінчився.
Класична приманка: жертва скидає свій TRX на «гаманець шахрая», щоб оплатити комісію. Потім розуміє — транзакцію не зробити, тому що гаманець мультипідпис. Денег нет, но вы держитесь. Жертва втратила свої гроші на газ.
Те, що описувалось — це простий варіант. На Tron більш вишукані схеми: злодії призначають себе додатковим власником гаманця через фішинг чи видавляють себе за техпідтримку. Потім просто чистять кошти.
Як захистити себе
✓ Ніколи не ділитесь приватними ключами та сід-фразами — жодна компанія цього не просить
✓ Завантажуйте гаманці тільки з офіційних джерел — підроблені версії практично невідрізняються
✓ Перевіряйте список співвласників — регулярно дивіться, хто має доступ до вашого мультипідпису
✓ Видаляйте невикористовувані дозволи — старі доступи до DeFi протоколів можуть стати лазівкою
✓ Апаратні гаманці не помішають — навіть якщо мультипідпис скомпрометували, фізичне підтвердження зупинить крадіння
✓ Включіть 2FA — це базовий рівень, але працює
✓ Слідкуйте за новинами — криптошахраї постійно придумують нові фокуси
Фішинг і видавання себе за іншого
Найбільше схем з мультипідписом взяті саме звідси. Видавляють себе за модератора, техспеціаліста чи власника проєкту — щоб упровадити себе як додаткового підписувача. Потім — хай!
Висновок
Мультипідпис реально підвищує безпеку, але не робить вас невразливим. Крім того, навіть ваший «безпечний» гаманець может стати приманкою для жадібних користувачів, які спробують вивести чужі гроші. Сховище цього не дозволить — але ви втратите свої.
Ботом лінії: завжди думайте головою, перш ніж натискати на посилання чи переводити кошти. У криптові лакомство часто отруєне.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Мультипідпис — не панацея: як шахраї крадуть криптовалюту через «безпечні» гаманці
Проблема
Мультипідпис звучить як супер-захист: потрібно кілька ключів, щоб перевести гроші. Логічно, що так безпечніше. Але криптошахраї вже давно знають, як це обходити — і результат часто жалюгідний для жертв.
Як це працює
Механіка мультипідпису: гаманець вимагає 2, 3 чи більше підписів для авторизації транзакції. Звучить надійно, так?
Але ось прикол: шахраї виставляють себе як одного із «співвласників» і показують жертві, ніби вона може вивести гроші з їхнього гаманця. На рахунку 2000+ USDT! Але — о дива — TRX для оплати комісії закінчився.
Класична приманка: жертва скидає свій TRX на «гаманець шахрая», щоб оплатити комісію. Потім розуміє — транзакцію не зробити, тому що гаманець мультипідпис. Денег нет, но вы держитесь. Жертва втратила свої гроші на газ.
Те, що описувалось — це простий варіант. На Tron більш вишукані схеми: злодії призначають себе додатковим власником гаманця через фішинг чи видавляють себе за техпідтримку. Потім просто чистять кошти.
Як захистити себе
✓ Ніколи не ділитесь приватними ключами та сід-фразами — жодна компанія цього не просить
✓ Завантажуйте гаманці тільки з офіційних джерел — підроблені версії практично невідрізняються
✓ Перевіряйте список співвласників — регулярно дивіться, хто має доступ до вашого мультипідпису
✓ Видаляйте невикористовувані дозволи — старі доступи до DeFi протоколів можуть стати лазівкою
✓ Апаратні гаманці не помішають — навіть якщо мультипідпис скомпрометували, фізичне підтвердження зупинить крадіння
✓ Включіть 2FA — це базовий рівень, але працює
✓ Слідкуйте за новинами — криптошахраї постійно придумують нові фокуси
Фішинг і видавання себе за іншого
Найбільше схем з мультипідписом взяті саме звідси. Видавляють себе за модератора, техспеціаліста чи власника проєкту — щоб упровадити себе як додаткового підписувача. Потім — хай!
Висновок
Мультипідпис реально підвищує безпеку, але не робить вас невразливим. Крім того, навіть ваший «безпечний» гаманець может стати приманкою для жадібних користувачів, які спробують вивести чужі гроші. Сховище цього не дозволить — але ви втратите свої.
Ботом лінії: завжди думайте головою, перш ніж натискати на посилання чи переводити кошти. У криптові лакомство часто отруєне.