最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當前位置:主頁 > 區(qū)塊鏈 > 幣圈知識 > 什么是多簽騙 局

多簽騙 局是什么?多簽騙 局常見手法有哪些?該如何防范?

2025-04-28 16:19:07 | 來源: | 作者:佚名
多簽騙 局是一種利用多簽機制(Multi-signature, 簡稱 Multi-sig)對錢包賬戶進行操控,從而導致用戶失去對錢包控制,造成用戶資產(chǎn)被盜的欺詐行為,盡管多簽機制的初衷是增強錢包的安全性,但其復雜性卻往往成為騙子攻擊的突破口

什么是多簽騙 局?多簽騙 局常見的手法有哪些?多簽騙 局該如何防范?

多簽機制極大提升了加密貨幣存儲的安全性和靈活性,它不僅消除了單一私鑰帶來的風險,還為資產(chǎn)管理、企業(yè)應用和創(chuàng)新金融服務等提供了堅實的基礎。然而,正如任何復雜系統(tǒng)一樣,多簽機制也成為了攻擊者的突破口,多簽騙 局屢見不鮮。本文將深入探討多簽機制的優(yōu)勢與風險,并為用戶提供實用的安全防范建議,幫助讀者在使用多簽錢包時既能充分發(fā)揮其優(yōu)勢,又能有效規(guī)避潛在風險。

在加密世界黑暗森林中,黑 客 攻 擊事件層出不窮。據(jù)區(qū)塊鏈安全公司 PeckShield 統(tǒng)計,2024 年加密貨幣黑 客 攻 擊事件超 300 起,總損失高達 21.5 億美元,同比 2023 年(15.1 億美元)增長 30%。不同領域都會成為黑 客 的提款機,圍繞著錢包的欺詐尤甚,這其中也包括多簽騙 局。

多簽騙 局是一種利用多簽機制(Multi-signature, 簡稱 Multi-sig)對錢包賬戶進行操控,從而導致用戶失去對錢包控制,造成用戶資產(chǎn)被盜的欺詐行為。盡管多簽機制的初衷是增強錢包的安全性,但其復雜性卻往往成為騙子攻擊的突破口。

今天腳本之家小編給大家分享一片深入探究多簽機制,圍繞其工作原理、優(yōu)劣勢、案例分析展開,并為用戶總結防范策略,以提升錢包數(shù)字資產(chǎn)安全保障。下面一起看看吧!

什么是多簽機制?

多簽機制是一種在加密貨幣和區(qū)塊鏈領域中廣泛使用的安全技術,要求多個私鑰持有者共同授權才能完成交易或執(zhí)行關鍵操作,允許多個用戶共同管理和控制同一個加密錢包的訪問和使用權限。相較于單密鑰,多簽機制通過分布式授權能夠顯著提升資金管理的安全性和靈活性,尤其適用于團隊協(xié)作、機構資產(chǎn)管理、DAO 治理等場景。

做個簡單的類比,可以將多簽機制想象成安全性更高的防盜鎖組合,用戶需要解開多個鎖孔才能打開。也就是說,在多簽機制下,即使有部分私鑰丟失或被泄露,錢包資產(chǎn)也不一定會有損失。

多簽機制發(fā)展大事件

  • 2012年: 比特幣 P2SH 協(xié)議將多簽腳本哈希化嵌入交易。
  • 2016 年:交易所 Bitfinex 采用 BitGo 多簽方案管理用戶資產(chǎn),但因熱錢包配置失誤,導致 12萬 枚 BTC 被盜。
  • 2017 年:Parity 多簽錢包因代碼漏洞被攻擊,導致約 15 萬枚 ETH 被盜。
  • 2020 年:Gnosis 團隊正式推出 Gnosis Safe,成為以太坊生態(tài)首個標準化的多簽錢包方案。同年,以太坊 EIP-3074 提案引入 AUTH 和 AUTHCALL 操作碼,允許外部賬戶(EOA)授權合約代替其執(zhí)行交易,為多簽提供底層支持。
  • 2021 年:以太坊 EIP-4337 提出通過智能合約實現(xiàn)賬戶抽象,支持多簽錢包的靈活權限管理。
  • 2023 年:以太坊 EIP-4337 正式實施。同年,多簽錢包 Safe(原 Gnosis Safe)曝出合約漏洞,攻擊者利用簽名驗證邏輯缺陷,偽造多簽交易盜取資金。事件后,Safe 團隊緊急修復漏洞并引入模塊化安全審計框架,同時推出“延遲執(zhí)行”功能。
  • 2024 年:以太坊 EIP-7702 提案允許 EOA 地址在單次交易中臨時具備合約功能,進一步簡化多簽邏輯。

多簽錢包工作原理

多簽機制的核心原理是“閾值簽名”,即需要滿足預設的簽名數(shù)量(閾值)才能完成交易。閾值簽名通常表示為 “m-of-n”格式,其中 m 表示完成交易所需的簽名數(shù)量,n 表示總共的私鑰數(shù)量。比如,在一個 2-of-3 的多簽錢包中,用戶設置了 3 個私鑰,需要任意 2 個簽名才能完成交易。

以支持多簽機制的 TronLink 錢包舉例,它的工作流程如下:

1)私鑰管理與分發(fā)

用戶創(chuàng)建或導入錢包后,進入“錢包管理”中的“權限管理”頁面。TRON 的多簽權限系統(tǒng)設計了 3 種權限級別:擁有者(Owner)、超級代表(Witness)和活躍者(Active),每種權限擁有不同的功能。其中,

  • Owner:是賬戶的最高權限,用于控制用戶的所有權、調(diào)整權限結構,可以執(zhí)行所有合約。當新賬戶創(chuàng)建后,默認該賬戶本體擁有該權限。
  • Witness:僅超級代表可用,用于管理出塊節(jié)點,非超級代表無此權限,修改后出塊節(jié)點需重新配置。
  • Active:該權限由 Owner 權限設定和修改,用于執(zhí)行不同的特定任務,比如轉賬、投票、質押、資產(chǎn)發(fā)行、創(chuàng)建智能合約等。

(來源:TronLink)

用戶根據(jù)實際需要進行權限修改,添加來自不同持有者的私鑰地址,并進行閾值設定。需要注意的是,私鑰數(shù)量必須 ≥ 閾值。比如,3-of-5 設定下,用戶添加了 5 個私鑰,需要滿足 3 個簽名才能完成交易。

2)交易簽名和執(zhí)行

設定完成后,用戶 A 提出轉賬請求,系統(tǒng)會生成未簽名的交易數(shù)據(jù)。此時,用戶 A 使用自己的私鑰對交易進行簽名,用戶 B 或用戶 C 等其他持有者依次簽名,直至達到閾值。當簽名數(shù)量滿足要求后,交易被驗證并廣播至區(qū)塊鏈網(wǎng)絡執(zhí)行。

多簽機制的優(yōu)缺點

基于多簽機制的運行原理,它的優(yōu)勢顯而易見:

1) 顯著提升安全性

  • 防單點故障:在交易需要滿足多閾值時,單個私鑰泄露或設備損壞不會導致資產(chǎn)丟失。
  • 抵御內(nèi)部作惡:在團隊場景中需多人共同授權,能夠有效降低內(nèi)部人員挪用資金的風險。
  • 降低黑 客 攻 擊風險:攻擊者需同時控制多個私鑰或設備,多簽增加了攻擊難度。

2)靈活的資產(chǎn)管理

  • 權限分層:可針對不同場景設置不同閾值(比如:日常小額支付用 2-of-3,大額轉賬用 3-of-5)。
  • 分布式管理:用戶可以將私鑰存儲在不同的設備(手機、硬件錢包等)或物理位置,能夠有效分散風險。

3)增強透明度和便捷審計

所有簽名操作信息,如地址、時間戳等均公開可追溯,便于事后審計和追責。

不過,多簽機制的復雜性設計也帶來了一系列的挑戰(zhàn),比如:

1)密鑰管理的復雜性

盡管閾值提供了一定的靈活性,但也極具依賴性,用戶需要確保每個密鑰都得到妥善保管,如果部分私鑰持有者失聯(lián),可能會無法滿足簽名數(shù)量,導致資金被永久鎖定。又或者,攻擊者可能會通過社會工程攻擊(指利用人性弱點偽裝可信來源,誘騙受害者主動泄露敏感信息或執(zhí)行危險操作),如偽造身份等騙取其他簽名者的授權,致使資金被盜。

2)用戶操作門檻高

交易需要協(xié)調(diào)多方在線配合簽名,緊急情況下可能會導致操作延遲或出現(xiàn)失誤。

3)鏈上成本高昂

以太坊等多簽合約執(zhí)行需多次簽名驗證,相較于單簽交易,Gas 成本顯著提升。

4)技術漏洞風險

多簽機制不是絕對安全,如果錢包系統(tǒng)集成或合約存在漏洞,有可能會被黑 客利用來盜取資金。

(Bybit 被盜流程,來源:慢霧安全團隊)

比如,在今年 2 月 21 日,交易平臺 Bybit 的鏈上多簽錢包被定向攻破,黑 客利用多簽錢包 Safe 合約的 delegatecall 功能植入惡意合約更改了正確的合約邏輯,使簽名驗證者在前端看到了看似合法,實則欺詐的交易,最終繞過多簽驗證機制,將一筆近 15 億美元的資金轉移到了匿名地址。

騙 局常見手法有哪些?

本質上看,多簽騙 局的核心在于私鑰泄露或權限被篡改。騙子通過某種渠道獲得用戶私鑰/助記詞后,修改錢包權限,將自己的地址添加為多簽賬戶的共同控制者。在這種情況下,用戶進行資金轉入沒有任何問題,但是無法進行轉出。也正因為這一隱蔽性,許多用戶并不會意識到自己已經(jīng)失去了對錢包賬戶的控制權,而騙子也會選擇“放長線釣大魚”,等待錢包資產(chǎn)累積到一定程度時,才會清空賬戶。

那么,錢包通常會在哪些情況下被惡意多簽呢?

1)用戶自己保管不當:用戶將私鑰/助記詞通過截屏、上傳云盤或聯(lián)網(wǎng)設備的形式保存,黑 客可通過網(wǎng)絡攻擊等手段獲取,從而直接控制錢包進行多簽設置。

2)社會工程攻擊:形式多樣,常見手法包括第三方釣魚鏈接、空投領取欺詐、低價充值誘惑、冒 充技術支持、偽裝成團隊成員誘導授權等,使得用戶或主動或被動泄露錢包的私鑰,或者觸發(fā)惡意智能合約代碼造成錢包權限更改,從而導致錢包被多簽。

3)他人故意泄露私鑰:騙子謊稱不會操作,主動提供私鑰給用戶代為轉賬,實際上該錢包已被設置成多簽模式,一旦用戶轉入加密貨幣,該筆資產(chǎn)就有去無回。

用戶該如何防范?

為了最大程度利用和保護多簽機制的安全性,用戶需通過“技術防范+行為規(guī)范”雙管齊下:

在技術方面:

  • 選擇可信多簽服務:優(yōu)先使用經(jīng)過第三方安全審計的開源多簽錢包,優(yōu)先考慮具備良好聲譽和安全記錄的錢包或服務提供商。
  • 使用多重安全措施:除了多簽外,用戶還可啟用硬件錢包(如 Ledger、Trezor)、雙重認證(2FA)、安裝殺毒軟件、配置釣魚風險阻斷插件(如 Scam Sniffer)等,以進一步提高錢包的安全性。

在行為方面:

  • 妥善保護私鑰:用戶切勿將私鑰告知任何人,為了避免網(wǎng)絡攻擊,最好選擇物理介質妥善保存,比如,將私鑰/助記詞抄寫到質量好的紙上密封保管。
  • 警惕異常操作與鏈接:千萬不要點擊不明鏈接或下載非官方應用,收到空投等信息時,也必須通過官方渠道進行驗證核實。在確認合約交互前,仔細檢查其請求的權限(如賬戶升級、代幣授權等),拒絕任何可疑操作。
  • 定期檢查賬戶狀態(tài):定期查看錢包的授權地址(如 Revoke.cash 權限檢測工具),及時取消可疑權限。

歸根究底,用戶行走在加密世界應該時刻保持警惕心,堅持“零信任”原則,杜絕對天上掉餡餅的期待與貪心。同時,也要與時俱進,深入學習和掌握不斷進階的詐 騙方式,提高風險識別能力。

如果用戶發(fā)現(xiàn)錢包已被惡意設置為多簽賬戶,應立即斷開網(wǎng)絡連接,切斷所有聯(lián)網(wǎng)設備與惡意錢包的交互通道,通過區(qū)塊鏈瀏覽器取消授權,并在第一時間聯(lián)系專業(yè)安全團隊協(xié)助處理。

當然,除了用戶自身,多簽機制也需要不斷更新迭代,以更好的應對不斷升級的攻擊手段。比如,集成 MPC(安全多方計算)以實現(xiàn)“無私鑰”簽名,用戶無需暴露完整私鑰即可完成協(xié)作簽名;比如,添加動態(tài)防御,根據(jù)威脅情報實時調(diào)整簽名規(guī)則等安全策略;比如,建立自動化驗證,通過集成 AI 檢測工具,對異常交易進行自動凍結和提醒等。

另一方面,監(jiān)管機構也對包括多簽錢包在內(nèi)的托管錢包服務提出了合規(guī)性要求。比如,已經(jīng)正式落地執(zhí)行的歐盟《加密資產(chǎn)市場監(jiān)管法案》(MiCA)明確規(guī)定,提供多簽錢包等加密資產(chǎn)托管服務的機構必須滿足運營牌照、資本、資產(chǎn)隔離等資質條件,并嚴格執(zhí)行運營合規(guī)要求。

隨著全球范圍內(nèi)對加密資產(chǎn)托管服務合規(guī)框架的進一步清晰與落地,盡管會對托管服務提供商帶來額外的成本負擔,但也有助于建立一個更加透明、可信的加密生態(tài),極大提高用戶的資產(chǎn)安全。

結語

多簽機制極大提升了加密貨幣存儲的安全性和靈活性,它不僅消除了單一私鑰帶來的風險,還為資產(chǎn)管理、企業(yè)應用和創(chuàng)新金融服務等提供了堅實的基礎。然而,正如任何復雜系統(tǒng)一樣,多簽機制也成為了攻擊者的突破口,多簽騙 局屢見不鮮。

作為加密用戶,需要不斷學習增強安全教育,時刻保持對誘惑陷阱的警惕和防范,切勿貪小失大。此外,用戶要擅于使用各類加密工具,更高效地抵御各種潛在風險。

以上就是腳本之家小編給大家分享的多簽騙 局是什么?多簽騙 局常見手法有哪些?多簽騙 局該如何防范的詳細解讀了,希望大家喜歡!

免責聲明:本文只為提供市場訊息,所有內(nèi)容及觀點僅供參考,不構成投資建議,不代表本站觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及本站將不承擔任何責任。!
Tag:多簽  

你可能感興趣的文章

幣圈快訊

  • 美股三大指數(shù)開盤漲跌不一存儲板塊領跌

    2026-07-28 21:31
    美股三大指數(shù)開盤漲跌不一,道指漲0.77%,納指跌0.5%,標普500指數(shù)跌0.03%。存儲板塊領跌,閃迪跌8%,西部數(shù)據(jù)跌超6%,美光科技跌超6%,希捷科技跌超7%,SK海力士ADR跌超4%。光通信板塊下跌,康寧跌超14%,Coherent跌超6%,邁威爾科技跌超5%,Lumentum跌超5%。
  • 美股開盤三大股指走勢分化道指漲0.6%

    2026-07-28 21:30
    據(jù)Gate行情數(shù)據(jù)顯示,美股開盤,三大股指走勢分化,道瓊斯工業(yè)平均指數(shù)上漲0.6%,標準普爾500指數(shù)微跌0.01%,納斯達克綜合指數(shù)下跌0.4%。存儲概念股繼續(xù)承壓,美光科技跌超6%,閃迪跌超8%。
  • 某交易員于韓國股市收盤后4倍做多SK海力士現(xiàn)浮虧逾100萬美元

    2026-07-28 21:30
    據(jù)鏈上分析師@ai_9684xtpa監(jiān)測,某交易員于今日14:38開啟4倍杠桿23,251.544枚SKHX多單(價值2467萬美元),入場均價1106.8美元,現(xiàn)已浮虧107.4萬美元。 該錢包目前已成為Hyperliquid上SKHXTOP2持倉地址。
  • 俄羅斯央行發(fā)布首個數(shù)字資產(chǎn)監(jiān)管草案

    2026-07-28 21:24
    據(jù)TheBlock報道,俄羅斯央行發(fā)布數(shù)字資產(chǎn)與數(shù)字權利“有組織交易”監(jiān)管草案,擬為加密交易所和數(shù)字托管機構設定準入與運營規(guī)則。草案要求交易所通過自有規(guī)則手冊確定交易流程,并計算市場價和加權平均價;擬設立負責記賬的數(shù)字托管機構,其注冊資本須在5000萬至2.5億盧布之間,且為高流動、高信用質量資產(chǎn)。電子平臺運營商亦需滿足類似資本要求,并承擔數(shù)字金融資產(chǎn)名義賬戶結算職能。該草案已進入監(jiān)管影響評估階段,銜接此前通過的加密市場法案,在繼續(xù)禁止加密貨幣境內(nèi)支付的前提下,為零售合規(guī)交易提供框架。
  • 貝萊德向CoinbasePrime轉入158.57枚BTC和4.49枚ETH

    2026-07-28 21:12
    據(jù)OnchainLens監(jiān)測,貝萊德從其ETF錢包中轉移約1007萬美元資產(chǎn)。158.57枚BTC(約價值1006萬美元)和4.49枚ETH(約價值8500美元)被轉入CoinbasePrime錢包。
  • 查看更多
更多

熱門幣種

  • 幣種
    最新價格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 63557.04¥ 430134.97
    -2.35%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1892¥ 12804.48
    -3.31%
  • tether USDT 泰達幣

    USDT

    泰達幣

    $ 0.9988¥ 6.7595
    -0.03%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 568.51¥ 3847.5
    -0.83%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0008¥ 6.7731
    +0.01%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.054¥ 7.1331
    -4.63%
  • solana SOL Solana

    SOL

    Solana

    $ 73.3859¥ 496.65
    -4.52%
  • tron TRX 波場

    TRX

    波場

    $ 0.3256¥ 2.2035
    -1.6%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 54.3383¥ 367.74
    -9.13%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.070196¥ 0.475
    -3.7%
霍州市| 浪卡子县| 陕西省| 中西区| 师宗县| 阿瓦提县| 商水县| 家居| 桦甸市| 高青县| 梅州市| 博爱县| 长兴县| 华亭县| 安国市| 会泽县| 辉县市| 车致| 泰安市| 济南市| 会理县| 肃北| 白朗县| 青冈县| 眉山市| 怀柔区| 隆德县| 永春县| 建始县| 云阳县| 富裕县| 合山市| 吴旗县| 通州市| 池州市| 吉安市| 抚州市| 绥江县| 武冈市| 聂荣县| 台北市|