多签骗局揭秘:假钱包让骗子无所不能!

分类:币圈热点更新于1739353617000收藏
币圈小林子
币圈小林子
全球粉丝数:2.36万人

视频简介:用户下载假钱包导致助记词和私钥泄露,钱包被多签。骗子通过添加额外钱包地址获取控制权,使受害者产生仍有部分转账权限的错觉。骗子掌握两个钱包地址的控制权,可转走所有资产。受害者钱包权限被修改二十多天后,USDT被骗子转走。提醒用户从正规渠道下载钱包,钱包被多签后不要使用或转入资金。

章节:
00:00 开头
00:08 起因
00:57 钱包分析
02:12 总结

文字版:

今天我要分享一个涉及特殊多签钱包的诈骗案例。这个多签钱包包含两个地址,一个是受害者的,另一个是骗子的。

受害者不慎下载了假冒的钱包应用,导致他的助记词和私钥被泄露。当受害者向钱包转入USDT后,骗子立即通过充值TIX来更新并夺取了钱包的控制权。

值得注意的是,骗子并没有替换掉原有的钱包地址,而是额外添加了一个新的地址。这样一来,受害者可能会误以为他仍拥有该钱包50%的转账权限。然而,实际上骗子已经掌握了两个地址的控制权,而受害者仅知晓其中一个。

由于控制权的分配,受害者无法进行转账操作,而骗子则能够转移该钱包地址下的所有资产。在区块链上查看这个钱包地址时,我们会发现它有两个控制权,分别属于受害者和骗子(这里可能是指骗子通过某种方式获得了与受害者同等的控制权地位,原文中的“群有”可能是输入错误,应理解为控制权分配状态)。转账的阈值被设置为二,意味着需要两个控制权的授权才能完成转账。

进一步查看骗子的地址,我们发现这个地址尚未激活,即从未接收过任何TIX。这表明骗子的这个钱包地址仅用于多签转账,而他自己并不需要持有任何资产。

查看受害者的转账记录,我们发现钱包权限在二十多天前就已经被修改。但在这段时间里,钱包中的USDT并未被转走。我推测骗子可能是想利用这段时间进行钓鱼,直到最近三天才将USDT转走。

从转账交易记录和签名列表中可以明显看出,骗子已经掌握了两个钱包的私钥,并成功调用了两个钱包的签名。

这个骗局的根本原因是受害者下载了假冒的钱包应用,导致助记词和私钥泄露,并且钱包地址被多签。因此,我要提醒大家,一定要从正规渠道下载钱包应用。一旦发现钱包被多签,应立即停止使用,并避免继续转入资金。

就本案例而言,一旦资金被转入这样的多签钱包,将无法再转出。以上就是本期视频的全部内容,希望大家能够提高警惕,避免上当受骗。