#助记词分享骗局/ #TRX 多重签名骗局
有些骗子利用了人们对于私钥(助记词)的认知以及“天降馅饼”的贪念,反其道而行之,“泄露”助记词布下钓鱼陷阱,诱使受害者主动将资金转入骗子钱包。以下为常见的助记词诈骗套路之一:
1. 用户会通过社交媒体平台等渠道收到骗子的信息,骗子会将有资产的账户助记词公开,理由五花八门,什么退圈了不玩了爆仓了不玩了等等总之助记词就是公布了。
我这里有个例子钱包(TRON网络的)
innocent leaf shoe kid prepare few muscle turn family ketchup scrub vintage
里面有UDST,是不是觉得哇今天白捡U了兴高采烈的准备往账户里面转一些TRX当矿工费了呢?
2. 登录账户后,会发现确实有 USDT (TRC20) 资产。由于 USDT (TRC20) 资产属于 token,其所在主链为 Tron,因此转账会消耗主链原生代币 TRX 作为手续费。
但可以看到,骗子的账户内 TRX 数量很少,不足以完成转账,因此会有部分受骗者为了完成转账,从自己的账户转入 TRX 至骗子账户中。
那你就中计啦,你转的TRX会被对面光速提取,你只能留下悔恨的泪水。
3.骗子的账户如果使用了账户余额监控,即可在短时间内识别到收款,并立即转出 TRX。而 USDT (TRC20) 由于手续费不足仍然无法被转出,骗子便能以此不断骗取用户转入的 TRX 资产。
总结:
骗子在 Telegram、微信等社交平台公开自己的助记词 / 私钥,诱导用户转入 TRX 作为手续费以转走钱包内的代币,但实际骗子早已将拥有者权限转移,最终导致用户损失 TRX。
技术细节:
账户权限变更:骗子将道具地址的 TRX 账户权限更改为多重签名,要求用户和骗子的地址共同签名才能转账。
转账限制:用户虽持有助记词,但因权限变更,无法独立完成转账,遇到「server:SIGERROR」报错。
From X
Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.