W świecie kryptowalut i blockchain niestety spotykamy oszustów, którzy starają się bezpośrednio lub pośrednio ukraść fundusze nieszczęśnikom, którzy z tego czy innego powodu padają ofiarą tych samych oszustów.

Istnieje kilka oszustw i sztuczek, których używają przestępcy, ale tym razem skupimy się na naprawdę przebiegłym, znanym lub rozpoznawanym przez niewielu, a mianowicie tym, który dotyczy materiału siewnego lub klucza prywatnego.

Zanim przejdziemy do szczegółów i zrozumienia, jak to działa, oszustwo to opiera się na fakcie, że nigdy nie wolno nam ujawniać nikomu naszego klucza prywatnego ani naszych nasion, ponieważ jeśli to zrobimy, stracimy wszystkie zawarte w nim środki.

Wiedząc o tym, przestępcy celowo publikują swój klucz prywatny lub ziarno na czacie lub w prywatnych wiadomościach, w nadziei, że ktoś będzie mógł włożyć klucz prywatny lub ziarno do portfela i zobaczy, że istnieją kryptowaluty o wartości i gotowe do przeniesienia do naszego portfela za pomocą prosta transakcja.

Weźmiemy jeden przykład, który krążył na Twitterze i zagłębimy się w sprawę.

Tutaj mamy adres portfela oszusta: TUr8tTfMmr2ML88C65xLHPT4JGNgUkvh9Z

Oto także sekretne zdanie: uszkodzenie mięśni dylemat rok przydatne toast oblężenie podtrzymać własność bohatera szczęśliwy dom

Sprawdźmy teraz o co chodzi i dlaczego oszust „szczodrze” udostępnia swój klucz prywatny?

Portfel oszusta

Sprawdźmy uprawnienia konta.



Warto zauważyć, że próg uprawnień właściciela jest ustawiony na 4. Dla tych, którzy nie wiedzą, co to jest próg, oto krótka definicja:

Minimalny próg sprawdzania transakcji multisig. Transakcja multisig będzie obowiązywać tylko wtedy, gdy łączna waga adresów podpisujących będzie większa niż próg.

Zasadniczo patrzymy na portfel msig z 2 kontami, a drugie konto ma wagę 3 - co oznacza, że ​​pierwsze konto + drugie spełni warunek progu msig i dzięki temu akcja zostanie wykonana.



Oznacza to, że bez dostępu do tego drugiego portfela, to pierwsze konto jest bezużyteczne. Od tego momentu każda osoba posiadająca dostęp nie będzie mogła wysłać środków na inny adres. Jeśli ofiara będzie nadal wysyłać środki, zostanie poproszona o doładowanie TRX w celu pokrycia opłaty transakcyjnej – która zostanie szybko przeciągnięta przez przestępców na inny adres.