No mundo das criptomoedas, a segurança é fundamental. Há um novo golpe que aparece com frequência na comunidade: o chamado golpe de “hackeamento de carteira com múltiplas assinaturas”. Os golpistas aproveitam a falta de compreensão dos detalhes técnicos dos usuários para confundi-los com operações e terminologia complexas, roubando assim os fundos dos usuários. Este artigo explicará em detalhes como esse golpe funciona e fornecerá algumas medidas de proteção para ajudá-lo a evitar cair nele!

Tipos de carteiras de criptomoeda?

Carteiras de criptomoedas são ferramentas digitais que interagem com a rede blockchain para armazenar chaves públicas e privadas, permitindo aos usuários enviar, receber moedas digitais e monitorar seus saldos.

Existem muitos tipos de carteiras de criptomoedas:

  • Hot wallets: Essas carteiras estão conectadas à Internet e são fáceis de configurar e usar, mas são suscetíveis a ameaças cibernéticas.

  • Carteira fria: Não está conectada à Internet, por isso é menos suscetível a ameaças cibernéticas.

  • Carteira de hardware: um dispositivo físico capaz de armazenar com segurança as chaves privadas de um usuário offline.

  • Carteira de papel: Uma cópia física ou impressão das chaves públicas e privadas do usuário.

A segurança de uma carteira de criptomoeda depende em grande parte de quão bem protegidas estão as chaves privadas, pois permitem aos utilizadores aceder e gerir ativos digitais.

O que é uma carteira com múltiplas assinaturas?

Uma carteira multiassinatura é uma carteira de criptomoeda que requer a autorização de vários signatários para executar transações. Funciona de forma semelhante a uma conta de assinatura conjunta de um banco, que requer o consentimento de várias pessoas para que os fundos funcionem. Vamos explicar como funciona uma carteira com múltiplas assinaturas através de um exemplo simples.

Carteira com múltiplas assinaturas de A e B

Suponha que A e B sejam dois parceiros que decidem administrar conjuntamente seus ativos de criptomoeda usando uma carteira com múltiplas assinaturas para aumentar a segurança de seus fundos. A seguir estão as etapas específicas:

  1. Crie uma carteira com várias assinaturas
    A e B criam em conjunto uma carteira com múltiplas assinaturas e definem as regras: qualquer transação deve ser assinada por pelo menos duas das duas pessoas para ser executada. Essa configuração costuma ser chamada de carteira com múltiplas assinaturas "2 de 2".

  2. Gerar endereço de carteira
    O sistema gera um endereço de carteira com múltiplas assinaturas para A e B, e eles podem depositar fundos neste endereço. Os fundos só podem ser transferidos deste endereço se as regras de assinatura forem cumpridas.

  3. Fundos de depósito
    A e B depositam uma parte da criptomoeda no endereço da carteira com múltiplas assinaturas. Os fundos agora estão bloqueados na carteira com múltiplas assinaturas e qualquer transação exige que A e B assinem.

  4. Iniciar transação
    Suponha que A queira transferir alguns fundos da carteira com múltiplas assinaturas. Ele iniciou uma solicitação de negociação e assinou o acordo. Neste momento, a transação não terá efeito imediato.

  5. co-assinar
    Após receber a solicitação de transação de A, B também assina a transação. O acordo agora atende aos requisitos de assinatura “2 de 2”.

  6. Executar negociação
    Após o sistema verificar as assinaturas de A e B, ele confirma que a transação é válida e transfere os fundos do endereço da carteira com múltiplas assinaturas para o endereço de recebimento designado.

Vantagens das carteiras com múltiplas assinaturas

  1. Melhore a segurança
    Mesmo que a chave privada de A ou B seja roubada, as transações não podem ser realizadas apenas com a assinatura de uma pessoa. Somente após a autenticação conjunta das assinaturas de duas pessoas a transação poderá ser executada, melhorando assim a segurança dos fundos.

  2. Evite pontos únicos de falha
    Carteiras com múltiplas assinaturas podem prevenir eficazmente a perda de fundos devido à perda ou roubo de uma única chave privada. Mesmo que a chave privada de A ou B seja perdida, outra pessoa ainda pode recuperar o controle através do mecanismo de múltiplas assinaturas.

  3. Ampla gama de aplicações
    As carteiras com múltiplas assinaturas são particularmente adequadas para empresas, finanças domésticas e organizações descentralizadas (DAOs) porque exigem a tomada de decisões conjuntas por várias partes, melhorando a transparência e a segurança da gestão de fundos.

Preciso falar sobre isso aqui. Talvez muitas pessoas tenham dúvidas sobre o segundo ponto: por que a chave privada de uma pessoa é perdida e outra pessoa pode recuperar o controle através do mecanismo de assinatura múltipla. Isso não é contraditório com o primeiro ponto?

Na verdade, as carteiras com múltiplas assinaturas são essencialmente projetadas para melhorar a segurança e evitar pontos únicos de falha, mesmo quando vários assinantes estão envolvidos. No exemplo de A e B:

  1. Backup de chave privada
    A e B devem fazer backup de suas chaves privadas e armazená-las em um local seguro. Por exemplo, A pode armazenar sua chave privada em um dispositivo de armazenamento offline seguro e B pode fazer o mesmo. Se a chave privada de A for perdida, eles poderão tomar medidas para restaurar o acesso, desde que a chave privada de B permaneça segura.

  2. Vários mecanismos de backup e recuperação
    Carteiras com múltiplas assinaturas também podem definir múltiplas regras de assinatura, como “2 de 3” ou “3 de 5”. Em uma configuração "2 de 3", A e B podem adicionar um terceiro confiável (como seu advogado ou um serviço terceirizado seguro). Desta forma, mesmo que A ou B percam a sua chave privada, um terceiro pode ajudar a restaurar o acesso.

  3. Contratos inteligentes e bloqueio de tempo
    Usando contratos inteligentes, um mecanismo de bloqueio de tempo pode ser configurado. Por exemplo, se A ou B perderem a chave privada, ela poderá ser predefinida para ser restaurada por terceiros ou por algum mecanismo de recuperação após um determinado período de tempo. Este mecanismo adiciona uma camada extra de segurança.

Golpe de carteira com múltiplas assinaturas

Depois de entender o que é uma carteira com múltiplas assinaturas, vamos falar sobre como os golpistas usam isso para fraudar seus fundos. Esse golpe aproveita sua falta de compreensão dos detalhes técnicos e das medidas de segurança para projetar um processo que parece complexo, mas na verdade é um golpe.

Etapas do golpe:

  1. Liberação de isca: os golpistas publicam suas "chaves privadas de carteira" ou "palavras mnemônicas" em grupos (como Twitter, grupos QQ, Weibo, etc.), alegando que suas carteiras foram assinadas por engano porque visitaram determinados sites. o site está bloqueado em uma carteira com múltiplas assinaturas e não pode ser operado por si só.

  2. Quebra de isca: Eles afirmam ainda que se alguém conseguir quebrar o mecanismo de assinaturas múltiplas, poderá obter os tokens na carteira como recompensa.

  3. Indução de taxa de gás: quando alguém tenta ajudar a quebrá-lo, descobrirá que precisa transferir alguns TRON (TRX) ou outras criptomoedas que exigem taxas de gás para pagar a taxa de gás da transação antes de poder transferi-la.

  4. Transferência automática: sempre que alguém transfere taxas de gás, o golpista transferirá imediatamente as taxas de gás transferidas por meio de um script ou contrato inteligente. Eles não precisam ficar de olho nisso para transferir automaticamente as taxas de gás.

Por que isso está acontecendo?

  • Chaves privadas e frases mnemônicas falsas: a chave privada ou frase mnemônica postada é na verdade falsa ou um endereço que eles controlam totalmente.

  • Scripts automatizados: O golpista pode ter usado scripts automatizados ou contratos inteligentes para monitorar a carteira. Assim que novos tokens característicos entrarem, essas taxas serão transferidas automaticamente, não importa o quão rápido você transfira, você não pode compará-los com scripts e contratos inteligentes (seus contratos inteligentes). pode ser configurado para: sempre que algum token for transferido, ele será imediatamente transferido para um determinado endereço de carteira).

  • Não compreender os detalhes técnicos: A maioria dos usuários não entende os detalhes técnicos das carteiras com múltiplas assinaturas e fica facilmente confundida com terminologia e procedimentos operacionais complexos.

Portanto, não confie em nenhuma chave privada ou frase mnemônica postada por estranhos, especialmente em plataformas sociais e bate-papos em grupo.