近来碰到好些朋友问起TP钱包被多签的事儿, 这着实是个令人头疼的安全隐患问题。简而言之, 就是存在这样一种情况, 一些人借助钓鱼链接或者恶意合约, 偷偷给你的钱包添加了一个多重签名功能在里面, 到了后续转资产的时候就需要多个私钥进行确认才行。然而, 在这个所谓的“多个私钥”当中, 黑客恰好持有其中一个。
多签自身是一种安全机制 , 然而要是被恶意加以利用 , 那就会变成定时炸弹。一旦你的TP钱包搞了多签 , 从表面上来看资产好像还在 , 可实际上黑客能够随时去发起转账 , 即便你想要阻止也根本来不及。好多人一直到钱包空了才察觉到不对劲 , 到了这个时候往往已经晚咯。
察觉到TP钱包被多签后, 最先有的反应就是赶忙切断连接, 开动TP钱包, 查看是不是授权了不明合约, 要是存在可疑项目, 立马撤销授权,与此同时, 将剩余资产转至全新的、从未跟任何合约交互过的新钱包内, 完全更换地址跟钱包, 从根源处切断风险。
预防比补救更具优势, 平常尽可能不要去点击陌生链接, 特别是那些宣称“高收益”“空投”“领取NFT”的项目。许多多签陷阱隐匿在这些貌似诱人的入口当中。真正安全的钱包操作习惯, 是定期清除授权记录, 不随意在陌生DApp上签署合约。
碰上这种状况别慌乱, 要维持冷静去处置, 尽快将资产予以转移才是最关键的所在 , 多签方面的 issues 并非单独的案例, 伴随 DeFi 以及 Web3 的广泛流行, 此类攻击的手段也持续在升级, 始终保持警觉才是用以保护自身的最佳途径呢。
