助记词故意放评论区,送U给你?

说一下事情的经过,如上图所示,有一个人的评论是这样的。

显示助记词,我原本还以为是这个人是小白,不小心泄露了。

然后越想越不对,好奇的我,我就搜索了一下这些助记词。

不搜不知道,一搜就知道了。

这明显应该是spam,故意传递信息,让你去找回这个钱包。

那问题来了,利用助记词找回钱包,岂不是对方会丢失数字资产吗?

没错,理论上是的,但是这个套路非常的巧妙,由于区块链知识日新月异,很多东西都在变化,一些人真的会上套。

但是想要不上套,前提就是自己别乱点击,别被忽悠,别贪心。

我后面又搜索了一下“助记词故意泄露”,其实这个骗局早就有了。

骗子的账户找回来是这样的。

这是他钱包里面资产,但是这个钱包的巧妙之处就是用了多签功能,其实多签很好理解,就是一般公司的财务都知道,公司基本户要想转出钱,要2个人的U盾确认才可以,骗子就是利用了差不多这一点。

但是谁又会傻傻的去给骗子转入呢?

对,是有人会转入,为什么会转入?因为就是利用你想转出他的USDT的心理,因为转出USDT是需要TRX的。

里面的TRX却又不足,即使足够,你申请转出,那也要对方的签名确认,才能最终转出。

所以,在交易历史里面,可以看到骗子已经钓鱼了很多人上钩,1个TRX倒是不贵,大约0.16USD,但是一天下来,我看也有几十上百刀。

我还看到有一个人转入了对应的27个TRX网络费用,但是转出受阻。

受阻详情可以看最上面的提示。

那么骗子是到底如何实现这个功能的呢?

查看骗子的账户,这里就赫然显示了,该账户是授权到某个地址。

粗略看了一下,骗子随随便便就搞了2129的TRX。

骗子要实现这个功能很简单,其实就是OKX的一个无私钥钱包功能。

顾名思义就是把无私钥分成3份,1份是OKX账户,1份在你的手机设备,1份在你的云端。

只要获得这3份中的2份进行确认,才可以转出资产,这样的话,即使你丢失了你的私钥或者助记词,也不会被盗走。

再具体的就不多说了。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注