助记词故意放评论区,送U给你?
说一下事情的经过,如上图所示,有一个人的评论是这样的。
显示助记词,我原本还以为是这个人是小白,不小心泄露了。
然后越想越不对,好奇的我,我就搜索了一下这些助记词。
不搜不知道,一搜就知道了。
这明显应该是spam,故意传递信息,让你去找回这个钱包。
那问题来了,利用助记词找回钱包,岂不是对方会丢失数字资产吗?
没错,理论上是的,但是这个套路非常的巧妙,由于区块链知识日新月异,很多东西都在变化,一些人真的会上套。
但是想要不上套,前提就是自己别乱点击,别被忽悠,别贪心。
我后面又搜索了一下“助记词故意泄露”,其实这个骗局早就有了。
骗子的账户找回来是这样的。
这是他钱包里面资产,但是这个钱包的巧妙之处就是用了多签功能,其实多签很好理解,就是一般公司的财务都知道,公司基本户要想转出钱,要2个人的U盾确认才可以,骗子就是利用了差不多这一点。
但是谁又会傻傻的去给骗子转入呢?
对,是有人会转入,为什么会转入?因为就是利用你想转出他的USDT的心理,因为转出USDT是需要TRX的。
里面的TRX却又不足,即使足够,你申请转出,那也要对方的签名确认,才能最终转出。
所以,在交易历史里面,可以看到骗子已经钓鱼了很多人上钩,1个TRX倒是不贵,大约0.16USD,但是一天下来,我看也有几十上百刀。
我还看到有一个人转入了对应的27个TRX网络费用,但是转出受阻。
受阻详情可以看最上面的提示。
那么骗子是到底如何实现这个功能的呢?
查看骗子的账户,这里就赫然显示了,该账户是授权到某个地址。
粗略看了一下,骗子随随便便就搞了2129的TRX。
骗子要实现这个功能很简单,其实就是OKX的一个无私钥钱包功能。
顾名思义就是把无私钥分成3份,1份是OKX账户,1份在你的手机设备,1份在你的云端。
只要获得这3份中的2份进行确认,才可以转出资产,这样的话,即使你丢失了你的私钥或者助记词,也不会被盗走。
再具体的就不多说了。