Šta su Multisig Prevare i Kako ih Izbeći?
Multisig (višepotpisni) novčanici nude dodatnu zaštitu jer zahtevaju više privatnih ključeva za odobravanje transakcija. Zbog toga su posebno popularni među firmama i korisnicima koji žele veći nivo sigurnosti u upravljanju kriptovalutama. Međutim, upravo ta složenost otvara prostor i za specifične vrste prevara, naročito na mrežama poput Trona. Prevaranti često koriste taktike koje uključuju delimičan pristup novčaniku kako bi naveli žrtvu da pošalje sredstva pod izgovorom “transakcionih troškova”. Zbog toga je važno da nikada ne delite svoje privatne ključeve, seed fraze niti da komunicirate sa neproverenim aplikacijama ili sumnjivim linkovima. Razumevanje kako ove prevare funkcionišu prvi je korak ka sigurnijem korišćenju multisig rešenja.

Ako nemate Binance račun, možete iskoristiti popust od 20% provizije klikom na ovu rečenicu.
Uvod
Multisig (višepotpisni) novčanici su korisni za timski rad ili kada želite dodatnu zaštitu svojih kripto sredstava. Međutim, istu tehnologiju koriste i prevaranti kako bi prevarili korisnike i ukrali im kriptovalute. U nastavku pogledaj kako funkcionišu multisig novčanici i koje su najčešće prevare povezane s njima.
Šta je multisig novčanik?
U svetu kriptovaluta, multisig (višepotpisni) novčanik je vrsta novčanika koja zahteva više od jednog privatnog ključa da bi se transakcija odobrila. Možete ga zamisliti kao digitalnu verziju dvofaktorske autentifikacije – nijedna transakcija ne može da se izvrši dok je ne potpiše više osoba.
Možete ga podesiti tako da zahteva, na primer, dva od tri potpisa, ili tri od pet, i slično. To je kao sef koji se može otvoriti samo ako više ljudi upotrebi svoj ključ – niko ne može sam da pristupi sredstvima.
Ovakvi novčanici se često koriste u poslovnim saradnjama, DAO projektima (decentralizovane autonomne organizacije), zajedničkim ulaganjima, porodičnim fondovima ili bilo gde gde je potrebna dodatna sigurnost za digitalnu imovinu.
Ali ako su multisig novčanici tu da poboljšaju bezbednost i kako to da se koriste za prevare?
Šta je multisig prevara?
Logika ove prevare je prilično jednostavna: prevaranti navode žrtvu da poveruje kako ima potpuni pristup nekom kripto novčaniku, iako to u stvarnosti nije tačno.
Na primer, prevaranti često ostavljaju komentare ispod YouTube videa ili na drugim mrežama (Twitter, Telegram itd.) sa porukama koje sadrže privatni ključ ili seed frazu.

To može delovati kao da neko nov u kriptu traži pomoć ili deli pristup „zaboravljenom” novčaniku, ali to je trik. Ako prvi put naiđeš na ovakvu poruku, lako možeš pomisliti da je to prava prilika, ali zapravo je u pitanju zamka.
Suština prevare je da te ubede da uložiš sopstveni novac u njihov novčanik (najčešće za „transakcione troškove“), a zatim ostaneš bez svega.
Kako funkcioniše multisig prevara?
Postoji više vrsta multisig prevara, a posebno su česte na Tron mreži zbog načina na koji funkcionišu njihovi višepotpisni novčanici.
Jedan od složenijih oblika prevare podrazumeva da prevaranti ubede korisnika da svoj novčanik prebaci u multisig režim i doda prevaranta kao jednog od potpisnika. Kada prevarant dobije ovakav nivo pristupa, može da blokira sredstva ili ih čak direktno ukrade.
Ove prevare su često povezane sa fišing napadima ili lažnim predstavljanjem, gde se prevaranti izdaju za članove korisničke podrške ili neke druge “pouzdane” izvore.
Međutim, najčešći oblik multisig prevare je jednostavniji i ne zahteva da korisnik deli svoj seed ili privatne ključeve. Umesto toga, cilj je da prevarant navede korisnika da mu sam pošalje kriptovalutu i to uz lažnu nadu da će zauzvrat dobiti sredstva iz navodnog multisig novčanika.
U nastavku sledi primer kako ta prevara obično izgleda.
Multisig prevara uz pomoć SafePal novčanika
Da bismo objasnili kako ova prevara funkcioniše, koristićemo primer iz YouTube komentara koji sadrži seed frazu. Prvo, instalira se SafePal ekstenzija za novčanik i pomoću te fraze uveze se novčanik koji navodno sadrži sredstva.
Kada otvorite novčanik, možete videti da se u njemu nalazi, na primer, 2.022 USDT na Tron mreži (kao TRC-20 token). U toj fazi većina žrtava odmah pokušava da prebaci USDT na svoj novčanik.

Ali postoji problem jer u novčaniku nema dovoljno TRX-a da bi se platile transakcione takse. Tu nastupa zamka: žrtva sama šalje TRX na novčanik, verujući da će tako uspeti da podigne USDT.
Prevaranti računaju na lakoverne korisnike koji vide priliku za laku zaradu i požure da „preuzmu“ sredstva. Pošalju TRX za takse, ali onda shvate da ne mogu ništa da povuku, jer je u pitanju multisig novčanik.
Takvi novčanici zahtevaju više potpisa da bi transakcija bila uspešna, pa iako ste dobili pristup jednim ključem, bez ostalih potpisa i zato su vam sredstva i dalje nedostupna.
Dobra vest je da ovakve prevare uglavnom rezultiraju manjim gubicima, tačno onoliko koliko ste poslali za transakcione troškove. Međutim, sofisticiranije multisig prevare, o kojima je ranije bilo reči, mogu ugroziti i vaš lični novčanik i dovesti do znatno većih gubitaka.
Ako vam je potreban vodič za postavljanje Binance računa, možete pročitati ovaj članak.
Provera adrese prevaranta na blockchainu
Ako potražimo adresu prevarantskog novčanika (koja se završava na Kk78Z) na TronScan blockchain pretraživaču, videćemo da je taj nalog pod kontrolom druge adrese (koja se završava na bHCoc). Ovo je tipičan primer multisig novčanika na Tron mreži.

Na Tron mreži, multisig novčanici mogu biti podešeni na različite načine. Dozvole se mogu prilagođavati prema “težini” (weight) koja je dodeljena svakom potpisniku (adresama u multisig sistemu).
U ovom konkretnom slučaju, glavni prevarant sa adresom koja se završava na bHCoc ima punu kontrolu nad novčanikom (tzv. “Owner Permission”), dok je adresa Kk78Z, koja se koristi kao mamac, ograničena i nema mogućnost da samostalno šalje sredstva.
Zato i kada neko pokuša da iskoristi tu adresu i pošalje TRX za „transakcione troškove“, neće uspeti da preuzme USDT, jer nema sve potrebne potpise.
Kako izbeći multisig prevare
Da biste se zaštitili od multisig i drugih kripto prevara, važno je da čuvate svoje podatke, nikada ne koristite tuđe seed fraze ili ključeve, i da budete oprezni sa fišing mejlovima i sumnjivim sajtovima.
1. Čuvajte svoje privatne ključeve i seed fraze
Nijedna legitimna kompanija, novčanik ili kripto menjačnica nikada neće tražiti vaše privatne podatke. Čuvajte ih na sigurnom mestu i nikada ih ne delite sa drugima.
2. Koristite samo zvanične aplikacije i softver
Preuzimajte novčanike i aplikacije isključivo sa zvaničnih izvora. Postoji mnogo lažnih aplikacija i sajtova, pa uvek proverite URL i validnost aplikacije pre nego što je koristite.
3. Redovno proveravajte dozvole svog novčanika
Ako koristite multisig novčanik, redovno proveravajte ko ima pristup. Većina novčanika ima opciju za uvid u dozvole u podešavanjima. Uklonite svakoga ko vam deluje sumnjivo, kao i dozvole za DeFi aplikacije koje više ne koristite.
4. Koristite hardverske novčanike za dodatnu sigurnost
Hardverski novčanici čuvaju vašu kriptovalutu van mreže. Čak i ako je vaš multisig novčanik kompromitovan, transakcije se ne mogu izvršiti bez fizičke potvrde sa uređaja.
5. Uključite dvofaktorsku autentifikaciju (2FA)
Većina menjačnica i novčanika nudi opciju 2FA. Ovo je dodatni sloj zaštite koji sprečava neovlašćen pristup vašem nalogu.
6. Informišite se redovno
Bezbednost u svetu kriptovaluta se stalno menja. Pojavljuju se nove prevare, pa je važno da budete u toku i učite o novim bezbednosnim praksama.
7. Upozorenja novčanika
Nekad nije lako prepoznati da li je novčanik multisig. Međutim, zbog sve više prevara, neki novčanici poput SafePal i Trust Wallet sada imaju ugrađena upozorenja ako pokušate da koristite rizičan novčanik. Na primer, obavestiće vas da su sredstva blokirana ili da nešto nije u redu s pristupom.
Oprez i znanje su vaša najbolja zaštita. Ako nešto deluje suviše dobro da bi bilo istinito – verovatno i jeste.

Zaključak
Multisig novčanici nude dodatnu sigurnost kod kripto transakcija, ali su prevaranti pronašli načine da upravo tu funkciju iskoriste za prevare. Od fišing napada do zamki sa transakcionim taksama – razumevanje kako te prevare funkcionišu može vam pomoći da ostanete bezbedni.
Zato je važno da uvek čuvate svoje privatne ključeve, redovno proveravate ko ima pristup vašem novčaniku, i da ne klikćete nasumično na linkove ili šaljete sredstva dok ne proverite sve detalje.
Uz malo opreza i znanja, multisig novčanike možete koristiti bezbedno i izbeći da postanete žrtva prevare.
Ako ste znatiželjni o Binance futures , možete pročitati ovaj članak.

