کیف پولهای چند امضایی (Multisig Wallets) بهعنوان یکی از روشهای امن مدیریت داراییهای دیجیتال شناخته میشوند؛ اما متأسفانه، همین ابزار امنیتی گاهی به هدف کلاهبرداران تبدیل میشود. بسیاری از کاربران تصور میکنند با استفاده از کیف پولهای چند امضایی، داراییهایشان در برابر تهدیدات کاملاً محافظت شده است، در حالی که هکرها و کلاهبرداران با ترفندهای خاصی میتوانند این سد امنیتی را بشکنند و سرمایهها را به سرقت ببرند.
در این مقاله، بهطور کامل بررسی میکنیم که کلاهبرداری با کیف پولهای چند امضایی چیست، چگونه انجام میشود و بهویژه در شبکه ترون چه خطراتی وجود دارد. همچنین، راهکارهای عملی برای پیشگیری از این حملات را معرفی خواهیم کرد. اگر به دنبال افزایش امنیت داراییهای دیجیتال خود هستید، تا انتهای این مطلب همراه ما باشید.
کیف پول چند امضایی چیست و چگونه کار میکند؟
کیف پول چند امضایی (Multisig) نوعی کیف پول رمزارزی است که برای انجام تراکنش نیازمند امضای دیجیتالی چند کلید خصوصی مختلف است. این روش مشابه احراز هویت دومرحلهای (2FA) است، اما بهجای پیامک یا اپلیکیشن تایید، چند نفر باید تراکنش را تأیید کنند.
برای مثال، کیف پولی میتواند بهگونهای تنظیم شود که برای انتقال وجه، حداقل دو امضا از سه امضاکننده لازم باشد (۲ از ۳). این ویژگی باعث میشود هیچ فردی بهتنهایی نتواند داراییها را جابجا کند؛ درست مانند گاوصندوقی که برای باز کردنش به چند کلید نیاز است.
به همین دلیل، کیف پولهای چند امضایی محبوب شرکتها، سازمانهای خودگردان غیرمتمرکز (DAO)، صندوقهای خانوادگی و سرمایهگذاریهای مشترک شدهاند. اما همین ساختار امنیتی گاهی به ابزار کلاهبرداری بدل میشود.

کلاهبرداری با کیف پول چند امضایی چیست؟
در این نوع کلاهبرداری، مهاجمان طوری عمل میکنند که قربانی باور کند کنترل کامل کیف پول را دارد، اما در واقع تنها بخشی از کلیدهای مورد نیاز در اختیار اوست و سایر کلیدها در دست کلاهبردار.
مثلاً در شبکههای اجتماعی، هکرها کلید خصوصی یا عبارت بازیابی (Seed Phrase) یک کیف پول را منتشر میکنند تا کاربران کنجکاو یا طمعکار آن را وارد کیف پول خود کنند و به ظاهر به داراییهای زیادی دسترسی پیدا کنند. اما وقتی قربانی میخواهد تراکنشی انجام دهد، به دلیل تنظیم چند امضایی بودن کیف پول، امکان امضا و انتقال وجود ندارد مگر اینکه کلاهبردار هم امضا کند.
یکی از پیچیدهترین نوع کلاهبرداریهای چند امضایی، متقاعد کردن قربانی برای اضافه کردن مهاجم به عنوان یکی از امضاکنندگان است. به این ترتیب، مهاجم بهراحتی میتواند داراییها را بلوکه یا سرقت کند.
نمونهای واقعی از کلاهبرداری چند امضایی در شبکه ترون
در یکی از رایجترین روشها، کلاهبردار عبارت بازیابی کیف پولی را در شبکههای اجتماعی مثل توییتر یا تلگرام منتشر میکند. کاربر کنجکاو یا طمعکار، افزونه کیف پول SafePal یا مشابه آن را نصب و عبارت بازیابی را وارد میکند. کیف پولی با موجودی قابل توجه ارز دیجیتال برای او نمایش داده میشود.
قربانی تصمیم میگیرد داراییها را منتقل کند، اما متوجه میشود کیف پول هیچ توکن ترون (TRX) برای پرداخت کارمزد تراکنش ندارد. بنابراین مقداری TRX به کیف پول میفرستد، اما به دلیل ساختار چند امضایی، اجازه امضا و انتقال را ندارد. در واقع، او تنها یکی از امضاکنندگان کیف پول است و کلاهبردار کنترل اصلی را در دست دارد.
خوشبختانه در این حالت معمولاً تنها کارمزد گس یا مقدار کمی از دارایی قربانی از دست میرود، اما حملات پیشرفتهتر میتواند خسارات بسیار بیشتری به بار آورد.
راههای پیشگیری از کلاهبرداری با کیف پولهای چند امضایی
برای حفظ امنیت داراییها و جلوگیری از گرفتار شدن در این تلهها، موارد زیر را جدی بگیرید:
- کلید خصوصی و عبارت بازیابی را محرمانه نگه دارید
هیچ نهاد معتبر یا کیف پول قانونی هرگز از شما نمیخواهد کلید خصوصی یا عبارت بازیابی را به اشتراک بگذارید. - فقط از نرمافزارها و اپلیکیشنهای رسمی استفاده کنید
نسخههای جعلی کیف پولها و نرمافزارها زیاد شدهاند؛ حتماً از منابع معتبر دانلود کنید. - دسترسیها به کیف پول چند امضایی را مرتب بررسی کنید
دسترسی افراد ناشناس یا غیرمجاز را فوراً لغو کنید. - از کیف پولهای سختافزاری استفاده کنید
این دستگاهها کلیدهای خصوصی را آفلاین نگه میدارند و امنیت بیشتری فراهم میکنند. - احراز هویت دومرحلهای (2FA) را فعال کنید
این لایه امنیتی کمک میکند حتی در صورت لو رفتن رمز عبور، دسترسی غیرمجاز سختتر شود. - همیشه اطلاعات خود را بهروز نگه دارید
با دنبال کردن اخبار و آموزشهای امنیتی، در برابر تهدیدات جدید آماده باشید. - هشدارهای امنیتی کیف پولها را جدی بگیرید
برخی کیف پولها هنگام مواجهه با آدرسهای مشکوک یا تراکنشهای چند امضایی هشدار میدهند. - هیچوقت گول عبارات بازیابی منتشر شده در شبکههای اجتماعی را نخورید
این تلهای است که هدفش به دام انداختن کاربران طمعکار یا کنجکاو است.
سخن پایانی
کیف پولهای چند امضایی میتوانند امنیت داراییهای دیجیتال را بهطور قابل توجهی افزایش دهند؛ اما این ابزارها نیز نیازمند دانش و مراقبت دقیق هستند. کلاهبرداران با روشهای پیچیده و حتی ساده، به دنبال سوءاستفاده از این ویژگیها هستند.
با رعایت نکات امنیتی، استفاده از کیف پولهای معتبر، آگاهی از تهدیدات و هوشیاری در مواجهه با پیشنهادات مشکوک، میتوانید بهخوبی از داراییهای دیجیتال خود محافظت کنید.
