近些年来, 多重签名机制遭恶意攻击者用作劫持用户资产的办法, 当攻击者拿到您的助记词或者私钥后, 能够偷偷为账户添上自己的公钥, 达成单人就能动用资金的 “多签” 情形, 此种隐蔽性非常高的攻击方式, 常常在用户完全没发觉的状况下达成。
防范多签安全风险的第一道防线是检查钱包授权状态, 它能提前排查潜在的账户异常变动。打开比特派钱包设置界面后, 能直接进入安全中心板块下的多签管理页面, 在此可清晰查看当前完成多签交易所需的账户数量, 以及已完成授权的地址完整列表。
一但于列表里发觉陌生的授权地址, 那就得即刻开展移除行动, 以防非授权地址往后参与多签流程。定期检查的频次建议起码每两周开展一回, 鉴于多签攻击有可能在用户没觉察的情形下悄然运行, 定期核对能够切实降低安全风险隐患, 有着重要意义。
有效隔离私钥的方案是硬件钱包, 把数字资产转移到Ledger、Trezor等硬件钱包里, 私钥一直存于离线设备内, 就算遭遇多签攻击也不能被远程操控。一定要通过正规渠道买硬件钱包,别用来源不明的二手设备, 防止出厂时就被植入恶意固件。
要是察觉到账户已然被多签, 首要的一项任务便是即刻开展剩余资产的转移行动。借助新创建的无误账户, 将助记词予以导入操作, 接着由旧账户朝着新地址发起转账行为。千万不要于旧的钱包应用之内开展任何操作, 缘于攻击者极有可能依旧持有签名权限。事情过后就要联系官方的客服人员并且上报安全事件, 以此协助其他用户去规避风险。