慢雾余弦:Tron钱包允许不改变地址进行权限/多签变更,可能导致其恶意使用

TRON 变更 地址 导致 恶意 2023-12-05 107
慢雾创始人余弦在社交媒体上发文指出,Tron钱包地址的特殊之处在于其允许在不改变地址的前提下进行权限/多签变更,这使得其更容易被恶意利用。他强调助记词/私钥的安全保管对于解决这一问题至关重要,只有助记词/私钥被盗才可能导致被恶意多签。攻击者往往会等待受害者发现自己的钱包地址被恶意多签之前不会急于转走其中资产,因此受害者需要及时发现并采取相应措施。除了Tron钱包地址外,EOS、以太坊合约多签/AA等类似地址也存在被恶意利用的特性。
相关推荐