公开助记词骗局

在Web3这个充满机遇与陷阱的世界里,亲身经历了一场“救人反被骗”的骗局。通过助记词钓鱼和多签钱包设局,骗子以小额矿工费为诱饵,收割不设防的用户。


WechatIMG13.jpg 195 KB

来看这一张图,我收到一封邮件,因为我做了一些Web3的科普视频,会收到一些用户评论,如果我没来得及看,他就会发邮件提醒我。内容是:感谢你的解释!我需要一些建议:我有一个什么什么钱包,里面有一些U,并且我有恢复短语,我应该如何进行以将它们转移到Binance?
 
我稍微给大家解释一下,USDT是Web3里的一中稳定币,它可以一比一兑换美元。恢复短语就是Web3钱包的助记词,谁有了它谁就相当于有了你的银行卡账号和密码,可以立马把你的钱全部转走。所以每一个Web3人入门的第一件事就是被告知不要告诉任何人你的钱包助记词和私钥。
 
我赶紧给他回复:抓紧时间删掉,让别人看到你的钱就没了。
 
过了一会儿没人回复,我想那我先登录一下他的账户吧,万一有钱我还能先转出来帮他保存。我就开始操作了。
 
我下载了钱包,通过助记词登陆,输入12个助记词,确认,1000多美金,还不少。
 
我想我先提到交易所,后面也好方便转给他。我就点击发送,输入我的地址,数量选择最多,这里提醒我该交易需要至少10个TRX支付矿工费。
 
TRX 就是瑞波币啊,一个TRX0.16美金,10个1.6美金,还行,担心后面麻烦,我就转进去了20多个TRX,加转账手续费花了5美金左右。
 
再给大家解释一下矿工费这个概念,Web3的金融行为都发生在链上,每一条主链都有一个主链币,你像比特币、以太坊、TRX都是主链,在哪条链上发生的行为就需要支付哪条链的主链币,我们也称他为Gas费。
 
Gas费转过去后,我开始把这1000多美金提出来,又出现了一个提示,该账户是多签账户,正在等待其他账户批准。。。我知道,我被骗了。
 
在Web3世界里,多签钱包(Multisig Wallet)是一种非常安全的钱包类型。简单来说,多签钱包就像一个“联合保险箱”,需要多个“钥匙”一起才能打开。这些“钥匙”可以是不同的人的授权,比如项目团队的成员、公司董事、甚至是家人。只有当预先设定数量的持有者共同批准,资金才能被转移或使用。
 
明白以后,我想看看有没有其他人被骗,我找到了交易记录,因为发生在链上的行为都能被找到且不可篡改,再一次被震惊。
 
一天52笔,我的脑力跟不上了,用计算器加了一下,1595.8个TRX、总价格1868.68元
 
事后,我把骗子给我的留言发给了我的合伙人,我问他如何处理?他是国内最早一批接触区块链的,以太坊布道者2017年成立的区块链公司,公司最高市值将近百亿人民币。他给我的回复也是,你登录帮他取出来再转给他。
 
Web3 星辰大海 荆棘密布 大家多保重DYOR

April 27, 2025