碰到TP钱包里的U被多签转走,很多人第一反应是懵。
多签这件事, 不是一个人能够完成的, 这表明你的钱包授权, 已经被其他人掌控了。
别急着骂黑客,先冷静下来,按这几步查清楚到底怎么回事。
查原因,先看链上记录。
打开区块链浏览器,输入你的钱包地址,找到那笔异常转账。
看它调用了有关规定的哪个合约, 触发了什么样的方法, 如果是与multiSig或者approve相关联的操作, 基本上能够确定就是所谓的多签授权被利用了。

把交易哈希复制下来,这是最直接的证据。
再查授权记录。
用钱包的授权管理工具,看看你之前给哪些合约授权过U。
实际上, 存在着诸多多签攻击情况, 皆因过往的授权被再度启用, 举例而言, 数月之前你曾对某个鲜少使用的去中心化应用进行过授权, 随后对方凭借该权限, 联合其他具备签名资格者, 进而挪用了你的数字货币。
把不认识的授权全部撤销。
查完链上,查本地设备。
多个签名需要多个私钥才行, 或者是存在签名情况, 你的那个助记词或者私钥极有可能已经泄露出去了譬如有将截图存放在网盘里的情况, 或者出现过输入钓鱼网站那样的情况。
回忆一下, 最近有没有点击过陌生的链接, 有没有下载过并非官方的插件, 这些情况, 都有可能致使攻击者获取到你的签名权限。
查明白缘由之后, 赶忙将钱包内剩余的资产转至新地址, 新钱包绝对不要再运用先前的助记词。
与此同时, 往相关的安全平台那儿去提交这笔交易记录, 去瞧一瞧是不是存在其他的人遇见过同样状况, 相互来印证那么一下漏洞究竟出在何处。
多签这事,查明白原因比追回资金更重要。
转载请注明出处:TP钱包官方网站,如有疑问,请联系(TokenPocket)。
本文地址:https://m.huayansi.com/tpqbazbxz/7047.html
