恶意多签是一种通过诱导用户授权将用户地址设为多签成员,从而控制资产的攻击行为。常见手法包括伪装空投、假冒客服和诱导点击钓鱼链接,均以获取用户授权为目的。一旦钱包被添加恶意多签,攻击者需参与签名才能完成转账,用户需警惕授权操作,并检查钱包多签设置以防范风险。
警惕仿冒App骗局,不法分子制作高度相似的虚假钱包,通过非官方渠道诱导下载,用户导入助记词后资产将被迅速盗取。务必从官网或认证应用商店下载,避免点击不明链接。同时注意钓鱼链接与空投陷阱,官方不会索要助记词;警惕假客服的社交工程,助记词是资产唯一凭证,绝不可泄露。保护资产安全需时刻保持警惕。