恶意多签是一种通过诱导用户授权将用户地址设为多签成员,从而控制资产的攻击行为。常见手法包括伪装空投、假冒客服和诱导点击钓鱼链接,均以获取用户授权为目的。一旦钱包被添加恶意多签,攻击者需参与签名才能完成转账,用户需警惕授权操作,并检查钱包多签设置以防范风险。