Tron 多签诈骗是最常见的 TRC20 骗局之一。陌生人分享一个持有数千 USDT 的钱包助记词或私钥,并请你帮个小忙:“转点 TRX 付手续费,把 USDT 拿走当报酬”。USDT 是真的,余额是真的 —— 但你永远无法转走。
TRON 账户权限如何运作
TRON 账户有两种权限:owner 与 active。owner 权限可以重新分配给另一个密钥,或分配给带阈值的一组密钥(多重签名)。骗子将 owner 权限设为自己的密钥(或 2/2 多签且第二把钥匙在他们手里)。你拿到的助记词控制的密钥已不再被允许签署转账。
典型场景
- 你在 Telegram 群、YouTube 评论或交友聊天中收到“泄露”的助记词。
- 导入后看到例如 3,000 USDT TRC20。余额在 Tronscan 上是真的。
- 转移 USDT 需要 TRX 作为能量。你转入 20–50 TRX。
- 转账失败:“Permission denied” 或交易根本无法签名。
- 你的 TRX 被控制真正 owner 密钥的骗子瞬间转走。
如何在 Tronscan 上识别多签诈骗
在 Tronscan 打开该地址并查看 Permissions 部分(TronLink 中也可在 账户 → 权限 看到)。如果 owner 权限列出的地址不是你的,或阈值大于你密钥的权重,这个钱包就是陷阱。
| 迹象 | 含义 |
|---|---|
| owner 权限 = 另一个地址 | 你无法签署任何有意义的操作 |
| 阈值 2,你的密钥权重 1 | 需要骗子的第二个签名 |
| 来自随机钱包的数十笔小额 TRX 充值 | 之前受害者在付手续费 |
其他需了解的 TRC20 诈骗
- 假 USDT —— 名为 USDT 但合约错误的代币。务必在 Tronscan 核对合约。
- 授权掏空 —— dApp 请求无限 USDT 授权;之后骗子掏空你的钱包。
- 地址投毒 —— 插入你历史记录的相似地址。
保护自己
永远不要导入他人的助记词。永远不要向不是你创建的钱包转 TRX“付手续费”。在 Tronscan 上检查权限。在接受任何陌生人的 USDT 之前,进行 Tron AML 检测 —— 诈骗钱包通常已被标记。