Que faire si votre portefeuille TRON est en multisig ? Contrôle des autorisations TRON et prévention des multisigs malveillantes

OneKeyTeamOneKeyTeam
/Mis à jour le 8 sept. 2026

Points clés

  • Les opérations OneKey mentionnées dans cet article font toutes référence au portefeuille logiciel OneKey App; les portefeuilles matériels OneKey ne prennent pas encore en charge la multisig TRON.

  • La phrase mnémonique ne permet que de prouver que vous détenez une clé privée; la possibilité d’effectuer un transfert dépend encore de la structure d’autorisations on-chain actuelle. En cas de « solde visible mais impossible à sortir », vérifiez d’abord les droits de contrôle sur TRONSCAN.

  • Les pages d’airdrop, de service client, de réactivation de portefeuille et d’énergie bon marché ne devraient pas demander la modification des permissions du compte; si le contenu signé ne correspond pas aux promesses de la page, annulez directement.

Beaucoup de personnes, la première fois, rencontrent un problème de permissions TRON parce que la phrase mnémonique est correcte, le solde est visible mais les actifs ne peuvent pas être envoyés. Cela n’est pas forcément dû à un manque de gas ou à une panne du portefeuille. TRON détermine, selon les enregistrements en chaîne, qui peut signer, combien de voix sont nécessaires et ce que ce groupe de signatures peut faire. Cet article regroupe rôle, adresses de contrôle, nombre de voix, conditions de validation et portée exécutable sous le terme de « structure d’autorisations », pour ne pas énumérer à répétition les mêmes champs plus loin.

L’ensemble des opérations OneKey mentionnées ici renvoie au portefeuille logiciel OneKey App, incluant la consultation de compte, la préparation de transaction, la connexion Web3 et la vérification du contenu de la signature. Les portefeuilles matériels OneKey ne prennent actuellement pas en charge la multisig TRON, donc cet article ne les considère pas comme une solution de signature multisig TRON. Quel que soit le portefeuille utilisé, les changements de permissions déjà effectifs sur chaîne ne sont pas révoqués par une réimportation de la phrase mnémonique ou la réinstallation de l’application.

Affiche OneKey en anglais : envoyer des TRON USDT avec une réduction sur le gasAffiche OneKey en anglais : envoyer des TRON USDT avec une réduction sur le gas

Comment OneKey réduit le risque lié aux permissions TRON et aux mauvaises signatures

Utilisez la dernière version de OneKey App pour gérer TRX, TRC20 USDT et d’autres actifs multi-chaînes. Après avoir connecté une DApp ou préparé une transaction, vous devez revérifier sur la page de confirmation de l’App le réseau, l’adresse complète, le montant, la méthode de contrat et les frais; ne prenez pas les fenêtres pop-up du site web comme référence finale.

Les explications officielles OneKey indiquent que les alertes de risque SignGuard couvrent TRON et d’autres chaînes principales ainsi que les méthodes courantes, et que la signature claire restitue autant que possible le contenu de la transaction. Les appels complexes peuvent toutefois ne pas être entièrement analysés, donc ne signez pas si vous ne comprenez pas. Si la page prétend ne faire que réclamer un airdrop, louer de l’énergie ou « réparer le portefeuille », mais que la page de confirmation affiche AccountPermissionUpdateContract, une mise à jour d’autorisation ou l’ajout d’une nouvelle adresse, annulez immédiatement.

Regrouper Owner, Active et la multisig en une seule structure d’autorisations

Écran d’autorisation Owner dans TRONSCAN : seuil de 2 et trois adresses de contrôle de poids 1Écran d’autorisation Owner dans TRONSCAN : seuil de 2 et trois adresses de contrôle de poids 1

Le compte TRON a trois types de rôles :

  • Owner est le droit de gestion le plus élevé, pouvant exécuter toutes les transactions et réécrire les permissions du compte. Les comptes neufs sont en général contrôlés par une seule adresse.
  • Witness sert aux signatures de production de blocs des super représentants, que les utilisateurs ordinaires ne rencontrent que rarement lors d’un transfert.
  • Active est le groupe d’autorisation quotidienne. Un compte peut définir jusqu’à 8 groupes, jusqu’à 5 adresses par groupe, et limiter les types de contrats pouvant être exécutés via operations.

Une transaction peut être validée uniquement selon trois points : le groupe d’autorisation déclaré par elle (permission_id), si ce groupe autorise l’action en cours, et si le nombre de voix valides déjà collectées atteint le seuil de validation. Les champs du protocole appellent le poids d’une adresse individuelle weight, et le seuil de validation threshold.

Par exemple, avec trois adresses ayant chacune 1 voix, en fixant le seuil à 2, on obtient la multisig 2-of-3 la plus courante : toute combinaison de deux personnes suffit. Si le seuil est fixé à 1, la compromission d’un seul appareil peut faire sortir des actifs; si on le fixe à 3, la perte de connexion d’une personne peut bloquer le compte.

Le transfert de TRC20 USDT relève de TriggerSmartContract. Une équipe peut conserver le droit le plus élevé sur un appareil froid, puis attribuer au personnel de paiement un groupe d’autorisation quotidienne à portée plus limitée, n’ouvrant que les types de contrats nécessaires aux opérations métier. Ainsi, il est possible d’effectuer des paiements quotidiens sans garder la permission la plus élevée en ligne en permanence.

Lorsqu’on modifie les permissions d’un compte, la transaction remplace l’ensemble complet des emplacements de permissions. Même pour un changement unique, les autres paramètres doivent être conservés intégralement. Ne copiez pas en ligne des valeurs hexadécimales operations inconnues, et ne testez pas directement sur le compte principal.

Vérifiez en une fois les droits de contrôle sur TRONSCAN

Interface officielle de TRONSCAN montrant les rubriques Gestion des actifs et AutorisationsInterface officielle de TRONSCAN montrant les rubriques Gestion des actifs et Autorisations

Ouvrez TRONSCAN et recherchez l’adresse complète, puis vérifiez sur la page Permissions du compte :

  1. Les adresses complètes qui contrôlent actuellement le droit le plus élevé;
  2. Le nombre de voix de chaque adresse de contrôle et la condition de validation;
  3. Les transactions autorisées par le groupe d’autorisation quotidienne, et quel permission_id est utilisé;
  4. S’il y a eu récemment des transactions AccountPermissionUpdateContract.

Ne regardez pas uniquement le début et la fin des adresses. Les adresses similaires et le poisonnement d’adresses exploitent cette habitude pour tromper les utilisateurs; vous pouvez combiner avec la méthode de 《À quoi ressemble une adresse TRC20 ?》 pour vérifier l’adresse complète. Les comptes d’équipe doivent également conserver séparément l’identité des signataires, l’appartenance aux appareils et l’heure du dernier changement.

Lors de la configuration de la multisig 2-of-3, n’autorisez que le nécessaire

  1. Déterminez d’abord l’usage du compte. Réserves à long terme, trésorerie d’équipe et paiements quotidiens ne doivent pas partager la même portée opérationnelle.
  2. Les trois signataires doivent utiliser des appareils indépendants et des sauvegardes indépendantes, afin d’éviter la concentration des clés sur le même ordinateur ou le même cloud.
  3. Testez d’abord avec un compte à faible solde le flux de création de transaction, de collecte des signatures, de diffusion et de restauration.
  4. Conservez le droit le plus élevé dans un stockage à froid plus strict; l’autorisation quotidienne n’ouvre que les actions réellement nécessaires aux activités.
  5. Simulez la perte d’un signataire, la panne d’un appareil et le départ d’un membre, et confirmez que les membres restants peuvent encore effectuer une restauration.

La multisig résout le risque d’une clé privée à point unique, mais elle ne corrige pas automatiquement une mauvaise configuration. Avant la mise en service, chaque signataire doit vérifier séparément l’adresse et le nombre de voix, et conserver une trace de configuration pouvant être validée de manière indépendante.

Trois arnaques courantes : incitation à signer, blocage du compte et transfert après prise de contrôle

  1. Faux airdrop, faux service client ou page d’énergie bon marché. Le guide de sécurité officiel de TRON classe les faux jetons, l’usurpation de service client, les sites phishing et l’incitation à l’autorisation comme des tactiques fréquentes. La page commence par réduire la vigilance avec « réclamer », « activer » ou « lever les restrictions », puis pousse l’utilisateur à signer des opérations sensibles qui n’ont aucun lien avec l’engagement affiché. Le seul critère de jugement est la page de confirmation : si vous deviez réclamer un airdrop mais que vous voyez un transfert, une autorisation illimitée ou une mise à jour de permissions, quittez immédiatement.

  2. Faire croire que le portefeuille vous appartient encore. Après qu’une permission ait été modifiée, la phrase mnémonique d’origine peut encore être importée et le solde s’affiche normalement, sauf que l’adresse n’a plus assez de voix de contrôle. En janvier 2025, dans GitHub issue #6144 du dépôt java-tron, un utilisateur a publiquement signalé que plusieurs adresses ont d’abord reçu 100 TRX, puis une transaction AccountPermissionUpdateContract est apparue, et le compte a été converti en multisig, rendant impossible le retrait d’environ 220 000 USD d’actifs. Recevoir ces 100 TRX ne transfère pas à lui seul le contrôle des actifs; ce dépôt entrant sert à payer les frais requis pour la mise à jour de permissions ultérieure, et c’est la transaction de mise à jour soumise et ancrée ensuite sur la chaîne qui modifie réellement la relation de contrôle. Il s’agit d’un signalement d’utilisateur, et non d’une conclusion officielle de vulnérabilité, mais cela montre que « voir un solde » ne prouve pas que le compte reste sous votre contrôle.

  3. Détenir d’abord le contrôle, puis transférer les actifs. Le 17 mars 2026, un rapport communautaire du forum TRON DAO a listé une transaction de mise à jour d’autorisation non autorisée et des transferts ultérieurs. Le rapport indique qu’après avoir pris le contrôle d’une adresse, l’attaquant a transféré environ 22 000 000 de CORA et les a échangés contre environ 39 700 TRX. Ce message provient également d’une soumission communautaire, mais les adresses et hachages de transaction publiés affichent une séquence typique : changer d’abord la relation de contrôle, puis déplacer les tokens, autoriser et échanger.

Le point commun de ces trois cas n’est pas le texte d’appât lui-même, mais le fait que le contenu signé final ne correspond pas à ce que l’utilisateur avait initialement prévu. TRON recommande de vérifier page par page la confirmation et de faire particulièrement attention aux changements d’autorisation, aux autorisations illimitées et aux adresses de réception inconnues.

Vérification des 20 secondes avant signature

  1. Clarifiez d’abord l’opération prévue : transfert, échange, délégation ou modification des réglages du compte.
  2. Comparez réseau, adresse complète, montant, méthode de contrat et frais sur la page de confirmation; annulez si un élément ne correspond pas.
  3. Revenez à la page de confirmation OneKey App pour revérifier, sans jamais considérer la fenêtre web, le chat ou la capture d’écran du service client comme preuve finale.
  4. Si la transaction est impossible à analyser, affiche un message flou ou contient une adresse inconnue, ne tentez pas de « signer une fois pour voir ».

Que faire après détection d’une anomalie de compte

Arrêtez d’abord toute nouvelle signature, connexion DApp et assistance à distance. Sauvegardez la page de permissions TRONSCAN, le TXID de la transaction anormale, l’heure de l’événement et les informations d’appareil associées, puis vérifiez si vous conservez encore un droit de contrôle valable.

Si des signatures légitimes peuvent toujours satisfaire les conditions de validation actuelles, redessinez les permissions selon la documentation officielle TRON sur un appareil propre, puis testez d’abord avec un faible montant; au besoin, transférez les actifs vers un portefeuille nouvellement créé et correctement sauvegardé. Si vous ne pouvez déjà plus signer, réimporter la phrase mnémonique, réinstaller OneKey ou modifier le mot de passe local ne modifiera pas l’état en chaîne. Ne payez pas un « service de récupération » inconnu, et ne continuez pas à signer des transactions non claires.

Frais et état on-chain

Les mises à jour de permissions et les transactions multisig peuvent générer des frais indépendants, en plus de la consommation normale de Bandwidth ou Energy. Les paramètres on-chain peuvent être ajustés par la gouvernance; avant soumission, fiez-vous à la page de confirmation OneKey, aux paramètres actuels de TRON et au reçu final.

Pour les transferts TRON USDT remplissant les conditions d’activité actuelles, OneKey App peut proposer sur la page de confirmation une option de subvention de frais ou de location d’énergie; la disponibilité, le plafond de subvention et les frais au-delà de ce plafond sont déterminés par l’indication de l’App à ce moment-là et par les règles les plus récentes de OneKey.

Références

Avertissement de risque

La transaction de mise à jour des permissions TRON ne peut pas être annulée après confirmation. Une erreur de configuration, une signature erronée d’opérations sensibles ou le transfert du contrôle vers une adresse inconnue peuvent provoquer un vol d’actifs ou la perte permanente de la capacité d’opération. Cet article sert à l’éducation à la sécurité et ne remplace pas un audit de sécurité destiné à un compte spécifique. Veuillez d’abord tester sur un compte à faible solde, n’utiliser que les canaux officiels de OneKey et TRON, et ne révélez jamais la phrase mnémonique, la clé privée ou le code de vérification.

FAQ

Owner est le droit de gestion le plus élevé, pouvant modifier les paramètres du compte; Active est un groupe d’autorisation quotidienne à usage limité. Les comptes d’équipe placent généralement la première dans un stockage froid plus strict, et utilisent la seconde pour les opérations quotidiennes nécessaires.

Trois signataires avec 1 voix chacun, avec un seuil fixé à 2; cela signifie que deux personnes quelconques peuvent valider la transaction. La configuration réelle peut attribuer des poids différents, mais il faut d’abord vérifier qu’une restauration reste possible si une personne disparaît.

L’adresse associée à la phrase mnémonique ne dispose peut-être plus d’assez de voix de contrôle. Consultez d’abord la page Permissions de TRONSCAN pour confirmer les adresses de contrôle actuelles et le groupe d’autorisation utilisé par la transaction.

Non. L’autorisation de token permet généralement à un contrat de dépenser un certain token; la mise à jour des permissions du compte change qui peut signer au nom de l’ensemble du compte. Révoquer une autorisation de token ne répare pas une relation de contrôle du compte déjà modifiée.

Arrêtez immédiatement les signatures et l’assistance à distance, puis sauvegardez les preuves de la page de permissions et des transactions anormales. Si vous avez encore un contrôle valide, élaborez une nouvelle configuration sécurisée ou transférez les actifs depuis un appareil fiable; si vous avez déjà perdu l’autorisation, n’utilisez pas davantage de site de récupération inconnu.

Sécurisez votre parcours crypto avec OneKey

View details for Boutique OneKeyBoutique OneKey

Boutique OneKey

Le portefeuille matériel le plus avancé au monde.

View details for Télécharger l'applicationTélécharger l'application

Télécharger l'application

Tradez des actifs mondiaux. Commencez en quelques minutes avec seulement votre e-mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clarté Crypto—À un appel de distance.