Что делать, если кошелёк TRON оказался под мультиподписью? Проверка прав TRON и защита от вредоносной мультиподписи

OneKeyTeamOneKeyTeam
/Обновлено 8 сент. 2026 г.

Ключевые выводы

  • В статье действия OneKey относятся к программному кошельку OneKey App; аппаратные кошельки OneKey на данный момент не поддерживают мультиподпись TRON.

  • Мнемоническая фраза лишь подтверждает, что у вас есть соответствующий приватный ключ; возможность вывода всё равно определяется текущей структурой прав в цепи. Если появляется «баланс видно, но вывести нельзя», сначала проверьте контроль в TRONSCAN.

  • Аирдропы, саппорт, активация кошелька и страницы дешёвой энергии не должны требовать изменения прав аккаунта; если содержимое подписи не совпадает с обещанием страницы, сразу отказывайтесь.

Многие впервые сталкиваются с проблемой прав TRON, потому что «мнемоника правильная, баланс виден, но активы вывести нельзя». Это не обязательно нехватка газа или сбой кошелька. TRON по записям в цепи определяет, кто может подписывать, сколько голосов нужно и что может делать эта группа подписей. В этой статье роли, контрольные адреса, количество голосов, условия прохода и разрешённый диапазон действий мы объединяем под названием «структура прав», чтобы дальше больше не перечислять повторно один и тот же набор полей.

Под описанные здесь операции OneKey подпадают только операции OneKey App программного кошелька, включая просмотр аккаунта, подготовку транзакции, подключение к Web3 и сверку содержимого подписи. Аппаратные кошельки OneKey сейчас не поддерживают мультиподпись TRON, поэтому в этой статье они не рассматриваются как схема подписи TRON. Независимо от типа используемого кошелька, уже применённые в цепи изменения прав не будут отменены повторным импортом мнемонической фразы или переустановкой приложения.

Англоязычный постер OneKey: отправка TRON USDT со скидкой на газАнглоязычный постер OneKey: отправка TRON USDT со скидкой на газ

Как с помощью OneKey снизить риски прав и ошибочной подписи в TRON

Используйте последнюю версию OneKey App для управления TRX, TRC20 USDT и другими мультичейн-активами. После подключения DApp или подготовки транзакции на странице подтверждения приложения повторно проверьте сеть, полный адрес, сумму, метод контракта и комиссию; не воспринимайте всплывающее окно веб-страницы как окончательную основу для решения.

В официальной документации OneKey предупреждение о рисках SignGuard уже покрывает TRON и другие основные сети и популярные методы, а функция ясной подписи по возможности максимально воспроизводит содержимое транзакции. Сложные вызовы всё ещё могут быть не полностью разобраны, поэтому если не понимаете, не подписывайте. Если страница заявляет лишь о получении эирдропа, аренде энергии или «восстановлении кошелька», а страница подтверждения показывает AccountPermissionUpdateContract, обновление прав или добавление нового адреса, немедленно отменяйте.

Рассматривайте Owner, Active и мультиподпись как единую структуру прав

Экран разрешения Owner в TRONSCAN: порог 2 и три управляющих адреса с весом 1Экран разрешения Owner в TRONSCAN: порог 2 и три управляющих адреса с весом 1

У аккаунта TRON есть три типа ролей:

  • Owner — это высшее право управления, которое может выполнять все транзакции и перезаписывать настройки прав аккаунта. Обычные новые аккаунты обычно контролируются одним адресом.
  • Witness используется для подписи блоков суперпредставителей, обычные пользователи редко сталкиваются с ним при переводах.
  • Active — это группа ежедневной авторизации. У аккаунта можно создать до 8 групп, в каждой до 5 адресов, и типы контрактов, которые можно выполнять, ограничиваются через operations.

Прохождение транзакции определяется тремя условиями: какая группа авторизации используется (permission_id), разрешает ли эта группа текущие действия и собралось ли достаточно валидных голосов для порога. В полях протокола вес одного адреса называется weight, порог прохождения называется threshold.

Например, три адреса с по 1 голосу и порогом 2 — это типичный 2-of-3: достаточно согласия любых двух участников. Если установить порог 1, потеря одного устройства может привести к выводу активов; если установить 3, аккаунт может зависнуть из‑за того, что один участник пропал.

Транзакция TRC20 USDT относится к TriggerSmartContract. Команда может хранить высшее право управления на холодном устройстве, а сотрудникам по оплатам дать группу ежедневной авторизации с меньшим объёмом, открывая только нужные для бизнеса типы контрактов. Так можно делать ежедневные платежи, не держать максимальные права онлайн постоянно.

При изменении прав аккаунта транзакция перезаписывает все слоты прав целиком. Даже если меняется только одна часть, все остальные настройки нужно сохранить полностью. Не копируйте неизвестные шестнадцатеричные значения operations из интернета и не проверяйте изменения прямо на основном аккаунте.

В TRONSCAN сразу проверьте контроль над аккаунтом

Официальный интерфейс TRONSCAN: переход из Asset Management на страницу PermissionsОфициальный интерфейс TRONSCAN: переход из Asset Management на страницу Permissions

Откройте TRONSCAN и найдите полный адрес, затем на странице Permissions вашего аккаунта проверьте:

  1. Какие полные адреса сейчас контролируют высшее право управления;
  2. Сколько голосов у каждого контрольного адреса и каковы условия прохождения;
  3. Какие транзакции разрешены для групп ежедневной авторизации и какой permission_id используется;
  4. Появлялись ли недавно транзакции AccountPermissionUpdateContract.

Не смотрите только на начало и конец адреса. Похожие адреса и атаки с подменой адреса используют эту привычку для обмана. Дополнительно сверяйте полный адрес по методу из «Как выглядит адрес TRC20?». Для командных аккаунтов также важно отдельно хранить идентификатор подписанта, принадлежность устройства и время последнего изменения.

При настройке 2-of-3 мультиподписи давайте только необходимые разрешения

  1. Сначала определите назначение аккаунта. Долговременный резерв, казна команды и ежедневные платежи не должны иметь одинаковый набор операций.
  2. Три подписанта используют независимые устройства и независимые резервные копии, чтобы не держать ключи на одном компьютере или в одном облаке.
  3. Сначала прогоните на тестовом аккаунте с небольшим балансом создание транзакции, сбор подписей, трансляцию и процедуру восстановления.
  4. Оставьте высшее право управления в более строгом холодном хранении, ежедневной авторизации открывайте только реально нужные для бизнеса действия.
  5. Прогоните сценарий: один подписант недоступен, устройство сломано, сотрудник ушёл. Проверьте, что оставшимся участникам остаётся возможность восстановления.

Мультиподпись устраняет риск единой точки отказа приватного ключа, но не исправляет автоматически неправильную конфигурацию. Перед вводом в эксплуатацию все подписанты должны независимо сверить адреса и голоса, а также сохранить конфигурацию, которую можно проверить автономно.

Три распространённых типа мошенничества: побуждение к подписи, блокировка аккаунта, захват и вывод

  1. Поддельный аирдроп, фейковая служба поддержки или страницы дешёвой энергии. В официальных рекомендациях безопасности TRON указаны поддельные раздачи, имитация саппорта, фишинговые сайты и навязывание авторизации как типичные схемы. Сначала страница снижает настороженность сообщениями «получить», «активировать», «снять ограничение», а в конце просит подписать чувствительные операции, не связанные с изначальным обещанием. Критерий проверки — только страница подтверждения: вместо получения аирдропа видите перевод, безлимитную авторизацию или обновление прав аккаунта — сразу выходите.

  2. Кошелёк выглядит вашим даже после изменения. После изменения прав исходную мнемонику часто всё ещё можно импортировать, баланс тоже отображается нормально — только у этого адреса уже недостаточно контрольных голосов. В январе 2025 года в GitHub issue #6144 репозитория java-tron один пользователь публично сообщил, что несколько его адресов сначала получили 100 TRX, после чего появилась транзакция AccountPermissionUpdateContract, аккаунт был переведен в режим мультиподписи, и активы стоимостью около 220 000 долларов стало невозможно вывести. Само поступление 100 TRX не переносит контроль над активами; этот перевод использовался для оплаты комиссии, необходимой для последующего обновления прав, а именно затем отправленная и подтверждённая в цепи транзакция обновления прав и изменила отношения контроля. Это пользовательский отчет, а не официальное заключение об уязвимости, но он показывает: «баланс виден» не означает, что аккаунт до сих пор под вашим контролем.

  3. Сначала смена контроля, затем вывод активов. 17 марта 2026 года в отчёте сообщества на форуме TRON DAO описана несанкционированная транзакция обновления прав и последующие переводы. По сообщению, после взятия контроля злоумышленник вывел около 22 000 000 CORA и обменял на примерно 39 700 TRX. Этот пост также подан сообществом, но открытые адреса и хэши транзакций показывают типичный порядок: сначала изменение контрольных прав, потом перевод, авторизация и обмен.

Общая черта этих трёх случаев — не «приманивающий» текст, а итоговое содержимое подписи, не совпадающее с тем, что пользователь хотел сделать. TRON официально рекомендует проверять страницу подтверждения пункт за пунктом и особенно обращать внимание на изменения прав, безлимитную авторизацию и незнакомые адреса получения.

20 секунд проверки перед подписью

  1. Сначала чётко определите цель: перевод, обмен, стейкинг или изменение настроек аккаунта.
  2. На странице подтверждения сверяйте сеть, полный адрес, сумму, метод контракта и комиссию — любое несоответствие значит отмена.
  3. Вернитесь на страницу подтверждения OneKey App и проверьте ещё раз; не используйте как основание всплывающее окно сайта, чат или скриншот саппорта.
  4. Если транзакцию нельзя разобрать, предупреждение неясно или появляется незнакомый адрес, не пытайтесь «подписать один раз на пробу».

Что делать после обнаружения аномалии аккаунта

Сначала остановите новые подписи, подключение DApp и удалённую помощь. Сохраните страницу прав TRONSCAN, подозрительную транзакцию TXID, время инцидента и данные устройства, затем проверьте, сохраняется ли у вас действующий контроль.

Если легальные подписи по‑прежнему могут пройти текущий порог, можно на чистом устройстве пересобрать политику в соответствии с документацией TRON и сначала протестировать на малых суммах; при необходимости перевести активы в новый созданный, надёжно сохранённый кошелёк. Если авторизация уже недоступна, повторный импорт мнемоники, переустановка OneKey или смена локального пароля не меняют состояние цепи. Не платите за «сервис восстановления» незнакомым лицам и не продолжайте подписывать непонятные транзакции.

Комиссии и состояние в цепи

Обновление прав и мультиподписные транзакции могут иметь отдельную стоимость, которая добавляется к обычным расходам Bandwidth или Energy. Параметры цепи может менять управление, поэтому перед отправкой ориентируйтесь на страницу подтверждения OneKey, актуальные параметры TRON и итоговый receipt.

Для переводов TRON USDT, которые попадают под текущие условия кампании, OneKey App может на странице подтверждения показывать субсидирование комиссии или опцию аренды энергии; доступность, лимит субсидии и плата сверх этого лимита определяются текущим уведомлением приложения и последними правилами OneKey.

Справочные материалы

Предупреждение о рисках

Транзакции обновления прав TRON после подтверждения нельзя отменить. Ошибки в конфигурации, неверная подпись чувствительных операций или передача контроля неизвестному адресу могут привести к краже активов или к постоянной потере возможности управления. Эта статья предназначена для обучения безопасности и не заменяет аудит безопасности конкретного аккаунта. Сначала тестируйте на аккаунте с небольшим остатком, используйте только официальные каналы OneKey и TRON, и никогда не разглашайте мнемоническую фразу, приватный ключ или код подтверждения.

Часто задаваемые вопросы

Owner — это высшее право управления, позволяющее изменять настройки аккаунта; Active — это ограниченная по назначению группа ежедневной авторизации. В командных аккаунтах обычно первое хранят в более строгом холодном хранении, второе используют только для необходимых регулярных операций.

Три подписанта по 1 голосу, порог 2 — это обычный 2-of-3: для завершения транзакции достаточно согласия любых двух участников. В реальной конфигурации можно назначать разные веса голосов, но нужно сначала проверить, что процесс можно восстановить при потере одного участника.

Адрес, соответствующий этой мнемонике, может больше не иметь достаточного количества контрольных голосов. Сначала откройте TRONSCAN и проверьте страницу Permissions, чтобы увидеть текущие контрольные адреса и используемую группу авторизации.

Нет. Авторизация токена обычно даёт конкретному контракту право тратить определённый токен; обновление прав аккаунта меняет, кто может подписывать за весь аккаунт. Отзыв токенной авторизации не восстановит уже изменённые отношения контроля аккаунта.

Немедленно прекратите подписание и удалённую помощь, сохраните страницу прав и доказательства подозрительной транзакции. Если контроль ещё действителен, на надёжном устройстве настройте новую безопасную конфигурацию или переместите активы; если доступ уже утрачён, не пользуйтесь неизвестными сайтами восстановления.

Защитите свое криптопутешествие с OneKey

View details for Магазин OneKeyМагазин OneKey

Магазин OneKey

Самый продвинутый аппаратный кошелек в мире.

View details for Загрузить приложениеЗагрузить приложение

Загрузить приложение

Торгуйте глобальными активами. Начните за несколько минут, используя только email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Ясность в криптовалюте — на расстоянии одного звонка.