#Web3SecurityGuide Web3 のセキュリティは、大きな声で失敗を知らせることはありません。
失敗は静かに起きて、そして永続的に取り返しがつきません。
多くの人は、ハッキングはプロトコルに対して起きると思っています。
現実は?ユーザーに起きます。
今日の損失の大部分は、壊れたスマートコントラクトによるものではなく、単純な行動によって生じています。誤ったトランザクションに署名すること、見た目がきれいなフィッシングリンクをクリックすること、または MetaMask のようなツールを模倣した偽のインターフェースを信じることです。
それが分散化の、居心地の悪い境目です。
あなたはコントロールを手に入れる…その代わりにすべてのリスクも引き継ぎます。
鋭い洞察:
最も危険な攻撃は、普通に見えるものです。
利便性が、ほとんどの悪用の入口になります。
セキュリティはインストールするものではありません。実践するものです。
実際にユーザーが侵害される場面:
1️⃣ 契約(コントラクト)の権限を検証せずに、盲目的にトランザクションへ署名する
2️⃣ クローンされた Web サイトや偽のエアドロップとやり取りする
3️⃣ 大きな資金をホットウォレットに保管し、コールドストレージを使わない
4️⃣ 未知のコントラクトに対して、すでに付与済みの承認(approval)権限を放置する
生存者と