なぜWeb3でフィッシングがこんなに簡単に成功するのか?

ユーザーが愚かすぎるわけでもなく、ハッカーがどれほど優れているわけでもありません。
しかし——このシステムは、最初から「安全理解コスト」をユーザーに押し付けている。

数日前、グループである兄さんがトラブルに巻き込まれました。
新しいプロトコルの承認をクリックしましたが、見た目は普通で、UIもかなり良くできています。
結果として10秒も経たずに、財布の資産が空になりました。

Web3ではこのようなことは非常に一般的で、私たちは注意を払う以外に方法がありません。
しかし正直なところ、今の代理契約、権限転送、混乱した呼び出しは、
個人投資家はおろか、普通の開発者も半日見つめなければならない。

問題は実はシンプルだ。

なぜシステムはユーザーがコードを理解しなければ安全が保証されないのか?

Web3の現在の論理はこうだ:

あなたの署名 = 権限付与
権限の内容 = 完全公開
理解コスト = ユーザーが負担

「分散型」に見えるが、それはリスクも分散されていることを意味する。

最近、@MidnightNetwork のホワイトペーパーを読んでいて、それが実はこの基盤の論理を改変しようとしていることに気づいた。

そのコア技術はZK(ゼロ知識証明)だけではない。
それは三つの事柄の組み合わせだ:

選択的開示 + プログラム可能なデータ保護 + 二重リソースモデル。

1.選択的開示(Selective Disclosure)。

伝統的なブロックチェーンでは、すべてのデータはデフォルトで公開されている。しかし、Midnightの論理はその逆だ:

デフォルトでプライベートで、あなたが自発的に声明した部分だけが公開される。

この裏にはゼロ知識証明(ZK)が使われている。簡単に言えば、「あなたが正しいことを証明できるが、具体的に何をしたかは他人に伝える必要はない」。

例えば、身元確認:通常のブロックチェーンでは、完全な情報を提出する必要がある;しかし、$NIGHT では、「私は条件を満たしていることを証明する」だけで済む。これはプライバシーだけでなく、安全の境界でもある。

2.プログラム可能なデータ保護(Programmable Data Protection)。

これは非常に重要で、「権限の不透明性」を解決する。

現在の契約の問題は:
あなたは署名するが、あなたの権限がどのように使われるかは知らない。

そしてMidnightの設計は:

開発者は明示的に書かなければならない:
どのデータが使用され、どのデータが公開されるか。言い換えれば、権限は「暗黙的」ではなく、必ず「明示的に声明される」必要がある。

これがもたらす変化は:

攻撃者は複雑なロジックで「権限パスを隠す」ことが難しくなる。なぜなら、システム自体がそのような曖昧なスペースを許可しないからだ。

3.それが経済モデル:NIGHT + DUST。

伝統的なブロックチェーンでは、すべての取引にはガス代がかかり、ガス代は公開されている。これは、あなたの行動パス、時間、金額が追跡可能であることを意味する。

Midnightはこの問題を分解した:

  1. NIGHT:公開トークン(ガバナンス、報酬)

  2. DUST:プライバシーリソース(取引に使用)

DUSTにはいくつかの重要な特性がある:移転不可、減衰する、操作を実行するためだけに使用される。

これは取引が資金の動きを直接露出しなくなることを意味する。他人は手数料やパスを通じてあなたの操作ロジックを逆推測できない。

技術的には、この3点が一つの閉ループを形成している。

  デフォルトでデータは隠されている(ZK)

  権限は明示する必要がある(プログラム可能な保護)

  行動履歴が弱化される(DUSTメカニズム)

もし未来のある日、「ワンクリックでウォレットが空になる」事態が減れば、それはユーザーが賢くなったからではなく、システムがついにユーザーの責任の一部を負い始めたということだ。

#night