最近、OKX Web3ウォレットで50ETHが盗まれた人が、自らの権利を主張するために暴露しているのを推特で見ました。彼によれば、小狐(MetaMask)ウォレットで生成した助記詞または秘密鍵を手書きで保存しており、数年間問題なく過ごしていましたが、最近OKXのソフトウェアウォレットセクションが大幅に更新された際に盗まれたとのことです。ウォレットの脆弱性が原因であると疑われており、過去にHuobiウォレットに開発者がバックドアを埋め込んだ黒歴史も持ち出されました。コメント欄でも、多くの返信者が自分のウォレットが盗まれ、権利を主張しても結果が出ないと反応しています。

この件は少なからぬ影響を及ぼし、徐明星氏が直接返答する事態にまで至りました。業界のセキュリティ専門家からの反応で注目すべき点は、盗まれた人が助記詞をネットに接続されたコンピュータのメモ帳に保存していたことですが、順序は乱していたとのことです。これは非常に重要で致命的な見落としであり、一度狙われれば、定点での解読は難しくありません。OKX側の回答でも、監視データが反応しており、盗まれた人が助記詞をコピー&ペーストで入力したのに対し、彼は自分が手動で入力したと主張し、お互いに責任を押し付け合っています。

Web3ウォレットは盗まれやすく、常にブロックチェーンプレーヤーの痛点です。ウォレット自体に脆弱性がある可能性や、さまざまなフィッシング詐欺の脅威、助記詞や秘密鍵の保存など、各段階でミスがあれば、盗難事件が発生しやすくなります。

相対的に、資金量が特に多くない場合、主要な取引所に預ける方が安全です。盗難や資金凍結の極少数の現象もありますが、全体として主要な取引所に預ける方が安心感があります。たとえ取引所のアカウントが盗まれた場合でも、責任の所在を明確にしやすくなります。Web3ウォレットの盗難は、混乱した会計であり、相互に責任を押し付け合い、完全で信頼できる証拠チェーンを持ち出して権利を主張することも難しいです。KOLはまだマシで、自身の影響力を利用して話題を掘り起こし、時にはプロジェクト側が世論の圧力に押されて、私的に賠償することで解決し、事を収めます。普通のユーザーは、天に呼んでも返事がなく、地に呼んでも通じず、ただ黙ってウォレットが盗まれる苦痛を抱え続けるしかありません。