オンチェーン操作は注意が必要です。ちょっとした見落としで、55万ドルが一瞬で送金されてしまうことがあります
長い間オンチェーン操作をしていなかったあるユーザーは、直接GoogleでHyperliquidを検索し、上位に表示されていたスポンサード広告のフィッシングを誤ってクリックしました。すると、MetaMaskのような小狐狸(Fox Wallet)に接続する際に悪意あるオフライン権限を誤って署名してしまい、ウォレット内の55万USDCがハッカーの“清掃(クリーンアップ)”スクリプトによって瞬時にすべて盗まれました。最終的にエネルギーが尽きたため、泣き寝入りして追跡・返還請求を諦めました。
ウォレットの権限については、多くの人が「Gas代を払っていないし、送金の確認も押していないなら大丈夫」と思いがちです。しかし、USDCなどのトークンはPermitによるオフライン署名に対応しており、ハッカーは権限を“ログイン/ウォレット接続”として偽装します。あなたがうっかりSignを押した瞬間、スクリプトによって資産が一瞬で空にされます。
この種のフィッシングリスクを徹底的に避けるには、次の3つの原則を忘れないでください:
一、検索エンジンでDAppを探すのは絶対にやめる。Googleの上部は集客目的のフィッシング広告で埋め尽くされているので、必ず公式Twitter、CoinGecko、または固定のブックマークから入ってください。そして広告ブロック拡張機能をインストールする;
二、署名内容を理解してから押す。英語のキー・バリュー文字列が長々と並んだオフライン署名のポップアップが出たら、理解できなければページをそのまま閉じてください。RabbyやPocket Universeなどの安全な拡張機能の併用をおすすめします;
三、資金を厳格に分離する。大口資産はコールドウォレットに保管し、日常のやり取りは小額のホットウォレットで中継して行い、大金が入っているウォレットを直接ウェブページに接続しない。
オンチェーンには後悔の薬はありません。安全を守る規律は、どんな盲目的な自信よりも確実に役立ちます。
長い間オンチェーン操作をしていなかったあるユーザーは、直接GoogleでHyperliquidを検索し、上位に表示されていたスポンサード広告のフィッシングを誤ってクリックしました。すると、MetaMaskのような小狐狸(Fox Wallet)に接続する際に悪意あるオフライン権限を誤って署名してしまい、ウォレット内の55万USDCがハッカーの“清掃(クリーンアップ)”スクリプトによって瞬時にすべて盗まれました。最終的にエネルギーが尽きたため、泣き寝入りして追跡・返還請求を諦めました。
ウォレットの権限については、多くの人が「Gas代を払っていないし、送金の確認も押していないなら大丈夫」と思いがちです。しかし、USDCなどのトークンはPermitによるオフライン署名に対応しており、ハッカーは権限を“ログイン/ウォレット接続”として偽装します。あなたがうっかりSignを押した瞬間、スクリプトによって資産が一瞬で空にされます。
この種のフィッシングリスクを徹底的に避けるには、次の3つの原則を忘れないでください:
一、検索エンジンでDAppを探すのは絶対にやめる。Googleの上部は集客目的のフィッシング広告で埋め尽くされているので、必ず公式Twitter、CoinGecko、または固定のブックマークから入ってください。そして広告ブロック拡張機能をインストールする;
二、署名内容を理解してから押す。英語のキー・バリュー文字列が長々と並んだオフライン署名のポップアップが出たら、理解できなければページをそのまま閉じてください。RabbyやPocket Universeなどの安全な拡張機能の併用をおすすめします;
三、資金を厳格に分離する。大口資産はコールドウォレットに保管し、日常のやり取りは小額のホットウォレットで中継して行い、大金が入っているウォレットを直接ウェブページに接続しない。
オンチェーンには後悔の薬はありません。安全を守る規律は、どんな盲目的な自信よりも確実に役立ちます。

