#dusk $DUSK @Dusk
朝、DUSKのメッセージを確認していたところ、グループチャットに誰かが私的なやり取りの一文を転送してきました。アバター、名前、プロジェクト紹介文がやけに似ていて、相手は自分をDuskチームのメンバーだと言います。ウォレットの同期対応を手伝える、いわゆる「専用入口」も送ってきました。この手の口上は、ユーザーが焦っているときに狙い撃ちで効きます。DUSKがなかなか表示されない状況だと、つい手を伸ばしてクリックしてしまいやすいのです。

Duskの公式ドキュメントには、Verify Team Accountというツールがあります。チャネルとアカウントで照会し、相手が検証可能なチームアカウントに該当するか確認できます。私はまずチャット画面で止め、ファイルはダウンロードしません。署名もしません。ウォレットには接続しません。完全なアカウント情報をコピーして照会し、その後Dusk公式ドキュメント、または既知の公式チャネルからリンクを逆方向に確認します。

検証ページには境界条件も明記されています。このツールは、外部パートナーと連絡を取っているチームメンバーを確認するためのもので、100%をカバーするものではありません。アカウント表示が「not verified」の場合、誤判定の可能性があります。十分な根拠があり相手が有効だと考えるなら、公式チャネルまたはドキュメント経由で三重確認を継続してください。ここで「見つからない」をそのまま詐欺だと結論づけることも、アバターにDUSKの標章があるからといって通してしまうこともできません。

私は私的メッセージを3種類に分けて対応します。公開情報だけを確認する場合は、グループ内で照合したままで大丈夫です。ウォレットの接続を要求したり、見知らぬメッセージへの署名を求めたり、ソフトウェアのインストールを促したりする場合は、すぐに中断します。助記詞、秘密鍵、認証コードを求められたら、即拒否して通報します。Duskチームの身元検証は「このアカウントが検証可能な範囲に入っているか」を解決します。ウォレットのポップアップは「今回の操作に同意するか」を解決します。どちらも、自分の目で確かめる必要があります。

もう一つの細部として、検索エンジンの広告、グループ公告のスクリーンショット、転送リンクは期限切れになったり、なりすましに置き換えられたりする可能性があります。堅実な方法は、手動でDuskの公式ドキュメントに入り、そこから検証ページを開くことです。問題を報告する必要があるときは、アカウント、チャネル、時間、リンク、チャットのスクリーンショットは残しますが、助記詞、秘密鍵、パスワードはすべて隠します。

$DUSK を管理するときは、資産を追いかけて焦るより、ほんの半分分(数十秒)遅らせるほうが気が楽です。@Dusk の名前は公式入口で照合してください。DUSKウォレット内で行う接続や署名のすべては、自分で確認する必要があります。#dusk