先月のウォレット流出(ドレイン)事故の60%以上が、ルーチンのボット検証ポップアップに見えるものから始まっていました。

多くのトレーダーはセキュリティのプロンプトを何も考えずにそのままクリックしてしまい、数秒で残高を空にする悪意あるトランザクションに署名している可能性に気づいていません。

私たちはこのパターンをオンチェーン上で頻繁に確認しています。通常のセキュリティ画面がフィッシングのフロントエンドによってなりすまされるのです。正規の検証チェックはネットワークの健全性を保ち、$BNB and $ETH tradingプールをスパムボットから守りますが、悪意あるクローンは偽の検証チャレンジを使って、トークンの許可(アローワンス)を承認させようとしてきます。

自動スイーパーは、分散型アプリを操作する前に「自分が人間であることを証明しているだけだ」と思い込んでいるトレーダーを定期的に狙います。セキュリティチェックが標準的なブラウザのCAPTCHAではなく、ウォレット署名や接続を要求してきた場合は、即座に警戒サインです。

正当なプロトコルは、侵入的な権限要求ではなく、バックエンドでのレート制限やプルーフ・オブ・ワーク(計算量による検証)に依存しています。大量の資金を$BTC をコールドストレージに保管し、新しいやり取りには専用の「使い捨て(バーナー)」ウォレットを使い続けることが、最も安全な構成です。

検証プロンプトの承認前に、実際にコントラクトのデータを確認している人はどれくらいいるでしょうか?

#CryptoSecurity #Web3Safety #OnChainAnalysis