昨日、ある投資家が認証を解読するために「アプリの機能をオフにする」よう求める通知をクリックしただけで、財布の中身をすべて失ってしまいました。

仮想通貨の市場では、底値を取り損ねたり(ファンドを逃したり)FOMOで損をすることもつらいですが、セキュリティ権限の誤った付与を1クリックで引き起こしてしまい、残高をすべて失うのが最悪の体験です。

詐欺師は、キャプチャ(captcha)のテストのように見せかけたマルウェアや、悪質なコードを発見されないようにするためにGoogle翻訳をオフにするよう求めるなど、ますます巧妙になっています。偽のdAppページ上の指示に従うと、悪用用のスクリプトが即座に起動して、ユーザーがもう一度取引確認をする必要もなく、数秒で保存資産を一気に吸い取ります。たとえば $ETH $BNB のような資産が奪われます。

多くの人は、攻撃されるのは取引の命令に署名したときだけだと思っていますが、主要ブラウザのデフォルト保護層をオフにすることは、スクリプト注入攻撃への扉を大きく開けることと同じです。最近の事例では、この種のパズル型フィッシングの被害者の70%以上が、「自分の経験は確かだ」と自信を持ちながらも、異常な技術的要求に対しては油断していた人々だったことが示されています。

みなさんは、dAppを操作する際に、このような疑わしい認証要求に遭遇したことはありますか?

#CryptoSecurity #Web3Safety #BinanceSquare