もし、ランダムなdAppごとに無制限のトークン許可をまだ承認し続けているなら、今すぐやめてください。

私たちは$ETH のみを対象に小さな利益を求めて何週間も調査していたのに、1つの不注意な署名によってポートフォリオ全体が消し飛ぶのを目の当たりにしました。損をするのはつらいですが、眠っている間に吸い尽くされるのは、別の次元の痛みです。

ある単一のウォレットが、約48時間で盗まれた暗号資産$235,747を吸い上げました。これは前サイクルで$SOL ユーザーに襲いかかった自動ドレイナー(自動搾取)キャンペーンを彷彿とさせます。被害者がスマホを確認する前に、スイーパーが残高を空にしていたのです。こうした現代の強奪のスピードの速さは、昔のフィッシング手口を未熟に見せてしまいます。

当時、6桁規模のエクスプロイトを成功させるには、賢いスマートコントラクトの欠陥を見つけるか、手の込んだソーシャルエンジニアリングを仕掛ける必要がありました。ですが今では、単純な署名のドレインが、確認から数分以内に盗まれた$BNB とトークンをミキサー契約へ流すルートになっています。

ウォレットのセキュリティ技術が私たちを見放しているのでしょうか、それともユーザーが単にコントラクトの権限に対して無頓着になりすぎているのでしょうか?

#CryptoSecurity #Web3Safety #Binance