未知のデスクトップファイルをダウンロードしている間も、アクティブなブラウザウォレットのセッションを開きっぱなしにしているのなら、今すぐやめてください。

無力なまま、ポートフォリオがリアルタイムに目の前で蒸発していくのほど、耐えがたいものはありません。無言のバックグラウンドスクリプトによって残高が流出して目を覚ますこと――それは、オンチェーントレーダーにとって最悪の悪夢です。

Arkham経由のオンチェーンデータで、ハッカーのアドレス「0x7028…35887」に約204,648 $USDC があり、しかもこれは複数のターゲットネットワークにまたがる追跡のうちの1つにすぎません。リモートアクセス型トロイの木馬が、ローカルマシンからアクティブセッションを直接乗っ取り、ユーザーが侵害されたことに気づく前にホットウォレットを空にしています。何百人もの被害者が、悪意のあるトランザクション確認プロンプトに一度も署名することなく、保有している$ETH および$SOL の残高が消されたと報告しています。

これは、不快なほどSlopeのインシデントを思い起こさせます。デバイス単位の露出が、標準的なWeb3のセキュリティ慣行を完全にすり抜けてしまったのです。私たちは何年もかけてスマートコントラクトのバグや悪意のある承認に執着し、それでも古典的なエンドポイントマルウェアに背後から不意打ちを食らいます。

ホットウォレットは、日常的な操作に対して根本的にリスクが高くなっているのでしょうか?それとも、単に基本的な端末衛生(マシンの管理)が失敗しているだけなのでしょうか?

#CryptoSecurity #Web3 #Binance