誰もがハードウェアウォレットや強力なパスワードさえあれば完全に安全だと思っていますが、実際には、コンピューター上でアクティブなセッションを開いたままにすることは、鍵をイグニッションに挿したまま玄関のドアを開けっ放しにするのと同じです。

シードフレーズを一度も共有していないのに、残高がゼロに消されているのを目覚めて知る——それが暗号資産における最悪の悪夢です。それでも、何百人ものトレーダーがまさにそれを突きつけられました。

アクティブなブラウザーセッションを、開けたままの銀行の金庫だと考えてください。Arkhamを通じて追跡された最近のオンチェーンデータでは、攻撃者ウォレット(0x7028…35887)が204,648 $USDC 以上を保有し、さらに他にも盗まれた各種資産があるほか、枯渇させた $ETH のリザーブも確認されています。リモートアクセス型トロイの木馬が、被害者のマシンからライブのウォレットセッションを乗っ取ることに成功し、通常の署名プロンプトを完全にすり抜けて、数分で開かれた口座から資金を吸い上げました。

このマルウェアはあなたがブラウズしている間、アクティブなセッショントークンを静かに奪います。つまり、悪意のある取引を承認しなくても、$SOL やステーブルコインの残高を失う可能性があるのです。研究者はまだ初期感染の経路を調査中ですが、被害はすでに複数のチェーンに広がっています。

取引後、どれくらいの頻度でウォレットのセッションを切断し、ブラウザーのキャッシュをクリアしていますか?

#CryptoSecurity #Web3 #SafetyTips