Binance Square
嘉妍Kea
7 投稿

嘉妍Kea

🎓UC Berkeley认知科学本科,常驻硅谷。AI研究员,前美股研究员,在硅基革命的浪潮中用审美和认知寻找真理。
2 フォロー
14 フォロワー
14 いいね
投稿
·
--
「ウォレットがハッキングされた」4つのケース:なぜこの言い方はほぼ常に間違いなのか前の結論はこうです。セルフホスティングのウォレットは資産を保管しないのです。保管するのは鍵と、オンチェーンを読み取るための権限(読み取り能力)だけです。そこから生まれる次の疑問――もしウォレット自体にそもそも資産がないのなら、「ウォレットがハッキングされた」とは一体何を指しているのでしょうか。 答えはこうです。これは多くの場面で正確ではありません。ウォレットアプリそのものが侵害(攻略)されるケースは、実際にはほとんどありません。実際に起きるのは大きく4種類で、原因も異なれば、損失の範囲も異なり、取れる救済(補救)の道筋もまったく違います。そして現実に二次的な損失を引き起こす主な理由は、タイプ判定を誤り、それによって無効な補救をしてしまうことです。

「ウォレットがハッキングされた」4つのケース:なぜこの言い方はほぼ常に間違いなのか

前の結論はこうです。セルフホスティングのウォレットは資産を保管しないのです。保管するのは鍵と、オンチェーンを読み取るための権限(読み取り能力)だけです。そこから生まれる次の疑問――もしウォレット自体にそもそも資産がないのなら、「ウォレットがハッキングされた」とは一体何を指しているのでしょうか。
答えはこうです。これは多くの場面で正確ではありません。ウォレットアプリそのものが侵害(攻略)されるケースは、実際にはほとんどありません。実際に起きるのは大きく4種類で、原因も異なれば、損失の範囲も異なり、取れる救済(補救)の道筋もまったく違います。そして現実に二次的な損失を引き起こす主な理由は、タイプ判定を誤り、それによって無効な補救をしてしまうことです。
あなたのウォレットにはお金がない:3種類のアカウント形態を5つの観点で比較まず結論から:セルフホスティング・ウォレットは資産を保管しません。保管しているのは鍵であり、そしてブロックチェーンからデータを読み取るための能力です。画面上に表示される残高は、ウォレットがあなたのアドレスでチェーン上を照会してレンダリングした結果であり、ウォレットの内部に保管されているものではありません。 この認識のずれがもたらす影響は、想像以上に大きいです。誤ったリスクを心配させる一方で、本当のリスクを見落とさせてしまうからです。 検証可能な例 ウォレットを見れば一番よくわかります。アドレスをインポートするだけで、秘密鍵を一切提供しなくても、そのアドレスの残高、トークン、取引履歴をウォレットは完全に表示できます。情報は何一つ欠けないのに、保有する資産は何も受動的に使えません。

あなたのウォレットにはお金がない:3種類のアカウント形態を5つの観点で比較

まず結論から:セルフホスティング・ウォレットは資産を保管しません。保管しているのは鍵であり、そしてブロックチェーンからデータを読み取るための能力です。画面上に表示される残高は、ウォレットがあなたのアドレスでチェーン上を照会してレンダリングした結果であり、ウォレットの内部に保管されているものではありません。
この認識のずれがもたらす影響は、想像以上に大きいです。誤ったリスクを心配させる一方で、本当のリスクを見落とさせてしまうからです。
検証可能な例
ウォレットを見れば一番よくわかります。アドレスをインポートするだけで、秘密鍵を一切提供しなくても、そのアドレスの残高、トークン、取引履歴をウォレットは完全に表示できます。情報は何一つ欠けないのに、保有する資産は何も受動的に使えません。
フィッシングはもう受信箱に届いている:4つの攻撃チャネルにおける信頼性の階層比較Ledger と Trezor のユーザーが、公式を装った組織からのなりすましメールを受け取っています。24語の復元フレーズを要求されています。 メールの作りの水準は、別途説明する価値があります。実在の仕様のレターヘッド、ホログラムの封緘、偽造した役員の署名を使用し、受取人の名前はそのまま本文に印字されています。内容は「強制的な本人確認」または「取引の検証」で、締め切り日が提示されます——Ledger の一回目では 2025 年 10 月 15 日、Trezor の一回目では 2026 年 2 月 15 日が使われており、期限を過ぎたウォレットは機能を失うと主張します。封筒の隅には QR コードが付いており、読み取ると偽装ドメインへ誘導されます。構成としては、ブランド名を前段に置き、その後に「本人確認」「取引の検証」といった文言を続け、見た目は公式に非常に近いものの、公式ドメインではありません。ページでは、12語・20語・24語の復元フレーズの入力を求めます。入力が済むと、攻撃者は種をインポートして全資産を一括で移動できます。

フィッシングはもう受信箱に届いている:4つの攻撃チャネルにおける信頼性の階層比較

Ledger と Trezor のユーザーが、公式を装った組織からのなりすましメールを受け取っています。24語の復元フレーズを要求されています。
メールの作りの水準は、別途説明する価値があります。実在の仕様のレターヘッド、ホログラムの封緘、偽造した役員の署名を使用し、受取人の名前はそのまま本文に印字されています。内容は「強制的な本人確認」または「取引の検証」で、締め切り日が提示されます——Ledger の一回目では 2025 年 10 月 15 日、Trezor の一回目では 2026 年 2 月 15 日が使われており、期限を過ぎたウォレットは機能を失うと主張します。封筒の隅には QR コードが付いており、読み取ると偽装ドメインへ誘導されます。構成としては、ブランド名を前段に置き、その後に「本人確認」「取引の検証」といった文言を続け、見た目は公式に非常に近いものの、公式ドメインではありません。ページでは、12語・20語・24語の復元フレーズの入力を求めます。入力が済むと、攻撃者は種をインポートして全資産を一括で移動できます。
3週間で3件のハードウェアウォレット事故: 暴露面は鍵から身元へ移っている8月16日、SafePalは注文照会システムに認可の脆弱性が存在することを明らかにしました。注文番号を変更することで、ユーザーが他人の注文情報を閲覧できるというものです。約39,798名の顧客が影響を受け、漏えい内容には氏名、メールアドレス、電話番号、配送先住所、購入内容が含まれます。対象は、2025年3月2日から2026年4月11日までの間の注文です。秘密鍵、リカバリフレーズ(助記詞)、ウォレットのパスワードは影響を受けていません。 SafePalの対応措置は記録に値します: このバッチのデータを使って構築されたフィッシングサイト30件以上をすでに削除し、個人データの保管期間を90日まで短縮しました。影響を受けた顧客に対して順次個別に通知し、独立したセキュリティ会社を雇って修復結果を監査しました。

3週間で3件のハードウェアウォレット事故: 暴露面は鍵から身元へ移っている

8月16日、SafePalは注文照会システムに認可の脆弱性が存在することを明らかにしました。注文番号を変更することで、ユーザーが他人の注文情報を閲覧できるというものです。約39,798名の顧客が影響を受け、漏えい内容には氏名、メールアドレス、電話番号、配送先住所、購入内容が含まれます。対象は、2025年3月2日から2026年4月11日までの間の注文です。秘密鍵、リカバリフレーズ(助記詞)、ウォレットのパスワードは影響を受けていません。
SafePalの対応措置は記録に値します: このバッチのデータを使って構築されたフィッシングサイト30件以上をすでに削除し、個人データの保管期間を90日まで短縮しました。影響を受けた顧客に対して順次個別に通知し、独立したセキュリティ会社を雇って修復結果を監査しました。
Trezor が漏らしたのは秘密鍵ではなく、あなたの家の住所――誰も安全モデルに入れていなかったリスク8月10日、Trezor は物流パートナー ShipMonk が侵害されたことを開示しました。13,689名の顧客の注文情報が漏えいしたのです。そのうち 11,742名が氏名、メールアドレス、電話番号、配送先住所を、さらに 1,947名が氏名、居住都市、メールアドレスを漏えいしました。影響を受けた注文は 5月10日から 8月8日の間に集中しており、米国、英国、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルが対象でした。 侵入経路は Trezor 自身にありません――ShipMonk が使っていたサードパーティの分析基盤 Metabase に脆弱性があり、攻撃者はそこから侵入しました。Trezor のウォレット、ファームウェア、インフラはどれも侵害されておらず、秘密鍵にいかなるリスクもありません。

Trezor が漏らしたのは秘密鍵ではなく、あなたの家の住所――誰も安全モデルに入れていなかったリスク

8月10日、Trezor は物流パートナー ShipMonk が侵害されたことを開示しました。13,689名の顧客の注文情報が漏えいしたのです。そのうち 11,742名が氏名、メールアドレス、電話番号、配送先住所を、さらに 1,947名が氏名、居住都市、メールアドレスを漏えいしました。影響を受けた注文は 5月10日から 8月8日の間に集中しており、米国、英国、スウェーデン、コロンビア、ブラジル、イタリア、ポルトガルが対象でした。
侵入経路は Trezor 自身にありません――ShipMonk が使っていたサードパーティの分析基盤 Metabase に脆弱性があり、攻撃者はそこから侵入しました。Trezor のウォレット、ファームウェア、インフラはどれも侵害されておらず、秘密鍵にいかなるリスクもありません。
記事
CLARITY法案の通過がCrypto業界に与える重大な影響と意義@BNB_Chain @Binance_Square_Official @Binance_Research @CZ @heyi 木曜日の午前、Palo Altoで、10:30 ET、東海岸が開いてから半時間、私はシリコンバレーのAlan Walkerとコーヒーを飲んでいた。彼の携帯が3回鳴った —— CNBC、CoinDesk、a16zのあの友人からのメッセージが同時に届いた。窓の外、California Aveの太陽がちょうどいい。 彼は言った:この件の8層の意味を、最後まで聞くべきだ —— なぜなら外では95%の解釈が第一層しか見ていないから。 スタンフォード大学、パロアルト、CA 1/🧵 これは「半分の答え」で、前の7年間の無回答に比べれば、市場を支えるには十分だ。

CLARITY法案の通過がCrypto業界に与える重大な影響と意義

@BNB_Chain @Binance Square Official @Binance Research @CZ @Yi He
木曜日の午前、Palo Altoで、10:30 ET、東海岸が開いてから半時間、私はシリコンバレーのAlan Walkerとコーヒーを飲んでいた。彼の携帯が3回鳴った —— CNBC、CoinDesk、a16zのあの友人からのメッセージが同時に届いた。窓の外、California Aveの太陽がちょうどいい。
彼は言った:この件の8層の意味を、最後まで聞くべきだ —— なぜなら外では95%の解釈が第一層しか見ていないから。
スタンフォード大学、パロアルト、CA
1/🧵 これは「半分の答え」で、前の7年間の無回答に比べれば、市場を支えるには十分だ。
記事
お金はたくさんあっても、敵は一人いれば十分、一生不幸でいられる#CZ #cz新书 #freedomofmoney #Binance #bnb 先週、パロアルトのイタリアンミシュランで、宝二爷、シリコンバレーのOGアラン・ウォーカー、ブロックチェーン投資の伝説シャーロックとバローロを三瓶飲んだ。CZとStarの件について、彼らを10年以上知っている3人が、外では聞けないことをいくつか話した。 核心を整理したよ。立ち位置は決めず、真実だけを言う。 iTalico、カリフォルニア州パロアルトにあるイタリアンミシュラン 1/ 一本の書籍、どうしてこうなったのか 宝二爷が言ったのは:導火線はCZのあの本(バイナンス人生)だ。起業の歴史を書いていて、誠実な口調だけど、雷を埋め込んでいる —— OKCoinでCTOをやっていた時のことに触れ、V8契約の論争について言及し、業界の某大物のトラブルがStarに向けられていることをほのめかした。

お金はたくさんあっても、敵は一人いれば十分、一生不幸でいられる

#CZ #cz新书 #freedomofmoney #Binance #bnb
先週、パロアルトのイタリアンミシュランで、宝二爷、シリコンバレーのOGアラン・ウォーカー、ブロックチェーン投資の伝説シャーロックとバローロを三瓶飲んだ。CZとStarの件について、彼らを10年以上知っている3人が、外では聞けないことをいくつか話した。
核心を整理したよ。立ち位置は決めず、真実だけを言う。
iTalico、カリフォルニア州パロアルトにあるイタリアンミシュラン
1/ 一本の書籍、どうしてこうなったのか
宝二爷が言ったのは:導火線はCZのあの本(バイナンス人生)だ。起業の歴史を書いていて、誠実な口調だけど、雷を埋め込んでいる —— OKCoinでCTOをやっていた時のことに触れ、V8契約の論争について言及し、業界の某大物のトラブルがStarに向けられていることをほのめかした。
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号
サイトマップ
Cookieの設定
プラットフォーム利用規約