Cointime

Download App
iOS & Android

落とし穴を避けるための Web3 セキュリティ入門ガイド|ウォレットの分類とリスク

Validated Project

背景

暗号化市場の人気が高まるにつれ、Web3 プロジェクトとゲームプレイは非常に速いスピードで変化し、プレイヤーの感情もますます高揚し、さまざまな新しいプロジェクトに参加する際に誤って落とし穴に足を踏み入れてしまいます。フィッシングされました。これに関連して、チェーン内外で収集した情報と組み合わせて、ユーザー資産のセキュリティに密接に関連する一連の実践科学の普及を拡大したいと考え、Web3 セキュリティ入門の落とし穴ガイドを作成しました。

私たちは、Web3 分野のリスク ポイントを可能な限り包括的に統合し、読者がリスクをより適切に特定して防止できるよう背景として例を使用する予定です。このガイドの主な内容には、ウォレットのダウンロードと使用におけるリスク、署名認証が危険かどうかをより適切に特定する方法、および不幸な盗難を解決する方法が含まれます。 。 待って。 (追記:内容は暫定的なものであり、現実の変化や編集者の考えに企画が追いついていないため、最終的な内容は予定より前後する可能性がございます)

あなたが Web3 の未知の斬新な世界を探索したいと思っているものの、業界の俗語、異なるゲームプレイ、未知のリスクに圧倒されている初心者であっても、あるいは私がこれまで取り組んできたブロックチェーンにすでに関わっている古い Web3 プレイヤーであっても、しばらくの間、暗い森でたくさんの「穴」について聞いたことがあり、それらを踏んだこともありましたが、なぜそれらが盗まれたのか、そして再び被害を受けないようにする方法はわかりません。ガイド。このガイドは、すべてのユーザーが自分の資産をより適切に保護し、ブロックチェーンの暗い森をさらに歩むことができるようにすることを目的としています。

ご存知のとおり、ウォレットは暗号化の世界と Web3 インフラストラクチャへの入り口であり、その重要性は自明のことです。それではさっそく、最初の「前菜」、つまりウォレットの分類とリスクを紹介しましょう。

ウォレットカテゴリー

MetaMask、Rabby などのブラウザ ウォレットは、ユーザーのブラウザ (Google Chrome、Firefox など) にブラウザ プラグインとしてインストールされます。一般に、ブラウザウォレットはアクセスと使用が簡単で、追加のソフトウェアをダウンロードしたりインストールしたりする必要がありません。

https://metamask.io/download/

Web ウォレットを使用すると、ユーザーは Web ブラウザを介して暗号化された資産にアクセスして管理できます。この方法はより便利ですが、Web ウォレットでは一般にニーモニック ワードを暗号化してブラウザのローカル ストレージに保存するため、その背後にあるリスクを無視できません。マルウェアやサイバー攻撃の脅威に対して脆弱です。

https://www.myetherwallet.com/wallet/access/software?type=overview

モバイル ウォレットはウェブ ウォレットと同様に機能し、通常はユーザーが携帯電話にダウンロードしてインストールできるアプリとして利用できます。

https://token.im/download?locale=en-us

仮想通貨の初期にはデスクトップ ウォレットがより一般的で、Electrum、Sparrow などのよく知られたウォレットがありました。このタイプのウォレットはコンピュータにインストールされるアプリケーションで、秘密鍵と取引データはユーザーのデバイスにローカルに保存され、ユーザーは暗号通貨の秘密鍵を完全に制御できます。

https://sparrowwallet.com/

ハードウェア ウォレットは、Trezor、imKey、Ledger、Keystone、OneKey などの暗号通貨やデジタル資産を保存するために使用される物理デバイスです。ハードウェア ウォレットは、秘密キーをオフラインで保存する方法を提供します。つまり、ハードウェア ウォレットを使用して DApps とやり取りするときに、秘密キーがオンラインに公開されることはありません。

https://shop.ledger.com/products/ledger-nano-s-plus/matte-black

ペーパーウォレットは、仮想通貨のアドレスとその秘密鍵をQRコードの形で紙に印刷し、QRコードをスキャンすることで仮想通貨の取引を行います。

ペーパーウォレットは、仮想通貨のアドレスとその秘密鍵をQRコードの形で紙に印刷し、QRコードをスキャンすることで仮想通貨の取引を行います。

https://www.walletgenerator.net/?culture=zh¤cy=bitcoin

ウォレットの一般的なリスク

多くの携帯電話は Google Play をサポートしていないため、またはネットワークの問題により、サードパーティのダウンロード サイトなどの他のチャネルからウォレットをダウンロードするか、ブラウザで直接ウォレットを検索し、上部のウォレットをクリックします。検索エンジンの広告スペースと自然なトラフィックを購入し、偽のウォレットの公式 Web サイトを偽造してユーザーを誘導できるため、これにより偽のウォレットがダウンロードされる可能性が高くなります。下の図は、Baidu を使用して TP ウォレットを検索した結果を示しています。

https://mp.weixin.qq.com/s/NdwIE412MJ7y-O5f2OrSHA

サプライ チェーン攻撃は、ハードウェア ウォレットのセキュリティに対する大きな脅威の 1 つです。ユーザーがハードウェアウォレットを公式ストアまたは正規販売代理店から購入しない場合、それがユーザーの手に渡るまでにどれだけの人の手を経たのか、内部コンポーネントが改ざんされているかどうかは不明です。下の写真では、右側のハードウェア ウォレットが改ざんされています。

https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/

コンピュータがトロイの木馬に感染すると、ウォレットもマルウェアの影響を受けます。 SlowMist セキュリティ チームはかつて、「A Thief in the Dark: Analysis of Redline Stealer Trojan Coin Stealing」という記事を書きました。この記事では、形成プロセスとこのリスクの影響について詳細な分析が提供されています。興味のある読者はクリックしてご覧ください。当社では、カスペルスキー、AVG、360 などのウイルス対策ソフトウェアをインストールし、セキュリティ ソフトウェアのリアルタイム保護を有効にし、常に最新のウイルス データベースを更新することをお勧めします。

最後に、おそらく本物のウォレットをダウンロードし、十分に慎重に使用し、デバイスと現実世界の環境は十分に安全であると考えられますが、ウォレット自体の設計に問題がある場合、ハッカーによって攻撃される可能性があります。ウォレットを使用するユーザーも資産が損傷を受けることになります。このため、ウォレットを選択する際には、ウォレットの利便性だけでなく、ウォレットコードがオープンソースであるかどうかも考慮する必要があります。外部の開発者や監査人は、オープンソース コードを通じて潜在的な脆弱性を発見し、ウォレット攻撃の可能性を減らすことができます。不幸にして脆弱性が原因でウォレットが盗まれた場合でも、セキュリティ担当者は脆弱性をすぐに特定し、タイムリーに修復することができます。

要約する

要約する

この号では、読者が基本的なウォレットのセキュリティ概念を形成できるように、主にウォレットの分類を紹介し、一般的なリスク ポイントをリストします。どのタイプやブランドのウォレットを選択しても、ニーモニック フレーズと秘密キーは常に秘密にして安全に保管する必要があります。有名なハードウェアウォレットと有名なソフトウェアウォレットの組み合わせを使用して重い資産を管理したり、複数の有名なソフトウェアウォレットを使用して管理したりするなど、さまざまな種類のウォレットの利点を統合し、複数の種類のウォレットを併用することを検討できます。分散型の軽い資産。次回は、ウォレットのダウンロードと購入の落とし穴について詳しくご紹介します。 (追伸:この記事で言及されている財布のブランドと写真は、読者の理解を助けるためにのみ使用されており、推奨または保証を構成するものではありません)

コメント

全てのコメント

Recommended for you

  • 想定元本12億ドルのBTCオプションと9億3000万ドルのETHオプションが期限切れ予定

    Greeks.live データによると、5 月 17 日のオプション配信データ: 18,000 BTC オプションがもうすぐ期限切れになり、プットコール比率は 0.63、最大のペインポイントは 63,000 米ドル、名目価値は 12 億米ドルです。 320,000 ETH オプションの期限が近づいており、プット コール レシオは 0.28、最大の問題点は 3,000 米ドル、名目価値は 9 億 3,000 万米ドルです。 Greeks.liveは、今週、米国株式市場のミームの動向に触発され、ビットコインETFにも大幅な資金流入があり、ビットコインは6万5000ドルを超えたと伝えたが、ミーム以外の仮想通貨市場は相対的に低迷し、取引高は低調だった。 BTC と ETH オプションは引き続き減少しました。データの差異はこれを反映している可能性があります。バルク取引や市場取引構造から判断すると、主要期ごとのIVの下落傾向は終了し横ばいに入っており、現状では下落余地はほとんどない。 BTC のロングポジションとショートポジションは比較的バランスが取れていますが、ETH 通貨の価格下落により市場の信頼感が引き続き低下しており、売りとコールが絶対的な主要取引となっています。

  • バイナンスは、台湾の法執行当局が約2億台湾ドルに関わる大規模な仮想資産事件を解明するのを支援した。

    5月17日のニュースによると、バイナンスは最近、バイナンスの金融犯罪遵守部(FCC)と台湾法務省捜査局が、総額2億台湾ドル近くに及ぶ仮想資産マネーロンダリングに関する重大な刑事事件を摘発したと発表した。バイナンスは事件全体を通じて台湾の犯罪闘士を支援し、重要な情報と支援を提供し、捜査を進める上で重要な役割を果たした。ビジネス支援に加えて、バイナンスは台湾で一連の法執行訓練プログラムを立ち上げ、10以上の異なる部門と協力し、1,000人以上の法執行官が参加しました。これらの取り組みは非常に肯定的なフィードバックを受けています。

  • テザーCEO: 認可されているものの発行されていないトロンネットワーク上で追加の10億USDTが発行されます。

    5月17日、テザーCEOのパオロ・アルドイーノ氏は、北京時間の今朝早くトロンネットワーク上で追加の10億USDTが発行されたと述べた。承認されたものの発行されていないため、この金額は次回の発行の在庫として使用されることになる。チェーン交換のご依頼もございます。

  • オンチェーンインデックスサービスのSubsquidがDFGなどの参加により総額1,750万米ドルの資金調達を完了

    オンチェーンインデックスサービスのSubsquidは、CoinListコミュニティ販売を通じて630万米ドルの資金調達を完了したと発表し、これまでの資金調達総額はDFG、Hypersphere、Zee Prime、Blockchange、Latticeが投資に参加したと報告されている。そのネイティブ トークン SQD は今週金曜日に発売される予定であり、Subsquid SDK は Google BigQuery と統合されており、開発者は Google のテクノロジーを使用してブロックチェーン データを分析できるため、大規模な展開のデータ コストが削減されます。業界のブロックチェーンと開発者コミュニティ。

  • Optimism 2024 Q1 レポート: EIP-4844 の実装により L1 送信コストが 99% 削減

    Optimism が発表した 2024 年第 1 四半期レポートでは、毎日のアクティブ アドレス数が 89,000 (前月比 23% 増) に達し、1 日の取引量が 470,000 (前月比 39% 増) に増加しました。 。これらの指標はいずれも、2023年第3四半期の過去最高値をわずかに下回っている。 OP メインネットのステーブルコインの市場価値は 8 億 900 万米ドルに達しました (前月比 32% 増加)。過去 6 か月間で、OP メインネット上の USDT の市場価値は大幅に上昇し、5 億 1,200 万米ドル (前月比 64% 増加) に達し、市場価値全体の 63% を占めました。 EIP-4844 の実装により、L1 送信コストが 99% 削減され、1 日の平均コストが前週の 420,000 ドルから 830 ドルに削減されました。 2024 年第 1 四半期の OP メインネットのオンチェーン利益は 200 万米ドル (前月比 14% 増加) となります。

  • PeakはCoinList Launchを通じて2,000万ドルを調達

    DePIN およびマシン RWA のレイヤー 1 ブロックチェーンである Peaq は、コミュニティメンバーが 3,600 万米ドルを超えるオーバーサブスクリプションを完了したことをコミュニティで発表しました。新しい資金は、peqosystem の成長を加速し、さまざまなエコシステムとコミュニティの取り組みのさらなる統合を促進するために使用されます。

  • インドのNFT市場NFTFNが5,000万ルピーの資金調達を完了

    インドのNFT市場NFTFNは、トークン配布を通じて約60万米ドルに相当する5,000万インドルピーの資金調達を完了したと発表した。新しい資金は、低コストのNFT取引プラットフォームSuperNovaの拡大に使用される。

  • 米財務省、デジタル資産のマネーロンダリング対策とテロ資金供与対策の取り組みを強化

    米財務省は、違法金融と闘う広範な戦略の一環として、デジタル資産を使ったマネーロンダリング対策とテロ資金供与対策の取り組みを引き続き強化したいと考えている。同省は木曜日、テロリズムおよびその他の違法資金と闘うための2024年国家戦略を発表し、違法資金対策の優先事項を概説した。財務省は、BitzlatoやLazarusなどの特定の取引所や組織に対する制裁、Binanceとの和解、豚肉屠殺詐欺に関する警告など、仮想通貨を巡る現在進行中の取り組みを強調した。全体として、木曜日の戦略文書では、マネーロンダリング対策規制の抜け穴をふさぐこと、「より効果的でリスクを重視した」枠組みの支援、法執行機関の有効性の向上、技術革新の活用の4つの優先事項を挙げている。戦略文書には、暗号通貨の既存の規制枠組みを更新することで、これらの優先事項がサポートされると記載されています。

  • FRBメスター氏「金利は長期にわたって高止まりするはずだ」

    メスター総裁は、短期的なインフレ期待は上昇しており、金利は長期間にわたって高止まりするはずであり、データはFRBのインフレ目標に対するリスクが高まっていることを示していると述べた。 ; 「今後数か月以内にさらに多くの物価データが収集されるだろう。最近のデータは、インフレが2%に向かって戻っていると確信するまでにはさらに時間がかかることを示唆している。」

  • 仮想通貨規制の圧力が強まる中、LocalMoneroは取引を停止

    AgoraDeskが発表した声明によると、LocalMoneroでのすべての取引は5月14日から停止されている。そして6か月以内にサイト全体が閉鎖される。同社は「約7年間の運営を経て、内外の要因が重なり、プラットフォームを閉鎖するという難しい決断を下した。長年にわたり受けてきた愛とサポートに非常に感謝している。 AgoraDesk は閉鎖の具体的な理由を明らかにしなかったが、LocalBitcoins や Paxful を含む多数の P2P 仮想通貨取引所がここ数ヶ月で撤退した。規制上のリスク。 LocalMonero の問題は、プライバシー コインに対する規制の圧力によって主に悪化しています。