先ほど、ブロックチェーンのセキュリティメカニズムの無知によって資産を失う人々のいくつかの物語を再読しました。問題は彼らが不注意だったからではなく、ガス手数料やトランザクションのセキュリティが多くのユーザーにとって「盲点」のままであることにあります。
実際に何が起こっているのかを理解しましょう。あなたがどんなdappとやり取りしても、「承認」ボタンを押すことが多く、その結果について深く考えません。ここに最初の落とし穴があります — 無制限の承認です。あなたは本質的に、コントラクトに対していつでもすべてのトークンを引き出す許可を与えているのです。悪意のある者はこれを常に悪用し、特に人気のNFTのミントや未検証のDeFiプロジェクトへの参加時に利用します。
次に、多くの人が過小評価しているのはガス操作です。攻撃者は偽のフロントエンドやコントラクトに埋め込まれた「無限ループ」によって、あなたに何十倍もの料金を支払わせることができます。あなたは支払いますが、NFTやトークンは届きません。三つ目の危険は、公式のように見えるフィッシングリンクです。これらは偽のサイトに誘導し、そこで有害なトランザクションに署名させようとします。
自分を守るにはどうすればいいでしょうか?第一のルール:絶対に「無制限の承認」をしないことです。カスタムの金額を選び、特定の操作に必要な最小限だけ承認します。使用後は承認を
原文表示