#Web3SecurityGuide


暗号通貨で最も高価な教訓は、常に自分の資金で学ぶものです。
誰も二度目のハッキングを経験したくありません。それにもかかわらず、エコシステムは産業規模でそれらを生み出し続けています。これは技術が根本的に壊れているからではなく、人々がWeb3にどれだけ早く入り、真のセキュリティリテラシーを築くのがどれだけ遅いかというギャップが、悪意のある者たちによってフルタイムの産業に変えられているからです。
昨年だけでも、所有者が意図しなかったまま空になったウォレットは$2 十億ドルを超えました。プロトコルの脆弱性によるものではありません。高度なゼロデイ脆弱性によるものでもありません。人為的なミス、信頼の置きすぎ、そして大胆さを称賛しためらいを罰する空間で速く動くことからくる過信の特定の種類によるものです。
Web3のセキュリティは技術的な問題ではありません。行動の問題です。
ハードウェアウォレットの話は常に最初に出てきますが、それは常に不完全です。はい、1つ持つべきです。しかし、ユーザーがすべての取引を読まずに承認する状態と悪意のあるコントラクトの間に置かれたハードウェアウォレットは、ただの高価なクリックの追加に過ぎません。同じ悪い結果の前に。デバイスは考えません。署名リクエストは警告しません。確認画面はあなたが承認している内容に関心を持ちません。
あなたが気にする必要があります。それがセキュリティモデルの全てです。
シードフレーズについては別の話が必要です。ここでのミスは、そのシンプルさゆえに胸が痛むものです。スクリーンショット。クラウドバックアップ。自分に送っただけの写真。「とりあえず」だけのために。これらすべてがライブの脆弱性であり、朝起きて空のウォレットと覚えていない取引に気づくまで気づかれません。シードフレーズはウォレットそのものです。それを持つ者が中身をすべて所有しています。これは比喩ではありません。
承認管理は、業界が体系的に避けているセキュリティの話です。なぜなら、それはDeFiの最も強力な機能—構成性—が、未熟なユーザーにとって最も危険なものでもあることを認める必要があるからです。ウォレットを接続し、トークンの支出を承認するたびに、アップグレード可能で、侵害されやすく、または悪意のある設計のスマートコントラクトに信頼を拡大しているのです。これらの承認を取り消しましょう。定期的に。徹底的に。承認リストをサブスクリプションのように扱い、毎月監査しましょう。
ソーシャルエンジニアリングの角度は、もっと尊重されるべきです。Discordのモデレーターは最初にDMを送りません。サポートチームはシードフレーズを求めません。無料ミントはウォレット接続なしで請求できません。暗号の緊急性はほとんどが作り物です。「期間限定」のプレッシャーは、最も古典的なフィッシングの手口であり、それでも機能します。なぜなら、その空間の興奮が必要な注意を上回るからです。
意図的にパラノイアを構築しましょう。自然には身につきません。訓練が必要です。
失っても構わないもののためのコールドストレージ。アクティブなDeFi用のホットウォレットは、そのセッションに必要なだけに限定します。重要な取引にはハードウェアによる確認を。プロトコルをブックマークし、検索やツイート内のリンククリックは避けましょう。そして、最も多くのポートフォリオを守るルール:少しでも違和感を感じたら、一時停止のコストは常にゼロです。
ブロックチェーンは永続的です。そこにおけるあなたのミスもまた同じです。
#Web3Security #CryptoSafety #ProtectYourWallet
DEFI1.65%
TOKEN0.14%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$2.25K保有者数:1
    0.00%
  • 時価総額:$2.26K保有者数:1
    0.00%
  • 時価総額:$2.26K保有者数:1
    0.00%
  • 時価総額:$2.26K保有者数:1
    0.00%
  • 時価総額:$2.26K保有者数:1
    0.00%
  • ピン