最近、オンチェーンでのフィッシングがまた狂ったように増えてます。さっき仿Tenderly(Tenderlyそっくり)の偽サイトを見つけたばかりで、UIがまるで同じ。中に入ったらすぐにウォレットを承認させてきます。正直、私は普段から署名系にはかなり慎重なんだけど、今日はつい「claimのエアドロップ」リンクを軽くクリックしてしまい——危ないところでした。まだよかった、MetaMaskが「高リスク」を出してくれたので、ようやく我に返りました。



ハードウェアウォレットは最近そもそも現物が買えない。しかも現物のプレミアムがありえない。けど、今回の妙な流れは価格だけじゃなくて、みんながなんとなく忘れてる気がします——コールドウォレットを使ってるからといって、署名せずに適当にクリックしていいわけじゃない。私のやり方はこうです:ウォレットには使う分のガス代(手数料)だけ入れる。主アドレスで署名する前に、まず盲署チェック用の小ツールを一通り回して確認する。面倒だけど、そこは割り切ってます。

疲れたけど、まだやってる。まあ、フィッシングサイトのほうが安全チュートリアルよりずっと速いので、目を鍛えるのはゆっくりでいきましょう。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め