#Web3SecurityGuide


Web3セキュリティガイド:すべての主要レイヤーと実際の最良事例を徹底解説

レイヤー1:ウォレットのセットアップ
保管庫にはハードウェアウォレットを使い、日常利用にはホットウォレットを使い、ラベルを明確にする
2台構成のルールを使い、保管庫用にクリーンなデバイスを1台、Web3の日常利用にもう1台を用意する
PINとパスフレーズを有効にし、ブラインド署名をブロックし、出金先の許可リストと新規アドレスへの24時間ロックを追加する
保管庫、エアドロップ、テスト、ハイリスク取引で同じウォレットを決して使い回さない
最良の事例:あるユーザーは資産の90%をハードウェアウォレットの保管庫に、10%をホットウォレットに保管し、ホットウォレットは抜き取られたが保管庫は安全だった
別の事例:あるユーザーがすべてに1つのウォレットを使い、1回のフィッシングですべてを失った

レイヤー2:シードと秘密鍵
シードは金属製媒体にオフラインで保管し、クラウド、メール、スマートフォンのメモ、ブラウザ、チャットには決して保存しない
多額の場合はShamir方式でシードを分割し、実際の復元を伴わないドライランで復元をテストし、分割したものを地理的に離れた2つの金庫に保管する
シードをサイト、フォーム、アプリに入力してはならず、画面共有や写真で表示してもならない
秘密鍵ファイルをデスクトップやダウンロードフォルダに保存してはならない
最悪の事例:あるユーザーがシードをクラウドのメモに保存し、クラウドがフィッシング被害に遭って数分ですべての資金を失った
2つ目の事例:あるユーザーがシードを紙に書いたが、紙が濡れて紛失し、バックアップもなかったため資金が永久にロックされた

レイヤー3:フィッシングと偽リンク
偽の告知、偽のエアドロップ、偽のサポートDMは、資金流出の主な原因である
公式ドメインを常にブックマークし、DM、メール、広告バナーのリンクは決してクリックしない
URLを1文字ずつ確認し、ホモグラフ攻撃、余分なハイフン、偽のTLDがないか確認する
Web3用に分離したブラウザプロファイルを使い、ポップアップをブロックし、自動接続を無効にし、シミュレーションを利用する
最良の事例:本物と同じ見た目の偽トークンローンチサイトが無制限の承認を要求し、クリックした瞬間にウォレットから資金を抜き取った
2つ目の事例:偽のウォレットアップデートが悪意のあるコードを注入し、クリップボード経由で送金先をすり替えた
3つ目の事例:偽のヘルプデスクがリモート操作ツールを要求し、拡張機能の保管ファイルを盗んだ

レイヤー4:承認とpermit
無制限の承認は取り消すまで有効なまま残り、攻撃者は後から利用できる
上限を限定し、1回限りの利用にし、revokeツールで毎週取り消す
承認先がEOAではなくコントラクトであることを確認し、経過期間、トランザクション数、検証済みソースを確認する
ガス代なしでspenderがトークンを移動できるpermitやメタトランザクションへの署名を避ける
読めないtyped dataやブラインドハッシュへの署名を避ける
最良の事例:あるユーザーがファームに無制限のUSDT承認を与え、ファームが悪用された後、攻撃者が数か月後に未取り消しの承認を使ってUSDTを抜き取った
2つ目の事例:あるユーザーが無料NFTのためにpermitへ署名し、そのpermitによって攻撃者にUSDCの全額支出権限を与えた

レイヤー5:コントラクトとコードのリスク
監査済みだから安全とは限らないが、監査がない場合は高リスクである
TVL、運用期間、チームの実績、バグ報奨金、マルチシグ、タイムロック、プロキシ、オーナーキーを確認する
流動性が低く、匿名チームで、単一のオーナーキーとmint機能を持つ高利回りのフォークを避ける
署名前にシミュレーションツールを使い、残高の変化とトークンの流れを確認する
最良の事例:コードをコピーしたフォークに隠れたmint機能が追加され、開発者がmintして売り抜けた
2つ目の事例:流動性の低い価格フィードを使うVaultがフラッシュローンと価格操作の被害を受けた

レイヤー6:ブリッジとクロスチェーン
ブリッジは大規模なプールを保有しているため主要な攻撃対象であり、複雑なリレイヤーと証明ロジックを備えている
まず少額のテストトランザクションを実行し、チェーンIDとアドレス形式を確認し、ファイナリティを待つ
監査が少なく、TVLが低く、単一バリデーターに依存する新しいブリッジを避ける
最良の事例:偽の証明を使ってブリッジが悪用され、攻撃者が偽のラップドトークンをmintして本物と交換した
2つ目の事例:あるユーザーが間違ったチェーンIDへ送信し、別チェーン上の同じアドレスに送ってしまい、復元手段がなく失った

レイヤー7:デバイスとアカウントの運用セキュリティ
専用のメールアドレス、強力なパスワード、アプリベースの2FA、高額ログイン用のハードウェアキーを使う
APIキーをローテーションし、IPを制限し、出金先リストをロックし、使用しないなら証拠金取引と先物取引を無効にする
デバイスをロックし、キャッシュを消去し、使用後はログアウトし、マルウェアをスキャンし、クラックツールや海賊版ボットを避ける
最良の事例:あるトレーダーがフォーラムと取引プラットフォームで同じパスワードを使い回し、フォーラムの侵害後にAPIキーを使われて資金を抜き取られた
2つ目の事例:あるトレーダーがクラック版ボットをインストールし、ボットにキーファイルを盗まれた

レイヤー8:ソーシャルリスクと人的リスク
利益、ウォレット残高、シード、所在地を公の場で決して共有しない
資金を送る前に別の通信経路で本人確認を行い、まず少額のテストを実行する
チームの金庫にはマルチシグを使い、閾値、タイムロック、ロールベースのアクセス制御を設定する
最良の事例:チームの金庫が単一キーで管理され、キー保有者がいなくなって資金がロックされた

レイヤー9:復旧計画
各チェーンに少額のガス資金を入れたバックアップウォレットを用意する
資金流出が発生したら、フロントランを避けるためプライベートRPC経由で残りの資金をクリーンなウォレットへ迅速に移す
クリーンなデバイスから承認を取り消し、トランザクションハッシュと資金の流れを記録し、チームとエクスプローラーのラベル機能に報告する
ウォレット、連絡先、安全なアドレスのオフライン記録を保管する

プロトレーダーの毎日チェックリスト

1つ目:公式ドキュメントとエクスプローラーでドメインとコントラクトアドレスを確認する
2つ目:トランザクションをシミュレーションし、残高の変化と承認の変更を確認する
3つ目:低い上限と1回限りの承認を設定する
4つ目:まず少額でテストする
5つ目:すべての操作を記録し、毎週見直し、脆弱なツールと悪い習慣を削る

考え方
セキュリティは一度きりの作業ではなく習慣である
日々の小さな衛生管理に加え、ハードウェア、限定的な承認、確認、低い信頼、迅速な取り消しを組み合わせることで資金を安全に保てる
運ではなくプロセスに集中し、繰り返し実行できる安全な流れを目指す
原文表示
Venüs_
#Web3SecurityGuide
Web3セキュリティガイド完全版:主要レイヤーと実際の事例を徹底解説

レイヤー1 ウォレットの設定
長期保管にはハードウェアウォレットを使い、日常利用にはホットウォレットを使って、用途を明確に分ける
2台ルールを採用し、保管用にはクリーンな端末を1台、Web3の日常利用には別の端末を1台使う
PINとパスフレーズを有効にし、内容を確認せずに署名する機能をブロックし、出金先の許可リストと新規アドレスへの24時間ロックを設定する
同じウォレットを長期保管、エアドロップ、テスト、ハイリスクな取引に使い回さない
良い事例 ユーザーが90パーセントをハードウェアウォレットで保管し、10パーセントをホットウォレットに入れていたため、ホットウォレットが侵害されても保管資産は安全だった
別の事例 ユーザーが1つのウォレットをすべての用途に使い、フィッシングによって全資産を失った

レイヤー2 シードと秘密鍵
シードは金属製の媒体にオフラインで保管し、クラウド、メール、スマートフォンのメモ、ブラウザ、チャットには決して保存しない
多額の資産を保管する場合は、Shamir方式でシードを分割し、事前に復元テストを行ったうえで、分割したものを地理的に離れた2か所の金庫に保管する
シードをサイト、フォーム、アプリに入力せず、画面共有や写真で表示することもしない
秘密鍵ファイルをデスクトップやダウンロードフォルダに保存しない
悪い事例 ユーザーがシードをクラウドのメモに保存し、クラウドアカウントがフィッシング被害に遭った結果、数分ですべての資産を失った
2つ目の事例 ユーザーがシードを紙に書いたが、その紙が濡れて紛失し、バックアップもなかったため、資産が永久に利用不能になった

レイヤー3 フィッシングと偽リンク
偽の請求、偽のエアドロップ、偽のサポートDMが、資産を抜き取られる主な原因になっている
公式ドメインを必ずブックマークし、DM、メール、広告バナーのリンクは決してクリックしない
URLを1文字ずつ確認し、ホモグラフ攻撃、余分なハイフン、偽のTLDがないか確認する
Web3専用のブラウザプロファイルを使い、ポップアップをブロックし、自動接続を無効にし、トランザクションシミュレーションを利用する
良い事例 本物と見分けがつかない偽トークンローンチサイトが無制限の承認を要求し、ユーザーがクリックしただけでウォレットから資産を抜き取った
2つ目の事例 偽のウォレットアップデートが悪意のあるコードを注入し、クリップボード経由で送金先をすり替えた
3つ目の事例 偽のヘルプデスクがリモート操作ツールを要求し、ブラウザ拡張機能の保管ファイルを盗んだ

レイヤー4 承認とPermit
無制限の承認は取り消すまで有効なままになり、攻撃者は後からそれを利用できる
承認上限を限定し、1回限りの使用にして、revokeツールで毎週取り消す
承認先がEOAではなくコントラクトであることを確認し、コントラクトの経過期間、トランザクション数、検証済みソースを確認する
第三者がガス代なしでトークンを移動できるPermitやメタトランザクションに署名することを避ける
読めないTyped Dataや、内容を確認できないハッシュへの署名を避ける
良い事例 ユーザーがファーミングコントラクトにUSDTの無制限承認を与え、数か月後にそのコントラクトが悪用され、攻撃者が残っていた承認を使ってUSDTを抜き取った
2つ目の事例 ユーザーが無料NFTのためにPermitへ署名し、そのPermitによって攻撃者にUSDC全額の使用権限を与えた

レイヤー5 コントラクトとコードのリスク
監査済みでも安全とは限らないが、監査がない場合は高リスクである
TVL、運用期間、チームの実績、バグ報奨金、マルチシグ、タイムロック、プロキシ、オーナーキーを確認する
流動性が低く、匿名チームが運営し、単一のオーナーキーとミント機能を持つ高利回りのフォークを避ける
署名前にシミュレーションツールを使い、残高の変化とトークンの流れを確認する
良い事例 コードをコピーしたフォークに隠しミント機能が追加され、開発者がトークンをミントして売り抜けた
2つ目の事例 低流動性の価格フィードを使うボールトが、フラッシュローンと価格操作の被害を受けた

レイヤー6 ブリッジとクロスチェーン
ブリッジは大量の資金プールを保有し、複雑なリレイヤーと証明ロジックを持つため、主要な攻撃対象になる
最初に少額のテストトランザクションを実行し、チェーンIDとアドレス形式を確認して、ファイナリティを待つ
監査が少なく、TVLが低く、バリデーターが1つしかない新しいブリッジを避ける
良い事例 ブリッジが偽の証明を悪用され、攻撃者が偽のラップドトークンをミントして、本物の資産と交換した
2つ目の事例 ユーザーが誤ったチェーンIDに送金し、別チェーン上の同じアドレスへ送ってしまったため、復旧手段がなく資産を失った

レイヤー7 端末とアカウントのOPSEC
専用のメールアドレス、強力なパスワード、アプリベースの2FA、高額資産を扱うアカウントへのログイン用ハードウェアキーを使う
APIキーをローテーションし、IPを制限し、出金先リストをロックし、使わない場合は証拠金取引と先物取引を無効にする
端末をロックし、使用後はキャッシュを消去してログアウトし、マルウェアをスキャンし、クラックツールや海賊版ボットを避ける
良い事例 トレーダーがフォーラムと取引プラットフォームで同じパスワードを使い回し、フォーラムへの侵害後にAPIキーが悪用されて資産を抜き取られた
2つ目の事例 トレーダーがクラックされたボットをインストールし、ボットにキーファイルを盗まれた

レイヤー8 ソーシャルリスクと人的リスク
利益、ウォレット残高、シード、所在地を公の場で決して共有しない
資金を送る前に別の通信経路で本人確認を行い、最初は少額でテストする
チームの財務資産にはマルチシグを使い、承認数、タイムロック、ロールベースのアクセス制御を設定する
良い事例 チームの財務資産が単一のキーで管理されていたため、キー保有者がいなくなると資金がロックされた

レイヤー9 復旧計画
各チェーンに少額のガス代を入れたバックアップウォレットを用意しておく
資産を抜き取られた場合は、フロントランニングを避けるため、プライベートRPC経由で残りの資産を速やかにクリーンなウォレットへ移す
クリーンな端末から承認を取り消し、トランザクションハッシュと資金の流れを記録し、チームに報告するとともにエクスプローラー上でラベル付けする
ウォレット、連絡先、安全なアドレスのオフライン記録を保管する

プロトレーダーの日次チェックリスト

1 公式ドキュメントとエクスプローラーでドメインとコントラクトアドレスを確認する
2 トランザクションをシミュレーションし、残高の変化と承認の変更を確認する
3 承認上限を低く設定し、1回限りの承認にする
4 最初に少額でテストする
5 すべての操作を記録し、毎週見直して、脆弱なツールと悪い習慣を減らす

マインドセット
セキュリティは一度きりの作業ではなく、習慣である
日々の小さなセキュリティ対策、ハードウェアウォレット、限定的な承認、検証、低い信頼度、迅速な取り消しを組み合わせることで、資産を安全に保てる
運ではなくプロセスに集中し、繰り返し実行できる安全なフローを目指す。
repost-content-media
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
577回再生
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め