#Web3SecurityGuide Web3セキュリティはもはやウォレットを守ることだけではない
暗号資産ユーザーが犯しがちな最大の過ちの一つは、ウォレットのセキュリティがシードフレーズで始まり、シードフレーズで終わると考えることです。確かに、シードフレーズと秘密鍵は資産を守る最も重要な認証情報ですが、現代のWeb3攻撃はますます巧妙になっています。
SafePalの最近のセキュリティアップデートは、データセキュリティとウォレットセキュリティを、相互に関連しながらも異なる2つの保護レイヤーとして扱わなければならない理由を示す好例です。
報告されたインシデントには、約39,798人の顧客に関連する情報を露出させた、注文追跡プラグインの認証上の欠陥が関係していました。露出したデータには、氏名、メールアドレス、電話番号、配送先住所、購入情報が含まれていたと報告されています。
しかし、SafePalによると、シードフレーズ、秘密鍵、ウォレットパスワード、暗号資産が侵害された証拠はありません。
この区別は非常に重要です。
攻撃者は、深刻なリスクを生み出すために、必ずしもウォレットの認証情報へ直接アクセスする必要はありません。犯罪者が、あなたがハードウェアウォレットを購入したこと、住んでいる場所、購入した製品、連絡方法を知っていれば、その情報をもとに非常に説得力のあるフィッシングキャンペー