Binance Wallet、リアルタイム署名リスク検出を導入
TREE NEWS 報道: Binance Walletは、高リスクな署名シナリオに対するリアルタイム検出とリスク遮断機能を導入した。これは、DeFiの承認メカニズムを悪用するフィッシング攻撃の急増への直接的な対応である。この機能は、ユーザーが承認する前に悪意のある署名リクエストを検出してブロックするように設計されており、取引所はリスク識別と保護の範囲を継続的に拡大していくと述べた。Binanceはまた、署名前に公式ドメイン、承認リクエストの内容、および送信先アドレスを確認するようユーザーに促した。
署名レベルの攻撃が非常に効果的な理由
ここ数ヶ月のDeFiエクスプロイトのほとんどは、壊れたスマートコントラクトに依存していない。ユーザーが完全に理解していないトランザクションに署名することに依存している。単一のapproveまたはsetApprovalForAll呼び出しで、悪意のあるコントラクトにウォレットのトークン残高に対する無制限の支出権限を与えることができ、一度付与されると、明示的に取り消されるまでその権限は持続する。攻撃者は、正規のフロントエンドをクローンし、検索結果を汚染し、ソーシャルアカウントを乗っ取って、オリジナルと同一に見える詐欺サイトへのリンクを配布することで、これを武器化している。
被害はしばしば不可逆的である。トランザクションは技術的に有効であり、被害者自身の鍵で署名されているため、プロトコルレベルでそれを取り消すメカニズムは存在しない。回収は完全に攻撃者が資金を返還する意思にかかっており、それは稀である。
新たな最前線としてのウォレットレベルの防御
Binanceの動きは、業界全体のより広範なシフトを反映している。セキュリティはプロトコル層からウォレットおよび署名層へと移行している。ウォレットは今や、ユーザーと不可逆的な損失との間の最後の防衛線である。これにより、ウォレットプロバイダーの間で以下を構築する競争が生じている:
- 署名前にトランザクションの現実世界の結果をプレビューするシミュレーションエンジン
- 新しく展開された、または以前に悪用されたコントラクトにフラグを立てるブラックリストとヒューリスティック
- 承認が実際に何を許可するかについての明確で人間が読める説明
- 承認が後で悪用されたときにユーザーに警告する署名後の監視
課題は、これらのシステムが保護と誤検知のバランスを取る必要があることだ。正当なトランザクションをブロックすることは深刻なユーザビリティの失敗であり、過度に積極的な警告はアラート疲れを引き起こし、ユーザーが警告を読まずにクリックしてしまう可能性がある。
より広範なDeFiエコシステムへの影響
署名レベルの遮断が標準になれば、DeFiへの信頼を損なってきた注目度の高い窃盗の頻度を大幅に減らす可能性がある。しかし、それは責任の所在に関する疑問も提起する。トランザクションをブロックする中央集権的なウォレットプロバイダーは、事実上、どのコントラクトが安全かについて判断を下しており、その役割は規制上および責任上の影響を伴う。
ユーザーにとって、実用的な要点は変わらない。セキュリティ機能は注意深い検証に取って代わるものではない。リアルタイム検出はリスクを減らすが、排除するものではない。
次に注目すべきこと
他の主要なウォレットが同様の機能で追随することが予想され、攻撃者は検出ヒューリスティックを回避する署名を作成することで適応することが予想される。長期的な答えは、より良いツール、承認管理のためのより明確な標準、および署名が実際に何を承認するかについてのより広範なユーザー教育の組み合わせにある可能性が高い。




