Enterで検索 · ESCで閉じる

DeFi

Binance Wallet、DeFiフィッシング対策としてリアルタイム署名リスク検知を追加

Binance Wallet、リアルタイム署名リスク検知を導入

Binance Walletは、DeFiの承認メカニズムを悪用するフィッシング攻撃の急増に直接対応するため、高リスクの署名シナリオを対象としたリアルタイム検知・ブロック機能を開始した。取引所によると、一部の攻撃はユーザーをガス代不要のオフチェーン署名へ誘導するだけで成立し、その後資産が流出する可能性がある。Binanceは、リスク識別の範囲とセキュリティ coverage を今後も拡大し続けると付け加えた。

なぜオフチェーン署名が新たな攻撃対象になったのか

この機能は、分散型金融(DeFi)において知らぬ間に最も高コストな攻撃の一つとなった脆弱性のカテゴリを対象としている。オンチェーン取引はユーザーがガス代を支払う必要があり、目に見えるコストの障壁が生じるのに対し、オフチェーン署名は無料であり、ログイン、規約への同意、permit承認など、無害なプロンプトとして提示され得る。一度署名されると、その承認は攻撃者によって再生され、トークンを移動させることができる。多くの場合、従来の「approveしてからtransfer」というパターンを回避するpermit型承認を通じて行われる。

これらの署名はブロックエクスプローラー上に取引として表示されないため、被害者は資金がすでに失われるまで、承認が付与されたことに気づかないことが多い。ウォレットレベルでのインターセプトは、被害が発生する前に攻撃を阻止できる数少ない場所の一つである。

業界への影響

  • ウォレットのUXがセキュリティ層になる。DeFiフィッシングが高度化するにつれ、ウォレットは受動的な鍵管理ツールから、署名の意図をリアルタイムで解析する能動的なリスクエンジンへと移行しつつある。
  • 署名レベルの防御はオンチェーン監視を補完する。ブロックエクスプローラーや分析企業は悪意あるコントラクトを事後に指摘できるが、ユーザーが確定する前に危険なプロンプトをブロックできるのは署名インターフェースだけである。
  • 安全機能をめぐる競争圧力。主要ウォレットプロバイダーがフィッシング検知、署名スキャン、取引シミュレーションの追加を競う中で、セキュリティはチェックボックス的な機能ではなく、中核的な差別化要因になりつつある。

この動きは、業界がユーザー保護をどう扱うかという点における、より広範な成熟も反映している。複数の管轄区域の規制当局は、暗号資産における消費者保護は伝統的金融と同様であるべきだと示唆しており、ウォレットレベルの警告やブロックは、ユーザー資金を管理することなくプラットフォームが注意義務を果たしていることを示す具体的な手段である。

今後の展望

この軍拡競争の次の段階は、静的なブラックリストではなく、コントラクトの挙動、ドメインの評判、ユーザー履歴に基づいて署名リクエストをスコアリングする機械学習モデルを伴う可能性が高い。ウォレット間の脅威インテリジェンス共有、標準化された署名リクエスト形式、そして署名が実際に何を承認するのかについてのより明確な開示が期待される。ユーザーにとっての実践的な結論は変わらないが、新たに緊急性を帯びている。完全に理解していないプロンプトには決して署名せず、無料の署名も有料の取引と同じくらい慎重に扱うべきである。

原文を見る

シェア
リスク注意 当サイトは暗号資産・ブロックチェーン・Web3 業界のニュースと情報を参考目的で提供するものであり、投資助言や収益の保証ではありません。中国本土では仮想通貨関連業務は違法な金融活動とされ、デジタル資産の価格は変動が激しく、ご利用はご自身の責任でお願いします。当サイトは取引、トークン発行、関連する誘導サービスを提供しません。

関連記事

最新ニュース

TREE NEWS シェアカード
上の画像を長押し → 写真に保存 / シェア
取材依頼 ご意見