Skip to main content
Web3Fire
securityintermediate

承認詐欺

ユーザーを騙して悪意のあるコントラクトへのトークン支出を承認させ、資金を盗み出す詐欺。

entity.loading_intelligence

要点

カテゴリsecurity
難易度intermediate

概要

承認詐欺とは、ユーザーを騙して悪意のあるコントラクトへのトークン使用を承認させ、資金を盗み出す手口です。これはトークンの承認メカニズムを悪用したもので、ウォレットから資金を盗み出す最も一般的な手口の一つです。

仕組み

悪意のあるDappは、ユーザーに対し、トークンを支出する権限を付与する承認に署名するよう求めます。承認されると、攻撃者はユーザーのウォレットからトークンを不正に送金します。ユーザーは、コントラクトを確認せずに承認してしまうことがよくあります。

重要性

承認詐欺により、ウォレットから数十億相当の資産が流出しています。これは、確認なしの署名や過度な承認の危険性を浮き彫りにしています。 Revoke.cash や承認チェックツールなどの利用により、このリスクを軽減できます。

関連する概念

承認詐欺は、トークンの承認、ERC-20、および Revoke.cash などのセキュリティツールに関連しています。これはウォレットにおける最大のリスクの一つです。

ナレッジグラフ

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1