概要
フィッシングとは、ユーザーを騙して秘密鍵を明かさせたり、悪意のある取引に署名させたりするソーシャルエンジニアリング攻撃です。これは、暗号資産が盗まれる最も一般的な手口です。フィッシングの標的となるのは、ウォレット、取引所、およびdAppです。
仕組み
攻撃者は、信頼できるサイトやメッセージを装い、ユーザーを騙して認証情報を入力させたり、悪意のあるスマートコントラクトを承認させたりします。偽のウェブサイト、エアドロップ詐欺、そっくりなアドレスなどが一般的な攻撃手段です。多くの場合、ユーザー自身が最後の防衛線となります。
重要性
フィッシングは、人間の行動を標的とすることで技術的なセキュリティを迂回します。これにより、毎年数十億規模の損失が発生しています。フィッシングを見抜き、ハードウェアウォレットやトランザクションシミュレーターを使用することが、重要な防御策となります。
関連概念
フィッシングは、秘密鍵、シードフレーズの盗難、承認詐欺と関連しています。これに対抗するには、セキュリティツールとユーザー教育が有効です。