Skip to main content
Web3Fire
securitybeginner

フィッシング

ユーザーを騙して秘密鍵を明かさせたり、悪意のある取引に署名させたりするソーシャルエンジニアリング攻撃。

entity.loading_intelligence

要点

カテゴリsecurity
難易度beginner

概要

フィッシングとは、ユーザーを騙して秘密鍵を明かさせたり、悪意のある取引に署名させたりするソーシャルエンジニアリング攻撃です。これは、暗号資産が盗まれる最も一般的な手口です。フィッシングの標的となるのは、ウォレット、取引所、およびdAppです。

仕組み

攻撃者は、信頼できるサイトやメッセージを装い、ユーザーを騙して認証情報を入力させたり、悪意のあるスマートコントラクトを承認させたりします。偽のウェブサイト、エアドロップ詐欺、そっくりなアドレスなどが一般的な攻撃手段です。多くの場合、ユーザー自身が最後の防衛線となります。

重要性

フィッシングは、人間の行動を標的とすることで技術的なセキュリティを迂回します。これにより、毎年数十億規模の損失が発生しています。フィッシングを見抜き、ハードウェアウォレットやトランザクションシミュレーターを使用することが、重要な防御策となります。

関連概念

フィッシングは、秘密鍵、シードフレーズの盗難、承認詐欺と関連しています。これに対抗するには、セキュリティツールとユーザー教育が有効です。

ナレッジグラフ

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1