ノンカストディアル · 読み取り専用

ウォレットセキュリティ・チェックリスト

ほとんどのウォレット資金流出は、風変わりなハッキングではなく、避けられたはずのひと握りの習慣に行き着きます。守るものごとにまとめた、具体的な10の習慣を紹介します。

ウォレットを無料でスキャン Telegramで24時間365日監視

公開アドレスだけ。ウォレット接続なし。署名も不要。

カストディの境界をきれいに保つ

1) 小遣い以上の額には必ずハードウェアウォレットを使いましょう、秘密鍵をインターネット接続されたどのデバイスからも遠ざけられます。2) ホットとコールドを分けましょう:日常使いのホットウォレットには失っても構わない分だけを置き、残りはコールドストレージへ。3) シードフレーズを、ウェブサイト、ウォレット接続のプロンプト、「サポート担当」に決して入力しないでください、正規のウォレットやdAppがそれを尋ねることは絶対にありません。

すでに承認したものを管理する

4) 積極的に使っていない承認、とくに一度試して忘れたdAppへの無制限アローワンスは取り消しましょう。5) 開いているすべての承認を、過去の記録ではなく、現に生きている負債として扱いましょう、昨日そのdAppを使ったのか2年前だったのかにかかわらず、削除するまでエクスプロイト可能なままです。

署名の場面では立ち止まる

6) 署名する前に、すべてのウォレットプロンプトでPermit/Permit2のドメイン、EIP-7702の認可、見慣れないスペンダーがないか確認しましょう、これらはドレイナーが最も頼りにする署名です。7) ウォレットがトランザクションシミュレーションを備えているなら使いましょう、承認する前に、その署名が実際に何をするのかを確認できます。8) ウォレットを接続する前に、ドメインが一字一句まったく一致するか確かめましょう、そっくりドメインは、偽のミントや受け取りページの最も一般的な配布手段です。

一度きりではなく、継続的に見守る

9) 使う公式サイトは、毎回検索するのではなくブックマークしましょう、検索広告やタイポスクワットは、本物より上位に表示されることが日常茶飯事です。10) 一度きりの大掃除は、次の承認に署名した瞬間に古くなります、アドレスを監視して、新しい危険な承認が現れた瞬間、あるいはすでに承認したコントラクトが悪意ありと判定された瞬間にアラートを受け取りましょう。

よくある質問

10の習慣すべてが必要ですか、それともいくつかで十分ですか?

カストディの習慣(ハードウェアウォレット、ホット/コールドの分離、シードを決して共有しない)は、最悪の事態をそもそも防ぐため、最も重要です。残りは積み重ねで効いてきます:ひとつひとつが、ドレイナーに使われかねない扉を閉じます。

今の自分の状況を確認する最速の方法は?

公開アドレスをスキャンすれば、現在のすべての承認と、それぞれがどれだけ危険かを無料で読み取れます。そのうえでGuardianブラウザ拡張機能をインストールすれば、次の危険な署名が、後からではなく署名する前に捉えられます。

関連記事