banner
ホームページ / ブログ / デジタル要塞、パート 1: Web3 でデジタル資産を保護する方法
ブログ

デジタル要塞、パート 1: Web3 でデジタル資産を保護する方法

Aug 23, 2023Aug 23, 2023

ここでは、Web3 ユーザーが暗号通貨ウォレットを狙うサイバー犯罪者からデジタル資産を守る方法を説明します。

当時の大多数のユーザーにとって、サイバーセキュリティとは重要なファイルやフォルダーを保護することを意味していました。コンピューターには金銭的価値のあるものは何も保存されていなかったためです。 セキュリティ ソリューションが、悪意のある Web サイトをクリックしたり、有害なソフトウェアをダウンロードしたりすることを知らずにユーザーを保護できる限り、十分で信頼できると考えられていました。

10 年が経ち、「デジタル」の意味自体が暗号資産、つまり現実世界の価値を保持しながらデジタル世界にのみ存在するコインやトークンの導入により劇的に変化しました。 ブロックチェーン技術を活用した分散型プラットフォームのおかげで、ユーザーはビットコイン(BTC)などの暗号通貨から数百万ドル相当の非代替トークン(NFT)に至るまで、デジタル資産を所有し、管理することができます。 これにより、インターネットは、金銭的価値のある資産が作成、保管、交換される貸金庫に似たものになりました。

Web3 として広く知られているこのインターネットの分散化は、サイバーセキュリティに多くの新たな脅威をもたらしました。 ユーザーは現在、卒業写真やその他の感情的な価値のあるファイルよりも魅力的なデジタル資産を盗難から保護する必要があります。 個人のデジタル資産を保護する責任は Web3 ユーザーの肩にのみかかっているため、オンラインの脅威を理解し、それらを防ぐためのベスト プラクティスを活用することがこれまで以上に重要です。

Web3 エコシステムの悪意のある攻撃者は、フィッシングなどの時代遅れではあるが効果的な手法と、セルフカストディ暗号ウォレット攻撃など、Web3 ネイティブの攻撃対象領域をターゲットとする新たに形成された手法を組み合わせています。 フィッシング攻撃だけでも 2022 年に約 40% 増加し、Web3 分野に合わせて調整されたサイバーセキュリティ ソリューションのニーズが高まっていることを示しています。

フィッシング攻撃の仕組み。 ソース

分散型金融の大量導入を妨げる最も顕著な Web3 セキュリティ脅威は次のとおりです。

ヒューマンエラー。 すべての損失が第三者によって引き起こされるわけではありません。一部の損失は、ユーザーが何かを見落としたために発生する単なる事故です。 ユーザーはウォレット番号を誤って入力し、間違ったアドレスに資金を送金してしまうことがあります。

セキュリティの脅威に対処する場合、Web3 と分散型アプリケーション (DApps) について独学することが重要です。 仮想通貨の所有者は、直面する可能性のある危険を認識し、提供される機会の正当性を評価できる必要があります。

ユーザーは常に Web サイトの URL をチェックして、リンク先のリンクを確認し、詐欺的な模倣を避けるために頻繁に使用する Web サイトをブックマークし、取引を確認する前にウォレットのアドレスを再確認し、大きな取引を行う前に最初に少額のテスト金額を送金することを検討する必要があります。 。 ウォレットのセキュリティは常に最優先事項である必要があります。

また、ユーザーは可能な限り 2 要素認証を有効にし、秘密キーや回復フレーズをオンラインで共有しないようにしてください。 信頼されたネットワークは、ユーザーが Web3 と対話する主な方法である必要があります。 ハッカーが偽の公衆 Wi-Fi ネットワークを使用してデバイスから情報を取得する可能性があるため、公衆 Wi-Fi を避けることも必要です。

暗号ウォレットはデジタル資産を保存するための主要なツールであり、ホットとコールドの 2 つの主な形式があります。 ホットウォレットはソフトウェアベースであり、インターネットへの常時接続を維持します。 ハードウェア ウォレットとも呼ばれるコールド ウォレットは、デジタル資産を完全にオフラインで保存します。

ハードウェアウォレットとソフトウェアウォレットの基本的な比較。 ソース

ウォレットを選択するとき、ユーザーは自分のニーズを判断し、それに応じて選択する必要があります。 少量の資産のみを保存する予定がある場合は、コールドウォレットを購入する価値はありません。 コールドウォレットを選ぶなら公式ストアが作ったものがおすすめです。 不正なサードパーティ再販業者がコールド ウォレットを格安で提供することがありますが、これを使用すると、デバイスに悪意のあるソフトウェアが組み込まれる危険性があります。 ホットウォレットに関しては、ユーザーは MetaMask や Trust Wallet など、広く使用され信頼されているものを選択する必要があります。