MathWallet のセキュリティガイド2022年版

MathWalletは、多次元のセキュリティリマインダーをサポートしています。

  • URLブラックリストのためのブロック機能
  • BNBChainの契約のセキュリティのためのスコアリング機能
  • TOKENまたはNFTの承認署名のためのリマインダー機能
  • EVMパブリックチェーンの承認管理機能
  • など

WEB3の世界では、セキュリティは常に誰もが最も気にする問題です。安全なツールを選ぶことに加えて、資産をよりよく保護するために、もっと重要なのは私たち自身のセキュリティ意識と使用習慣です。

——————————————————

MathWalletのセキュリティリマインダーに関連する機能

ウェブ3のためのマルチチェーンウォレットとして、機能を豊富にする一方で、セキュリティに関しても最善を尽くしています。

  • URLブラックリストのためのブロック機能

URLにアクセスするときに空白のページが表示される場合、報告されたブロックされたウェブサイトにアクセスしようとしている可能性があります。詐欺に引っかからないように注意してください。

(危険なURLを報告していただければ、検証後に当社のアプリのブラウザページでブロックします)

  • BNBChainの契約のセキュリティのためのスコアリング機能

契約操作を行う際に、この位置にスコアが表示されます。これはAvengerDAOのMeterシステムを組み込んだもので、BNBChain契約のセキュリティのスコアリング機能を実現することができます。

AvengerDAOは、BNB Chain上のユーザーを潜在的な攻撃、詐欺、悪意のある行為者から保護するために設計されたユニークなコミュニティランのセキュリティインフラプロジェクトです。

私たちは、AvengerDAOの一員であることを誇りに思っており、Web3上のユーザーエクスペリエンスをより安全で楽しいものにするために、断固とした取り組みを続けています。

AvengerDAOについて:

https://www.bnbchain.org/en/blog/introducing-avengerdao-the-security-initiative-protecting-users-from-malicious-actors/
  • TOKENまたはNFTの承認署名のためのリマインダー機能

契約操作を行う際に、この位置にこのリマインダーが表示される場合、これは承認署名であり、対象のアドレスはあなたの操作なしで承認された資産の転送権限を持つことを意味します。そのため、注意を払い、安全性を確保してから手続きを行う必要があります。

(このリマインダー機能は一部の承認署名を識別できるだけであり、単なるリマインダーとして機能します。いかなる操作を行う際にも、何度も確認して資産の安全性を確保する必要があります)

  • EVM公開チェーンの承認管理機能

MathWallet APPのウォレットページで、右上隅のボタンをクリックし、ポップアップリストで「承認」ボタンをクリックしてください。

REVOKEという、承認管理をサポートするサードパーティのDAPPに移動します。

このDAPPを通じて、ウォレットアドレスのオンチェーンの承認状態を確認し、いつでも取り消すことができます。このDAPPはすべてのEVMパブリックチェーンをサポートしています。

—————————————————–

セキュリティ意識をさらに向上させるために、詐欺師が使用する一般的な手法について学ぶことができます。

(盗難の一般的な原因:1. プライベートキーの漏洩;2. 契約の承認)

一部のケース

  • ケース1:フィッシングウェブサイトがプライベートキーを盗む

AAはWEB3の世界に初めて入る新しいユーザーです。詐欺師は特別割引されたアイテムをあるプラットフォームに掲示し、AAと取引します。フィッシングウェブサイトを提供し、彼を誘導して違法なアプリをダウンロードさせ、彼のプライベートキーを詐取します。そして、詐欺師がAAの資産を転送してしまいます。

MathWalletの公式ウェブサイトは次の通りです。お忘れなく:
mathwallet.org
  • ケース2:詐欺DAPPと悪意のある承認

BBは一定期間WEB3の世界にいて、ウォレットの基本的な機能について一定の理解を持っています。

あるソーシャルプラットフォームを通じて、BBは知らないDAPPについて知りました。それがお金を稼げると聞いたため、他の人から与えられたチュートリアルに従ってそれとやり取りしました。その中で悪意のある承認が含まれていました。その後、BBの操作なしにウォレットアカウントのトークンの一部が秘密裏に完全に転送されました。

悪意のある承認とは何か:
https://blog.mathwallet.org/?p=3638
  • ケース3:悪意のある承認を転送ページと偽装

CCは他の人と取引していますが、実際にはその人は詐欺師です。詐欺師はCCにQRコードを提供し、そのQRコードをスキャンしてトークンを転送するように誘導しました。QRコードはウェブサイトにジャンプし、詐欺師はそれを慎重に転送ページに作り込みました。CCが署名操作を行うだけで、彼は悪意のある承認を行ってしまいます。その後、CCの操作なしにウォレットアカウントのトークンの一部が秘密裏に完全に転送されました。

(ヒント:MathWalletアプリを使用する際には、ウォレットのトークン転送ページでQRコードをスキャンしてください。もしQRコードがウォレットアドレスではなくリンクである場合、アプリはリンクアドレスの詳細を表示するウィンドウをポップアップします)

他のケースがあれば、それらを提供していただければ、より多くの人々に注意喚起を促し、騙されることを避けることができます。

—————————————————–

安全意識を高め、良い利用習慣を身につける

WEB3の世界では、セキュリティが最も重要です。

以下のことを覚えておいてください

  • ニーモニックワードとプライベートキーを保持し、他人に送信しないこと
  • ニーモニックワードやプライベートキーがインターネットに触れないようにすること
  • 見知らぬ人から提供されたリンクをクリックしないこと
  • 馴染みのない第三者のDAPPを使用しないこと
  • チェーン上の操作を行う際には、署名内容を二重チェックすること
  • 定期的にウォレットアドレスの承認状況を確認すること

さらに知りたい場合は、以前のセキュリティに関する記事を読むことができます:

Security Guide of Math Wallet
Caution Malicious Approve
10 MathWallet Safety Tips
How to report scam DApp?
How to prevent fraud in discord/telegram community?

MathWalletの唯一の公式ウェブサイトを覚えてください:

mathwallet.org