資産盗難が再び襲撃:ダークフォレストをどのように航行しますか?

11/19/2024, 4:02:29 AM
DEXXの創設者であるRoyは、ユーザーの損失が補償されると述べ、いくつかのユーザーが資産が安全なアドレスに隔離されたと報告しています。ただし、過去の類似した事件では、資金が成功補償されたケースやユーザーが満足のいく補償を受けたケースは稀でした。

11月16日、オンチェーントレーディングターミナルDEXX上のユーザーアセットが盗まれ、複数のミームコインが大幅な短期ダンプを引き起こし、ミーム市場の熱意を著しく冷やしました。コミュニティからの不完全な推定によると、DEXXの事件は500人以上の独立した被害者に影響を与え、損失額は約1300万ドルに上ると推定されています。
DEXXの創設者であるロイ氏は、ユーザーの損失は補償されると述べ、複数のユーザーが彼らの資産が安全なアドレスに隔離されたと報告しています。しかし、過去の類似した事件では、資金が成功裏に回収され、ユーザーが満足のいく補償を受けた事例は稀でした。

セキュリティ脆弱性—プライベートキー

DEXXの盗難事件の後、コミュニティはこのミーム専用取引プラットフォームを再評価し始めました。
DEXXの監査はCertikによって実施され、DEXXは59.31のスコアを獲得し、9つのリスクが強調された不合格の評価となりました。主なリスクである「中央集権化」は未解決のままであり、そのうち4つの中程度のリスクのうち2つ、つまり「脆弱なコード」を含むものがまだ対処されていません。4つの低レベルのリスクのうち、解決されたのは1つだけでした。

以前、DEXXは非管理型ウォレットを秘密鍵の保存に使用すると主張していました。しかし、コミュニティの観察により、DEXXは実際には中央集権的な方法でユーザーの秘密鍵を管理していることが明らかになりました。
SlowMist創設者のYu Jianは、「影響を受けたユーザーは、DEXXでミームコイン取引に関与していた人々です。秘密鍵はDEXXによって中央集権的に管理されており、間違いなく漏洩しましたが、漏洩の方法はまだ調査中です。」と述べています。
さらに、コミュニティは、開発者ツールを介してプライベートキーをエクスポートする際、DEXXのプライベートキーが平文で表示されていることを発見しました。つまり、実際には公式サーバーに保存されていました。通信が暗号化されていない場合、攻撃者はユーザーのプライベートキーを送信中に傍受する可能性があります。HTTPS転送であっても、直接プライベートキーを転送することは、ブラウザの脆弱性やその他のセキュリティの問題によるデータ漏洩を引き起こす可能性があります。
事件が最終的にハッカー攻撃と見なされるか、内部者の不正行為と見なされるかはともかく、DEXXは「ユーザーは理解しておらず、簡単に騙されることができ、プライベートキーが本当にノンカストディアルであるかどうかを気にしない」という考え方のもとで運営されていたことは明らかです。プロジェクトチームの態度や行動を制御することはできませんが、同様の事件での損失を最小限に抑えるための原則を採用することはできます。自分自身の資産の厳格なリスク管理がなければ、安全な資金の保証はありません。

自衛する方法

カストディアル対非カストディアルウォレット

資産を安全に保管する方法を選択することは、ニーズに基づいた信頼性のあるウォレットを選択することから始まります。主要な暗号通貨ウォレットは、プライベートキーがどこに保存されているかに基づいて、カストディアルウォレットと非カストディアルウォレットに分類されます。

保管ウォレット

カストディアル暗号通貨ウォレットは、ユーザーの代わりに資産を保管します。これは、第三者が秘密鍵を保持し管理することを意味します。したがって、ユーザーは資金を完全に制御したり取引に署名したりすることはできません。カストディアルサービスプロバイダーを選ぶ際には、規制状況、サービスタイプ、秘密鍵の保管方法、保険の提供の有無などを考慮してください。

非保管ウォレット

非保管型の暗号通貨ウォレットは、ユーザーに完全なプライベートキーの制御を提供します。このタイプのウォレットは、資金の完全な制御を希望するユーザーに適しています。中間者の介入なしで、ユーザーはウォレットから直接暗号通貨を取引することができます。ただし、これはユーザーがキーに完全な責任を負うことを意味し、損失や攻撃のようなリスクに直面することも意味します。

資産分離

すべての卵を1つのかごに入れないようにするように、資産を効果的に区分けすることが重要です。資産保管の標準的なアプローチを以下に示します:

  1. ホットウォレット:頻繁なやり取りに使用され、大量の資産を保存すべきではありません。ガス手数料をカバーするだけの資産が適しています。このウォレットは機会に参加するために適していますが、潜在的なフィッシング攻撃の損失を制御するために設定する必要があります。
  2. ウォームウォレット:ステーキングなどの取引頻度が低い資産用の隔離されたウォレット。ホットウォレットよりも取引は可能ですが、頻度は低く、鍵の漏洩のリスクを軽減します。
  3. コールドウォレット: 大きな資産は、オンラインでやり取りをしないハードウェアウォレット(冷蔵庫)に保存すべきです。

セキュリティの推奨事項

  1. 未要請の勧告には懐疑的になり、常に製品のメカニズムについて独自の調査を行ってください。サーバーに秘密鍵を保存しない取引ボットを使用してください。
  2. 長年の運営とプロフェッショナルなチームを持つトレーディングボットを選択してください。
  3. 未知のリンクをクリックしたり、Telegramグループのメッセージに返信したりしないでください。
  4. 取引後、どのツールを使用しているかにかかわらず、大口の資金をコールドウォレットに移動してください。

リマインダー:DEXXの被害者を狙ったフィッシング詐欺の報告がありました。「被害者支援団体」、「DEXX盗難登録」、「DEXX補償」などです。ユーザーは注意深く行動し、秘密鍵やシードフレーズをアップロードせず、ウォレットを接続して確認を行わないようにし、さらなる被害を防ぐよう努めるべきです。

* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

株式

暗号資産カレンダー

バリのコインフェストアジア
UPCXは、8月21日から22日にバリで開催されるCoinfest Asiaに参加します。この会議は、ブロックチェーンの発展に焦点を当て、暗号通貨セクターの専門家向けのプレゼンテーションやネットワーキングの機会を含むと期待されています。
UPC
0.02%
2025-08-21
コインフェストアジア2025 in バリ
Tokocryptoは、最高経営責任者のカルビン・キザナが2025年8月21日から22日にバリで開催されるCoinfest Asiaで講演することを確認しました。
TKO
-1.18%
2025-08-21
貴州茅台 RWA オークション
バウンスは、8月8日13:00 UTCにBNBチェーンでKweichow Moutaiの実世界資産オークションを開始します。開始価格は20 AUCTIONトークンです。オークションは英語形式に従い、入札の増分は15から30 AUCTIONの間で、8月22日までに新しい入札が6時間内に行われない限り、終了します。勝者は所有権の証明として譲渡可能なNFTを受け取り、シンガポールでのバウンスのイベントでMoutaiバンドルと引き換えることができます。このバンドルには、その希少性と持続的な市場需要で知られる4つの限定版熟成Kweichow Moutaiコレクタブルが含まれています。
AUCTION
-2.43%
2025-08-21
バリのコインフェストアジア
パッジ・ペンギンは、8月21日から22日にバリで開催されるCoinfest Asiaでミートアップを開催します。この取り組みは、会議プログラムに統合された3つのセッションを含みます。
PENGU
-4.04%
2025-08-21
ソウルミートアップ
BSquared Networkは、8月22日09:00から13:00 UTCまで、ソウルで公式ミートアップを計画しており、人工知能、PayFiソリューション、ビットコインの交差点について議論します。
B2
-6.02%
2025-08-21

関連記事

カスパ(KAS)調査レポート
中級

カスパ(KAS)調査レポート

Kaspaは、BlockDAGアーキテクチャを使用して、従来のブロックチェーン操作に関連するスケーラビリティの問題に対処する、分散型でスケーラブルなレイヤー1ネットワークです。
6/25/2024, 2:47:39 AM
サトシナカモトは誰ですか?
初級編

サトシナカモトは誰ですか?

今日の仮想通貨の世界では、ビットコインの動作方法よりも、むしろその創造者が誰であるかが最大の謎です。
7/19/2024, 3:37:20 AM
Uniswap (UNI) 調査レポート
中級

Uniswap (UNI) 調査レポート

分散型取引所のパイオニアであるUniswapは、AMMをコアメカニズムとして使用し、流動性プールを通じて取引を自動的に実行します。
6/6/2024, 3:43:21 AM
イミュータブルX(IMX)調査レポート
中級

イミュータブルX(IMX)調査レポート

Immutable Xは、イーサリアム上に展開された非EVM互換のレイヤー2ネットワークであり、StarkwareのStarExテクノロジーに依存しています。
7/1/2024, 8:35:37 AM
ペンドル(PENDLE)調査レポート
中級

ペンドル(PENDLE)調査レポート

Pendleは、複数のチェーンで提案されている金利デリバティブプロトコルであり、ユーザーは暗号資産の将来の利回りを固定し、事前にリターンを受け取ることができます。
6/18/2024, 2:59:31 AM
IO.NET(IO)調査レポート
中級

IO.NET(IO)調査レポート

IO.NET は、機械学習(ML)専用に設計された分散型GPUネットワークです。独立した暗号通貨マイナー、Filecoin、Render、およびその他のプロジェクトから供給された100万を超えるGPUからのコンピューティングパワーを集約します。
6/13/2024, 3:28:16 AM
今すぐ始める
登録して、
$100
のボーナスを獲得しよう!