先週、あるセキュリティ研究者が衝撃的なケースを公開しました:12月24日のウォレットのアップデートバージョンにバックドアコードが仕込まれ、ユーザのプライバシーデータ(助言詞を含む)が漏洩し、被害額は200万ドルを超えました。



この事件は一見新しいように思えますが、よく考えると実は古くからあるウォレット製品の問題を反映しています——それは、ユーザが安全の境界をコントロールできていないということです。

**プラグインウォレットの本当のリスクは何か**

多くの人はこの種の事件について議論するとき、「ユーザの責任だ」「助言詞をインポートしたのか?操作ミスだったのか?」と責任をユーザに押し付けがちです。しかし、製品設計の観点から見ると、問題はそこにありません。真のリスクは自動更新メカニズムそのものに潜んでいます。

プラグインウォレットには避けられない現実があります:

自動更新のたびに、それは本質的にあなたの資産全体に対する完全な権限付与です。

アップデートパッケージ内のコードが何らかの形で改ざんされた場合——内部の問題もあれば、より一般的にはサプライチェーン攻撃(CI/CDフロー、ビルド環境、配信チャネルの侵害)によって、悪意のあるロジックがユーザに気付かれずに実行される可能性があります。そして、ユーザはそれに気付くことはほぼ不可能です。

さらに深刻なのは:このリスクは熱ウォレットのシナリオだけにとどまりません。たとえプラグインを使ってハードウェアウォレットに接続している場合でも同じです。なぜなら、プラグインがコントロールしているのは:

- あなたが見る取引内容
- あなたが確認した受取アドレス
- 署名前後のすべての情報表示

ハードウェアウォレットは「秘密鍵はチップから絶対に離れない」を保証しますが、「あなたが思っている取引」を保証するわけではありません。もしプラグインに悪意があれば、あなたにある取引を署名させておきながら、実際にブロックチェーン上で実行されるのは別のものになる可能性もあります。

**なぜこれがシステム的な問題になったのか**

根本的な問題は:中央集権的なアップデート権限にあります。ユーザがプラグインをインストールした後、その安全性の運命はすべて開発チームに委ねられます。チームが信頼できる場合でも、そのインフラ、リリースフロー、スタッフのPCのいずれかが侵害されれば、大規模な資産流出を引き起こす可能性があります。

そして、ユーザ側は完全に受動的です——何がアップデートされたのか全く見えず、特定のアップデートを拒否することもできません。

これが、Web3コミュニティ全体がウォレットのアーキテクチャ設計を見直し始めている理由です。いくつかのプロジェクトは、鍵の分離やユーザ検証可能なアップデートメカニズム、さらにはローカル優先のアーキテクチャを模索しています——目的は、ユーザが自分の資産の安全性を実際にコントロールできる状態を作ることです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
DAOdreamervip
· 5時間前
これでもう逃げ場がなくなった、自動更新はハッカーにとっての裏口だ
原文表示返信0
down_only_larryvip
· 5時間前
靠...自動更新は鍵を渡すのと同じだ、その論理を考えると本当にすごい 本当に、今何を使っても常に緊張している。サプライチェーンが破壊されたら終わりだ ちょっと待って、ハードウェアウォレットにプラグインをつけても騙されて署名されることはあるのか?それなら買わなかったほうが良かった なんでこんなに多くの人がこのような中央集権的なゴミを使い続けているのか...信じられない 自分の資産を自分で管理できない、これって開発チームの人品に賭けているのと同じじゃないか
原文表示返信0
LiquidatedThricevip
· 5時間前
200万美刀就这么没了,离谱到家了。自動更新はまさにタイムボムだね、ほんとに気をつけないと。
原文表示返信0
fomo_fightervip
· 5時間前
200万刀就这么没了,プラグインウォレットは本当にタイマー爆弾だな --- だからやっぱり自己管理しないといけない、自動更新を信用するな --- またまたサプライチェーン攻撃か...Web3のセキュリティはいつになったら本当に解決するんだ --- ハードウェアウォレットも救えないよ、ハハ、プラグインが途中でイカれたら終わりだ --- これは中央集権的な権限のせいだ、ユーザーは更新拒否すらできない --- だから俺はAir Gapの方法だけを使ってるんだ --- コールドウォレットの仲間たちよ、そんな虚しいことはやめろ --- やっぱりローカル優先のアーキテクチャが本当に実現するのを待つしかないな
原文表示返信0
IntrovertMetaversevip
· 5時間前
200万没了,后悔也晚了,这就是为什么我还是偏爱硬件钱包 插件钱包真的是个定时炸弹,谁敢100%信任那些开发团队啊 自動更新本質就是把命運交給別人,怎麼想都膈應 這次事件後感覺自己管理私鑰才踏實,再也不碰這種自動更新的東西 說實話,這幫錢包團隊早就該把權力交給用戶了,現在還在玩中心化那套,遲早要坑人
原文表示返信0
  • ピン