セキュリティと詐欺
暗号資産のフィッシングとは?
暗号資産のフィッシングとは、本物を装ってリカバリーフレーズを打たせたり、有害な取引に署名させたりする偽サイト、偽メッセージ、偽広告、偽アプリのことです。よく似たドメイン、偽のサポート窓口、検索連動広告が主な入口です。
なぜ重要か
フィッシングのページは、本物の dApp のピクセル単位の複製でもありえます。違いはドメインの一文字と、その署名リクエストが実際に何をするかだけ、ということもあります。どちらも見落としやすいものです。
Locker Protocol Wallet ではどうなるか
同梱のフィッシングリストに載ったサイトや、珍しい文字で書かれたドメイン(punycode)に接続すると、Locker Protocol Wallet が警告します。警告はあくまで助言で、判断はあなたのものです。そのあと各リクエストはボールトでもう一度デコードされます。
よくある質問
本物のウォレットがリカバリーフレーズを聞くことはありますか?
ありません。サポート窓口も dApp も更新プログラムも、リカバリーフレーズを必要としません。聞いてくる相手は、資金を奪おうとしています。
フィッシングサイトはどう見分けますか?
自分でアドレスを打つかブックマークを使い、ドメインを一文字ずつ確かめ、急かす言葉を疑ってください。あと数分で終わるミント、まもなく失効する受け取り、セキュリティ警告。