# Web3Security

11.61K
#DriftProtocolHacked 🚨
最近のDrift Protocolのセキュリティ侵害は、2026年の最も重要なDeFi事件の一つとなり、Solanaエコシステムやより広範な暗号市場に衝撃を与えました。
初期の報告によると、攻撃者は約2億7000万ドルから2億8500万ドルを流出させ、これまでの年内最大級の暗号ハッキング事件の一つとなっています。プロトコルは直ちに入金と出金を停止し、チームは緊急対応モードに入りました。
この事件が特に重要なのは、単純なスマートコントラクトのバグではなかったことです。
現在の調査では、攻撃者は耐久性のあるノンス取引や署名者レベルのソーシャルエンジニアリングを含むマルチシグ/ガバナンス層の侵害を通じて制御を掌握した可能性が示唆されており、資金が流出する前に迅速に管理者レベルのアクセスを得たと考えられています。
これはDeFiのセキュリティに関する議論を変えるものです。
最大の教訓は、セキュリティはもはや監査済みコードだけに依存していないということです。
コントラクトが技術的に安全であっても、人間と運用の層が依然として大きな脆弱性となっています。
これには以下が含まれます:
• マルチシグ署名者の保護
• デバイスのセキュリティ
• 承認の検証
• ガバナンスコントロール
• タイムロックメカニズム
• 取引ポリシーのチェック
市場の反応は
DRIFT25.17%
SOL-0.8%
原文表示
post-image
  • 報酬
  • 9
  • リポスト
  • 共有
User_anyvip:
LFG 🔥
もっと見る
#Web3SecurityGuide
ほとんどの人は、資金を失うのはボラティリティのせいではありません。
小さなミスの積み重ねが原因です。
そしてWeb3では…ミスは取り消せません。
この業界はイノベーションについて語るのが大好きですが、
ほとんどの場合、すべてを支える見えない層 — セキュリティについてはほとんど語りません。
フィッシング攻撃やウォレットの流出から、今日の損失の大部分は壊れたプロトコルからではなく、
MetaMaskやLedger Nano Xのようなハードウェアウォレット、または正常に動作しているシステムとやり取りするユーザーの侵害から生じています。
それが、居心地の悪い真実です。
Web3はあなたに完全なコントロールを与えます。
しかし同時に、安全網を取り除きます。
分散型システムには「パスワードを忘れた場合」も「サポートチケット」もありません。
重要な洞察:
暗号資産では、あなたが銀行であり、最も弱いリンクです。
セキュリティは機能ではなく、行動です。
便利さのコストは、多くの場合見えません…取り返しのつかない状態になるまでは。
実世界のWeb3セキュリティで本当に重要なこと:
秘密鍵の管理 — デジタルで保存・共有しない
長期保有にはハードウェアウォレットを使用し、ブラウザウォレットは避ける
URLを常に確認してからウォレットを接続する (フィッシングは
原文表示
post-image
post-image
  • 報酬
  • 12
  • リポスト
  • 共有
HighAmbitionvip:
堅持HODL💎
もっと見る
#Web3SecurityGuide
🔐 #Web3SecurityGuide
Web3エコシステムの拡大に伴い、セキュリティはもはやオプションではなく、不可欠なものとなっています。分散型金融 (DeFi) プラットフォームからNFTマーケットプレイス、ブロックチェーンベースのアプリケーションまで、ユーザーと開発者は進化する脅威に対して警戒を怠らない必要があります。スマートコントラクトの脆弱性、フィッシング攻撃、ウォレットの不正利用は、この分野で最も一般的なリスクの一部です。
強固なWeb3セキュリティ戦略は、認識から始まります。常にURLを確認し、ウォレットを接続する前に正当性を確かめ、未知のスマートコントラクトとのやり取りを避け、多層認証を可能な限り有効にしてください。開発者は定期的な監査、バグバウンティプログラム、安全なコーディング慣行を優先し、潜在的な脆弱性を最小限に抑えるべきです。
分散型の世界では、責任はよりユーザー側に移ります。秘密鍵の保護、ハードウェアウォレットの使用、最新のセキュリティ動向について情報を得続けることが重要です。イノベーションが加速する中、堅牢なセキュリティ対策を通じて信頼を築くことが、Web3の長期的な成功を左右します。
賢く、安全に。インターネットの未来はそれにかかっています。
#Web3Security #DeFiProtection #S
原文表示
post-image
  • 報酬
  • 7
  • リポスト
  • 共有
Luna_Starvip:
LFG 🔥
もっと見る
Web3のワンクリックで全てが消える。ほとんどの人は痛い目に遭って学ぶ。
あなたのウォレットは空です。取引はあなたによって開始されたものではありません。取り消しはできません。
これは毎日のように起こっており、被害者の大半は自分は注意深いと思っていた人たちです。
———
問題はあなたのパスワードではない
Web3セキュリティで最も危険な誤解:「シードフレーズを共有したことはない、私は安全だ。」
いいえ。あなたはそうではありません。
現代の攻撃はもはやあなたのパスワードを盗もうとするものではありません。彼らはあなたの許可を求めているのです。
これを「承認フィッシング」と呼びます。偽のミントサイト、偽のエアドロップページ、またはクローンされたDeFiプロトコルがあなたに取引の署名をさせます。その取引は静かに攻撃者にあなたのウォレット内のすべてのトークンを使う権利を与えます。署名した瞬間にゲームは終了です。
この方法で2024年だけで盗まれた金額:27億ドル。
———
第二の脅威:署名の盲目化
ウォレットがあなたに取引を提示したとき、あなたは実際に何を読むでしょうか?
ほとんどのユーザー:何も見ずに確認を押す。
ここで「ブラインド署名」が武器になります。特に非EVMチェーンやNFTプラットフォームでは、署名している内容の全てが表示されません。攻撃者はこのギャップを意図的に利用してスマートコ
DEFI-6.95%
AIRDROP-0.14%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
Web3のワンクリックで全てが消える。ほとんどの人は痛い目に遭って学ぶ。
あなたのウォレットは空です。取引はあなたによって開始されたものではありません。取り消しはできません。
これは毎日のように起こっており、被害者の大半は自分は注意深いと思っていた人たちです。
———
問題はあなたのパスワードではない
Web3セキュリティで最も危険な誤解:「シードフレーズを共有したことはない、私は安全だ。」
いいえ。あなたはそうではありません。
現代の攻撃はもはやあなたのパスワードを盗もうとするものではありません。彼らはあなたの許可を求めているのです。
これを「承認フィッシング」と呼びます。偽のミントサイト、偽のエアドロップページ、またはクローンされたDeFiプロトコルがあなたに取引の署名をさせます。その取引は静かに攻撃者にあなたのウォレット内のすべてのトークンを使う権利を与えます。署名した瞬間にゲームは終了です。
この方法で2024年だけで盗まれた金額:27億ドル。
———
第二の脅威:署名の盲目化
ウォレットがあなたに取引を提示したとき、あなたは実際に何を読むでしょうか?
ほとんどのユーザー:何も見ずに確認を押す。
ここで「ブラインド署名」が武器になります。特に非EVMチェーンやNFTプラットフォームでは、署名している内容の全てが表示されません。攻撃者はこのギャップを意図的に利用してスマートコ
DEFI-6.95%
AIRDROP-0.14%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
Web3のワンクリックで全てが消える。ほとんどの人が痛い目に遭って学ぶ。
あなたのウォレットは空です。取引はあなたによって開始されたものではありません。取り消しはできません。
これは毎日のように起こっており、被害者の大半は自分は注意深いと思っていた人たちです。
———
問題はあなたのパスワードではない
Web3セキュリティで最も危険な誤解:「シードフレーズを共有したことはない、私は安全だ。」
いいえ。あなたはそうではありません。
現代の攻撃はもはやあなたのパスワードを盗もうとするものではありません。彼らはあなたの許可を求めているのです。
これを「承認フィッシング」と呼びます。偽のミントサイト、偽のエアドロップページ、またはクローンされたDeFiプロトコルがあなたに取引の署名をさせます。その取引は静かに攻撃者にあなたのウォレット内のすべてのトークンを使う権利を与えます。署名した瞬間にゲームは終了です。
この方法で2024年だけで盗まれた金額:27億ドル。
———
第二の脅威:署名の盲目化
ウォレットがあなたに取引を提示したとき、あなたは実際に何を読むでしょうか?
ほとんどのユーザー:何も見ずに確認を押す。
ここで「ブラインド署名」が武器になります。特にEVM非対応チェーンやNFTプラットフォームでは、署名している内容の全容が表示されません。攻撃者はこのギャップを意図的に利用してスマー
AIRDROP-0.14%
DEFI-6.95%
TOKEN-0.73%
原文表示
post-image
  • 報酬
  • 42
  • リポスト
  • 共有
ShainingMoonvip:
月へ 🌕
もっと見る
# Web3SecurityGuide
— 分散型金融の最前線を強化する
DragonKing143著
インターネットの進化は止まることなく続き、Web3は単なる技術革新ではなく、哲学的なマニフェストとして浮上してきました:分散化、自律性、そして個人のデジタル主権の強化です。しかし、大きな権限には相応の責任も伴います。分散型の世界は約束に満ちていますが、同時にリスクも多く存在し、資産、アイデンティティ、評判を不可逆的に危険にさらす可能性があります。
この新興エコシステムを安全にナビゲートするには、技術的な知識だけでなく、規律ある心構えも必要です。Web3のセキュリティは単なる手順のチェックリストではなく、警戒心、慎重さ、戦略的先見の明を持つ包括的なパラダイム—すなわちエートスです。
分散型時代におけるセキュリティの重要性
Web2では中央集権的な主体が信頼を仲介していましたが、Web3は個人に資産とデータの主権的管理を委ねます。スマートコントラクトは自動的に実行され、トークン化された資産はピアツーピアで移動し、不可変の台帳がすべての取引を記録します。この信頼の民主化は力を与える一方で、銀行や企業、カストディアンが提供していた従来の安全網を排除します。
その結果、私的鍵の管理ミス、分散型アプリ(dApp)の脆弱性、フィッシング攻撃などの失敗は壊滅的な結果を招く可能性があります。こ
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
ybaservip:
月へ 🌕
#Web3SecurityGuide
🔐 あなたのキー、あなたの責任、あなたの損失:Web3セキュリティの現実
it's brutal。it's unforgiving。そしてそれが暗号資産でお金を失う人ほとんどの理由だ。
カスタマーサービス番号はない。資金は返金されない。2番目のチャンスはない。1つの間違い。1つの侵害されたキー。1つの読んでいない承認されたコントラクト。そしてすべてが消える。
Web3へようこそ。
厳しい真実:
従来の金融はあなたを機関を通じて保護する。銀行には保険がある。クレジットカード会社は詐欺を返金する。規制当局は基準を施行する。
Web3はあなたを暗号技術と個人的責任を通じて保護する。責任を押し付ける仲介者はいない。電話するカスタマーサポートはない。セキュリティはすべてあなた次第だ。
ほとんどの人はそれの準備ができていない。ほとんどの人はそれが原因で失う。
攻撃表面はいたるところにある:
フィッシングリンク。偽のDiscord モデレーター。正当に見える悪意のあるスマートコントラクト。あなたのウォレットを静かに排出するトークン承認。書き込まれて写真に撮られたシードフレーズ。パブリックWiFi上のハードウェアウォレット。パスワードが「crypto123」の取引所アカウント。
攻撃は洗練されていない。明らかだ。しかし明らかなものは人々が気が散っているため
原文表示
post-image
  • 報酬
  • 15
  • リポスト
  • 共有
ShainingMoonvip:
月へ 🌕
もっと見る
#DriftProtocolHacked 🚨
最近のDriftプロトコルのセキュリティ侵害は、2026年のDeFiにおける最も重要な事件の一つとなり、Solanaエコシステムと暗号資産市場全体に衝撃を与えました。
初期の報告によると、悪用により約2億7000万ドルから2億8500万ドルが盗まれ、今年これまでで最大級の暗号資産ハッキングの一つとなっています。プロトコルは直ちに入出金を停止し、チームは緊急対応モードに入りました。
この出来事が特に重要なのは、単なるスマートコントラクトのミスではなかったことです。
現在の調査では、攻撃者はマルチシグやガバナンス層の侵害を通じて制御を奪った可能性があり、nonceが固定された取引や、署名者レベルでのソーシャルエンジニアリングを含むことで、資金が盗まれる前に管理者レベルへの迅速なアクセスを可能にしたと考えられています。
これは、DeFiのセキュリティに関する議論を変えるものです。
ここでの最も重要な教訓は、セキュリティはもはや監査済みコードだけに限定されないということです。
たとえコントラクトが技術的に安全であっても、人間の層や運用面の脆弱性は依然として大きなリスクです。
具体的には、
• マルチシグの保護
• デバイスのセキュリティ
• 承認の検証
• ガバナンスコントロール
•タイムロックメカニズム
• 取引ポリシーの検査
市場の反応は
SOL-0.8%
原文表示
post-image
AylaShinexvip
#DriftProtocolHacked 🚨
最近のDrift Protocolのセキュリティ侵害は、2026年の最も重要なDeFi事件の一つとなり、Solanaエコシステムやより広範な暗号市場に衝撃を与えました。
初期の報告によると、攻撃者は約2億7000万ドルから2億8500万ドルを流出させ、これまでの年内最大級の暗号ハッキング事件の一つとなっています。プロトコルは直ちに入金と出金を停止し、チームは緊急対応モードに入りました。
この事件が特に重要なのは、単純なスマートコントラクトのバグではなかったことです。
現在の調査では、攻撃者は耐久性のあるノンス取引や署名者レベルのソーシャルエンジニアリングを含むマルチシグ/ガバナンス層の侵害を通じて制御を掌握した可能性が示唆されており、資金が流出する前に迅速に管理者レベルのアクセスを得たと考えられています。
これはDeFiのセキュリティに関する議論を変えるものです。
最大の教訓は、セキュリティはもはや監査済みコードだけに依存していないということです。
コントラクトが技術的に安全であっても、人間と運用の層が依然として大きな脆弱性となっています。
これには以下が含まれます:
• マルチシグ署名者の保護
• デバイスのセキュリティ
• 承認の検証
• ガバナンスコントロール
• タイムロックメカニズム
• 取引ポリシーのチェック
市場の反応は即座でした。
このような事件は通常、短期的にDeFi全体に恐怖感を高め、特にSolanaベースのプロトコルのエコシステムトークンに一時的な圧力をかけることがあります。しかし、これらの事件は業界の成熟を促進し、より早い段階でセキュリティ標準を引き上げるきっかけともなります。
私の見解では、これはリスク管理がハイプよりも重要であることを強く思い出させるものです。
いかなるプロトコルに資金を預ける前にも、ユーザーは常に以下を確認すべきです:
• 監査履歴
• TVLの安定性
• マルチシグ構造
• 管理者コントロール
• 保険/リカバリープラン
• チームの透明性
スマートマネーは、まず資本を守ることによって生き残ります。
この事件は短期的なセンチメントには弱気ですが、長期的なインフラの改善には強気です。なぜなら、すべての大きな脆弱性がWeb3のセキュリティ基準を引き上げるからです。
注意を怠らず、すべてのやり取りを検証し、プロトコルのリスクを無視しないようにしましょう。
#CryptoSecurity #DeFi #Solana #Web3Security #CreatorLeaderboard
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#DriftProtocolHacked 🚨
Drift Protocolの最新のセキュリティレポートは、2026年のDeFiにおける最も重要なインシデントの一つとなり、Solanaエコシステムと暗号市場全体に大きな衝撃を与えました。
初期の報告によると、このエクスプロイトは約$270M–$285Mを流出させ、今年最大の暗号ハッキングの一つとなっています。プロトコルは、チームが緊急対応モードに切り替えるとともに、預入と引き出しを即座に停止しました。
この事件が非常に重要なのは、単なるスマートコントラクトのバグではないからです。
現在の調査では、攻撃者はマルチシグ/ガバナンス層の妥協を通じて制御を掌握した可能性があり、長期のノンス取引や署名レベルでのソーシャルエンジニアリングを利用して、管理者レベルのアクセスを迅速に得て資金を流出させたと考えられています。
これはDeFiのセキュリティに関する議論を一変させるものです。
ここでの最大の教訓は、セキュリティはもはやコードの監査だけに依存していないということです。
技術的に安全なコントラクトであっても、人間の層や運用の層が依然として主要な脆弱性となり得ます。
これには以下が含まれます:
• マルチシグ署名の保護
• デバイスのセキュリティ
• 承認の検証
• ガバナンスコントロール
• 時間ロックメカニズム
• トランザクションポリシー
DRIFT25.17%
SOL-0.8%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
もっと詳しく

成長中のコミュニティに、40M人のユーザーと一緒に参加しましょう

⚡️ 暗号通貨ブームのディスカッションに、40M人のユーザーと一緒に参加しましょう
💬 お気に入りの人気クリエイターと交流しよう
👍 あなたの興味を見つけよう
  • ピン