図解されたWeb3シグネチャーフィッシングの原則:承認、許可、および許可2
署名フィッシングは、Web3ハッカーが最も一般的に使用する手法の1つになりつつあります。セキュリティ専門家が関連知識を絶えず広めているにもかかわらず、毎日多くのユーザーが罠にかかっています。この状況の主な原因の1つは、ほとんどの人がウォレットのインタラクションの基礎的な論理を理解していないことであり、非技術者にとっては学習のハードルが高いということです。
これに対して、私たちは図解を通じて署名フィッシングの基本原理をわかりやすく説明し、普通のユーザーにもそのリスクを理解できるように最も簡単な言葉を使おうとしています。
まず、私たちはウォレットを使用する際の2つの基本的な操作を理解する必要があります:"署名"と"インタラクション"。簡単に言うと、署名はブロックチェーンの外(オフチェーン)で行われ、Gas代を支払う必要はありません。一方、インタラクションはブロックチェーン上(オンチェーン)で行われ、Gas代を支払う必要があります。
サインの典型的なシーンは、ある分散型ネットワークにログインするような認証です。