source avatarMichael Web3Wanderer

共有

MetaMaskの「レッドピル」攻撃対策:欺瞞的なトランザクションをブロックする仕組み スマートコントラクトの詐欺はますます高度化しています。Web3で増加している攻撃手法の一つが「レッドピル」攻撃です。悪意のあるコントラクトがウォレットのシミュレーション中に安全なフロントを表示し、実行時に資産を奪い取るというものです。 MetaMask拡張機能v13.45では、13のEVMネットワーク上でスマートアカウントを対象に、デフォルトで自動防御機能が有効化されました。 「レッドピル」攻撃の仕組み 署名前に、ウォレットはトランザクションのプレビューを生成するためにシミュレーションを実行します: 罠:詐欺用コントラクトはシミュレーション環境を検出し、安全なプレビュー(例:「0.1 ETHを受け取ります」)を表示します。 切り替え:署名後、オンチェーンで実行されると、コントラクトは本番環境であることを検知し、コードの実行パスを変更して資金を盗み取ります。 MetaMaskによる資金保護の仕組み MetaMaskは実行時にリアルタイム検証を実施します: 1. プレビューと実行の比較:リアルタイムの状態変化を初期プレビューと比較します。 2. 自動ブロック:実行結果がプレビューと一致しない場合、トランザクションは直ちに停止され、元に戻されます。 3. 結果:ガス代のみ損失し、ポートフォリオは保護されます。 シミュレーションの偽装は大きな抜け穴でした。MetaMaskは「表示された内容が実際に実行される」ことを強制することで、Web3で最も隠蔽性の高いスマートコントラクト攻撃の一つを排除しました。

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。