Web3は分散型のインターネットで、暗号資産やNFTなどの新しい技術を利用しています。しかし、Web3にも詐欺や攻撃のリスクがあります。
Web3でよく見られる詐欺の種類には、以下のようなものがあります。
フィッシング詐欺:偽のウェブサイトやメールなどで、ユーザーの秘密鍵やパスワードなどを盗み取る詐欺です。
NFT詐欺:偽のNFTやコレクションを販売したり、オリジナルのNFTを盗用したりする詐欺です。
エアドロップ詐欺:無料で暗号資産やトークンを配布すると称して、ユーザーに手数料や個人情報を要求する詐欺です。
これらの詐欺に対する対策方法は、次のようなものがあります。
フィッシング詐欺に対しては、ウェブサイトやメールの送信元やURLをよく確認し、不審なリンクや添付ファイルを開かないことです。詐欺サイトにウォレットコネクトして全権限を承認してしまうと盗まれてしまいます。また、秘密鍵やパスワードなどは絶対に他人に教えないことです。
エアドロップ詐欺に対しては、無料で配布される暗号資産やトークンが本物かどうか確認し、手数料や個人情報を要求されたら応じないことです。また、エアドロップに参加する際は専用のウォレットアドレスを作成し、他の資産と分けて管理することです。
NFT詐欺に対しては、NFTの出品者やコレクションの信頼性を調べたり、オリジナルと偽物を見分ける方法を学んだりすることです。また、日本初NFT詐欺防止ツール「KEKKAI」などを利用することも有効です。
ということで、Web3を安全に閲覧するため 詐欺サイトでウォレットをコネクトして権限を渡す承認をしないためのツール(ブラウザ拡張機能)を紹介します。
日本初のNFT詐欺防止ツールです。日本語で表示できるので日本語しか読めない人には翻訳いらずでありがたいツールです。ブラウザ拡張機能としてインストールできます。
NFTやFTの出品者やコレクションの信頼性を確認したり、偽物や盗難品を見分けたりすることができます。
KEKKAIは、「すべての人が安心できるWeb3を」というビジョンを掲げています。
PhishFortは、インターネット犯罪からユーザーを守るためのサービスを提供する会社です。
銀行などの高リスクな企業と協力して、ブランドを悪用する悪意のある活動を検出します。
PhishFortは、フィッシング詐欺や偽コンテンツや知的財産権の侵害に対抗するブランド保護サービスを提供します。
無料のオープンソースのブラウザ拡張機能であるPhishFort Protectも開発しています。これは、ユーザーがフィッシング攻撃からリアルタイムで安全に保つためのツールです。
Pocket Universeは、Web3や暗号通貨の詐欺からあなたを守ります。
Web3トランザクションのセキュリティを提供する無料のブラウザ拡張機能です。
あなたがトランザクションを確認する前にシミュレーションを使ってその結果を評価します。
Wallet Guardは、Web3を安全に閲覧するためのブラウザ拡張機能です。
あなたが選んだ暗号通貨ウォレットのセキュリティパートナーとして機能します。
詐欺や不正からあなたのオンライン資産を守るために、先進的な多層的なセキュリティ対策を提供します。フィッシング防止やトランザクションシミュレーションなどの機械学習ベースのソリューションを備えています。
Wallet Guardのブラウザ機能拡張をインストール後、その拡張機能のWallet Guardのマークをクリックでダッシュボードが表示されます。そこに下記のようにアップデートを促してくれます。
拡張機能の管理画面でデベロッパーモードをオンにすればUPDATEされます。詳しくは拡張機能のアップデートガイドをご確認ください。
TrustCheck は、ユーザーが訪問するウェブサイトの信頼性や安全性をチェックしてくれる機能を提供します。
ウェブサイトの評価やレビュー、セキュリティ情報などを簡単に確認できます。
EtherAddressLookup は、Ethereum のアドレスや ENS のアドレスをブロックエクスプローラーにリンクする拡張機能です。
EtherAddressLookup を使うと、フィッシングサイトを防ぐことができます。また、アドレスにカーソルを合わせると、そのアドレスが持っている ETH の量やトランザクションの数などを表示します。
オープンソースで安全
Etherscanで価格が表示されていないトークンの価格を表示する。
Etherscanの研究を強化します
行動履歴に基づくウォレットタギング
詐欺からあなたを守る
Stelo は、web3 を安全に利用するためのブラウザ拡張機能です。
トランザクションを実行する前にシミュレーションしてくれる機能や、詐欺やフィッシングサイトを警告してくれる機能などを提供します。
また、Stelo Labs が開発したサービスの一つに Approvals.xyz という web3 のトランザクションの承認を管理するサイトもあります。
ウォレットのヘルススコアを確認したり、不要な承認を一括で取り消したりできます。
Revoke.cash は、web3 のトランザクションの承認を取り消すサイトです。
詐欺や不正なトランザクションに対する防御的なツールとして使えます。ウォレットに紐づけられたアクティブな承認を一覧で確認したり、不要な承認を一括で取り消したりできます。
Ethereum や Binance Smart Chain などのいろいろなブロックチェーンに対応しています。
デジタル資産を不測の事態に備えて守るためのオンラインプラットフォームです
ブロックチェーンのスマートコントラクトを使って、安全かつ簡単に自己管理できるようにしています。
Webacyは、みんなのためにより安全なWeb3を作ることをミッションとしています。
私は、見つけたこれらのツールを全部入れて今のところ無料で使っています。ウォレットで承認する時ウィンドウがいっぱい開いて承認が大変ですが、盗まれないためならと確認するようにしています。
他にもツールを知っている方がいましたら、下記Discordのセキュリティー対策チャンネルで教えて下さい。