
エアドロップ:受け取り手続きこそが攻撃
買った覚えのないトークンが財布に現れました。残高は本物に見えます。トークンの名前そのものにウェブサイトが書かれていて、そのサイトはあなたにはまだ受け取る権利があると言います。
この一文のほとんどすべてが、あなたに一つのことをさせるために作られています。財布をつなぎ、署名させることです。トークンは餌です。受け取り手続きが攻撃です。
本物のエアドロップは存在しますし、なかには本当に価値のあったものもあります。けれども利用者の側から見ると、正当な受け取りと悪意ある受け取りの仕組みはほとんど見分けがつかず、だからこそこの種の盗難はいまも成功し続けています。
なぜ無料のトークンは完璧な餌なのか
誰でもトークンを作り、どのアドレスにも送れます。送り手にはわずかな手数料がかかり、あなたには何もかからず、しかも拒めません。この非対称こそが詐欺の土台のすべてです。
頼んでいないトークンは、攻撃者のために三つの役に立ちます。あなたが見たものを信じるよう慣らされている財布の画面の中へ、相手の言葉を運び込むこと。所有の感覚――何かを持っている、何かしなくては――を生むこと。そしてあなたをウェブサイトへ送り出す口実を与えること。
こうしたトークンのなかには、名前や記号に URL を掲げるものがあります。巨大な残高を見せるものもあり、一目で印象づけるための途方もなく長い発行量を伴うことがよくあります。売ろうとしたり送ろうとしたりするだけで悪意ある操作が直接走るように作られたものも、少数ながらあります。
これはアドレス汚染とダスティングの近い親戚です。頼んでいない価値が、別の何かを運ぶ乗り物として財布に降り立つのです。
トークンを持っていることは危険ではない
ここが安心できるところで、正確に述べておく値打ちがあります。
あなたのアドレスに置かれたトークンは、あなたから何も奪えません。ほかの資産を動かせず、あなたの代わりに署名できず、財布に手を伸ばすこともできません。受け取るのにあなたは何もしておらず、それに何もしないかぎり、あなたは以前とまったく同じだけ安全です。
危険は、あなたが関わった瞬間に始まります。この種の盗難はどれもあなたの署名を必要とし、攻撃者の技のすべてはその署名をありふれたものに感じさせることに注がれています。
ですから最初の規則は単純です。思いがけないトークンは情報であって、招待ではありません。 いつまでも放っておいて構いません。
受け取りページが実際に署名させるもの
ページは「受け取る」「資格を確認する」「つないで割り当てを見る」よう求めてきます。実際に求めているのは、たいてい次の三つのどれかです。
トークンの承認。 何らかのコントラクトに、あなたがすでに持っているトークンを動かす権利を与える取引――たいていは無制限の許容額付きで。受け取りの一部として表示されますが、何かを受け取ることとはまったく関係がありません。承認は、与えた瞬間より長く生き続ける許可です。資金を抜き取る者には一つで足ります。
チェーン外の署名。 こちらがより危険な現代の手口です。EIP-2612 の permit や Permit2 といった規格は、取引ではなく署名したメッセージでトークンの支出を許可させます。ガスもかからず、何も送信されず、履歴にも何も残りません――そして攻撃者はそれを後から提出して、あなたのトークンを動かせます。取引には用心するようになった人も、「ただの署名」にはずっと無防備なことが多い。何も失わないように感じるからです。
言っている以上のことをする取引。 資産を外へ送り出すことまで一つの承認にまとめた「受け取り」の呼び出し。
三つには共通点があります。ページはあなたへの利益を語り、実際の中身は相手への許可を語っている。その隔たりがブラインド署名の意味であり、エアドロップの受け取りはその最もありふれた現実の姿です。
型付きデータの署名で SSP が見せるもの
チェーン外の permit は EIP-712 の型付きデータ要求として届くので、SSP がそれをどう扱うか――足りないところも含めて――具体的に述べておきます。
dApp が型付きデータの署名を求めると、SSP は要求元サイトの名前と URL、署名するアドレス、ネットワーク、そして要求がいまのチェーンと別のチェーンを対象とする場合にはチェーン切り替えの警告を示します。そのうえで EIP-712 の構造化された中身をすべて示します――あらゆる項目を、何も隠さずに。
署名には SSP Wallet での承認と、続いて SSP Key での確認が要ります。二台の端末、二つの意識的な手順。これは、乗っ取られた一台が単独で署名を作ることから本当にあなたを守ります。
さて正直な限界です。型付きデータについて、SSP は平易な要約ではなく生の構造化 JSON を見せます。私たちの取引解読器はよくある ERC-20 の呼び出しを読める文に訳し、無制限の許容額にも印を付けますが、型付きデータの permit はいまのところそのようには解読されません。完全な真実は手に入りますが、自分で読まねばなりません。spender、value または amount、そして deadline を探してください。「受け取り」が spender と大きな値を含む何かに署名させようとしているなら、それは受け取りではありません。許可です。
そして二台構成には、はっきり言っておくべき境界があります。守るのは乗っ取られた端末からであって、あなたが説き伏せられることからではありません。悪意ある permit を両方の端末で承認すれば、それは有効に署名されます。二度目の確認は気づくための二度目の機会であって、気づくことの保証ではありません。
本物のエアドロップと偽物の見分け方
本物のエアドロップは告知されるもので、届けられるものではありません。 正当な企画は、どの受け取りよりずっと前に、自前の確立した経路で資格を告知します。ただ現れて自分の受け取りサイトを宣伝するトークンは、ほぼ間違いなく詐欺です。
自分で辿り、クリックでは進まないこと。 本物の何かを受け取る資格があると思うなら、企画の公式サイトへ、自分で入力するか、すでに信頼している情報源から向かってください。トークン名や、ダイレクトメッセージや、投稿への返信に埋め込まれたリンクには決して従わないこと。
受け取りにほかの資産は要らないはずです。 トークンを受け取るのに、すでに持っているものを承認する必要はありません。受け取りが別のトークンについての承認や permit を求めてきたら、そこでやめてください。
急かしは手がかりです。 「2 時間以内に受け取って」は、あなたに考えさせないためにあります。
ページの言葉ではなく、署名するものを確かめること。 ページはあなたの署名を欲しい者が書いています。正直なのは中身だけです。
すでに何かに署名してしまったら
急いで動いてください。資金を抜き取る者は、数分で資産を掃いていくことがよくあります。
許可を取り消すこと。 チェーン上の承認なら取り消してください――取り消しはまさにそのためにあります。チェーン外の permit はもっと厄介で、使われるまでチェーンに記録されません。現実的な守りは、署名が提出される前に、影響を受けるトークンを新しいアドレスへ移すことです。
まだ晒されているものを移すこと。 攻撃者がまだ手を伸ばせるものは、手の届かない場所へ。
それ以上関わらないこと。 「復旧」サイトや、盗難を取り戻してあげると申し出る親切な他人は、同じ作戦の第二波です。
より大きな教訓は、どの一覧よりも値打ちがあります。暗号資産の世界では、何かを受け取ってお金を失うことはほとんどありません。何かに署名して失うのです。無料のトークンは、あなたに署名させるために誰かが見つけた、最も効き目のある方法にすぎません。


