全て文字化けの契約書を渡されて、あなたはサインできますか?



現実では誰もそんなことはしませんが、暗号資産の世界では毎日のように起きています。ウォレットを開くと、画面に理解不能な16進数の文字列がズラリと表示され、「コントラクトインタラクション」という4文字が出てきます。2秒ほど躊躇した後、結局「確認」を押してしまう——送金の場合もあれば、誰かに資産を無制限に使わせる許可を与えてしまう場合もあり、最悪の場合はウォレットのコントロール権そのものを他人に渡してしまうこともあります。

これが、業界内でよく言われる「ブラインドサイン(盲目的な署名)」です。これは一部のマイナーなウォレットのバグではなく、ブロックチェーン業界全体に埋め込まれた時限爆弾なのです。

**なぜブラインドサインが起きるのか?**

スマートコントラクトの呼び出し命令は、本質的に圧縮されたバイナリコードの列です。ウォレットはこのコードをそのままユーザーに見せてきます——意味不明な文字列の山です。普通の人には、自分がどんな操作を許可しているのか全く分かりません。

その結果どうなるか?フィッシング攻撃、偽の許可、悪意あるコントラクトによって、すでに数十億ドルがユーザーの手から消えています。多くの人はいまだに、自分のお金がどうやって失われたのかも分かっていません。

**チェーンごとに異なる問題**

イーサリアムを例に挙げると、スマートコントラクトの元祖ですが、トランザクションデータは実は2つの部分しかありません:ファンクションセレクター(先頭4バイト)とパラメータリスト(32バイトごとに区切られる)。これらのバイト列を人間の言葉に翻訳するには、ABI(アプリケーションバイナリインターフェース)が必要です。問題は、ABIはオンチェーンで保存されている標準データではなく、ウォレットは自前でデータベースを管理するか、サードパーティサービスに頼るしかありません。新しいコントラクトやマイナーなプロジェクトに出会うと、ユーザーが目にするのはやはり意味不明なデータです。

SolanaやICPはまた別の仕組みです。Solanaのトランザクション構造はより柔軟ですが、解析の難易度も高い。ICPは一部の設計で改良されていますが、エコシステムのツールはまだ発展途上です。

どのチェーンであろうと、根本的な問題は同じです:技術的な実装とユーザーの理解の間には、巨大なギャップが横たわっています。
ETH0.53%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
BagHolderTillRetirevip
· 10時間前
盲署名って本当にヤバいよね。まるで内容が全く分からない契約書に、生死の境でサインするようなもので、しかも騙されないように祈るしかない。 もう損してばかりで、これ以上何かをapproveする気にもなれない。毎回ウォレットのポップアップが出るたびに、3回は内容を確認しないと怖くてクリックできない。 ABIなんて結局、ウォレット業者が責任を回避するための言い訳に過ぎない。なんでユーザーが技術の未熟さのツケを払わされなきゃいけないんだ。 新しいプロジェクトで一番怖いのはこれ。うっかり権限の上限を間違えて承認すると、その資産はずっと監視されるハメになる。もう、そのお金は無かったことにした方がマシかもしれない。
原文表示返信0
RugpullSurvivorvip
· 12-05 07:56
クソ、またブラインドサインかよ。もう3回もエアドロップにやられたから、今は16進数を見るだけですぐ逃げる。
原文表示返信0
SelfMadeRuggeevip
· 12-05 03:55
本当に、盲目的に署名することで私は何度も痛い目に遭ってきた。一度権限を許可して取り戻せなかったら、ウォレットがそのままATMになる。 コントラクトが読めないならクリックしない方がいいけど、やっぱり急いでる人は押しちゃうんだよね、仕方ない。 ICPの方は本当にツールがダメだし、Solanaの解析も大変。イーサリアムですらサードパーティに頼らないと無理。 Web3の「使いやすさ」には笑っちゃう。セキュリティと利便性は永遠に二者択一。
原文表示返信0
FUD_Vaccinatedvip
· 12-05 03:51
くそっ、これが俺が友達に「むやみにconfirmを押すな」っていつも言ってる理由だよ。 一瞬でウォレットを他人に渡せる、この業界は本当にヤバい。 正直、ABIのあれはもっと早く解決すべきだった。今でもサードパーティのデータベース頼み?笑わせんな。
原文表示返信0
DoomCanistervip
· 12-05 03:44
本当にやばい、ブラインドサインはハッカーに招待状を送っているようなものだ。もうウォレットを触るのも怖いよ。
原文表示返信0
RektButSmilingvip
· 12-05 03:43
私はすでにブラインドサインによる支配の恐怖に苦しめられたことがあるので、今では承認を見ただけで条件反射的に冷や汗が出ます。
原文表示返信0
SatsStackingvip
· 12-05 03:31
またこのパターンか、もう慣れっこだ。なんで誰も分かりやすいウォレットを作らないんだろう。
原文表示返信0
  • ピン