メインコンテンツにスキップ

SignGuard と Clear Signing: Web3 フィッシングや詐欺からどのように保護されるか

U
対応者:UKey Wallet

SignGuard で資産を保護: リスクアラート + すべてのトランザクションに対する明確な署名。

従来のハードウェア ウォレットは秘密鍵を保護しますが、すべてのトランザクション リスクを保護できるわけではありません。
依然として多くのユーザーがフィッシング、悪意のある承認、または資産の損失につながるブラインド署名の被害に遭っています。

UKey Signature Protection System は、隠れた脅威の検出を支援する SignGuard リスク アラートと、すべてのトランザクションを理解できるようにする Clear Signing を組み合わせて、各署名をより安全に保ちます。


SignGuard と Clear Signing とは何ですか?

SignGuard は、UKy Anzen Security Lab の暗号セキュリティ専門家によって開発された 業界初の防御システム です。
すべての契約、トークン、dApp をリアルタイムで分析し、署名する前に隠れたリスクを特定します。

UKey アプリとハードウェア デバイスとの間で連携して動作し、不審なトランザクションや悪意のあるコントラクトを確認する前に自動的に検出します。

一方、UKy の Clear Signing 機能はトランザクション データを完全に解析するため、署名している内容を読んで理解することができます。
これらを組み合わせることで、可読性の高い透明性 + リアルタイムの防御という二重の保護層が提供されます。


SignGuard と Clear Signing の連携方法

UKey アプリとハードウェア ウォレットの両方に、SignGuardClear Signing が組み込まれています。
署名する前に、リアルタイムのリスク検出人間が判読できるトランザクション プレビューを提供し、プロセス全体を通じて透明性とセキュリティを確保します。

これにより、これから何が起こるかを正確に把握でき、署名段階に到達する前にリスクの高い取引をブロックすることもできます。

1) アプリ内: SignGuard + 明確な署名

UKey アプリは、以下を含むすべてのオンチェーン トランザクションの重要な詳細をシミュレートして表示します。

・スマートコントラクト方式(転送、承認、許可、委任呼び出し)

・承認金額と対象住所

· コントラクト名 (紛らわしい 16 進アドレスの代わりに)

また、GoPlusBlockaidScamSniffer を統合して、悪意のある契約、偽のトークン、フィッシング サイト、不審な契約動作を検出し、署名が作成される前に リアルタイムのリスク アラートを提供します。

「」
✅ Clear Signing はトランザクションを理解するのに役立ちますが、SignGuard は舞台裏でリスク評価を提供します。
「」

2) ハードウェア ウォレットを使用する場合 (利用可能な場合): オフラインでの明確な署名と最終的な物理的確認

ハードウェア ウォレットを使用する場合、ローカルでトランザクションを独自にシミュレートし、信頼できる人間が判読できる概要を画面に表示します。
方法、金額、受取人または支出者、および契約名。

コンピューターやブラウザーが侵害された場合でも、安全で隔離されたハードウェア デバイス上で意図を検証できます。
最終確認はハードウェア ウォレットで行う必要があり、完全に検証可能で安全な process.cure を使用して、表示されているものが署名したものであることを保証します。


SignGuard が重要な理由

多くのユーザーは「ハードウェア ウォレットの使用は絶対的な安全を意味する」と考えていますが、それは真実ではありません。

実際のフィッシング事件では、攻撃者は多くの場合、ユーザーを偽の DApps や悪意のある Web サイトに誘導し、正常に見えるが実際には次のようなトランザクションに署名させます。

· 攻撃者に完全なトークン アクセスを許可します (すべてを承認)

· 隠された悪意のあるアドレスを許可します

・NFTを主張しているように見えますが、実際には資産や承認を譲渡しています

ほとんどのウォレットではトランザクション ハッシュなどのあいまいなデータしか表示されないため、ユーザーは自分が何に署名しているのか理解できません。これは攻撃者が好んで悪用する抜け穴です。

ブラインド署名は、金額や受取人を見ずに小切手に署名するようなもので、誰もが被害者になる可能性があります。

SignGuard のリアルタイム リスク検出 は、署名する前に、フィッシングの試み、不審な承認、異常な契約方法を特定します。
Clear Signing により、各トランザクションを完全に理解できるようになり、読み取り不能なデータによって引き起こされるエラーが防止されます。


すべての「署名プレビュー」が信頼できるわけではない

一部のウォレットは「明確な署名」または「透過的なプレビュー」をサポートすると主張していますが、ほとんどは限られたチェーンまたは契約タイプでのみ機能します。
ライブリスク検出やアプリからハードウェアまでの一貫した検証を含むものはほとんどありません。

UKey の Clear Signing + SignGuard Risk Alerts だけが、次の 3 つの主要な機能をすべて提供します。

特徴

通常のウォレット

UKey SignGuard

トランザクション解析

限定的なサポート

✅ 主要なチェーンとメソッドをサポート (アプリ + ハードウェア)

フィッシング検出

❌ サポートされていません

✅ SignGuard によるリアルタイムアラート

*`注: UKey SignGuard リスク アラート システムは、対象範囲を拡大し続けています。現在、イーサリアム、BNB チェーン、トロン、および最も一般的に使用されるメソッドをサポートしています。一部の複雑またはまれなコントラクト呼び出しはまだサポートされていない可能性があります。


SignGuard と明確な署名の使用方法

SignGuard リスク アラートClear Signing の使用は簡単です。

  1. 最新の UKey アプリをインストールまたは更新します (iOS、Android、またはデスクトップ)

  2. UKey Pro または UKey Classic 1S を接続します

  3. DApp、転送、または承認を操作するとき、
    SignGuard が自動的にアクティブになり、リスク警告と詳細なトランザクション解析 (Clear Signing) が表示されます。

  4. 確認後、ハードウェア ウォレットでのトランザクションを確認してください

サポートされるネットワークには、EthereumBNB ChainPolygonArbitrumOptimismBaseScroll などが含まれます。その他は近日公開予定です。

こちらの回答で解決しましたか?