コントラクト

MetaMaskは新しいロードマップを発表しました:スマートコントラクトアカウント、バルクトランザクション機能、そしてMetaMaskデビットカードを導入します。

ChainCatcher のメッセージによると、CoinDesk が報じたところでは、イーサリアムエコシステムの人気ウォレット MetaMask が新しい開発ロードマップを発表し、ユーザーエクスペリエンスの最適化に重点を置き、スマートコントラクトアカウント(CA)、ERC-5792 バッチ取引機能、MetaMask デビットカードの導入を計画しています。新機能には、スマートコントラクトウォレットの導入が含まれており、現在のプライベートキーに依存する外部アカウント(EOA)に比べて、スマートコントラクトアカウントは取引の復元メカニズムをサポートし、資産の安全性を向上させます。さらに、MetaMask は ERC-5792 バッチ取引をサポートし、ユーザーがワンクリックで承認 + 取引を完了できるようにし、ガス代と操作手順を削減します。MetaMask チームは、MetaMask デビットカードが3月中旬にアメリカの一部の州で発売されることを発表しました。これは、以前にイギリスとEU地域で試行されたものです。このカードは、ユーザーがウォレット内の暗号資産を直接使用して支払いを行うことをサポートし、Mastercard ネットワークに対応しています。さらに、MetaMask はビットコイン(BTC)とソラナ(SOL)のサポートを追加し、ユーザーが同じウォレット内で複数のブロックチェーン資産を管理できるようにします。チームは、今後もマルチチェーン統合を最適化し、全体的なユーザーエクスペリエンスを向上させると述べています。

慢雾:もし Bybit が Safe コントラクトを 1.3.0 以上にアップグレードし、適切な Guard メカニズムを実装すれば、15 億ドルの資産が盗まれるのを避けられる可能性があります。

ChainCatcher のメッセージによると、慢霧が発表したところによれば、2025 年 2 月 21 日、Bybit のオンチェーンマルチシグウォレットが標的攻撃を受け、約 15 億ドルの資産が「合法的な署名」の取引によって静かに流出したとのことです。事後のオンチェーン分析によれば、攻撃者は精密なソーシャルエンジニアリング攻撃を通じてマルチシグ権限を取得し、Safe コントラクトの delegatecall 機能を利用して悪意のあるロジックを埋め込み、最終的にマルチシグ検証メカニズムを回避して資金を匿名アドレスに移転しました。「マルチシグ」は「絶対的な安全」とは限らず、Safe マルチシグウォレットのような安全メカニズムであっても、追加の防護措置が欠如している場合、攻撃を受けるリスクが依然として存在します。Bybit が使用しているのは v1.1.1 (<1.3.0) バージョンの Safe コントラクトであり、これは彼らが Guard メカニズムという重要なセキュリティ機能を使用できないことを意味します。もし Bybit が 1.3.0 以上のバージョンの Safe コントラクトにアップグレードし、資金を受け取るための唯一のホワイトリストアドレスを指定し、厳格なコントラクト関数 ACL 検証を実施していれば、今回の損失を回避できたかもしれません。これはあくまで仮定ですが、将来の資産安全管理に重要な考え方を提供します。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する