2026-03-12
ウォレット安全性ハードニングの展開
署名フロー、取引ポリシー検証、署名リクエスト検証をさらに強化しました。
影響: フィッシング署名プロンプトやリプレイ試行への耐性が向上します。
ユーザー対応: 公式ドメインを利用していれば追加の操作は不要です。
- UI と送信経路にウォレット操作の緊急キルスイッチを追加。
- 許可プログラムと命令上限を用いた取引ポリシー検証を追加。
- 署名メッセージ文脈(domain、URI、chain、nonce、時間窓)の検証を厳格化。
- nonce 消費と trusted-origin 検証によるリプレイ対策を追加。