オンチェーン詐欺の見分け方とウォレットを安全に保つ方法

Web3 が急速に進化し続ける中、オンチェーンのエコシステムは繁栄しており、オンチェーン取引やその他の活動に参加するユーザーの数が増えています。同時に、詐欺師がユーザーを騙して取引を承認させたり、資産を盗むためにキーを公表したりするなど、さまざまなオンチェーン詐欺が出現しています。

ユーザーが Web3 セキュリティを保護できるように、OKX は多層的なセキュリティ対策を提供しています。また、特にリスクの高いシナリオでは、ユーザーは常に警戒を怠らず、そこにある脅威について自分自身を教育することをお勧めします。

この記事では、一般的なオンチェーン詐欺のケースと、OKX の対策とユーザーに対する推奨事項にスポットライトを当てます。最終的には、Web3 の主要なリスクを特定し、回避するための十分な立場に立つことができるはずです。

認証に誘導することによる盗難

悪意を持って認証を得ることは、Web3 詐欺を犯すために使用される一般的な戦術です。ここでは、詐欺師は偽の認証トランザクションを作成してユーザーを騙し、署名させ、それによってユーザーの資産に対するオペレーションのコントロールを獲得します。

認証の承認詐欺

認証の承認詐欺は、ユーザーから認証を盗むための犯罪的な使用方法を示しています。ここでは、注意すべき一般的な例を2つ紹介します。

  • フィッシングリンク: 詐欺師は、いわゆる「高利回り」の取引情報をコミュニティで共有し、ユーザーがリンクをクリックして「デポジットマイニング」または「ステーキングエアドロップ」の認証を盗むように誘導します。

  • OTC偽装: 詐欺師はOTC加盟店を装い、ユーザーに $1 の少額のテスト送金を依頼します。これは実際には認証トランザクションであり、ユーザーの資産に対するコントロールをユーザーに付与します。

OKXウォレットのセキュリティ対策

  • 第一の防御: ログインURLの悪意のある検出。URLが悪意のあるURLとして識別された場合はアクセスをブロックします。

  • 第二の防御: 外部所有アカウント(EOA)アドレスへの承認を遮断する。(サイトに悪意があるとフラグが付けられていない場合でも)

  • 第三の防御: 悪意があると特定されたコントラクトの承認をブロックする。

  • 第四の防御: 特定のネットワーク(Tron など)では、署名の内容と説明が一致しない場合にトランザクションを遮断する。

Approval authorization scams example
Source: OKX

Permit および Permit2 の認証詐欺

Permit および Permit2は、ガス代を節約するために Uniswap によって導入されていますが、ハッカーがユーザーを騙してトランザクションを認証するために悪用される可能性があります。

OKXウォレットのセキュリティ対策

  • 第一の防衛線: トランザクションタイプを認証許可として明確に表示し、関連するトークンをマークし、権限の範囲と有効期限をマークします。

  • 第二の防衛線: 潜在的にリスクの高い分散型アプリケーション(DApp)リクエストの取引リスクを自動的にブロックし、ユーザーに確認するように促します。

Permit authorization scams
Source: OKX

eth_sign の認証詐欺

eth_sign によってユーザーは任意のトランザクションハッシュに署名することができますが、これは Ethereum に「白地小切手」を提供するようなものです。詐欺師はユーザーを騙して eth_sign を使用してカスタムトランザクションを作成させ、資産を盗みます。

OKXウォレットのセキュリティ対策

  • 自動遮断: フィッシングの性質が高いため、eth_signトランザクションを自動的に識別してブロックします。

身を守る方法

  • 警戒を怠らない: ソーシャルメディアやグループチャットからの財務アドバイス、特に未知のリンクや高収益のプロジェクトに関連するアドバイスに盲目的に従わないでください。

  • 不明なコントラクトとのやり取りは避ける: 契約ソースを承認する前に、その信頼性を確認してください。あなたが完全に理解している著名なプラットフォームまたは DApps とのみやり取りしてください。

  • 不明なトランザクション署名を拒否する: 取引を承認する前に、特に「承認」および「許容額の増加」操作については、承認目標と金額を慎重に確認してください。

  • 新しい認証リスクを理解する: Permit や Permit2 のような新しい認証によってガス代を節約できますが、セキュリティ上のリスクをもたらす可能性があります。

スクリーンショットと画面記録キーの盗難

また詐欺師は投資アドバイザーや取引専門家を装い、スクリーンショットや画面共有を通じて新規ユーザーを騙してプライベートキーやニーモニックフレーズを公開させることもあります。

OKXウォレットのセキュリティ対策

  • 第一の防衛線:機密性の高いインターフェイスでスクリーンショットと画面の記録を無効にし、ユーザーにリスクを警告します。

  • 第二の防衛線: ニーモニックフレーズの画面共有を防止します。

身を守る方法

  • ニーモニックフレーズは手書きし、安全に保管してください。 スクリーンショットや電子的な保存はさけ、紙に記録しましょう。

  • ニーモニックフレーズを求めてくる見知らぬ相手に注意してください。 ニーモニックフレーズは決して他人と共有しないでください。

  • リモートサポートの利用は避けてください。 リモートサポート中にニーモニックフレーズや秘密鍵を表示しないようにしましょう。

Screenshot and screen recording key theft 1
Source: OKX
Screenshot and screen recording key theft 2
Source: OKX
Screenshot and screen recording key theft 3
Source: OKX
Screenshot and screen recording key theft 4
Source: OKX

悪意のある無料配布による盗難

詐欺師は、悪意のある無料配布を別の手口として使い、ユーザーを暗号資産詐欺に巻き込もうとします。ここでは、詐欺師が無価値なトークンを多数のアドレスに送りつけ、それを売却しようとしたユーザーを偽のサイトに誘導し、資産を盗み取ります。

Malicious airdrop theft
Source: OKX

OKXウォレットのセキュリティ対策

  • 不審な無料配布トークンを非表示にします。 ユーザーが誤って操作しないよう、悪意があると疑われる無料配布トークンを自動的に非表示にします。

身を守る方法

  • 不明な無料配布トークンには触れないでください。 不明な無料配布トークンには注意し、操作する前にその情報を確認してください。

  • 不審なサイトへのログインは避けてください。 正規のプラットフォームで取引できないトークンの売却について、非公式チャネルを決して信用しないでください。

類似アドレス詐欺

詐欺師は、ユーザーがやり取りするアドレスと同様のアドレスを作成し、ユーザーを騙して資産を間違ったアドレスに送金させます。

OKXウォレットのセキュリティ対策

  • 類似のアドレスを強調表示します。 転送ページに類似のアドレスを表示し、ユーザーに正しいアドレスを認証するよう促します。

Similar address scams
Source: OKX

身を守る方法

  • 送金先アドレスは慎重に確認してください。 送金前に、アドレスの先頭と末尾の数文字を確認しましょう。

  • サポートアドレスラベル: アドレスラベルを使用して、エラーをすばやく特定し、回避します。

プロジェクトチームの退出詐欺

一部のプロジェクトチームは、ユーザーの承認を悪用してアセットを移転させた後、姿を消すことがあり、ユーザーは何も残らない事態に陥る可能性があります。

OKXウォレットのセキュリティ対策

  • 承認に関するリマインダー: 長期間使用していない DApps に対する不要な承認を解除するよう、ユーザーに通知します。

Project team exit scams
Source: OKX

身を守る方法

  • 認証には注意してください。 DAppsやコントラクト、特に「ハイリターン」や「リスクなし」を約束するものは安易にオーソライズしないでください。

  • 権限を定期的に管理する: 長期間使用されていない DApp 認証を定期的に確認し、キャンセルしてください。

ラグプル詐欺

プロジェクトチームによる出口詐欺と類似した手口がラグプルです。ここでは、詐欺師がトークンを宣伝してユーザーを引きつけ、価格をつり上げたあと、大きな利益を得て撤退します。その一方で、ユーザーはアセットを売却できず、損失を被ることになります。

OKXウォレットのセキュリティ対策

  • リスク評価インターセプト: 当社の組み込みエンジンは、トークンのリスクを評価し、リスクの高い購入をブロックします。

  • オンチェーンリスク検出: サポートされているチェーンのリスク・トークン検出を提供します。

身を守る方法

  • ラグプルのリスクに注意してください。 購入前に、公式プラットフォームでトークン情報を確認してください。

  • 誇大広告に従うことは避けてください。 特に、よく知らないプロジェクトである場合は、慎重になり、安易に参加しないようにしましょう。

最後の言葉

暗号資産詐欺は絶えず進化しており、皆様のようなトレーダーに理解し、軽減すぺき新たな脅威をもたらしています。新しいリスクについて定期的に学び、その管理方法を理解することが重要です。私たちは皆様のお手伝いをします。

詳しくは、2024年版・暗号資産詐欺を見分け方をご覧ください。その他の脅威については、詐欺に関するガイド一覧をご覧ください。

免責事項
本コンテンツは情報提供のみを目的としており、お住まいの地域では利用できない商品が言及されている場合があります。(i) 投資アドバイスまたは投資の推奨、(ii) 暗号資産/デジタル資産の売買・保有の申し出または勧誘、(iii) 金融、会計、法務、または税務のアドバイスを提供するものではありません。暗号資産(ステーブルコインや NFT を含む)の保有には高いリスクがあり、価格が大きく変動する場合があります。暗号資産の取引や保有がご自身の財務状況に適しているかどうか、十分にご検討ください。具体的な状況に関するご質問は、法務・税務・投資の専門家にご相談ください。本投稿に掲載されている情報(市場データや統計情報が含まれる場合など)は、一般的な情報提供のみを目的としています。これらのデータやグラフの作成にあたっては合理的な注意を払っていますが、ここに示された事実上の誤りや省略に対していかなる責任も負いません。OKX Web3 ウォレットとそれに付随するサービスは OKX Exchange が提供するものではなく、OKX Web3 Ecosystem Terms of Service に従っています。

関連記事

さらに見る
endereço de carteira blockhain
セキュリティ
ウォレット
自己管理(セルフカストディ)

暗号資産カストディとは:適切な暗号資産保管オプションの選択

暗号資産が従来の金融システムにどれほどの混乱をもたらしたかを過大評価するのは難しいことです。業界は、すべての人にとってより公平で公正なシステムの構築を目指しており、魅力的な代替手段を提供しています。同時に、この混乱の波紋は、暗号通貨の核となる分散化の概念に導かれて、セキュリティと所有権にまで及んでいます。 今日では、一般の人はサードパーティの介入を必要とせずに、暗号通貨(およびその他のデジタル資産)を単独で管理することができます。暗号通貨では、銀行に相当するもの、つまり資産を安全に保管する責任を負う中央集権的な組織は必要ありません。コインやトークンを管理する行為は、暗号通貨カストディと呼ばれます。
2025年4月28日
初心者
5
Generic tokens thumbnail
Bitcoin

Satoshi(Bitcoin の最小単位)の初心者向けガイド

Bitcoin(BTC)は、これまでに作成された最初の暗号資産であり、現在、時価総額で最大です。ほとんどすべてのデジタル通貨取引所で見つけることができます。Bitcoin は通貨として機能することを意図していましたが、その技術的な欠陥により、投資資産としてより適したものとなっています。これに伴う問題は、1BTCには多額の費用がかかるため、Bitcoin 1枚全体を購入する余裕のある人はほとんどいな
2025年4月28日
23
Generic charts thumbnail
セキュリティ

ブロックチェーン トランザクション手数料:知る必要があるすべてのこと

ブロックチェーン技術は、オンライン決済の世界に革命を起こすことを約束しており、実際、多くの人がすでに革命を起こしていると感じています。従来の銀行業務とは異なり、国際決済をほぼ瞬時に行うことができます。また、多くの人はブロックチェーンという代替手段をより安全な選択肢と考えていますが、それには独自のリスクが伴います。 ブロックチェーン技術でさえ逃れられなかったことの1つは、取引手数料です。ブロックチェ
2025年4月28日
4
MP Cover
セキュリティ

プライベートキーとは?

暗号通貨業界で「鍵を保有していない限り、あなたのコインではない」というフレーズを聞いたことあるかもしれません。ここで言及されている鍵はプライベートキー(暗号化で使用される秘密の番号)であり、ブロックチェーン上のアドレスの所有権を検証したり、トランザクションに署名したりするために使用できます。 簡単に言えば、プライベートキーは暗号通貨のパスワードのようなもので、それを管理している人は誰でもあなたのコ
2025年4月28日
126
Your money your choice
Bitcoin

ビットコインと暗号通貨 ETF とは何ですか?市場にどのような影響を与える可能性がありますか?

ビットコインが機関投資家から大きな関心を集め、各国が法定通貨として採用するにつれ、暗号通貨向けの規制された金融商品の需要が高まっています。例えば、米国初のビットコイン先物連動型 ETF がもたらした強気な感情は、最初の2日間で10億ドルを超える取引が行われ、暗号通貨上場投資信託の市場が成長していることを示しています。 上場投資信託(ETF)は、原資産、資産バスケット、または指数の価格を追跡する規制された金融商品です。たとえば、 は、米国の上位500銘柄を追跡する対応する株価指数のパフォーマンスに従います。同様に、金 ETF は金準備の価値を追跡し、それに応じた株式を発行します。株主はファンドのポートフォリオの一部を所有します。
2025年4月28日
初心者
21
solana dex
Web3

Solana アカウントでレンタル料を回収する方法は?

Solana ブロックチェーンでは、各トークンや非代替性トークン(NFT)は、それぞれ専用のアカウントに存在し、これらのアカウントをアクティブに保つためには、「レンタル料」として SOL トークンのデポジットが必要です。このレンタル仕組みによって、ネットワークリソースが効率的に活用され、非アクティブなアカウントがストレージを消費し続けるのを防ぐことができます。ただし、不要になったアカウントを閉鎖することで、レンタル料としてデポジットされた SOL を回収することができます。
2025年4月28日
さらに見る