
なぜ暗号資産ウォレットが詐欺師たちの主な標的となったのか
現代において、デジタルウォレット(暗号資産ウォレット)は、ビットコイン、イーサリアム、USDT、その他の暗号資産を保管するための重要なツールであるだけでなく、サイバー犯罪者たちの主な標的でもあります。実際、CertiK、Chainalysis、TRM Labsといった著名な分析企業や、FBIのインターネット犯罪苦情センター(IC3)のデータによると、フィッシングや暗号資産ウォレットの乗っ取りは、デジタル資産を失う最も一般的な原因の一つであり続けています。2025年には、多数の仮想通貨関連犯罪により、ユーザーは数十億ドルの損失を被り、最も多くの攻撃がビットコイン(BTC)、BNB、イーサリアム(ETH)、ソラナ(SOL)、テザー(USDT)の保有者を標的としていました。
現在、セキュリティ研究者の分析によると、盗難の割合はビットコインが約40%、BNBが8%、イーサリアムが30%、USDTが15%、ソラナおよびその他の資産が約7%を占めています。このような内訳は、これらの暗号資産の広範な利用や流動性だけでなく、保有者の数が非常に多いことにも起因している。
デジタルウォレットとは
デジタル(暗号資産)ウォレットとは、ブロックチェーン上の資産にアクセスするために必要な秘密鍵を保管する、ハードウェアまたはソフトウェアのツールである。コイン自体はウォレット内に存在せず、ブロックチェーン上に存在しており、所有者は秘密鍵(private key)とシードフレーズを通じてそれらを所有・管理しています。
99%の場合、上記のデータが盗まれると、自身の資産に対する管理権を完全に失うことになります。
仮想通貨盗難の5大手口
1. フィッシングサイト
悪意のある攻撃者は、人気のある仮想通貨取引所やウォレットの偽サイトを作成し、ユーザーに秘密鍵や復元用シードフレーズ(seed phrase)の入力を強要します。その後、資産は犯罪者のアドレスに送金されます。
2. 偽アプリ
偽のモバイルアプリやブラウザ拡張機能が、有名な暗号資産ウォレットを装っています。インストールされると、暗号資産の送金時に鍵を傍受したり、受取人のアドレスをすり替えたりします。
3. マルウェア
トロイの木馬、キーロガー、クリップボードマルウェアは、パスワードを盗み出したり、シードフレーズをコピーしたり、コピー時に自動的に暗号資産ウォレットのアドレスをすり替えたりすることが可能です。
4. 悪意のあるスマートコントラクトへの署名
DeFiプロジェクトを利用する際、ユーザーはトークンに対する無制限のアクセス権(Unlimited Approval)を付与してしまう可能性があります。コントラクトが詐欺的なものである場合、追加の確認なしに資産を即座に引き出すことが可能になります。
5. ソーシャルエンジニアリング
詐欺師は、取引所の従業員や暗号資産企業のテクニカルサポート担当者を装い、会話の中で心理的な影響力を及ぼすことで、ユーザーに自発的に機密情報を開示させるように仕向けます。
デジタルウォレットを守るための5つのアドバイス
1. シードフレーズや秘密鍵を決して教えないでください;
2. 公式アプリのみを使用し、定期的に更新してください;
3. 多額の資金を長期保管する場合は、ハードウェアウォレットを使用してください;
4. トークン承認(Token Approvals)を確認し、不要な承認は定期的に取り消してください;
5. 二要素認証(2FA)を有効にし、複雑なパスワードを使用してください。取引を行うたびに、受取人のアドレスを確認してください。
サイバー犯罪は、中央集権型取引所への攻撃から、個々のデジタルウォレット保有者を標的とした攻撃へと、その傾向を強めています。予測によると、今後2年間で、人工知能(AI)を活用した攻撃、フィッシングキャンペーン、悪意のあるスマートコントラクト、ディープフェイク(英語:deep learning=深層学習とfake=偽造の合成語)を用いた攻撃の数は増加し続ける見込みです。同時に、コールドウォレット(ハードウェアウォレット)、生体認証、多要素認証、およびリスク監視サービスの利用も拡大していく見込みだ。悪意のある攻撃者は、複雑な技術的ツールというよりも、むしろ人間の不注意を悪用している。そのため、たった一つの不注意な行動が、ポートフォリオ全体を失うことにつながる可能性がある。