オンチェーン詐欺の見分け方とウォレットを安全に保つ方法

Web3 が急速に進化し続ける中、オンチェーンのエコシステムは繁栄しており、オンチェーン取引やその他の活動に参加するユーザーの数が増えています。同時に、詐欺師がユーザーを騙して取引を承認させたり、資産を盗むためにキーを公表したりするなど、さまざまなオンチェーン詐欺が出現しています。

ユーザーが Web3 セキュリティを保護できるように、OKX は多層的なセキュリティ対策を提供しています。また、特にリスクの高いシナリオでは、ユーザーは常に警戒を怠らず、そこにある脅威について自分自身を教育することをお勧めします。

この記事では、一般的なオンチェーン詐欺のケースと、OKX の対策とユーザーに対する推奨事項にスポットライトを当てます。最終的には、Web3 の主要なリスクを特定し、回避するための十分な立場に立つことができるはずです。

認証に誘導することによる盗難

悪意を持って認証を得ることは、Web3 詐欺を犯すために使用される一般的な戦術です。ここでは、詐欺師は偽の認証トランザクションを作成してユーザーを騙し、署名させ、それによってユーザーの資産に対するオペレーションのコントロールを獲得します。

認証の承認詐欺

認証の承認詐欺は、ユーザーから認証を盗むための犯罪的な使用方法を示しています。ここでは、注意すべき一般的な例を2つ紹介します。

  • フィッシングリンク: 詐欺師は、いわゆる「高利回り」の取引情報をコミュニティで共有し、ユーザーがリンクをクリックして「デポジットマイニング」または「ステーキングエアドロップ」の認証を盗むように誘導します。

  • OTC偽装: 詐欺師はOTC加盟店を装い、ユーザーに $1 の少額のテスト送金を依頼します。これは実際には認証トランザクションであり、ユーザーの資産に対するコントロールをユーザーに付与します。

OKXウォレットのセキュリティ対策

  • 第一の防御: ログインURLの悪意のある検出。URLが悪意のあるURLとして識別された場合はアクセスをブロックします。

  • 第二の防御: 外部所有アカウント(EOA)アドレスへの承認を遮断する。(サイトに悪意があるとフラグが付けられていない場合でも)

  • 第三の防御: 悪意があると特定されたコントラクトの承認をブロックする。

  • 第四の防御: 特定のネットワーク(Tron など)では、署名の内容と説明が一致しない場合にトランザクションを遮断する。

Approval authorization scams example
Source: OKX

Permit および Permit2 の認証詐欺

Permit および Permit2は、ガス代を節約するために Uniswap によって導入されていますが、ハッカーがユーザーを騙してトランザクションを認証するために悪用される可能性があります。

OKXウォレットのセキュリティ対策

  • 第一の防衛線: トランザクションタイプを認証許可として明確に表示し、関連するトークンをマークし、権限の範囲と有効期限をマークします。

  • 第二の防衛線: 潜在的にリスクの高い分散型アプリケーション(DApp)リクエストの取引リスクを自動的にブロックし、ユーザーに確認するように促します。

Permit authorization scams
Source: OKX

eth_sign の認証詐欺

eth_sign によってユーザーは任意のトランザクションハッシュに署名することができますが、これは Ethereum に「白地小切手」を提供するようなものです。詐欺師はユーザーを騙して eth_sign を使用してカスタムトランザクションを作成させ、資産を盗みます。

OKXウォレットのセキュリティ対策

  • 自動遮断: フィッシングの性質が高いため、eth_signトランザクションを自動的に識別してブロックします。

身を守る方法

  • 警戒を怠らない: ソーシャルメディアやグループチャットからの財務アドバイス、特に未知のリンクや高収益のプロジェクトに関連するアドバイスに盲目的に従わないでください。

  • 不明なコントラクトとのやり取りは避ける: 契約ソースを承認する前に、その信頼性を確認してください。あなたが完全に理解している著名なプラットフォームまたは DApps とのみやり取りしてください。

  • 不明なトランザクション署名を拒否する: 取引を承認する前に、特に「承認」および「許容額の増加」操作については、承認目標と金額を慎重に確認してください。

  • 新しい認証リスクを理解する: Permit や Permit2 のような新しい認証によってガス代を節約できますが、セキュリティ上のリスクをもたらす可能性があります。

スクリーンショットと画面記録キーの盗難

また詐欺師は投資アドバイザーや取引専門家を装い、スクリーンショットや画面共有を通じて新規ユーザーを騙してプライベートキーやニーモニックフレーズを公開させることもあります。

OKXウォレットのセキュリティ対策

  • 第一の防衛線:機密性の高いインターフェイスでスクリーンショットと画面の記録を無効にし、ユーザーにリスクを警告します。

  • 第二の防衛線: ニーモニックフレーズの画面共有を防止します。

身を守る方法

  • ニーモニックフレーズは手書きし、安全に保管してください。 スクリーンショットや電子的な保存はさけ、紙に記録しましょう。

  • ニーモニックフレーズを求めてくる見知らぬ相手に注意してください。 ニーモニックフレーズは決して他人と共有しないでください。

  • リモートサポートの利用は避けてください。 リモートサポート中にニーモニックフレーズや秘密鍵を表示しないようにしましょう。

Screenshot and screen recording key theft 1
Source: OKX
Screenshot and screen recording key theft 2
Source: OKX
Screenshot and screen recording key theft 3
Source: OKX
Screenshot and screen recording key theft 4
Source: OKX

悪意のある無料配布による盗難

詐欺師は、悪意のある無料配布を別の手口として使い、ユーザーを暗号資産詐欺に巻き込もうとします。ここでは、詐欺師が無価値なトークンを多数のアドレスに送りつけ、それを売却しようとしたユーザーを偽のサイトに誘導し、資産を盗み取ります。

Malicious airdrop theft
Source: OKX

OKXウォレットのセキュリティ対策

  • 不審な無料配布トークンを非表示にします。 ユーザーが誤って操作しないよう、悪意があると疑われる無料配布トークンを自動的に非表示にします。

身を守る方法

  • 不明な無料配布トークンには触れないでください。 不明な無料配布トークンには注意し、操作する前にその情報を確認してください。

  • 不審なサイトへのログインは避けてください。 正規のプラットフォームで取引できないトークンの売却について、非公式チャネルを決して信用しないでください。

類似アドレス詐欺

詐欺師は、ユーザーがやり取りするアドレスと同様のアドレスを作成し、ユーザーを騙して資産を間違ったアドレスに送金させます。

OKXウォレットのセキュリティ対策

  • 類似のアドレスを強調表示します。 転送ページに類似のアドレスを表示し、ユーザーに正しいアドレスを認証するよう促します。

Similar address scams
Source: OKX

身を守る方法

  • 送金先アドレスは慎重に確認してください。 送金前に、アドレスの先頭と末尾の数文字を確認しましょう。

  • サポートアドレスラベル: アドレスラベルを使用して、エラーをすばやく特定し、回避します。

プロジェクトチームの退出詐欺

一部のプロジェクトチームは、ユーザーの承認を悪用してアセットを移転させた後、姿を消すことがあり、ユーザーは何も残らない事態に陥る可能性があります。

OKXウォレットのセキュリティ対策

  • 承認に関するリマインダー: 長期間使用していない DApps に対する不要な承認を解除するよう、ユーザーに通知します。

Project team exit scams
Source: OKX

身を守る方法

  • 認証には注意してください。 DAppsやコントラクト、特に「ハイリターン」や「リスクなし」を約束するものは安易にオーソライズしないでください。

  • 権限を定期的に管理する: 長期間使用されていない DApp 認証を定期的に確認し、キャンセルしてください。

ラグプル詐欺

プロジェクトチームによる出口詐欺と類似した手口がラグプルです。ここでは、詐欺師がトークンを宣伝してユーザーを引きつけ、価格をつり上げたあと、大きな利益を得て撤退します。その一方で、ユーザーはアセットを売却できず、損失を被ることになります。

OKXウォレットのセキュリティ対策

  • リスク評価インターセプト: 当社の組み込みエンジンは、トークンのリスクを評価し、リスクの高い購入をブロックします。

  • オンチェーンリスク検出: サポートされているチェーンのリスク・トークン検出を提供します。

身を守る方法

  • ラグプルのリスクに注意してください。 購入前に、公式プラットフォームでトークン情報を確認してください。

  • 誇大広告に従うことは避けてください。 特に、よく知らないプロジェクトである場合は、慎重になり、安易に参加しないようにしましょう。

最後の言葉

暗号資産詐欺は絶えず進化しており、皆様のようなトレーダーに理解し、軽減すぺき新たな脅威をもたらしています。新しいリスクについて定期的に学び、その管理方法を理解することが重要です。私たちは皆様のお手伝いをします。

詳しくは、2024年版・暗号資産詐欺を見分け方をご覧ください。その他の脅威については、詐欺に関するガイド一覧をご覧ください。

免責事項
本コンテンツは情報提供のみを目的としており、お住まいの地域では利用できない商品が言及されている場合があります。(i) 投資アドバイスまたは投資の推奨、(ii) 暗号資産/デジタル資産の売買・保有の申し出または勧誘、(iii) 金融、会計、法務、または税務のアドバイスを提供するものではありません。暗号資産(ステーブルコインや NFT を含む)の保有には高いリスクがあり、価格が大きく変動する場合があります。暗号資産の取引や保有がご自身の財務状況に適しているかどうか、十分にご検討ください。具体的な状況に関するご質問は、法務・税務・投資の専門家にご相談ください。本投稿に掲載されている情報(市場データや統計情報が含まれる場合など)は、一般的な情報提供のみを目的としています。一部のコンテンツは人工知能(AI)により生成、または支援されている場合があります。これらのデータやグラフの作成にあたっては合理的な注意を払っていますが、ここに示された事実上の誤りや省略に対していかなる責任も負いません。OKX Web3 ウォレットとそれに付随するサービスは OKX Exchange が提供するものではなく、OKX Web3 Ecosystem Terms of Service に従っています。

関連記事

さらに見る
trade-academy-spot-1
DeFi

2025年に押さえておくべき分散型取引所19選

暗号資産の黎明期、中央集権化もこの分野で大変議論が集中した話題の1つでした。暗号資産プロジェクトは分散化を目指していたものの、ユーザーは中央集権型取引所(CEX)でしか資産を取引できませんでした。時が経つにつれ、開発者は分散型取引所(DEX)の構築に取り組み、その多くが成功を収めることになりました。当時のDEXでは、流動性の低さが主な問題となっていました。 流動性確保のために自動マーケットメーカー(AMM)を採用したUniswapのサービスが始まったことで、この状況に変化が訪れました。DEXの新たな時代が突然始まることとなり、今日の多種多様なDEXの存在につながることとなりました。このガイドでは、DEXとは何か、そしてその仕組みについて解説します。また、優れた分散型取引所も一挙紹介します。
2025年7月30日
131
Generic tokens thumbnail
Bitcoin

Satoshi(Bitcoin の最小単位)の初心者向けガイド

Bitcoin(BTC)は、これまでに作成された最初の暗号資産であり、現在、時価総額で最大です。ほとんどすべてのデジタル通貨取引所で見つけることができます。Bitcoin は通貨として機能することを意図していましたが、その技術的な欠陥により、投資資産としてより適したものとなっています。これに伴う問題は、1BTCには多額の費用がかかるため、Bitcoin 1枚全体を購入する余裕のある人はほとんどいな
2025年4月28日
25
Generic charts thumbnail
セキュリティ

ブロックチェーン トランザクション手数料:知る必要があるすべてのこと

ブロックチェーン技術は、オンライン決済の世界に革命を起こすことを約束しており、実際、多くの人がすでに革命を起こしていると感じています。従来の銀行業務とは異なり、国際決済をほぼ瞬時に行うことができます。また、多くの人はブロックチェーンという代替手段をより安全な選択肢と考えていますが、それには独自のリスクが伴います。 ブロックチェーン技術でさえ逃れられなかったことの1つは、取引手数料です。ブロックチェ
2025年4月28日
5
endereço de carteira blockhain
セキュリティ
ウォレット
自己管理(セルフカストディ)

暗号資産カストディとは:適切な暗号資産保管オプションの選択

暗号資産が従来の金融システムにどれほどの混乱をもたらしたかを過大評価するのは難しいことです。業界は、すべての人にとってより公平で公正なシステムの構築を目指しており、魅力的な代替手段を提供しています。同時に、この混乱の波紋は、暗号通貨の核となる分散化の概念に導かれて、セキュリティと所有権にまで及んでいます。 今日では、一般の人はサードパーティの介入を必要とせずに、暗号通貨(およびその他のデジタル資産)を単独で管理することができます。暗号通貨では、銀行に相当するもの、つまり資産を安全に保管する責任を負う中央集権的な組織は必要ありません。コインやトークンを管理する行為は、暗号通貨カストディと呼ばれます。
2025年4月28日
初心者
6
Yield farming and staking
ステーキング

Sanctum とは:Solana での流動性ステーキングを簡素化し、流動性を高める

Sanctum は、Solana ネットワーク上でステーキングと取引を行うプラットフォームです。Sanctum を使用すると、従来のステーキングアカウントを流動性ステーキングトークン(LST)に変換して、ロックアップ期間なしで即時の流動性と統一されたステーキング報酬を提供できます。 このプラットフォームは、Solana でのステーキング時に流動性の断片化という課題に対処するのに役立ち、課題としては、ステーキング時にボラティリティと非効率的なマーケットメイキングを引き起こす可能性があります。流動性が断片化されると、ステーキング報酬が非効率的に分配される可能性もあります。Sanctum は、さまざまなステーキング LST プールからの流動性を集約することで答えを提供し、ユーザーがより深い流動性にアクセスできるようにします。
2025年4月28日
21
SUI explainer article learn banner
DeFi
GameFi

SUI徹底解説:資産の所有権の未来の姿

SUI は、真のデジタル資産所有を実現するために設計された、パーミッションレスなレイヤー1 ブロックチェーンであり、独自のオブジェクト指向データモデルと専用プログラミング言語 Move を採用しています。Solana が主に 分散型金融(DeFi) に注力しているのに対し、SUI は異なるアプローチをとり、分散型アプリケーション(DApps)と非代替性トークン(NFT)において優位性を発揮することを目指しています。そのため、SUI は によって「The Solana Killer」と呼ばれています。
2025年4月28日
中級者
32
さらに見る