暗号詐欺による損失額が200%急増し、攻撃者が「ホエール」(大口投資家)を狙っている。 ![暗号通貨のイメージ](https://example.com/image.png) 最近の調査によると、詐欺やフィッシング攻撃による被害が増加しており、特に大口投資家をターゲットにした手口が目立つ。 ### 主要なポイント - 被害額は前年比で200%増加 - 攻撃者は「ホエール」を狙う戦略を強化 - 被害を防ぐための対策が急務

Crypto Phishing Losses Skyrocket over 200%

2026年1月、暗号詐欺のフィッシング被害額は驚異の207%増加し、630万ドルに達しました。攻撃者は高額ウォレットを狙う戦略にシフトしています。本稿では、「ホエールハンティング」戦略や壊滅的な「アドレスポイズニング」詐欺、そしてこの新たな脅威に対抗するための重要な対策について解説します。

2026年の不穏な幕開け:フィッシング攻撃の進化と激化

新年は暗号通貨犯罪の世界に危険な進化をもたらしました。ブロックチェーンセキュリティ企業Scam Snifferの報告によると、2026年1月の署名フィッシングによる損失は前月比207%増の約630万ドルに達しました。この劇的な増加は、被害者総数が11%減少したにもかかわらず起きており、戦略的な変化の陰を示しています。

サイバー犯罪者はもはや小さな利益を狙う広範囲な攻撃をやめ、代わりに「ホエールハンティング」と呼ばれる高資産者を狙う精密攻撃にシフトしています。この質を重視した戦略の変化により、被害者数は減少している一方で、一件あたりの被害額は破滅的に増加しています。さらに、業界は一つの「アドレスポイズニング」攻撃により、1,225万ドルの損失を被る事態に見舞われました。この深刻なデータは、ウォレットのセキュリティを最優先事項とする必要性を示しています。特に大口保有者は注意が必要です。

1月の衝撃的なデータ:盗難額が207%増加

Scam Snifferのデータは、新たな脅威の全体像を明確に示しています。2025年12月の署名フィッシングによる損失は比較的低い水準でしたが、1月には630万ドルに爆発的に増加しました。最も注目すべきは、損失の集中度です。1月の総盗難額の約65%は、わずか2人の被害者によるものでした。

この極端な集中は、「ホエールハンティング」戦略の特徴です。攻撃者は、オンチェーン分析やソーシャルエンジニアリングを駆使し、高額残高のウォレットを特定・標的にしています。1月の最大の署名フィッシング事件では、ユーザーが悪意のある取引に署名させられ、302万ドルを失いました。この変化は、攻撃者がより少数のターゲットに対して、より多くの資源を投入して大規模な強盗を計画していることを示しています。暗号エコシステムにとって、全体のリスクプロファイルが変わりつつあり、広範囲な迷惑攻撃よりも、ターゲットを絞った破壊的な侵害の危険性が高まっています。

業界の対応も迅速です。Safe(旧Gnosis Safe)を開発したSafe Labsは、約5,000の悪意あるアドレスを用いた大規模なソーシャルエンジニアリングキャンペーンを特定し、ユーザーに警告を発しました。この組織的な取り組みは、フィッシング攻撃のプロフェッショナリズムの高まりを示しています。

署名フィッシングとアドレスポイズニング:二つの脅威を理解する

これらの攻撃から身を守るには、まず二つの主要な手法を理解する必要があります:署名フィッシングとアドレスポイズニング。

署名フィッシングは、Web3ウォレットの取引承認メカニズムを悪用します。攻撃者は偽のウェブサイトやポップアップを作成し、ユーザーに「permit」「increaseAllowance」「setApprovalForAll」などの悪意ある関数への署名をさせます。これらは特定の金額を送金する取引とは異なり、一度署名すれば攻撃者は無制限に、継続的に被害者のウォレットからトークンを引き出す権限を得ることになります。ユーザーは単なるスワップやログインのための署名だと思い込むかもしれませんが、実際には資産の鍵を渡しているのです。

アドレスポイズニングは、「見た目が似ている攻撃」とも呼ばれ、より受動的ながらも非常に危険な詐欺です。攻撃者は、被害者の取引履歴に既に存在する正規のアドレスの最初と最後の数文字に似せて、微小で価値のない取引を送信します(例:取引所の入金アドレス)。攻撃者の狙いは、被害者が資金を送る際に履歴を見て、完全な文字列を確認せずにポイズンドアドレスをコピーしてしまうことです。2026年1月の最大の損失は、この手口によるもので、1250万ドルに達しました。

現代の暗号フィッシング攻撃の仕組み

1. 偵察: 攻撃者はオンチェーンデータを利用し、高額ウォレットやよく使われるアドレス(例:取引所の入金アドレス)を特定します。

2. 欺瞞: 署名フィッシングの場合は偽のDAppや広告を作成し、アドレスポイズニングの場合は「バニティ」アドレスを生成します。

3. 実行: 被害者に悪意のある契約に署名させたり、急いでポイズンドアドレスをコピーさせたりします。

4. 盗難: 署名された許可を使って資産を引き出すか、ポイズンドアドレスに送金し、直接攻撃者の手に渡ります。

大局観:2025年の動向は不安定な戦場を示す

1月の急増は衝撃的ですが、前年の状況と比較して理解することも重要です。Scam Snifferの2025年の年間報告によると、暗号詐欺全体の損失額は83%減少し、2024年の約5億ドルから8,385万ドルに縮小しました。この全体的な減少は、ユーザーの意識向上やウォレットのセキュリティ強化、主要な「ウォレットドレイナー」キットの破壊によるものと考えられます。

しかし、2025年のデータは、1月の急増を予兆する重要なパターンも示しています。損失額は市場の動きと密接に関連しており、2025年第3四半期(Q3)は、ビットコインやイーサリアムの高騰と重なり、詐欺の最も活発な時期となりました。これは、攻撃者がユーザーの関与や取引量が多い時期に攻撃を強化する傾向を示しています。さらに、年間報告は、「Permit」スタイルの署名攻撃が全盗難の38%を占め、1百万ドル超の盗難の中には、ステークETHやラップドBTCの最大の盗難額650万ドルも含まれていることを明らかにしています。

この歴史的な視点は、フィッシングが周期的かつ適応的な脅威であることを示しています。2025年に全体的な防御は向上しましたが、攻撃者はターゲットを高額資産者に絞り込み、より高度なソーシャルエンジニアリングを駆使して、改善された一般的な意識をすり抜ける戦術を洗練させてきました。戦場は単に変化しただけで、縮小していないのです。

自分を守るために:必須の暗号セキュリティ対策

これらの進化した脅威に対抗するには、積極的な防御が不可欠です。暗号資産保有者が取るべき重要なステップは次の通りです。

1. 確認、そして再確認: 取引履歴からアドレスをコピーする際は、必ず** 全ての英数字の文字列を細心の注意を払って確認してください。 取引所の入金アドレスは、公式のブックマークや公式ソースから取得しましょう。一文字の誤りが全資産喪失につながることもあります。

2. 署名内容を理解する: すべてのウォレット署名リクエストは、極めて疑わしいものとみなしてください。特に「permit」や「approval」の署名前には、リクエストされたウェブサイトのURLを確認し、コントラクトアドレスをブロックエクスプローラーで検証し、署名によって付与される権限を解読できるウォレット機能を利用しましょう。未承諾のポップアップやリンクからの署名リクエストは絶対に行わないでください。

3. ウォレットのセキュリティ機能を活用: 取引のシミュレーションや権限の詳細説明を提供するウォレットを使用しましょう。日常的な操作には少額の「ホット」ウォレットを、重要資産の保管にはより安全な「コールド」やマルチシグ(例:Safe)を利用するのが効果的です。5,000アドレスキャンペーンは、Safeの大規模な資産を狙ったものでしたが、そのマルチシグの特性は依然として高い保護を提供します。

4. 情報収集と警戒心を持つ: Scam Snifferなどのセキュリティ企業の情報を追い、最新の脅威に注意を払いましょう。あまりにも良すぎるオファーやエアドロップ、サポートからのメッセージには注意し、即時行動を促すものは特に警戒してください。高度なフィッシングは、DiscordやXなどのプラットフォームで長期にわたるソーシャルエンジニアリングを伴うこともあります。

2026年初頭の暗号詐欺損失の急増は、警鐘です。低スキルの大量スパム攻撃の時代は終わりを告げ、今や高度にターゲット化された研究駆動型の金融略奪の新段階に移行しています。個人にとっては、セキュリティ意識と自己管理が最も重要な防御線です。業界にとっては、ユーザーフレンドリーなセキュリティツールや教育、透明性の高い取引解読の継続的な革新が急務です。分散型の世界では、最終的なセキュリティ責任はユーザーにあり、知識こそ最も貴重な資産なのです。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

TrustedVolumes 攻撃者が 5月11日に盗まれた資金で $278K を送金しました

PeckShieldのモニタリングによると、TrustedVolumesの攻撃者は5月11日時点で盗まれた資金278,000ドルを送金し、資金洗浄した。攻撃者は、Tornado Cashに10.2 ETH($23,600)を入金し、THORChain経由で110 ETH($250,000)をBitcoinに換金し、その後出金する前にRailgunへ0.5 ETHを入金しようとした。TrustedVolumesは5月7日の攻撃で合計約$6.7 millionの損失を被った。

GateNews1時間前

NSW州警察、5月4日の疑惑上のダークネット摘発で、評価額AU$5.7Mの52.3 BTCを押収

NSW警察によると、当局は5月4日にシドニー南西部のインブルンで行われた家宅捜索中、約AU$5.7 million相当の52.3 Bitcoinを押収した。警察はこれを「オーストラリア最大級の暗号資産押収の一つ」と説明している。この作戦は、禁止薬物の販売と関連するとされるダークネット・マーケットプレイスの活動についての捜査であるStrike Force Andalusiaの一環で、2024年9月に開始された。 捜査の結果、2人の男が起訴された。39歳のインブルン在住者は、犯罪収益がAU$5 millionを超える取扱い、禁止薬物の供給、デジタル証拠へのアクセス命令に従わなかったことに関する容疑を受けている。41歳の男性は、少なくともAU$100,000を超えるとされる暗号資産の送金に関して起訴された。いずれの案件も現在、裁判所で審理が続いている。警察はブロックチェーンの追跡とデジタル・フォレンジックを用いて、暗号資産の取引を容疑者につなげた。

GateNews1時間前

裁判所は、Aaveへの送金のためのKelp DAOの侵害で、ETH上の$71M のブロックを解除し、北朝鮮の債権者は請求権を維持

ニューヨーク南部地区連邦地方裁判所のマーガレット・ガーネット判事は金曜日、5月1日以来凍結されている30,766 ETHのうち一部を解除し、オンチェーンのガバナンス投票で当該資産をAaveへ移すことを可能にした。今回の修正により、拘束通知に反することなく、代議員が取引の実行を開始し投票できるようになる。ただし、資金は、最終的に当該ETHが外国主権免除法およびテロリズム・リスク保険法の下で北朝鮮の財産に該当するとする自分たちの主張が認められる場合には、凍結の対象のままとなる。Arbitrumの代議員は木曜日に釈放を承認するために投票し、182.2 million ARBトークンがこの措置を支持し、賛成はおよそ91%の投票権だった。

GateNews2時間前

韓国のFSIがスマートコントラクトのセキュリティ検証ツールをリリースし、3つのプロジェクトを前進させる

Edailyによると、韓国の金融安全院(FSI)は本日、専用のスマートコントラクト・セキュリティ検証ツールの開発を発表し、スマートコントラクト検証システムの構築やデジタル資産人材の育成など、3つの主要施策を推進している。検証ツールは、トークン証券、ステーブルコイン、その他のデジタル資産サービスに用いられるスマートコントラクトにおける主要な脆弱性を自動的に検出し、再入可能性攻撃(reentrancy attacks)、アクセス制御の誤り、担保(コラテラル)の検証不足といった高リスクの脆弱性タイプに重点を置く。ツールは、韓国の金融規制環境に合わせてカスタマイズした検査基準を継続的に更新する。FSIはまた、開発からデプロイ、運用に至るスマートコントラクトのライフサイクル全体を対象とする検証手順と基準を整備し、加盟企業向けに「スマートコントラクト・セキュリティガイド」を公開する。

GateNews3時間前

和牛開発者がXMR1のラグプルを否定し、ターミナル経由の出金を明確化

Foresight Newsによると、Wagyuの開発者PerpetualCowは、XMR1トークン保有者はレガシーのクロスチェーンUIではなくTerminal経由で資金を引き出せると明確にし、最近のRug Pull(ラグプル)疑惑を否定した。開発者は、出金の失敗を報告したユーザーはいないと述べ、スワップ画面のインターフェースにはすでに正しい出金方法が明記されている。コミュニティのメンバーは以前、WagyuがRug Pullのように見え、XMRの入金がロックされる可能性があり、またHoneypot(ハニーポット)の指標が存在すると懸念を示していた。XMR1はHyperliquid上でWagyuが発行した合成XMRトークンである。

GateNews5時間前

微軟:偽の macOS 障害(トラブル)解決ページを配信し、ClickFix を導入して暗号通貨ウォレットの秘密鍵を盗み取る

Cryptopolitan による 5 月 11 日の報道として、Microsoft Defender のセキュリティ研究チームが調査結果を公開しました。攻撃者は 2025 年末以降に Medium や Craft などのプラットフォームで、偽の macOS 障害対応ガイドを発信し、ユーザーに対して端末上で悪意のあるコマンドを実行させることで、暗号ウォレットの鍵、iCloud のデータ、ブラウザに保存されたパスワードを窃取するマルウェアをインストールさせていたことが判明しました。 攻撃メカニズム:ClickFix による macOS Gatekeeper の回避 Microsoft Defender のセキュリティ研究チームの報告によると、攻撃者は ClickFix という名称のソーシャルエンジニアリング技術を採用していました。Medium、Craft、Squarespace などの各プラットフォーム上で、ディスク容量の解放やシステムエラーの修復といった内容を装った macOS の障害対応ガイドを公開し、ユーザーに悪意のあるコマンドをコピーして macOS の Terminal に貼り

MarketWhisper5時間前
コメント
0/400
コメントなし