はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所Forkdeltaのフィッシングに関する注意喚起|高度化する仮想通貨不正搾取の手口

画像はShutterstockのライセンス許諾により使用

Forkdeltaのフィッシングサイトに関する注意喚起
分散型取引所Forkdeltaを騙ったフィッシングサイトによる被害が報告された。トップレベルドメインのみの変更で詐欺サイトとの区別が難しくなっており、一層の注意が必要とされる。dAppsユーザーも含め注意が必要だ。

Forkdeltaのフィッシングサイトに関する被害報告とその手口

Etherdeltaからフォーク(分岐)した「Forkdelta (forkdelta.app)」という分散型取引所を騙ったフィッシングサイトの被害が、4月18日に報告された。現状では1.5ETHを盗まれたという事例などが確認されているが、似たような(例えばforkdelta.netのような)ドメインで同じような手口が今後も続く可能性は高い。

分散型取引所の形式は、現在アセットを取引するdApps系の取引所やdAppsゲームそのものの偽サイトなどにも類似するログイン方法が取られていることから、仮想通貨を利用したサービス全体に対する注意喚起でもある。

なお、類似する攻撃は過去にも存在し、MyEtherWalletのフィッシングサイトで多くの被害が出た事例もみられた。

また、こういった攻撃は、URLを確認するなどで対処するのは簡単ではない。なぜなら、前半のドメイン名である「forkdelta」という文字列は公式と同じであり、トップレベルドメイン(今回はappからioへの変更)だけを変えているので、それらをすべて覚えておくのは困難だからだ。

公式の対応、現在の状態について

現在、以下のように「etherscamdb」によれば、フィッシングサイトはMetamaskによってブロック済みとなっている。また、「description」からは、検知したフィッシングサイトについてGithubの「issue」で管理しており、これまで1000件以上の報告がなされていることもわかっている。

コミュニティベースで活発に検知、対応がなされている点は安心できるが、一方で、報告して対応されるまでの間は誰でも攻撃の被害者になってしまう可能性があるということでもある。

出典:etherscamdb

対策案:Metamaskの認証、秘密鍵を求められたら

よく使う取引所については、ブックマークをするのが一番良いだろう。また、取引をしないときは認証をしないようにする、もしくは取引を行うブラウザやパソコンを分けるのも有効だ。ハードウェアウォレットを使っている場合は、さしっぱなしにしない事が対策になる。

加えて、もし疑わしいフィッシングサイトのような怪しいウェブサイトを見つけたら、metamaskの開発者に報告するのが良いだろう。今後、日本人向けに特化したサイトが出てこないとも限らないし、仮想通貨においてはコミュニティが重要となることからそこを活用するのは有効な手段だ。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/27 金曜日
16:47
ビットコイン、クジラが大規模蓄積 1カ月で6万超を取得=Santiment
オンチェーン分析のSantimentが、ビットコインが6万8,000ドル台に下落する中、大口投資家が1カ月で約6万1,500BTC以上を蓄積したと報告。一方、小口の蓄積も継続しており、強気転換のシグナルにはまだ至っていない。
16:19
メタマスク、HyperEVMの完全サポートを発表
メタマスクが27日、HyperEVMの完全サポートを発表。メタマスク上でHyperEVM間のトークンスワップが直接可能となり、ハイパーリキッドエコシステムへのアクセスが広がる。
15:20
テザー、KPMGを監査法人に採用 米国展開を前に初の完全監査へ=報道
テザーがKPMGを監査法人に採用し、1,850億ドル超のUSDT準備金について初の完全独立監査を実施する。米国展開とGENIUS法対応を見据えた透明性強化の一環。
15:10
神田潤一議員、ビットコイン政策と日本のWeb3競争力を語る|JAPAN BITCOIN FUTURE FORUM
衆議院議員の神田潤一氏が暗号資産の申告分離課税(20%)移行方針を表明。資金決済法から金融商品取引法への移行、ビットコインの戦略的資産活用、AI時代のステーブルコイン活用など、日本のWeb3政策の方向性を語った。
14:23
仮想通貨特命官のサックス氏、トランプ政権の新技術諮問委員会の共同議長に就任
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 任期満了に伴い、新技術諮問委員会トップへ 米ホワイトハウスは25日、トランプ大統領…
13:15
収益圧迫のマイニング業界、ビットコインのハッシュ価格が過去最低水準に
コインシェアーズの26年Q1マイニングレポートによると、ハッシュ価格が半減期後の過去最低値28〜30ドルまで急落した。採算割れのマイナーが続出する中、上場マイニング企業のAI・HPC事業への移行が加速し、AI収益が全体の70%に達する可能性も指摘された。
12:15
リップル社、人工知能活用しXRP台帳のセキュリティ強化へ
リップル社がAIを活用したXRP台帳のセキュリティ強化策を発表した。開発ライフサイクル全体へのAI導入などにより、脆弱性を事前に発見できる体制へと移行する。
12:14
コインチェックのステーキング利用者が40万人突破、累計報酬17億円に
コインチェックのETHステーキングサービスが利用者40万人・累計報酬17億円を突破。申し込み不要で自動報酬を受け取れる手軽さが、サービス開始約1年での急成長を後押しした。
11:00
決済企業タザペイ、シリーズBで計57億円を調達
決済企業タザペイは、シリーズBのラウンドで計約57億円の資金を調達したことを発表。仮想通貨業界のサークルやコインベースなどが出資したこと、調達資金の用途などを説明した。
11:00
SBI金融経済研究所、ステーブルコインの「3つの摩擦」を分析
SBI金融経済研究所がステーブルコインの構造的課題を解説。受容性・償還・台帳非互換の3つの摩擦を整理し、伝統的金融システムとの「デュアルシステム化」に向けた論点を示す。
10:38
ゲームストップ、保有4710ビットコインを売却せず SEC提出書類で判明
この記事のポイント 2カ月間の憶測に決着 売却でなくコインベース担保+カバードコール戦略 コインベースに担保提供 米ゲームストップ(GameStop)は26日、米証券取引委員会…
10:25
ビットコイン下落圧力、原油高とメジャーSQで荒い値動きも|仮想NISHI
仮想通貨ビットコインは27日、対円で一時約50万円幅下落した。背景には、イランと米国の和平交渉が難航していると伝わったことで中東情勢への警戒感が再び強まり、原油価格が上昇したことがある。
10:10
ビットコイン財務企業の活動が急低下、ストラテジー社に一極集中=クリプトクアント
クリプトクアントが、ビットコイントレジャリー企業の活動が大幅に減少していると指摘した。ストラテジー社に購入件数や保有量が一極集中している状況が浮き彫りになった。
10:00
国内ドラッグストアにトークン化預金「DCJPY」を導入、決済や事務を効率化
ディーカレットDCPと日本チェーンドラッグストア協会(JACDS)がDCJPYネットワークの活用に向けた基本協定を締結。銀行発行のトークン化預金DCJPYを店舗決済やサプライチェーンに導入し、事務効率化と決済手数料の削減を目指す。
09:47
ビットワイズCIO、サークル株急落は「過剰反応」と指摘
この記事のポイント クラリティ法案ショックの20%株価下落、過剰反応との見方も サークルの2030年企業価値は750億ドルと試算 2030年に750億ドルと試算 米仮想通貨資産…
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧