はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所Forkdeltaのフィッシングに関する注意喚起|高度化する仮想通貨不正搾取の手口

画像はShutterstockのライセンス許諾により使用

Forkdeltaのフィッシングサイトに関する注意喚起
分散型取引所Forkdeltaを騙ったフィッシングサイトによる被害が報告された。トップレベルドメインのみの変更で詐欺サイトとの区別が難しくなっており、一層の注意が必要とされる。dAppsユーザーも含め注意が必要だ。

Forkdeltaのフィッシングサイトに関する被害報告とその手口

Etherdeltaからフォーク(分岐)した「Forkdelta (forkdelta.app)」という分散型取引所を騙ったフィッシングサイトの被害が、4月18日に報告された。現状では1.5ETHを盗まれたという事例などが確認されているが、似たような(例えばforkdelta.netのような)ドメインで同じような手口が今後も続く可能性は高い。

分散型取引所の形式は、現在アセットを取引するdApps系の取引所やdAppsゲームそのものの偽サイトなどにも類似するログイン方法が取られていることから、仮想通貨を利用したサービス全体に対する注意喚起でもある。

なお、類似する攻撃は過去にも存在し、MyEtherWalletのフィッシングサイトで多くの被害が出た事例もみられた。

また、こういった攻撃は、URLを確認するなどで対処するのは簡単ではない。なぜなら、前半のドメイン名である「forkdelta」という文字列は公式と同じであり、トップレベルドメイン(今回はappからioへの変更)だけを変えているので、それらをすべて覚えておくのは困難だからだ。

公式の対応、現在の状態について

現在、以下のように「etherscamdb」によれば、フィッシングサイトはMetamaskによってブロック済みとなっている。また、「description」からは、検知したフィッシングサイトについてGithubの「issue」で管理しており、これまで1000件以上の報告がなされていることもわかっている。

コミュニティベースで活発に検知、対応がなされている点は安心できるが、一方で、報告して対応されるまでの間は誰でも攻撃の被害者になってしまう可能性があるということでもある。

出典:etherscamdb

対策案:Metamaskの認証、秘密鍵を求められたら

よく使う取引所については、ブックマークをするのが一番良いだろう。また、取引をしないときは認証をしないようにする、もしくは取引を行うブラウザやパソコンを分けるのも有効だ。ハードウェアウォレットを使っている場合は、さしっぱなしにしない事が対策になる。

加えて、もし疑わしいフィッシングサイトのような怪しいウェブサイトを見つけたら、metamaskの開発者に報告するのが良いだろう。今後、日本人向けに特化したサイトが出てこないとも限らないし、仮想通貨においてはコミュニティが重要となることからそこを活用するのは有効な手段だ。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/08 金曜日
08:30
米ビットワイズ、スーパーステートのトークン化ファンド「USCC,」を運営へ
米資産運用大手ビットワイズは、スーパーステートのトークン化ファンド「USCC」の運営を6月1日より引き継ぐ。インベスコやコインベースに続くFundOSの採用により、伝統的金融機関によるDeFi担保活用や資産トークン化の動きがさらに拡大する見通しだ。
08:06
クラーケン親会社、ステーブルコイン決済企業リープの買収契約を締結
仮想通貨取引所クラーケンの親会社ペイワードは、ソラナのパートナーでステーブルコイン決済インフラ企業のリープを買収するための正式契約を締結。買収の目的や取引内容を発表している。
07:35
ビットマイン、イーサリアム保有5%目前で購入ペース減速の意向=トム・リー会長
米上場企業ビットマインのトム・リー会長が5月7日、保有イーサリアムが総供給量の4.29%に達したことから購入ペース減速を示唆。同社の目標は総供給量の5%取得。
06:55
ビットワイズCEO、仮想通貨の「4年周期」終焉を指摘 機関投資家主導の新時代へ=報道
米ビットワイズのCEOは、仮想通貨市場の従来の4年周期が終了したと主張。機関投資家の参入やマイクロストラテジーの金融商品「ストレッチ」の台頭を背景に、ビットコインが固定利回り市場や決済手段として再評価される新局面を分析。
06:15
「金からビットコインへ」、JPモルガンがデベースメントトレード鮮明化を指摘
JPモルガンが5月7日付レポートで、ビットコインETFが3カ月連続で純流入を記録する一方、金ETFは流出回収に苦戦と分析。マイケル・セイラー氏のストラテジーが年300億ドル規模の仮想通貨BTC購入ペースに到達する見通しも示した。
06:00
米21シェアーズ、米国初のカントン・ネットワーク現物ETF「TCAN」をナスダック上場
米21シェアーズは7日、カントン・ネットワークのネイティブトークン『CC』に連動するETF「TCAN」をナスダックへ上場した。ゴールドマン・サックスやマイクロソフトが支援し、ビザの決済網にも採用された金融機関特化型ブロックチェーンの投資機会を提供開始した。
05:40
アマゾンウェブサービス、AIエージェント向けx402決済機能を発表 コインベース・ストライプと提携
アマゾン・ウェブ・サービスはAIエージェント向け決済機能AgentCore Paymentsのプレビュー版を発表した。コインベースとストライプと提携し、x402プロトコルでUSDCの少額決済に対応する。
05:00
OKX、263銘柄のトークン化米国株を提供開始 OpenAI・Anthropic・SpaceXのプレIPO永久先物も準備
海外仮想通貨取引所OKXがOndo Financeと提携し、Apple・NVIDIA・Tesla等の米国株263銘柄のトークン取引を提供。OpenAI・Anthropic・SpaceXのPre-IPO永久先物も準備中で、バイナンスやBitgetも類似サービスを展開する中、個人投資家のユニコーン企業アクセスが拡大する。
05/07 木曜日
19:38
日本国債のオンチェーン・レポ取引へ、Progmat主導で2026年内の実現目指す
Progmatが運営するDCCは、日本国債のトークン化とステーブルコインを活用したオンチェーン・レポ取引の検討を開始。三菱UFJ銀行など3メガバンクやブラックロック・ジャパンが参加し、T+0即時決済の実現と機関投資家の資金効率改善を目指す。2026年10月に報告書を公表予定。
15:50
世界最大級のカストディアン銀行BNY、アブダビでBTC・ETH機関向けカストディ参入へ
BNYがフィンストリート、ADIファウンデーションとUAEで機関投資家向け仮想通貨カストディ基盤の構築に向けた戦略的協業を発表。BTC・ETH対応を皮切りに、RWAやステーブルコインへの拡大も計画。
14:58
DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid
ブロックエイドは、イーサリアム上のDeFiリゾルバーTrustedVolumesがエクスプロイト被害を受け、約587万ドル(約9.2億円)相当の仮想通貨が流出したと報告した。
14:30
「Q-Dayの基本シナリオは2033年」、ブロックチェーンの量子脅威対策は今すぐ始めるべき=Project Elevenレポート
量子耐性暗号企業Project Elevenは、既存の公開鍵暗号を破る「Q-Day」の基本シナリオを2033年と予測。約690万BTCが将来的な量子攻撃にさらされるリスクがあるとし、ブロックチェーン業界は今すぐ量子耐性システムへの移行を始めるべきだと警告している。
14:02
ビットコイン強気センチメント、4カ月ぶり高水準 Santimentが指摘
サンチメントが、ビットコインの強気センチメントが約4カ月ぶり高水準の1.37対1.00に達したと報告。価格回復局面での楽観論の高まりが逆張りリスクを示唆している。
13:12
ハット8、1.5兆円規模のAIデータセンター長期リース契約を締結
ハット8がテキサス州のビーコンポイントで15年・98億ドルのAIデータセンターリース契約を締結した。ビットコイン採掘やAIなど複数用途に柔軟に提供できる施設開発を進めている。
11:54
セキュリタイズ、トークン証券の保管・同時決済でFINRA承認 
セキュリタイズがFINRA承認を取得し、通常の証券会社としてトークン証券の保管・同時決済・引受を一貫提供できる体制を業界で初めて整えた。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧