はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所Forkdeltaのフィッシングに関する注意喚起|高度化する仮想通貨不正搾取の手口

画像はShutterstockのライセンス許諾により使用

Forkdeltaのフィッシングサイトに関する注意喚起
分散型取引所Forkdeltaを騙ったフィッシングサイトによる被害が報告された。トップレベルドメインのみの変更で詐欺サイトとの区別が難しくなっており、一層の注意が必要とされる。dAppsユーザーも含め注意が必要だ。

Forkdeltaのフィッシングサイトに関する被害報告とその手口

Etherdeltaからフォーク(分岐)した「Forkdelta (forkdelta.app)」という分散型取引所を騙ったフィッシングサイトの被害が、4月18日に報告された。現状では1.5ETHを盗まれたという事例などが確認されているが、似たような(例えばforkdelta.netのような)ドメインで同じような手口が今後も続く可能性は高い。

分散型取引所の形式は、現在アセットを取引するdApps系の取引所やdAppsゲームそのものの偽サイトなどにも類似するログイン方法が取られていることから、仮想通貨を利用したサービス全体に対する注意喚起でもある。

なお、類似する攻撃は過去にも存在し、MyEtherWalletのフィッシングサイトで多くの被害が出た事例もみられた。

また、こういった攻撃は、URLを確認するなどで対処するのは簡単ではない。なぜなら、前半のドメイン名である「forkdelta」という文字列は公式と同じであり、トップレベルドメイン(今回はappからioへの変更)だけを変えているので、それらをすべて覚えておくのは困難だからだ。

公式の対応、現在の状態について

現在、以下のように「etherscamdb」によれば、フィッシングサイトはMetamaskによってブロック済みとなっている。また、「description」からは、検知したフィッシングサイトについてGithubの「issue」で管理しており、これまで1000件以上の報告がなされていることもわかっている。

コミュニティベースで活発に検知、対応がなされている点は安心できるが、一方で、報告して対応されるまでの間は誰でも攻撃の被害者になってしまう可能性があるということでもある。

出典:etherscamdb

対策案:Metamaskの認証、秘密鍵を求められたら

よく使う取引所については、ブックマークをするのが一番良いだろう。また、取引をしないときは認証をしないようにする、もしくは取引を行うブラウザやパソコンを分けるのも有効だ。ハードウェアウォレットを使っている場合は、さしっぱなしにしない事が対策になる。

加えて、もし疑わしいフィッシングサイトのような怪しいウェブサイトを見つけたら、metamaskの開発者に報告するのが良いだろう。今後、日本人向けに特化したサイトが出てこないとも限らないし、仮想通貨においてはコミュニティが重要となることからそこを活用するのは有効な手段だ。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/12 火曜日
10:46
Anthropic、トークン化された自社株に警告 権利は認めず「無効」を明言
Anthropicが未承認の株式譲渡を「無効」と警告。SPVやトークン化証券、先渡契約を対象とし、HiiveやForgeなどを名指しした。二次市場の評価額は約1兆ドル規模に達している。
10:44
バイナンスがユーザー保護にAI活用、15カ月間で計約1.7兆円の潜在的被害を阻止
仮想通貨取引所バイナンスは、2025年1月から15カ月間にAIを活用して詐欺による潜在的被害から合計で約1.7兆円を保護したと公表。取り組みの成果に加え、ユーザー保護策を説明している。
09:50
クリーンスパーク、1~3月期に590億円超の損失 保有ビットコインが大きく影響
ビットコインマイニング企業クリーンスパークが2026年1〜3月期決算を発表。ビットコイン評価損で純損失を計上。AI・HPC関連の事業開発を進めている。
08:15
イーサリアム財団、78億円相当のETHをステーキング解除 Glamsterdam準備と体制刷新も発表
イーサリアム財団は2万1271ETHをアンステーキング。同時に開発者会合でGlamsterdamの準備状況を公表し、200Mガスリミット下限とプロトコルクラスター長3名の刷新も発表した。
07:50
イーサリアムDAT企業シャープリンク、2026年1Qは純損失1100億円相当
米上場のシャープリンクは2026年第1四半期決算で純損失6億8560万ドルを計上。ETH保有量は5月4日時点で87万2984枚に拡大し、ギャラクシー・デジタルと共同で1.25億ドル規模のオンチェーンファンド設立を発表した。
07:22
仮想通貨ETFなど、先週は1300億円超が純流入
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約1,349億円の純流入だったと報告。ビットコインやイーサリアム、XRP、ソラナなどの商品に広く資金が流入した。
06:50
リップル・プライム、ニューバーガー・バーマンから2億ドル融資枠を確保
リップル社のプライムブローカー部門「リップル・プライム」が、米運用大手ニューバーガー・バーマンから2億ドルの融資枠を確保した。株式、債券、仮想通貨を一つの与信枠で取引できる次世代の金融インフラを構築し、機関投資家の資本効率を最大化する狙い。
06:25
ソラナの新コンセンサス「Alpenglow」、テストネット稼働開始
ソラナの研究開発企業Anzaは11日、新コンセンサス「Alpenglow」がテストクラスターで稼働開始したと発表。メインネット移行は今年第3四半期末から第4四半期初めを想定。
05:55
ビットマイン、先週イーサリアム購入ペースを大幅減速 従来の約4分の1に
トム・リー率いるビットマインは先週仮想通貨イーサリアムの購入ペースを大幅に減速させた。先週の取得数は約2.6万枚にとどまり、従来の週10万枚超から低下した。
05:40
クラリティー法案マークアップ目前 米銀行協会CEO、ステーブルコイン報酬条項に修正要求
米銀行協会のニコルズCEOが5月14日のクラリティー法マークアップを前に加盟銀行へ書簡を送付。ステーブルコインへの利回り類似報酬が預金流出を招くと警告し、議員への働きかけを呼びかけた。
05:00
サークル、Arcトークン先行販売で約350億円調達 SBIやブラックロックなど出資
米ステーブルコイン大手サークルが新ブロックチェーンArcのトークン先行販売で2.22億ドルを調達。a16z cryptが主導し、SBIやブラックロックも参加。完全希薄化評価額は30億ドルに達した。
05/11 月曜日
14:54
ビットコイン現物ETF、6週連続の純流入 先週は約975億円の資金流入
ビットコイン現物ETFに先週約975億円の純流入、6週連続のプラス。IBITが流入をけん引し、累積純流入額は593億ドル超に。
14:14
スイ、今年中に秘匿取引を導入へ プライバシー決済と大規模決済に対応
Mysten LabsのアビオドゥンCPOが、Suiブロックチェーンで2026年中に秘匿取引機能を導入すると表明。プライバシー決済と大規模決済への対応を目指す。
13:30
ブラックロック、トークン化MMF関連商品2件をSECに申請
ブラックロックがステーブルコイン保有者向けのオンチェーン対応MMF関連商品2件をSECに申請した。両ファンドは、ステーブルコインで資産を保有する投資家が、規制準拠型の安全資産で利回りを獲得できるように設計されている。
13:02
ストラテジーのセイラー会長、ビットコイン売却可能性について詳細語る
ストラテジーのセイラー会長が仮想通貨ビットコイン売却の可能性と戦略的意図を解説した。損益分岐点や、純購入者の立場を維持する意欲も示している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧