はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

アドレスポイズニング詐欺で流出の2000万USDT、テザー社が凍結へ

画像はShutterstockのライセンス許諾により使用

「ゼロ送金攻撃」による不正流出

大手暗号資産(仮想通貨)取引所バイナンスのチャンポン・ジャオ(CZ)CEOは3日、「ゼロ送金(アドレスポイズニング)」攻撃により不正流出した約29億円(2,000万ドル)相当のUSDTを凍結することに成功したと報告した。

この取引については、ブロックチェーンセキュリティ企業PeckShieldが1日に警告を発していた。

被害に遭ったバイナンスのオペレーターがトランザクションを送った直後に不審な点に気付き、USDTの凍結をテザー社に要請した。

これを受け、テザー社は、不正行為を行った攻撃者のアドレスを1時間以内にブラックリストに登録。盗難された資金の凍結措置を講じたという。

新手のフィッシング

ゼロ送金攻撃(zero-transfer attack)とは、被害者のウォレットアドレスに似せた偽のフィッシングアドレスに送金させるという手口だ。

詐欺師は、ターゲットのアドレスと開始文字と終了文字が同じアドレスを生成する。中間部分は違っているものの、仮想通貨の送金を行うときに、多くの人が開始部分と終了部分のみをチェックしているため見逃してしまう。

詐欺師は、この偽アドレスから、ターゲットのウォレットにゼロに近い極微量の仮想通貨を送信。それにより、ウォレットの履歴にこの偽アドレスが表示されることになる。被害者は、履歴に記録されたアドレスをコピペして送金を行う場合、正しいものではなく詐欺のアドレスを気付かずに選択して送金してしまう形だ。

今回の場合は迅速な発見と凍結により、資金は犯人の手に渡らずに済んだ。CZ氏は次のようにコメントしている。

資金を取り戻すには、警察への届け出を含め手続きが必要となる。しかし、少なくとも、資金が詐欺師の手に渡ることはない。

CZ氏は、今回の情報を参考にして、こうした詐欺には気を付けてほしいとの趣旨でユーザーに呼びかけた。

「アドレスポイズニング」との呼び名も

今回の手口は比較的新しいもので、仮想通貨ウォレットの「メタマスク」も1月に注意喚起していた。

メタマスクは、ウォレットのアドレス履歴を偽アドレスで「汚染」するものだとして「アドレスポイズニング」と呼んでいる。

こうした被害に遭わないための対策として、取引履歴からアドレスをコピーすることは避け、コピペする場合にはアドレス全体が同一かチェックすることを推奨した。これに関しては、コピペしたウォレットアドレスに対して『Command+F』などのページ内検索を行い、完全一致するかどうか確かめる方法も考えられるところだ。

その他には、よく使うアドレスをメタマスク公式の「アドレス帳」に登録することや、最初に少額だけテスト送金を行うことなどを提案していた。

関連メタマスク、新手の詐欺「アドレスポイズニング」について注意喚起

メタマスクとは

イーサリアム(ETH)系の仮想通貨ウォレット。モバイルアプリやウェブブラウザの拡張機能にてサービスを提供しており、仮想通貨の管理や送受金が可能。DeFi(分散型金融)やゲームなどのdApps(分散型アプリケーション)で標準的に利用されているウォレットでもある。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
18:50
モブキャストHD、ソラナ投資に5億円を投じる計画
モブキャストHDは暗号資産事業への本格参入を決定し、ソラナ(SOL)購入に向け5億円を投資する計画を発表。ステーキング収益も視野に入れる。
18:30
リップル、南アフリカでカストディ事業強化 金融大手アブサバンクと提携
リップルは南アフリカのアブサ銀行と提携し、アフリカで初の大手カストディパートナーを獲得。デジタル資産の安全な保管と事業拡大を進めます。
17:55
イーサリアムFusakaアップグレード、テストネットSepoliaで有効化 12月メインネット実装へ 
イーサリアムの次期アップグレード「Fusaka」が10月14日、テストネットSepoliaで稼働開始した。PeerDAS技術により処理負担を大幅軽減し、取引速度を最大12,000件/秒まで向上。12月のメインネット実装に向けて段階的にテスト展開中。年内2度目の大型アップグレードでスケーラビリティをさらに強化へ。
17:28
コインチェックグループ、機関投資家向け事業を強化
Coincheck Groupが仏Aploの買収を完了し、国内では事業法人向けクリプト・トレジャリー支援を開始。海外と国内の両面で機関投資家向け事業を拡大する。
17:19
コインベース、インド大手の仮想通貨取引所CoinDCXへ投資 評価額3700億円相当
米暗号資産取引所大手コインベース・グローバルが、インドの暗号資産取引所CoinDCXに追加出資。投資後の企業価値は24.5億ドルと評価される。この出資はCoinDCXが今年7月にハッキング被害に遭った数カ月後。コインベースはインドと中東地域での事業拡大を目指す。
15:00
ブラックロックCEO、資産トークン化を次の成長戦略に 620兆円市場狙う
ブラックロックのラリー・フィンクCEOが、不動産から株式・債券まであらゆる資産のトークン化を次なる成長戦略と位置づけた。世界のデジタルウォレットに保管された約620兆円の資金に着目し、ETFのトークン化を視野に入れている。
14:15
ソルメイトが75億円相当ソラナを購入、キャシー・ウッドのアークが主要株主に
ナスダック上場のソルメイト・インフラストラクチャーがソラナ財団から75億円相当のSOLを15%割引で購入。米大手ヘッジファンドアーク・インベストが11.5%の同社株を保有している。
13:45
バイナンス、仮想通貨の上場費用告発を否定
バイナンスはリミットレス・ラボのヘザリントンCEOがトークン供給量の8%要求を告発したことに対し、虚偽で名誉毀損的だと反論。取引所は上場手数料を請求していないと表明した。
13:20
ニューヨーク市、全米初の自治体仮想通貨専門局を設立
ニューヨーク市のアダムス市長が行政命令に署名し、全米初となる自治体の仮想通貨・ブロックチェーン局を設立した。モイセス・レンドン氏が局長に任命され、責任ある仮想通貨の利用を促進する。
11:40
バイナンス、韓国への再進出なるか 当局がGopax買収で二年半ぶりに審査再開=報道
韓国当局が仮想通貨取引所バイナンスのGopax買収審査を約二年半ぶりに再開したと伝えられる。米国での訴訟取り下げが背景で、今年中の役員変更承認の可能性もある。
11:25
テザー、セルシウス破産管財団に約450億円和解金支払う
ブロックチェーン・リカバリー・インベストメント・コンソーシアム(BRIC)は、テザーがセルシウスネットワークの破産管財団に約450億円を支払ったと発表した。2024年8月に提起した訴訟が和解に至った。
10:40
ウィズダムツリー、ステラ(XLM)ETPを欧州市場で上場
米ウィズダムツリーがステラブロックチェーンのネイティブトークンであるXLMに投資できるETPを欧州で立ち上げた。現物裏付け型で管理報酬は0.50%と欧州最低水準となる。
10:25
米カリフォルニア州、休眠仮想通貨の強制清算を阻止する法案成立
米カリフォルニア州で休眠仮想通貨の自動清算を禁止する法案が成立。現物のまま州政府に移転され所有者は価格上昇時に恩恵を受けられるようになる。
10:20
イーロン、ビットコインのエネルギー基盤構造を評価
イーロン・マスク氏は、仮想通貨ビットコインは法定通貨で見られる増刷による価値低下に耐性があるとの見方をXに投稿。最近はマスク氏がビットコインに言及するのは珍しい。
08:00
S&Pグローバル、チェーンリンク経由でステーブルコイン評価を提供開始
S&Pグローバルがチェーンリンクと提携し、ステーブルコイン安定性評価をブロックチェーン上で提供すると発表した。格付け機関の評価がスマートコントラクトで直接利用可能になるのは業界初となる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧