はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Web3投資家を装った対面式詐欺に注意、トラストウォレットが解説

画像はShutterstockのライセンス許諾により使用

Web3プロジェクトを狙う対面式詐欺

暗号資産(仮想通貨)ウォレットTrust Walletは9日、あるウォレットユーザーが対面式詐欺により5.2億円(400万ドル)相当のトークンが盗まれた事例について説明した。

資産流出のトランザクションは昨年発生したものだが、被害者が6日にブログで公表。手口に不可解な部分が多く、一部ではTrust Walletの信頼を疑う議論に発展しつつあった。

結論としては、イタリアに拠点を置く犯罪者集団による「ソーシャルエンジニアリング詐欺」と見られ、ローマやミラノ、スペインなどで確認された事例と類似性が指摘されている。

ソーシャルエンジニアリングとは、ソフトウェアにアクセスするために必要となるパスワードなどの重要な情報を、人間の心理的な隙や行動のミスにつけ込んで盗み出す方法。

Trust Walletによると、イタリアの犯罪者集団はWeb3投資家を名乗り、直接会って説明・交渉したいと複数の仮想通貨プロジェクト関係者にアプローチしている。

今回被害を受けたWebaverseの共同設立者であるAhad Shams氏も、自身のブログで22年11月末にプロジェクトメンバーと詐欺師がローマ会合を開いたことを認めている。

Trust Walletによると、犯人は被害者を何らかの理由をつけて巧みに誘導し、複数人の秘密鍵が必要な「マルチシグウォレット」から「シングルウォレット」に資金を移動させた。また「秘密保持契約書(NDA)」のPDFを渡し、KYC情報も共有したという。

その後、詐欺師は被害者に対して取引に必要な資金を持っていることの証明を求め、対面で表示させたウォレット残高の写真を撮影。最終的に被害者のウォレットから仮想通貨が流出する事態が起きている。

Trust Walletは、「犯人が渡したNDAのPDFファイルにマルウェアが含まれていた可能性が高い」と指摘。マルウェアが侵入したデバイス(情報通信端末)からは、多くの情報が外部に送信され、デバイスに保存されているホットウォレットの秘密鍵も標的となる。

関連:なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起

詐欺への警戒意識を

ブロックチェーンデータサイト「Etherscan」によると、11月26日のトランザクションで400万ドル相当のUSDCoin(USDC)が流出。執筆時点で盗まれた資金は6つのアドレスに分割されている。現在、1つのアドレスが盗まれた資産の83%を保持している。

Trust Walletは、モバイルアプリの拡張機能について、内部および外部の監査人によって「セキュリティ監査と侵入テスト」を受けたことを報告した。

Shams氏は昨年11月の事件発覚直後に、ローマの地元警察に盗難届を提出、FBIにも通報した。Webaverseとしては12~16か月分のランウェイ(運営予算)があるという。

Trust Walletの調べでは、イタリアに拠点を置く犯罪者集団の他の被害者は、ホットウォレットだけでなく、インターネットから遮断されたコールドウォレットも使用していた。また、ホットウォレットの使用デバイスは、iPhone、Android、マックなど多岐に渡り、複数のウォレットプロバイダーで被害が確認されている。

ジェネレーティブNFTアーティストJacob Riglin誌の場合、バルセロナに留学中に、不動産会社を装う詐欺師によって、9万ドル相当の資産を盗まれていた。NFTの売却交渉のために、レストランで3人と接触、資産証明のためにウォレット画面を撮影したという。

Trust Walletは、不用意にリンクをクリックしたり、携帯電話に送られたファイルやダウンロードを促されたファイルを開かないよう注意を促した。

関連:Azuki、公式SNSが乗っ取り被害 仮想土地販売を偽装

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/05 水曜日
06:45
ソラナ保有企業フォワード・インダストリーズ、10億ドルの自社株買いプログラム承認
仮想通貨ソラナを財務資産とするフォワード・インダストリーズが10億ドル規模の自社株買いプログラムを承認した。2027年9月まで有効で、同社のSOL戦略への確信を示すものとしている。
05:55
米上場セカンス、保有ビットコインから970BTC売却で債務削減 
株価大幅安 米ナスダック上場のIoT半導体メーカーのセカンス・コミュニケーションズは4日、保有ビットコインから970BTCを売却し転換社債の50%を償還したと発表した。7月7日…
05:35
ビットコインが10万ドル割れ、2500億円以上のロスカット発生 6カ月ぶりの安値
ビットコインが11月5日に6カ月ぶりに10万ドルを下回り、一時99,954ドルまで下落した。過去24時間で16億ドル超相当のポジションが清算され、イーサリアムも年初来上昇分を帳消しにした。
11/04 火曜日
18:06
リミックスポイント、ビットコイン追加取得 新株予約権の残存分は消却
リミックスポイントは10月31日に約5億円分のビットコインを追加取得。累計1,411BTC・214億円規模に達し、第25回新株予約権を全て消却、希薄化型ファイナンスを終了した。
17:02
エアドロップやCZ支持で注目集めるDEX「Aster」とは
エアドロップやバイナンス創業者CZ氏からの支持などで注目集めるAsterについて、DEXの特徴や使い方を解説。注目される理由、エアドロップの参加方法やリスクまで詳しく紹介します。
17:00
OKJ、国内初の「MEME」取扱いを発表 
OKJがWeb3スタジオMemeland発の暗号資産(仮想通貨)「MEME」を国内で初めて上場。11月11日17時より取引開始し、販売所・積立など4サービスに対応。
16:46
モブキャストHD、ソラナ(SOL)を1.5億円取得
モブキャストHDがソラナ1億5,000万円超取得、累計5,177SOL保有。クオンタムソリューションズのETH保有など、国内企業アルトコイン保有の動きが活発化。
15:09
ストラテジー、ビットコイン購入で約620億円を調達へ
ストラテジー(旧マイクロストラテジー)は、ユーロ建て永久優先株で約620億円を調達し、ビットコインの追加購入資金に充当する。保有総量は64万BTCを突破。
13:51
トランプ大統領、バイナンスCZとの面識を否定 恩赦に対する批判をかわす
トランプ大統領がCBSのインタビュー番組で、バイナンス創設者CZ氏への恩赦について「面識がない」と主張し、その妥当性を強調した。民主党議員らはこの恩赦について強く批判しているが、トランプ氏は米国を仮想通貨No.1にする戦略の一環と擁護している。
11:59
イーサリアム財団、戦略的な新助成金プログラムを発表
イーサリアム財団が優先項目に特化した新助成金プログラムを発表した。ウィッシュリストと提案依頼の2経路で、仮想通貨イーサリアムのエコシステムを戦略的に支援していく。
11:09
チェーンリンク、英FTSE Russellと提携 伝統金融の代表指標をブロックチェーンへ
ロンドン証券取引所グループ傘下のFTSE RussellがChainlinkと提携し、Russell 1000やFTSE 100など主要株価指数のデータをブロックチェーン上で提供開始。18兆ドル超の運用資産の投資指標として利用される指数データがオンチェーン化される。
10:59
リップル社、米国で仮想通貨現物のプライム・ブローカレッジ事業を開始
リップル社は、仮想通貨現物のプライム・ブローカレッジ事業を米国で開始。機関投資家の顧客が、XRPやRLUSDなど複数の著名なデジタル資産の現物取引をOTCで行えるようになったと説明している。
10:02
ビットコイン一時10万5千ドルまで下落、流動性不安再燃|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
09:27
Web3大手アニモカ・ブランズ、ナスダック上場の計画 AIインフラのカレンクと合併で
アニモカ・ブランズがAIインフラを手がけるカレンクと合併契約を締結。2026年にナスダック上場することを計画している。上場Web3・仮想通貨コングロマリットが誕生する見通しだ。
07:56
Balancerの不正流出受けて、L1「ベラチェーン」ネットワークを停止
仮想通貨イーサリアム互換のL1ベラチェーンは、バランサーへの攻撃を受け、エコシステムへの影響を抑えるために対策を講じたと発表。場合によってはハードフォークを行うと述べている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧