はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Web3投資家を装った対面式詐欺に注意、トラストウォレットが解説

画像はShutterstockのライセンス許諾により使用

Web3プロジェクトを狙う対面式詐欺

暗号資産(仮想通貨)ウォレットTrust Walletは9日、あるウォレットユーザーが対面式詐欺により5.2億円(400万ドル)相当のトークンが盗まれた事例について説明した。

資産流出のトランザクションは昨年発生したものだが、被害者が6日にブログで公表。手口に不可解な部分が多く、一部ではTrust Walletの信頼を疑う議論に発展しつつあった。

結論としては、イタリアに拠点を置く犯罪者集団による「ソーシャルエンジニアリング詐欺」と見られ、ローマやミラノ、スペインなどで確認された事例と類似性が指摘されている。

ソーシャルエンジニアリングとは、ソフトウェアにアクセスするために必要となるパスワードなどの重要な情報を、人間の心理的な隙や行動のミスにつけ込んで盗み出す方法。

Trust Walletによると、イタリアの犯罪者集団はWeb3投資家を名乗り、直接会って説明・交渉したいと複数の仮想通貨プロジェクト関係者にアプローチしている。

今回被害を受けたWebaverseの共同設立者であるAhad Shams氏も、自身のブログで22年11月末にプロジェクトメンバーと詐欺師がローマ会合を開いたことを認めている。

Trust Walletによると、犯人は被害者を何らかの理由をつけて巧みに誘導し、複数人の秘密鍵が必要な「マルチシグウォレット」から「シングルウォレット」に資金を移動させた。また「秘密保持契約書(NDA)」のPDFを渡し、KYC情報も共有したという。

その後、詐欺師は被害者に対して取引に必要な資金を持っていることの証明を求め、対面で表示させたウォレット残高の写真を撮影。最終的に被害者のウォレットから仮想通貨が流出する事態が起きている。

Trust Walletは、「犯人が渡したNDAのPDFファイルにマルウェアが含まれていた可能性が高い」と指摘。マルウェアが侵入したデバイス(情報通信端末)からは、多くの情報が外部に送信され、デバイスに保存されているホットウォレットの秘密鍵も標的となる。

関連:なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起

詐欺への警戒意識を

ブロックチェーンデータサイト「Etherscan」によると、11月26日のトランザクションで400万ドル相当のUSDCoin(USDC)が流出。執筆時点で盗まれた資金は6つのアドレスに分割されている。現在、1つのアドレスが盗まれた資産の83%を保持している。

Trust Walletは、モバイルアプリの拡張機能について、内部および外部の監査人によって「セキュリティ監査と侵入テスト」を受けたことを報告した。

Shams氏は昨年11月の事件発覚直後に、ローマの地元警察に盗難届を提出、FBIにも通報した。Webaverseとしては12~16か月分のランウェイ(運営予算)があるという。

Trust Walletの調べでは、イタリアに拠点を置く犯罪者集団の他の被害者は、ホットウォレットだけでなく、インターネットから遮断されたコールドウォレットも使用していた。また、ホットウォレットの使用デバイスは、iPhone、Android、マックなど多岐に渡り、複数のウォレットプロバイダーで被害が確認されている。

ジェネレーティブNFTアーティストJacob Riglin誌の場合、バルセロナに留学中に、不動産会社を装う詐欺師によって、9万ドル相当の資産を盗まれていた。NFTの売却交渉のために、レストランで3人と接触、資産証明のためにウォレット画面を撮影したという。

Trust Walletは、不用意にリンクをクリックしたり、携帯電話に送られたファイルやダウンロードを促されたファイルを開かないよう注意を促した。

関連:Azuki、公式SNSが乗っ取り被害 仮想土地販売を偽装

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06:50
アーベがケルプDAO攻撃者の資産を強制清算、2.9億ドルの被害回復が前進
分散型貸付プロトコルのAaveは5月7日、Kelp DAO攻撃者のrsETHポジションを清算したと発表した。DeFi United主導の救済計画に基づき、確保された約3.2億ドルの資金を用いて被害を受けたユーザーへの補償と市場の安定化が進められている。
06:20
米ホワイトハウス、クラリティー法案の7月4日成立を目標設定
ホワイトハウスの仮想通貨顧問パトリック・ウィット氏が7月4日の独立記念日を法案成立の目標日に設定した。倫理条項をめぐる民主党との交渉は進展しており、上院銀行委員会の採決は来週にも行われる可能性がある。
05:55
ソラナとGoogle CloudがAI決済「Pay.sh」発表、x402でAPI利用を自律化
ソラナ財団は5月6日、Google Cloudと提携しAIエージェント向け決済ゲートウェイ「Pay.sh」を立ち上げた。ソラナ基盤のステーブルコインを使用し、アカウント不要でGeminiやBigQueryなどのAPIをリクエストごとに支払える革新的な仕組みを提供。
05:40
VanEckが強気予測、「ビットコインが5年以内に100万ドルに」 根拠は?
VanEckのマシュー・シーゲル氏がCNBCで、ビットコインが5年以内に100万ドルに達する可能性があると披露。若い世代の投資意向や中央銀行によるBTC購入開始を根拠として挙げており、ビットワイズなど他社も同様の予測を示している。
05:00
モルガン・スタンレー、E*Tradeで仮想通貨現物取引を開始 860万顧客に拡大へ
モルガン・スタンレーが5月6日、E*Tradeプラットフォームで仮想通貨現物取引のパイロット提供を開始。手数料は50bpでコインベースやロビンフッドを下回り、年内に全860万顧客への開放を目指す。
05/06 水曜日
13:47
リップル、北朝鮮脅威インテリジェンスをCrypto ISACで共有開始 仮想通貨業界の集団防衛強化
リップル社が北朝鮮関連脅威インテリジェンスをCrypto ISACで業界で初めて共有開始する。Drift Protocolハック(被害額約440億円)を契機に、業界でインテリジェンス共有の動きが高まった。詐欺ドメイン・攻撃者プロフィール等を共有し、仮想通貨業界の集団防衛体制強化を目指す。
12:22
ストラテジー、2026年1~3月期決算 ビットコイン含み損で2兆円の損失計上
最大のビットコイン・トレジャリー企業ストラテジーが2026年1〜3月期決算を発表。BTC価格の急落により144億ドルの含み損が発生。一方、5月時点では含み益に転換している。
10:46
米上場セカンス、転換社債償還でビットコインを売却 昨年末の約半分に減少
米上場セカンスが転換社債償還のため2025年末から1,025BTCを売却、4月末保有残高は1,114BTCに。実現損1,170万ドルと評価損2,930万ドルが重なりQ1純損失は5,430万ドルに達した。
09:52
「量子コンピュータのリスクはビットコイン価格下落の主因ではない可能性」グレースケール見解
グレースケールのリサーチ責任者が、量子リスクは仮想通貨ビットコイン価格下落の主因ではない可能性が高いと分析した。量子関連株とBTCの相関を解説している。
09:37
HYPEのDAT保有比率が流通量の約9%に、BTCやETHなどを上回る=レポート
ビットコイン・スイスの分析によると、HYPEのDAT保有比率が流通量の約9%に達し、BTC・ETH・SOL・BNBを上回る。ETF申請の進展も加わり、需給構造が注目される。
08:56
米CME、ビットコイン・ボラティリティ先物を6月1日に上場へ
CMEグループが6月1日、世界初の規制対応ビットコイン・ボラティリティ先物を上場予定。BVXに連動し、価格方向性ではなく変動リスクを直接取引できる新商品で、規制当局の審査を経て提供される。
08:25
TDコーウェン「銀行と仮想通貨企業に妥協点なし」 クラリティ法案成立リスクが高まる
米投資銀行TDカウエンは、銀行5団体がステーブルコインのイールド妥協案に反発したことを受け、クラリティ法案の今年中の成立リスクがさらに高まったと警告した。
05/05 火曜日
13:17
米SEC、予測市場ETFに追加情報要求 上場一時延期
米SECが予測市場連動型ETFの上場を延期した。3社・24本超が対象で、商品設計と開示の追加情報を要求している。予測市場を巡っては、インサイダー取引への警戒感やCFTCと州政府との管轄権争いも背景にある。
11:31
ビットマイン、保有イーサリアムが518万枚に到達 強気姿勢を維持
ビットマインが保有する仮想通貨イーサリアムが時価1.9兆円相当に達した。ETH総供給量の4.29%超に相当する。リー会長は仮想通貨市場の回復に強気の見解を示している。
11:07
ビットコイン・オンチェーン活動が2年ぶり低水準、価格回復との乖離が鮮明=Santiment
オンチェーン分析のサンティメントが、BTCが8万ドルを回復するなかオンチェーン活動が2年ぶり低水準に落ち込んでいると指摘。価格上昇の持続性に注意が必要だと警告した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧