はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Web3投資家を装った対面式詐欺に注意、トラストウォレットが解説

画像はShutterstockのライセンス許諾により使用

Web3プロジェクトを狙う対面式詐欺

暗号資産(仮想通貨)ウォレットTrust Walletは9日、あるウォレットユーザーが対面式詐欺により5.2億円(400万ドル)相当のトークンが盗まれた事例について説明した。

資産流出のトランザクションは昨年発生したものだが、被害者が6日にブログで公表。手口に不可解な部分が多く、一部ではTrust Walletの信頼を疑う議論に発展しつつあった。

結論としては、イタリアに拠点を置く犯罪者集団による「ソーシャルエンジニアリング詐欺」と見られ、ローマやミラノ、スペインなどで確認された事例と類似性が指摘されている。

ソーシャルエンジニアリングとは、ソフトウェアにアクセスするために必要となるパスワードなどの重要な情報を、人間の心理的な隙や行動のミスにつけ込んで盗み出す方法。

Trust Walletによると、イタリアの犯罪者集団はWeb3投資家を名乗り、直接会って説明・交渉したいと複数の仮想通貨プロジェクト関係者にアプローチしている。

今回被害を受けたWebaverseの共同設立者であるAhad Shams氏も、自身のブログで22年11月末にプロジェクトメンバーと詐欺師がローマ会合を開いたことを認めている。

Trust Walletによると、犯人は被害者を何らかの理由をつけて巧みに誘導し、複数人の秘密鍵が必要な「マルチシグウォレット」から「シングルウォレット」に資金を移動させた。また「秘密保持契約書(NDA)」のPDFを渡し、KYC情報も共有したという。

その後、詐欺師は被害者に対して取引に必要な資金を持っていることの証明を求め、対面で表示させたウォレット残高の写真を撮影。最終的に被害者のウォレットから仮想通貨が流出する事態が起きている。

Trust Walletは、「犯人が渡したNDAのPDFファイルにマルウェアが含まれていた可能性が高い」と指摘。マルウェアが侵入したデバイス(情報通信端末)からは、多くの情報が外部に送信され、デバイスに保存されているホットウォレットの秘密鍵も標的となる。

関連:なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起

詐欺への警戒意識を

ブロックチェーンデータサイト「Etherscan」によると、11月26日のトランザクションで400万ドル相当のUSDCoin(USDC)が流出。執筆時点で盗まれた資金は6つのアドレスに分割されている。現在、1つのアドレスが盗まれた資産の83%を保持している。

Trust Walletは、モバイルアプリの拡張機能について、内部および外部の監査人によって「セキュリティ監査と侵入テスト」を受けたことを報告した。

Shams氏は昨年11月の事件発覚直後に、ローマの地元警察に盗難届を提出、FBIにも通報した。Webaverseとしては12~16か月分のランウェイ(運営予算)があるという。

Trust Walletの調べでは、イタリアに拠点を置く犯罪者集団の他の被害者は、ホットウォレットだけでなく、インターネットから遮断されたコールドウォレットも使用していた。また、ホットウォレットの使用デバイスは、iPhone、Android、マックなど多岐に渡り、複数のウォレットプロバイダーで被害が確認されている。

ジェネレーティブNFTアーティストJacob Riglin誌の場合、バルセロナに留学中に、不動産会社を装う詐欺師によって、9万ドル相当の資産を盗まれていた。NFTの売却交渉のために、レストランで3人と接触、資産証明のためにウォレット画面を撮影したという。

Trust Walletは、不用意にリンクをクリックしたり、携帯電話に送られたファイルやダウンロードを促されたファイルを開かないよう注意を促した。

関連:Azuki、公式SNSが乗っ取り被害 仮想土地販売を偽装

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/17 水曜日
18:51
仮想通貨の分離課税、2028年1月からの見通しか
暗号資産の申告分離課税の施行時期について、2028年1月からの案が浮上。金商法への移行や投資者保護体制の整備が条件とされ、当初想定の2027年より遅れる見通しだ。
18:00
Progmat, Inc.、次世代金融カンファレンスMoneyX 2026の企画・運営として参画決定
Progmat, Inc.が、2026年2月27日に東京で開催される次世代金融カンファレンス「MoneyX」に共催企業として参画。ステーブルコインやデジタル証券など通貨のデジタル化と社会実装をテーマに議論する。
17:51
GMOフィナンシャルHD、株主優待にビットコイン導入へ
上限1万円相当のBTC GMOフィナンシャルホールディングスは12月16日、2025年12月31日を基準日とする新たな株主優待を発表した。 新制度では、GMOクリック証券におけ…
17:45
トランプ大統領、仮想通貨支持派ウォーラー理事を次期FRB議長候補に面接へ=WSJ報道
トランプ大統領が仮想通貨支持派のウォーラーFRB理事を次期議長候補として18日に面接。ステーブルコインやDeFiに積極的で、利下げを主張する同氏は、エコノミストから高評価を得ているが、トランプ氏との個人的関係の薄さから「大穴候補」との見方も。
17:00
イーサリアム「フサカ」のメリット一覧|恩恵を受けるのは誰?
仮想通貨イーサリアムはフサカのアップグレードを完了しました。本記事では主にフサカによってどのようなメリットが生まれ、どんな主体が恩恵を受けるのかを考察します。
16:12
アニモカ・ブランズ・ジャパン、BTCFi事業者2社と相次ぎ提携 
Animoca Brands Japanは、Babylon LabsおよびBifrostとBTCFi分野で戦略的提携を締結。自己管理型ビットコイン運用ソリューションの日本市場展開を目指し、上場企業向けDAT支援事業を強化する。
15:52
トランプ一族関連のアメリカン・ビットコイン、BTC保有量で世界20位と発表
トランプ大統領次男エリック・トランプ氏が支援するアメリカン・ビットコインが、39日間で4社を追い抜き世界20位の上場企業BTC保有量を達成。2025年に企業のビットコイン保有が急拡大する中、同社は5,098BTCを保有し急成長を遂げている。
14:58
パンプ・ファンとソラナへの55億ドル訴訟、5000件の内部チャット提出へ
パンプ・ファンとソラナを相手取った集団訴訟で、裁判所が第二次修正訴状を許可。内部告発者から入手した5000件のチャット記録を新証拠として提出へ。40億~55億ドルの不正搾取疑惑でRICO法違反を主張。
13:45
ロシア下院委員長が仮想通貨の国内決済利用を否定、投資手段に限定
ロシア下院金融市場委員会のアクサコフ委員長が仮想通貨の国内決済利用を否定し、投資手段としてのみ認めると表明した。
11:50
JPYC EX、累計口座開設1万件・発行額5億円を突破
JPYC株式会社は、日本円建てステーブルコイン「JPYC」の発行・償還プラットフォーム「JPYC EX」において、累計口座開設数1万件、累計発行額5億円を突破したと発表。10月のリリースから約2か月での達成となった。
11:45
「ビットコインは最高値更新へ」Bitwise、2026年の3つの予測を公開
Bitwiseは仮想通貨投資家にとって特に重要な2026年の3つの予測を公開。その1つとしてビットコインは最高値を更新すると予測し、根拠を説明している。
11:40
セキュリタイズが来年トークン化株式取引開始、24時間オンチェーン取引を実現
証券トークン化プラットフォームのセキュリタイズが2026年第1四半期にトークン化された上場株式の取引を開始する。合成商品ではなく実際の規制された株式をオンチェーンで発行・取引し、24時間365日の流動性を提供へ。
09:45
ソラナに大規模なDDoS攻撃、ネットワークは現時点で影響受けず
仮想通貨ソラナが過去最大級の6TbpsのDDoS攻撃を受けたが、現在トランザクション処理は正常に稼働している。市場の下落を受けビットワイズのソラナETFは初の純流出を記録した。
09:40
マーシャル諸島、ステラでベーシックインカム支給
マーシャル諸島共和国がブロックチェーンを利用した世界初のベーシックインカムのオンチェーン支給を完了した。ステラーブロックチェーン上の主権債USDM1を使い、四半期ごとの現金配送をデジタル送金に置き換えた。
09:00
ビットコイン、2026年に過去最高値更新は可能か=グレースケールの最新予測
グレースケールは最新レポートで、ビットコイン価格の30%下落について歴史的には平均的な調整範囲内で、強気相場中の典型的な変動に過ぎないとの見解を示した。また、2026年には最高値を更新する可能性があると主張している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧