はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Web3投資家を装った対面式詐欺に注意、トラストウォレットが解説

画像はShutterstockのライセンス許諾により使用

Web3プロジェクトを狙う対面式詐欺

暗号資産(仮想通貨)ウォレットTrust Walletは9日、あるウォレットユーザーが対面式詐欺により5.2億円(400万ドル)相当のトークンが盗まれた事例について説明した。

資産流出のトランザクションは昨年発生したものだが、被害者が6日にブログで公表。手口に不可解な部分が多く、一部ではTrust Walletの信頼を疑う議論に発展しつつあった。

結論としては、イタリアに拠点を置く犯罪者集団による「ソーシャルエンジニアリング詐欺」と見られ、ローマやミラノ、スペインなどで確認された事例と類似性が指摘されている。

ソーシャルエンジニアリングとは、ソフトウェアにアクセスするために必要となるパスワードなどの重要な情報を、人間の心理的な隙や行動のミスにつけ込んで盗み出す方法。

Trust Walletによると、イタリアの犯罪者集団はWeb3投資家を名乗り、直接会って説明・交渉したいと複数の仮想通貨プロジェクト関係者にアプローチしている。

今回被害を受けたWebaverseの共同設立者であるAhad Shams氏も、自身のブログで22年11月末にプロジェクトメンバーと詐欺師がローマ会合を開いたことを認めている。

Trust Walletによると、犯人は被害者を何らかの理由をつけて巧みに誘導し、複数人の秘密鍵が必要な「マルチシグウォレット」から「シングルウォレット」に資金を移動させた。また「秘密保持契約書(NDA)」のPDFを渡し、KYC情報も共有したという。

その後、詐欺師は被害者に対して取引に必要な資金を持っていることの証明を求め、対面で表示させたウォレット残高の写真を撮影。最終的に被害者のウォレットから仮想通貨が流出する事態が起きている。

Trust Walletは、「犯人が渡したNDAのPDFファイルにマルウェアが含まれていた可能性が高い」と指摘。マルウェアが侵入したデバイス(情報通信端末)からは、多くの情報が外部に送信され、デバイスに保存されているホットウォレットの秘密鍵も標的となる。

関連:なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起

詐欺への警戒意識を

ブロックチェーンデータサイト「Etherscan」によると、11月26日のトランザクションで400万ドル相当のUSDCoin(USDC)が流出。執筆時点で盗まれた資金は6つのアドレスに分割されている。現在、1つのアドレスが盗まれた資産の83%を保持している。

Trust Walletは、モバイルアプリの拡張機能について、内部および外部の監査人によって「セキュリティ監査と侵入テスト」を受けたことを報告した。

Shams氏は昨年11月の事件発覚直後に、ローマの地元警察に盗難届を提出、FBIにも通報した。Webaverseとしては12~16か月分のランウェイ(運営予算)があるという。

Trust Walletの調べでは、イタリアに拠点を置く犯罪者集団の他の被害者は、ホットウォレットだけでなく、インターネットから遮断されたコールドウォレットも使用していた。また、ホットウォレットの使用デバイスは、iPhone、Android、マックなど多岐に渡り、複数のウォレットプロバイダーで被害が確認されている。

ジェネレーティブNFTアーティストJacob Riglin誌の場合、バルセロナに留学中に、不動産会社を装う詐欺師によって、9万ドル相当の資産を盗まれていた。NFTの売却交渉のために、レストランで3人と接触、資産証明のためにウォレット画面を撮影したという。

Trust Walletは、不用意にリンクをクリックしたり、携帯電話に送られたファイルやダウンロードを促されたファイルを開かないよう注意を促した。

関連:Azuki、公式SNSが乗っ取り被害 仮想土地販売を偽装

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/14 火曜日
16:40
機関投資家がデジタル資産インフラに関心を寄せる背景とXRPの役割|Evernorth CEOインタビュー
EvernorthのCEO・アシーシュ・ビルラ氏が語る、デジタル資産市場の成熟と機関投資家参入の背景、XRPが担う役割、そして既存金融との連携戦略。
15:08
イラン戦争、ペトロダラー体制の弱体化を加速か=ドイツ銀行レポート
ドイツ銀行のストラテジストによる最新レポートが波紋を呼んでいる。今回のイラン紛争が、1974年以来続くペトロダラー体制の根幹を揺るがし、人民元建て石油決済「ペトロ人民元」台頭のきっかけとなり得ると警告している。
14:05
東京都主催「SusHi Tech Tokyo 2026」、4月27日から東京ビッグサイトで開催 
東京都主催「SusHi Tech Tokyo 2026」が4月27日〜29日に東京ビッグサイトで開催。出展スタートアップ700社超、商談1万件、参加者6万人を見込む。AI・ロボティクスなど4分野を重点テーマに、国内外のリーダーが登壇する。
13:45
Yコンビネータが初めてステーブルコインで50万ドル投資、ソラナチェーンで決済
スタートアップ育成の世界的リーダー「Y Combinator」が予測市場Totalisに50万ドルをUSDCで投資。ブロックチェーン上で即座に決済され、初の仮想通貨のみによるYC投資となった。スタートアップ資金調達の形態が変わり始めている。
12:55
吉川氏率いるAcross VenturesがSBI HDと戦略提携、160億円規模のマイクロVC基金を立ち上げ
リップル元VPの吉川絵美氏が創業したAcross Venturesが、SBI Holdingsと戦略提携を発表。米国の革新企業と日本企業を繋ぐ160億円規模のファンド・オブ・ファンズを新規立ち上げ。
12:00
「交渉は一切しない」米クラーケン、顧客情報窃盗の犯罪グループへ姿勢表明
仮想通貨取引所クラーケンが、顧客データの一部に不正アクセスした犯罪グループから恐喝を受けていると公表。犯行には内部者が関わっており要求には一切応じないと表明した。
11:30
米FoundryがZcash採掘プール正式ローンチ、3割のハッシュレートを確保
米国のマイニング大手Foundryが13日、Zcash採掘プールを正式ローンチ。複数の機関投資家マイナーが参加し、ネットワークのハッシュレートの約30%を既に確保した。
10:35
オンド、イーサリアム基盤のRWAトークン化の規制免除を米SECに要請
RWAトークン化企業オンドは、米SECに対してノーアクションレターを要求したことを発表。仮想通貨イーサリアムのブロックチェーン基盤のインフラについて規制免除を求めている。
09:55
サークル社CEO、USDC凍結めぐる批判に反論「法律に明記が必要」 業界で賛否
ステーブルコインを提供するサークル社のアレールCEOが、不正資金凍結の対応が不十分との批判に反論した。措置には法的根拠が必要だと主張し、業界内で賛否が分かれている。
09:05
ビットコイン反発、イラン情勢の緊張緩和を受け上昇 原油反落も追い風に|仮想NISHI
仮想通貨ビットコインは13日夜から14日朝にかけて反発した。米国とイランの交渉が合意に至らず、さらに米軍がホルムズ海峡を逆封鎖するとの報道を受けて一時下落したものの、その後はトランプ米大統領とイランのモホセニエジェイ司法府代表の双方から、合意に向けた交渉継続が伝えられたことで、中東情勢を巡る過度な警戒感が後退し相場は持ち直した。
08:40
ブラックロックが米株を格上げ、JPモルガンはV字回復を予測 主要金融機関の見解が一致
JPモルガンなどが現在の金融市場調整を押し目買いの好機と分析した。2022年のスタグフレーションとは異なり強固な利益背景があるとし、V字回復を予測。トム・リー氏も仮想通貨市場が底打ちしたとの見解を示しており、強気転換への自信を表明した。
07:40
仮想通貨ETFなど、先週は1750億円超が純流入
コインシェアーズは、ETFなどの仮想通貨投資商品全体の先週における資金フローは約1,753億円の純流入だったと報告。ビットコインとイーサリアムの投資商品への資金流入が目立った。
07:15
「量子脅威は既に織り込み済み」、米投資銀行バーンスタインがビットコインの50%下落要因を分析
米投資銀行バーンスタインがビットコインの過去最高値からの約50%下落を分析。量子コンピュータ脅威は既に市場に価格化されており、実存的危機ではなく管理可能だと指摘した。
06:31
米SEC、メタマスクなど仮想通貨UI提供業者の「証券登録免除条件」を公表
米証券取引委員会は13日、仮想通貨取引のコード作成を支援するユーザーインターフェース提供業者に対し、ブローカー・ディーラー登録を不要とするスタッフ声明を公表した。
06:05
ビットマイン社、先週257億円相当イーサリアムを買い増し 過去最大の週次購入数に
仮想通貨企業ビットマインが先週最高ペースで71524ETHを追加購入し、総保有量が4,874,858トークンに達した。イーサリアム総供給量の4.04%を占め、総資産は118億ドル規模に拡大。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧