はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Web3投資家を装った対面式詐欺に注意、トラストウォレットが解説

画像はShutterstockのライセンス許諾により使用

Web3プロジェクトを狙う対面式詐欺

暗号資産(仮想通貨)ウォレットTrust Walletは9日、あるウォレットユーザーが対面式詐欺により5.2億円(400万ドル)相当のトークンが盗まれた事例について説明した。

資産流出のトランザクションは昨年発生したものだが、被害者が6日にブログで公表。手口に不可解な部分が多く、一部ではTrust Walletの信頼を疑う議論に発展しつつあった。

結論としては、イタリアに拠点を置く犯罪者集団による「ソーシャルエンジニアリング詐欺」と見られ、ローマやミラノ、スペインなどで確認された事例と類似性が指摘されている。

ソーシャルエンジニアリングとは、ソフトウェアにアクセスするために必要となるパスワードなどの重要な情報を、人間の心理的な隙や行動のミスにつけ込んで盗み出す方法。

Trust Walletによると、イタリアの犯罪者集団はWeb3投資家を名乗り、直接会って説明・交渉したいと複数の仮想通貨プロジェクト関係者にアプローチしている。

今回被害を受けたWebaverseの共同設立者であるAhad Shams氏も、自身のブログで22年11月末にプロジェクトメンバーと詐欺師がローマ会合を開いたことを認めている。

Trust Walletによると、犯人は被害者を何らかの理由をつけて巧みに誘導し、複数人の秘密鍵が必要な「マルチシグウォレット」から「シングルウォレット」に資金を移動させた。また「秘密保持契約書(NDA)」のPDFを渡し、KYC情報も共有したという。

その後、詐欺師は被害者に対して取引に必要な資金を持っていることの証明を求め、対面で表示させたウォレット残高の写真を撮影。最終的に被害者のウォレットから仮想通貨が流出する事態が起きている。

Trust Walletは、「犯人が渡したNDAのPDFファイルにマルウェアが含まれていた可能性が高い」と指摘。マルウェアが侵入したデバイス(情報通信端末)からは、多くの情報が外部に送信され、デバイスに保存されているホットウォレットの秘密鍵も標的となる。

関連:なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起

詐欺への警戒意識を

ブロックチェーンデータサイト「Etherscan」によると、11月26日のトランザクションで400万ドル相当のUSDCoin(USDC)が流出。執筆時点で盗まれた資金は6つのアドレスに分割されている。現在、1つのアドレスが盗まれた資産の83%を保持している。

Trust Walletは、モバイルアプリの拡張機能について、内部および外部の監査人によって「セキュリティ監査と侵入テスト」を受けたことを報告した。

Shams氏は昨年11月の事件発覚直後に、ローマの地元警察に盗難届を提出、FBIにも通報した。Webaverseとしては12~16か月分のランウェイ(運営予算)があるという。

Trust Walletの調べでは、イタリアに拠点を置く犯罪者集団の他の被害者は、ホットウォレットだけでなく、インターネットから遮断されたコールドウォレットも使用していた。また、ホットウォレットの使用デバイスは、iPhone、Android、マックなど多岐に渡り、複数のウォレットプロバイダーで被害が確認されている。

ジェネレーティブNFTアーティストJacob Riglin誌の場合、バルセロナに留学中に、不動産会社を装う詐欺師によって、9万ドル相当の資産を盗まれていた。NFTの売却交渉のために、レストランで3人と接触、資産証明のためにウォレット画面を撮影したという。

Trust Walletは、不用意にリンクをクリックしたり、携帯電話に送られたファイルやダウンロードを促されたファイルを開かないよう注意を促した。

関連:Azuki、公式SNSが乗っ取り被害 仮想土地販売を偽装

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/29 金曜日
16:14
NTTドコモビジネス、Carbontribe Labsと水資源データアセットの投資活用で共同検討
NTTドコモビジネスとCarbontribe Labsが水資源データアセットの投資活用に向けた共同検討を開始。AIとブロックチェーンで構造化した水資源データを投資判断に接続、2027年前半の商用化を目指す。
15:14
ツルハHDら9社、DCJPYで企業間決済自動化の実証実験が成功
ディーカレットDCPが事務局を務めるデジタル通貨フォーラムが、ツルハHD・イオンスマートテクノロジーら計9社と実施した実証実験の結果を公表。流通業界の標準EDI規格「流通BMS」の受発注データからDCJPYによる支払い・照合までをワンストップで処理し、数人月分の業務削減効果を確認した。
13:50
グレースケール・リサーチがハイパーリキッドを高評価、「デジタル資産分野の傑出した成功事例」
グレースケール・リサーチは最新レポートで、ハイパーリキッドを「現代のデジタル資産業界における傑出した成功事例」と高く評価した。2025年に約2.9兆ドルの永久先物取引高を記録した同プラットフォームが急成長した5つの要因とHYPEトークンの経済モデル、今後の展望とリスクを解説する。
13:15
米司法省、グーグル社員を起訴 ポリマーケットにおけるインサイダー取引容疑で
米司法省は、予測市場ポリマーケットでグーグルの社内データを悪用しインサイダー取引を行ったとして、同社エンジニアを商品詐欺などの罪で起訴したと発表した。
11:30
シークアンス、77億円相当のビットコインを売却へ
米上場シークアンス・コミュニケーションズは、仮想通貨の財務戦略を継続しないことを公表。77億円相当の保有ビットコインも売却していくと述べている。
10:50
カルシがミネソタ州を提訴、予測市場禁止法の差し止めを連邦地裁に申請
米予測市場大手カルシはミネソタFed地裁に提訴し、8月1日施行の予測市場禁止法の差し止めを申請した。トランプ政権・CFTCも同州を提訴し、連邦対州の管轄権争いは訴訟合戦に発展している。
10:15
ビットコイン急落、イラン情勢とブラックロック売却報道で清算拡大|仮想NISHI
仮想通貨ビットコインは5月28日から29日にかけて下落し、一時40万円超の急落となった。 背景には、米国とイランの緊張再燃による地政学リスクの高まりに加え、世界的なリスク資産全般への警戒感が強まったことがある。
09:40
ビットコイン長期保有が高水準も「新規買い手不足」を示唆=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインの長期保有残高が高水準に達した一方、新規需要は停滞している可能性があると分析した。
08:55
テザーの米国向けステーブルコインUSAT、4月末流通量が前月比約6.4倍に拡大
テザー傘下のUSATが2026年4月末時点で流通残高1億4,085万トークンを達成した。アンカレッジ・デジタル・バンクのアテステーションで確認された準備金は1億4,117万ドルで、全額を現金と米国債担保リバースレポが裏付けている。
07:55
サムスン系列会社3社、アップビット運営企業の株式を計4%取得へ
サムスンの系列会社3社は、仮想通貨取引所アップビットの運営企業ドゥナムの株式を共同で4%取得することがわかった。今回の株式取得によって、サムスン系列内のデジタル資産事業を拡大する。
07:50
Suiブロックチェーンがネットワーク一時停止、バグでバリデータがクラッシュ
Suiメインネットが5月28日、約5〜6時間にわたりブロック生成を停止した。v1.72アップデートのガス課金ロジックに起因するクラッシュバグが原因で、修正適用後に復旧した。
07:00
グレースケールのHYPE現物ETF申請更新、200万HYPEのシード出資交渉を開示
米グレースケールがHYPE現物ETFの申請を更新し、Hyper Holdings Global LPから約1.2億ドル相当の200万HYPEのシード資金調達を交渉中であることが明らかになった。ティッカーはHYPGに変更される。
06:30
ナスダック上場Bit Digital、約32億円分のイーサリアムを逆張り購入 保有量15万ETH超に
ナスダック上場のBit Digitalは5月11日、約8568枚のイーサリアムを2000万ドルで取得した。保有ETHは約158461枚となりETH保有上場企業の地位を強化した。
06:10
『CMEギャップ』が構造的に消滅へ、米CMEが仮想通貨先物を24時間365日取引に移行
米シカゴ・マーカンタイル取引所(CME)は5月29日、ビットコインを含む仮想通貨先物・オプションの24時間7日間取引を開始予定。週末クローズに起因するCMEギャップが今後は発生しなくなる。
05:53
米国初のBNB投資商品、ヴァンエックのBNB現物ETF「VBNB」がナスダック上場
米資産運用会社VanEckは5月29日、米国初のBNB現物ETF「VBNB」をナスダックに上場した。NAVは25.36ドル、純資産は101万ドル。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧