アドレスポイズニング:似たアドレスを使う詐欺と防ぎ方

アドレスポイズニングはウォレットに侵入しません。自分の取引履歴に残された、いつものアドレスに似たアドレスへ、自分で送金するのを待ちます。防ぐのは道具ではなく、アドレス全体を確かめる習慣です。

詐欺の流れ

MetaMaskは、この詐欺を次のように説明しています(MetaMask)。友人や自分の別のアカウントへ、普通に送金します。特定のトークン、多くはステーブルコインの送金を監視するソフトウェアを持つ詐欺師がそれに気づき、「バニティ」アドレスの生成ツールで、自分や相手のアドレスによく似たアドレスを作ります。そして、そのアドレスからほとんど価値のない送金、多くはゼロトークンの送金を送ってきます。

この時点では何も盗まれていません。その送金の目的は、本物のアドレスのすぐ近くに、そっくりのアドレスを履歴として残すことだけです。

なぜ引っかかるのか

アドレスは長いため、ウォレットやエクスプローラーは省略して表示し、人は最初と最後の文字で見分けます。偽のアドレスは見える部分だけ一致すればよく、隠れた途中の文字が違います。次に履歴から「いつものアドレス」をコピーしたとき、それが詐欺師のアドレスかもしれません。

防ぎ方

MetaMaskは次のことを勧めています(MetaMask)。

  • 送る前に送金先アドレスを確かめる。 特に金額が大きいときは、最初と最後だけでなく途中の文字まで見ます。
  • よく使うアドレスはアドレス帳に保存する。 確認済みのアドレスを保存しておけば、履歴からコピーする必要がありません。
  • ハードウェアウォレットを使う。 多くのハードウェアウォレットは、送金の前に送金先アドレスを本体で確認させるため、確認の段階が一つ増えます。
  • 取引履歴からアドレスをコピーしない。 コピーするなら、知らない情報源と同じように疑って確かめます。取引所から自分のMetaMaskへ移すときの自分のアドレスも同じです。

ウォレットがすること

MetaMaskは、送金先アドレスを取引履歴と比べ、以前使ったアドレスによく似ている場合は、送金の前に止める警告を表示します。一度もやり取りしたことのないアドレスへ送るときも、警告を出します(MetaMask)。この検出は、MetaMaskのモバイルと拡張機能で、すべてのEVMネットワークに対応しています(MetaMask)。ただし、警告は読んではじめて役に立ちます。

すでに送ってしまったら

MetaMaskによると、誤って詐欺師のアドレスに送った場合、ブロックチェーンのトランザクションは承認後に変更できないため、失った資金は取り戻せません(MetaMask)。自分で決められるのは、その次の行動です。その後に資金を取り戻すと持ちかけ、シークレットリカバリーフレーズや秘密鍵を求める相手は、MetaMaskによれば資産を盗もうとしています(MetaMask)。

出典

ルートを比較する

比較ツールでは、同じ送金について複数のブリッジとアグリゲーターのリアルタイムの見積もりを、すべての手数料を差し引いた後の額で表示します。

比較を開く

リスク: 暗号資産は価格変動が大きく、ネットワーク間の送金は失敗したり資金を失ったりすることがあります。見積もりは確定前に変わることがあります。本サイトの内容は投資助言ではありません。

開示: 日本語版には送金機能、有料の掲載、紹介リンクはありません。英語版のサイトでは送金ができ、その送金に当サイトの手数料がかかります。この手数料は、英語版で送金できるプロバイダーの見積もりにすでに含まれています。ルートは当サイトの収益ではなく、総コストの順に並べています。 免責事項の全文