この高額盗難の傾向は、別の「アドレスポイズニング」事件によって際立ちました。この事件では、1人のユーザーが偽の類似ウォレットにより1,200万ドル以上を失いました。この高額盗難の傾向は、別の「アドレスポイズニング」事件によって際立ちました。この事件では、1人のユーザーが偽の類似ウォレットにより1,200万ドル以上を失いました。

暗号資産フィッシング被害、200%増 加害者は高額ウォレット狙う

2026/02/09 02:00
5 分で読めます

暗号資産投資家は1月、「シグネチャーフィッシング」と呼ばれる高度な詐欺攻撃の急増に直面した。被害額は200%超増加。

ブロックチェーンセキュリティ企業Scam Snifferのデータによれば、シグネチャーフィッシングにより、今年1月だけで約630万ドルがユーザーのウォレットから流出した。被害者数自体は前月比で11%減少したが、被害総額は12月から207%増加。

1月に署名フィッシングとアドレスポイズニング被害拡大

この乖離は、サイバー犯罪者が「クジラ狩り」へと戦術をシフトさせたことを示す。これは、小口のリテールアカウントを広く狙うのではなく、一部の高額資産保有者を標的とする手法である。

Scam Snifferは、1月のシグネチャーフィッシング被害の約65%が、たった2名の被害者に集中したと報告した。最大規模の事例では、1人のユーザーが悪意ある「permit」または「increaseAllowance」関数に署名し、302万ドルを失った。

1月における暗号資産のフィッシング被害額。 出典:Scam Sniffer1月における暗号資産のフィッシング被害額 出典:Scam Sniffer

これらの仕組みは、第三者にウォレット内トークンの移動を無期限で許可するもの。攻撃者は個別トランザクションの承認なしで資金を引き出せる。

シグネチャースキャンは混乱を招く許可設定を悪用するが、それとは別に、同じく「アドレス・ポイズニング」と呼ばれる深刻な脅威も業界で多発している。

この手法による顕著な被害例として、1月に1人の投資家が1225万ドルを詐欺アドレスへ送金したケースが挙げられる。

アドレス・ポイズニングは、ユーザーの習慣を突き、「バニティアドレス」や「類似アドレス」を生成する。これら詐欺アドレスは、正規ウォレットの取引履歴で表示される先頭と末尾の文字列を模倣する。

攻撃者は、ユーザーがアドレス全体を確認せず、履歴から詐欺アドレスをコピペしてしまうことを狙う。

こうした被害の増加を受け、人気マルチシグウォレット(旧Gnosis Safe)の開発元Safe Labsは警告を発した。同社は約5000件の悪質なアドレスを使った大規模なソーシャルエンジニアリング攻撃が利用者に対して行われていると発表した。

そのため、同社は高額送金時には宛先アドレスのすべての文字列を必ず確認するよう注意を呼びかけた。

免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。