Enterで検索 · ESCで閉じる

偽のAMLチェックが暗号資産ウォレットを空にする — 見分け方

偽のAMLチェックが暗号資産ウォレットを空にする — 見分け方 規制遵守の言葉を悪用して暗号資産ウォレットを空にする、新たなフィッシング詐欺の波が広がっている。詐欺師たちは、本物そっくりで公式に見える「マネーロンダリング対策(AML)審査」ポータルを構築し、ユーザーにウォレットの接続、シードフレーズの入力、または「検証用」アドレスへの資金移動を迫っている。被害者が応じると、資産は偽装されたバックエンドを通じて数分以内に持ち去られてしまう。 なぜこの詐欺が機能するのか この手口は現実のトレンドを悪用している。世界的な規制当局が仮想資産サービスプロバイダーに対するAMLとKYCの要件を強化するにつれ、ユーザーは本人確認、資金源の質問、取引監視に慣れてしまった。攻撃者はこの慣れを武器にする。偽のポータルはしばしば取引所のインターフェースを模倣し、リアルなケース番号、カウントダウンタイマー、「コンプライアンス担当者」のチャットウィンドウを表示し、ユーザーが独自に確認するのをためらわせる緊迫感を生み出す。 仕組みは単純だが効果的だ: Telegram、X、メール、または偽のカスタマーサポートアカウントを介したソーシャルエンジニアリング。 正規に見えるドメイン(多くの場合、ホモグリフやサブドメインのトリック)を使ったクローンサイト。 ウォレット接続のプロンプト、またはシードフレーズ/秘密鍵の要求。 無制限のトークン承認を許可する、またはpermit署名を通じて資産を引き出す悪意のあるスマートコントラクト。 AMLの鉄則 本物のAMLやKYCプロセスが、秘密鍵、シードフレーズ、または「安全な」もしくは「検証用」ウォレットへの資金移動を要求することは決してない。規制対象の事業者は公式のオンボーディングフローを通じて本人確認を行い、顧客に資産を移動して無実を証明するよう求めることはない。コンプライアンスの言葉とウォレットへのアクセスを組み合わせた要求は、定義上、詐欺である。 業界への影響 コンプライアンスをテーマにしたフィッシングの増加は、暗号資産の規制成熟の直接的な副作用だ。欧州のMiCA、アジアのVASPライセンス、米国のFinCENとSECの執行により、より多くのユーザーがKYCのファネルを通るようになり、なりすましの余地が広がっている。取引所やウォレットプロバイダーは、ドメイン検証、ウォレット承認の取り消しツール、トランザクションシミュレーション、dAppが無制限の許可を要求した際の明確なアプリ内警告など、より優れたアンチフィッシングツールの提供を迫られている。 オンチェーン分析企業も、ドレイナーコントラクトのフラグ付けとアドレスのブラックリスト化を急いでいるが、攻撃者が毎日ドメインとウォレットをローテーションするため、削除は後手に回る。その結果、ユーザー教育が最も信頼できる防御策であり続けるという非対称な戦いになっている。 次に来るもの 規制当局は消費者保護ガイダンスに「アンチフィッシング」と「コンプライアンスのなりすまし」を追加すると予想され、ウォレットベンダーは主流のインターフェースでシードフレーズの入力をハードブロックする措置を取ると予想される。それまでは、負担はユーザーにかかる:公式URLをブックマークし、盲目的に署名せず、古い承認を取り消し、一方的な「AML審査」は反証されるまで敵対的とみなすこと。暗号資産において、詐欺の最も確実な兆候は、資産の鍵を要求することだ。

零時科技 · 7時間前

8月の暗号資産損失額が2億1500万ドルに達する中、価格操作とガバナンス悪用がコードの脆弱性を上回る

8月の暗号資産損失額が2億1500万ドルに達し、攻撃者は市場操作へシフト 暗号資産プロトコルは8月、セキュリティインシデントにより約2億1500万ドルを失ったが、この見出しの数字は、より重大な構造変化を覆い隠している。支配的な攻撃ベクトルはもはやスマートコントラクトの脆弱性ではなかった。価格操作、ガバナンス権限の悪用、上流依存の障害が損失の大部分を占め、攻撃者の手口に構造的変化が起きていることを示している。 機会主義から計画性へ データは、攻撃者の成熟を示している。以前のエクスプロイトの波が未修正のコントラクトを機会的にスキャンすることに依存していたのに対し、8月のインシデントは設計されたものに見える。攻撃者はポジションを積み上げ、ガバナンスのタイムロックを把握し、オラクルフィードやサードパーティ依存における単一障害点を特定してから攻撃に踏み切っている。価格操作は通常、薄い市場で担保やLPポジションの評価額を歪め、その後、融資、償還、清算の経路を通じて価値を引き出す形で行われた。 ガバナンス権限の悪用は第二の柱である。いくつかの事例では、侵害された、あるいは悪意をもって取得された管理者鍵、提案権、マルチシグ署名者アクセスが、プロトコルパラメータの変更、トークンの発行、トレジャリーの流出に使用された。これは、どれだけ契約監査を行っても防げなかった攻撃である。なぜなら、コードは書かれたとおりに正確に実行されたからだ。 フィッシングの高度化 フィッシングも進化した。攻撃者は、かつて信頼されたプロジェクトが使用していた期限切れドメインを乗っ取り、X(Twitter)アカウントを侵害して悪意あるリンクに信頼性を与え、ブランドへの信頼そのものを攻撃対象に変えた。これらの戦術は安価で拡張性があり、プロトコル層では修正が難しい。 DeFiリスクモデルへの示唆 DeFiチームにとって、8月の報告は、コード監査に偏ったセキュリティ予算が誤配分されていることを示唆している。限界的リスクは今や以下に存在する。 オラクルと市場深度の設計 — 薄い流動性はUXの問題ではなく脆弱性である。 ガバナンスと鍵管理 — タイムロック、署名者の分散、提案閾値は敵対的レビューが必要である。 依存関係のマッピング — 上流プロトコル、RPCプロバイダー、ドメインインフラは攻撃対象の一部である。 ユーザー向けの信頼チャネル — ソーシャルアカウントとドメインは継続的な監視を要する。 次に注目すべきこと 保険会社、監査人、リスクキュレーターは、コードの正確性だけでなく、操作耐性を中心にカバレッジと担保要件を再価格設定すると予想される。操作耐性のあるオラクル設計、強化されたガバナンス、依存関係の冗長性を実証できるプロトコルは、ますますリスクプレミアムを獲得する一方、そうでないプロトコルは保険不能になる可能性がある。8月の数字は急増というよりもシグナルである。攻撃対象はコントラクトから市場、そしてその背後にある組織へと移ったのだ。

零時科技 · 2026年9月2日
取材依頼 ご意見