新手の詐欺「アドレスポイズニング」が流行、メタマスクが注意喚起

新手の詐欺「アドレスポイズニング」が流行

暗号資産(仮想通貨)ウォレットのメタマスク(MetaMask)が、「アドレスポイズニング」と呼ばれる新たな詐欺の手法が流行していると1月12日に注意喚起を行った。

メタマスクのサポートは公式のツイッターとブログで、この詐欺の仕組みと対処方法を説明している。

暗号資産ウォレットにはアカウントごとにアドレスが与えられており、イーサリアムやアバランチを含む多くのブロックチェーンでは、アドレスは16進数の長い羅列で表されている。そのため通常アドレスを覚えておくことは困難であり、送金時など送金先アドレスを入力する際にコピーアンドペーストを利用する場合も少なくはない。

今回の「アドレスポイズニング」とは、この送金先アドレスのコピーアンドペーストを利用した詐欺だという。

メタマスクサポートによると「アドレスポイズニング」を行う詐欺師は、まず日常的に送金を行っているアドレスを見つけ出し、送金先アドレスに似たアドレスをアドレスジェネレーターを用いて生成するという。

そして詐欺師は、その偽アドレスから送金額が「0」のトランザクションを目標のアドレスに送信し、取引履歴に普段送金するアドレスに酷似したアドレスを混ぜるとのこと。これによりユーザーは詐欺師が生成した偽アドレスを誤ってコピーし、偽アドレスへ送金してしまう。これを詐欺師は狙うとのこと。

このような手法であるため、ウォレットの乗っ取り等の他の詐欺の手法で受ける損失に比べれば小さいが、注意する必要はある。

対処法としては人為的なミスを誘う詐欺であるため、「送信先のアドレスを再確認すること」や「履歴からのコピーをやめること」、「少額送金のテストトランザクションを経ること」などがあげられている。

なおメタマスクサポートは公式サイトにて、他にも多くの詐欺の手法とその対策を解説し注意喚起している。1月17日にはクリップボードをハッキングして送金先を変える手法についても投稿している。

関連ニュース

メタマスク、米国でペイパル利用のイーサリアム(ETH)購入に対応

メタマスク、「インフラ」のユーザーデータ保存を7日に短縮

露最大の商業銀行スベルバンクがメタマスク対応へ、独自プラットフォームで

メタマスクのユーザーデータ収集問題、コンセンシスCEOジョセフルービンが否定

メタマスク、トークンブリッジの最適ルートを提案・実行する「MetaMask Bridge」発表

参考:メタマスクサポート
デザイン:一本寿和
images:iStocks/oatawa

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ

ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に

「ユニスワップ(Uniswap)」のモバイルアプリ「ユニスワップウォレット(Uniswap Wallet)」にオンランプ機能「ロビンフッドコネクト(Robinhood Connect)」が統合され、同アプリではロビンフッド内の資金で暗号資産(仮想通貨)の購入が可能となった。このことはユニスワップが4月29日発表した