脅威・詐欺・プライバシー

アカウント乗っ取り、悪意ある承認、なりすまし、端末侵害、公開取引履歴が生む現実世界でのリスクを見分けます。

最終更新日:2026年7月14件の記事読了時間:2時間40分
最も多い暗号資産詐欺10選とその見抜き方ここから始めましょう
01.07.26初心者5 分

最も多い暗号資産詐欺10選とその見抜き方

2025年に米国人がFBIに報告した暗号資産関連の損失は113億7,000万ドルにのぼり、そのうち72億3,000万ドルを暗号資産投資詐欺が占めました。以下の10のパターンは、こうした損失が繰り返し発生する手口の多くをカバーしていますが、カテゴリーは互いに重複しており、すべての詐欺を捕捉できる単一のデータセットは存在しません。 10の手口はいずれも、最後には同じ3つの要求に行き着きます。資金を送ること、秘密の言葉やコードを明かすこと、そして内容を理解していないものに署名することです。この3つを拒否すれば、ほとんどの詐欺は成立しません。 最も確実な防御策はチャネルの切り替えです。会話を打ち切り、相手が提示したリンク、電話番号、アプリではなく、自分で見つけた公式ルートを通じて確認してください。

Clipboard swapping a verified wallet address for a malicious lookalikeパート 2
01.10.26初心者17 分

Address Poisoning and Clipboard Attacks Explained

Address poisoning is a payment-redirection attack that plants attacker-controlled lookalike addresses in a victim's transaction history, using zero-value token events, counterfeit tokens or tiny transfers, so that a later copy from that history selects the attacker's address.

Microphone soundwave turning into a masked synthetic face beside a warning signパート 3
01.10.26初心者18 分

AI Voice Clones and Deepfake Crypto Scams

AI voice-clone and deepfake crypto scams are a form of impersonation fraud that uses generative models to copy the voice, face or writing of someone the target trusts, such as a relative, executive, support agent or celebrity, to press for an urgent crypto transfer or login codes.

暗号資産の詐欺と脅威:見抜き方と回避方法パート 4
01.07.26中くらい5 分

暗号資産の詐欺と脅威:見抜き方と回避方法

Chainalysisは、オンチェーン分析にもとづき詐欺または不正に分類されたアドレスへの2025年のオンチェーン流入額として、少なくとも140億ドルを特定しました。不正アドレスの特定が進むにつれ、最終的な総額は170億ドルを超えると同社は見込んでいます。業界のデータセットは、コードの脆弱性を突く攻撃から人間の操作へという継続的な移行を示しています。なりすまし詐欺は前年比1,400%超の増加を示し、AIを活用した詐欺オペレーションは、AIベンダーとのオンチェーンのつながりがないものと比べて1件あたり約4.

仮想通貨がハッキングされたり盗まれたりした場合の対処法パート 6
01.07.26高度な5 分

仮想通貨がハッキングされたり盗まれたりした場合の対処法

最初の1時間はスピードが最も重要であり、行動の前に状況の診断が必要です。取引所アカウントの乗っ取り、誤って承認してしまった悪意のある取引、鍵やシードフレーズの漏洩は、それぞれ異なる緊急事態であり、対処法も異なります。間違った対処法をとると、その1時間を無駄にしてしまいます。 普遍的な最初の対応は、感染していないデバイスから被害の拡大を防ぐことです。残っている資産を安全な場所に移し、凍結できるものは凍結し、失効できるものは失効させます。この順序は資産の価値が高いものから行います。侵害されたウォレットやアカウントは二度と信頼してはいけません。目標は「修復」ではなく「避難」です。 回復の見込みが絶望的だと思えても報告は行いましょう。プラットフォームには報告して凍結措置を講じてもらい(これにより資金洗浄者を先回りできます)、法執行機関(米国ではFBIのIC…

「ウォレット空っぽ攻撃」と「承認攻撃」の仕組みパート 7
01.07.26高度な5 分

「ウォレット空っぽ攻撃」と「承認攻撃」の仕組み

署名フィッシング型ドレイナーは、被害者が自発的に署名した権限を取得することで資金を盗み出します。一方、漏洩鍵型スイーパーは、盗まれた鍵で生成された権限を利用します。いずれの場合も、暗号技術そのものが破られているわけではありません。オンチェーン承認、オフチェーン許可署名、そして2025年以降はEIP-7702による委任を通じて、承認モデルが悪用されています。 ScamSnifferが追跡したEVMドレイナーによる被害額は、2024年の約4億9400万ドルから、2025年には106,106人の被害者で8,385万ドルへと減少しました。これは追跡ツール固有の指標であり、すべての窃取手法を網羅しているわけではありません。この減少は、防御策の強化と犯罪者の手法転換の両方が一因となっています。大規模な窃取事件においては、許可署名が依然として主要な手法でした。…

オンチェーンのプライバシー:ウォレットが明かす情報パート 8
01.07.26高度な5 分

オンチェーンのプライバシー:ウォレットが明かす情報

暗号資産は「仮名」であり、「匿名」ではありません。透明性の高いブロックチェーン上のすべての取引は公開され、永続的であり、検索可能です。あなたの活動と氏名を隔てるものは、アドレスと身元との関連性の強さのみですが、その関連性は、多くの保有者が想定しているよりも脆弱です。 クラスタリング技術により、アナリストはアドレスをウォレットごとにグループ化できます。複数のアドレスから1つの取引に資金が送金された場合、1人の所有者がそれらすべてを管理している可能性が非常に高いのです。2013年の学術研究でこれが大規模に実証されており、10年にわたる改良を経て、取引所や捜査機関、そしてデータを購入するあらゆる人にとって、商用チェーン分析は日常的なものとなっています。 身元情報は端々に結びついています。どの入金アドレスがあなたのものであるかを知っているKYC対応取引所、…

物理的セキュリティと強制:監視の目を逃れるパート 9
01.07.26高度な5 分

物理的セキュリティと強制:監視の目を逃れる

CertiKの分析によると、2025年には暗号資産保有者に対する物理的攻撃が過去最多を記録しました。世界中で72件の確認された事件が発生し、確認された損失額は4,090万ドルに達し、身体的暴行は250%増加しました。事件の約40%がヨーロッパで発生しており、フランスだけで19件が記録されています。 攻撃者は、被害者が自ら漏らした情報――ソーシャルメディアでの自慢話、オンチェーン上で確認できる残高、カンファレンスへの出席、データ漏洩によって流出した個人情報――から標的を選定しています。最も安価な防御策は、標的となるデータの生成を止めることです。 脅迫は、脅威の下で1人が回避できるあらゆるセキュリティを無力化する。単一のシードフレーズは最悪のケースだ。1人の人物から、1つの場所で、数分以内にすべてを抽出できてしまうからだ。分散型設計、マルチシグ、遅延や…

Friendly chat messages leading from a phone to a fishhook and a Bitcoin falling into a holeパート 10
01.10.26初心者17 分

Pig Butchering: How Long-Con Crypto Scams Build Trust

A relationship investment scam is investment fraud that begins with a relationship. A scammer, usually making contact out of the blue online, builds trust and then steers the person into depositing money, often crypto, on a counterfeit trading platform. It shows invented gains and may pay out a small early withdrawal.

『2026年暗号資産損失レポート:人々は実際にどのように暗号資産を失っているのか』パート 11
01.07.26中くらい5 分

『2026年暗号資産損失レポート:人々は実際にどのように暗号資産を失っているのか』

人々は9つの繰り返される失敗パターンを通じて暗号資産を失っており、その最大の原因は最も技術的ではないものです。詐欺が支配的です:2025年には、米国だけで約72億ドルの暗号資産投資詐欺被害が報告されており、これはすべてのハッキングによる被害額の合計の数倍に相当します。 技術的な窃盗は、より少数の大規模な事件に集約されつつある。2025年にはハッキングによる被害額は約34億ドルに上り、そのほぼ半分が単一の事件によるものであった。2026年上半期にはこの傾向がさらに鮮明になり、事件数は過去最多の207件を記録したものの、被害額は10億ドルを下回った。そのうち、インフラや鍵の侵害による被害が、全事件の6分の1を占めるだけで、被害額の約4分の3を生み出していた。 2つの傾向が並行して進行しており、その関係性は実証された因果関係というよりは仮説の域にとどまっ…

二要素認証、SIMスワップ、およびアカウントのセキュリティパート 12
01.07.26初心者5 分

二要素認証、SIMスワップ、およびアカウントのセキュリティ

二要素認証は、パスワードに加えて、独立した第二の本人確認手段を追加するものです。その保護効果は、選択する第二の要素に完全に依存します。SMSで送信されるコードは電話番号を乗っ取られることで盗まれる可能性がありますが、ハードウェアセキュリティキーやパスキーは、設計上フィッシング攻撃に耐性があります。 SIMスワップとは、通常は通信事業者の従業員を欺くか賄賂を贈ることで、電話番号を攻撃者のSIMカードに移す手口です。FBIのインターネット犯罪苦情センター(IC3)の記録によると、2025年には全犯罪カテゴリーを通じて971件のSIMスワップに関する苦情が寄せられ、報告された被害額は1,740万ドルに上りました。この手口は、暗号資産アカウント乗っ取りにおける定番の最初の手段であり続けています。 現在の米国連邦ガイドラインであるNIST SP 800-63…

Magnifying glass revealing the hidden details of a transaction before it is signedパート 13
01.10.26中くらい19 分

What Is Blind Signing? How to Verify Before You Sign

Blind signing is a way of approving a crypto transaction or message that commits the signer's key to data the signer cannot read or check. It happens when a wallet cannot decode the request and shows raw data, or when compromised software describes the request as something it is not. The approval then depends on trusting whoever built the request.

ID card and fingerprint sending personal data into an exchange profileパート 14
01.10.26初心者26 分

Why Do Exchanges Ask for Your ID? KYC and What They Know

Know-your-customer (KYC) is an anti-money-laundering control that requires regulated financial businesses to identify and verify their customers; where a jurisdiction's law covers crypto businesses, it applies to exchanges alongside record-keeping, transaction monitoring and suspicious-activity reporting. Each jurisdiction sets its own duties, thresholds and start dates.

どういうことですか...

もっと見る

よくある質問

脅威・詐欺・プライバシーはどこから始めればよいですか?

最も多い暗号資産詐欺10選とその見抜き方. 最初のガイドから始めてください。この学習パスの以降のすべてのガイドで使用される語彙を紹介します。

このパスのすべてのガイドを読む必要がありますか?

いいえ。順序に従って構造化された導入を行うか、現在の質問に答えるガイドを開いて、概念がよくわからない場合は以前の資料に戻ってください。

この道を終えたら何を読めばいいでしょうか?

以下の関連クラスターのいずれかに進みます。各パスは、異なる角度から同じシステムにアプローチします。

脅威・詐欺・プライバシーの学習クラスターはどのように活用すればよいですか?

アカウント乗っ取り、悪意ある承認、なりすまし、端末侵害、公開取引履歴が生む現実世界でのリスクを見分けます。 記事を読む際は用語集を開いておき、各理解度チェックで復習すべき概念を確認してください。

脅威・詐欺・プライバシーで最大のリスクはどこにありますか?

アカウント乗っ取り、詐欺、悪意ある承認など、実際の被害の仕組みと身を守る習慣を学びます。 ガイドでは、プロトコルの動作と、それを取り巻く運用・市場・カストディ・人的リスクを区別しています。