BTCC / BTCC Square / BeincryptoJP /
仮想通貨投資家がアドレス中毒詐欺で1200万ドル以上を失う—2026年現在も続く古典的手法の脅威

仮想通貨投資家がアドレス中毒詐欺で1200万ドル以上を失う—2026年現在も続く古典的手法の脅威

Published:
2026-01-31 22:35:38
8
1

アドレス中毒詐欺が再び仮想通貨界を震撼させた。投資家が1200万ドル超を失う事件が発生—デジタル資産の世界で最も古く、最も巧妙な詐欺手法の一つが、2026年に入ってもなお猛威を振るっている。

詐欺の仕組み:単純だからこそ危険

アドレス中毒詐欺は、取引履歴を偽装して被害者のウォレットに「似た」アドレスから微量の仮想通貨を送りつける。投資家が取引履歴を確認し、過去に取引したことのあるアドレスと誤認して資金を送金してしまう—これが罠だ。ブロックチェーン上の取引は不可逆的。一度送金した資金は二度と戻ってこない。

セキュリティ対策:基本こそ最強の防御

アドレス帳機能を活用せよ。頻繁に取引するアドレスは事前に保存し、送金時には毎回コピー&ペーストで確認を。QRコードスキャンも有効だ。そして何より重要なのは、取引前に最初と最後の数文字だけでなく、アドレス全体を照合する習慣。仮想通貨の世界では、数秒の確認が1200万ドルの損失を防ぐ—伝統金融が何十年もかけて築いたセキュリティ文化を、デジタル資産業界は一夜で習得する必要がある。

業界の課題:進化する詐欺手法への対応

FSA(金融庁)をはじめとする規制当局は、投資家保護ガイドラインの強化を進めている。しかし、ブロックチェーンの非中央集権的な性質上、従来型の金融監督手法だけでは限界がある。ウォレットプロバイダーや取引所は、アドレス検証ツールの標準装備や、不審な取引の警告システムの導入を加速中。2026年現在、AIを活用した異常検知システムの開発競争が激化している。

投資家へのメッセージ:自己責任原則の重み

仮想通貨の世界では、自分自身が最も信頼できるセキュリティ担当者だ。アドレス中毒詐欺のような古典的手法が依然として有効なのは、人間の心理的な隙をつくから。伝統金融が「三度確認せよ」と教えるように、仮想通貨でも同じ原則が適用される—ただ、その確認が数千万円の価値を持つことを肝に銘じておくべきだろう。結局のところ、金融の世界では、古い詐欺が新しい資産クラスで最も儲かるビジネスモデルになることがある。

偽の類似アドレスでイーサリアム保有者が数億円損失

スペクター氏のオンチェーン分析によると、攻撃者は2か月もの間、被害者の取引動向を監視していた。その期間中、ハッカーはOTC決済に使用された入金アドレスを特定した。

A victim has lost 4,556 ETH (~$12.4M) to an address-poisoning attack.

The attacker had been dusting the victim’s wallet with a look-alike address mimicking the victim’s OTC deposit address for over two months. The recent dusting occurred ~32 hours before the loss, after which… pic.twitter.com/YBriKd65Fi

— Specter (@SpecterAnalyst) January 30, 2026

攻撃者はバニティアドレス生成ソフトウェアを用いて、見た目が酷似したウォレットを構築した。この偽のアドレスは、被害者が本来送金すべき正規の宛先と冒頭および末尾の英数字が完全に一致していた。

アドレス毒殺(ポイズニング)は、長い16進文字列の「最初と最後」数文字だけを確認するユーザー心理を悪用するもの。本件では、偽アドレスと正規のOTCアドレスが一見しただけでは全く同一に見えた。

攻撃者はまず、ごく小額の取引を被害者のウォレットに送り、アクティビティーログに偽アドレスを表示させる策を講じた。この動きにより、改ざんアドレスが「最近の取引履歴」の最上部に表示された。

被害者はこの改ざんされたリストを参考にしてしまい、1,240万ドルの送金時に本来のアドレスではなく、毒殺された偽アドレスを誤ってコピー・使用した。

アドレス毒殺(ポイズニング)攻撃。 出典:Scam Sniffer

アドレス毒殺(ポイズニング)攻撃 出典:Scam Sniffer

この事件は、ここ数週間で発生した同手法による8桁規模の2件目の盗難となる。先月も別の仮想通貨トレーダーが、ほぼ同様の手口で約5,000万ドルを失った。

業界関係者は、ウォレットのインターフェースがアドレス情報の一部を省略表示することで、こうした攻撃が拡大していると指摘。設計上、違いが現れる中央部分が隠れてしまう。

また、今回の流出は機関投資家クラスの投資家における検証体制の在り方にも大きな疑問を投げかけている。

一般トレーダーがコピペでアドレス入力する例が多い一方で、多額を移す事業体は通常、厳格なホワイトリスト管理やテスト送金を実施している。

こうした状況を受け、ブロックチェーンセキュリティ企業のScam Snifferは投資家に対し、繰り返し行う仮想通貨の送金で取引履歴の利用をやめるよう警告。代わりに、検証済みかつハードコーディングされたアドレス帳の活用を推奨し、インターフェースの詐称リスクを抑制するよう呼びかけている。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?

当サイトで転載する記事は全て公開されたネットワークプラットフォームからのもので、業界情報を伝達する目的のみに限定し、BTCCの如何なる公式的な立場も代表するものではありません。著作権は全て原作者に帰属します。内容に著作権侵害や権利を侵害する可能性があるものが発見された場合は、[email protected]までご連絡ください。法に基づき速やかに対処いたします。 BTCCは、転載情報の正確性、时效性、完全性について、如何なる明示的または黙示的な保証も行うものではなく、これらの情報に依存して生じた如何なる直接的または間接的な責任も負いません。全ての内容は業界研究の参考として提供されているものであり、投資、法律、または商業上の意思決定への助言を構成するものではありません。BTCCは、本文の内容に基づいて行われた如何なる行為についても法的責任を負いません。