【警戒】ディープフェイク仮想通貨詐欺が進化—プロでも見破れないレベルに
AIが生成する超精巧な偽動画が暗号市場を混乱させている。従来の検知手法が完全に無力化する中、投資家はどう自衛すべきか?
■ フェイクCEOがあなたの資産を勧誘する
偽の取引所アプリから有名人の合成音声まで—2025年現在、詐欺師のツールキットが劇的にアップグレード。金融庁(FSA)ですら『検知率が30%低下』と公式に認める異常事態だ。
■ 暗号の冬ならぬ『詐欺の夏』
市場が熱くなるほどスクアム(詐欺案件)が沸騰するのは相場の鉄則。今回は生成AIという新型兵器が投入された格好で、某VC関係者は『フェイク動画1本の制作コストが0.1BNBまで暴落』と苦笑する。
自己責任の名のもと、誰も助けに来てくれない—それが分散型金融の美しさであり残酷さだ。少なくとも、動画で勧誘してくる『偽イーサン・ハン』の言うことを盲信する前に、二度深呼吸しよう。
AIが仮想通貨詐欺をより容易にしている
現在の仮想通貨犯罪の増加に伴い、洗練された詐欺が増加している。犯罪者はすでに高度なソーシャルエンジニアリングを用いてユーザーを騙しているが、AIソリューションは新たな攻撃手段を開いている。
具体的には、ハッカーはAIディープフェイクを使用してこれらの詐欺を実行し、著名なターゲットを騙している。
A friend JUST suffered a $2m+ hack due to sophisticated social engineering
They impersonated @pauliepunt of Plasma using apparently AI generated audio which perfectly matched his profile offering an advisory role at Plasma.
During the pitch which perfectly described the…
さらに具体的には、ハッカーはPlasmaのCEOになりすまし、最近5億ドルのICOで注目を集めたステーブルコインのレイヤー1ブロックチェーンを利用した。
ディープフェイクはすでに仮想通貨犯罪の大きな手段となっており、2025年第1四半期だけで2億ドルの損失が発生している。最近のAI開発の前例のないペースのおかげで、これらのディープフェイクはこれまで以上にアクセスしやすくなり、非常に低い参入障壁で仮想通貨詐欺を可能にしている。
AIの犯罪利用が増加中
ディープフェイクが関与していない場合でも、AIは依然として多くの仮想通貨詐欺を支えている。これらの新しい戦略の低スキル性は特に犯罪者にとって魅力的である。例えば、サイバーセキュリティの監視団体は最近、匿名の「Kodane」によって公開された新しいウォレットドレイナーを特定した。それは完全にAIによって作成された可能性がある。
コードを調査したところ、セキュリティ専門家はこのマルウェアが技術的に優れているとしながらも、明らかにAI生成であると主張した。それにもかかわらず、人間の詐欺師はそれほど有能ではなく、プログラムを「ENHANCED STEALTH WALLET DRAINER」と名付けた。この犯罪者の明らかな無能さは、この新しい攻撃手段の本当の危険性を浮き彫りにしている。
明るい面に目を向ける
では、AIマルウェアと新しいディープフェイクの間で、仮想通貨ユーザーが詐欺を避ける方法はあるのか。最近のプログラミングイベントが示したように、これらのプログラムは防御よりも攻撃においてはるかに優れている。
最近のAIエージェントをハッキングするためのオープンコールでは、プロトコルの防御は驚くほど貧弱だった。
We deployed 44 AI agents and offered the internet $170K to attack them.
1.8M attempts, 62K breaches, including data leakage and financial loss.
Concerningly, the same exploits transfer to live production agents… (example: exFILtrating emails through calendar event)
pic.twitter.com/t1mb5Ix32a
ショッピング、旅行、ヘルスケアなどの分野の中で、最も安全なエージェントでも1.5%のハッキング攻撃に突破された。
多くの特定された脆弱性は普遍的であり、ベースモデルに関係なくすべてのエージェントを貫通した。そのような結果は実際のビジネスにとって壊滅的である。
つまり、この戦いの一方に人間の開発者を置く明確で差し迫った理由がある。たとえ仮想通貨詐欺が安価なAIマルウェアやディープフェイクを使用しても、人間の開発者と対峙することになる。その場合、専任のセキュリティ担当者がそれを阻止できるはずである。
前述のPlasmaのケースでは、既存の対策が攻撃をほぼ阻止した。被害者が2回ダウンロードを試みた後にのみマルウェアが通過した。
言い換えれば、人間のセキュリティチームを持つWeb3ビジネスは安全であるべきである。仮想通貨ユーザーは主に個人レベルで脆弱である。