主なポイント
Web3ウォレットは分散型世界へのアクセスに不可欠ですが、詐欺の主要なターゲットでもあります。
詐欺師は、資金を盗むためにスミッシングや偽のウォレットアプリなどの手口を使用します。
適切なウォレットを選び、シードフレーズを保護し、ウェブサイトやアプリを確認し、最新の詐欺について情報を得ることで、あなたの資産を守ってください。
分散型Webの領域への旅は、Web3ウォレットから始まります。このデジタルパスポートは、分散型金融からNFTまで、ブロックチェーン技術によって支えられた世界への入り口です。しかし、Web3ウォレットを所有することは、資産を保持するだけではなく、状況に関係なく常にそれらにアクセスできることを保証することです。
Web3ウォレットはブロックチェーンに接続し、プライベートキーやバックアップシードフレーズ(通常は12または24のランダムに生成された単語のコレクション)でそれらを保護しながらデジタル資産を管理する力を与えます。それは、あなたの物理的現実と限りないデジタル宇宙の間の架け橋のようなものであり、資産がアクセス可能で保護され続けることを保証する安全なリンクです。
この記事では、シードフレーズとプライベートキーを保護することが重要な理由、Web3ウォレットを標的にした一般的な詐欺を明らかにし、Web3ウォレットを保護するために取るべき具体的なステップを共有します。
シードフレーズとプライベートキーの安全性が重要な理由
プライベートキーとシードフレーズは、あなたのデジタルバルトの鍵です。鍵を失えば、永遠に閉じ込められるか、最悪の場合、他の誰かが侵入し、すべてを盗んで跡形もなく消えてしまう可能性があります。
しかし、プライベートキーとシードフレーズを保護することは仕事です: 詐欺師はウォレットやシードフレーズを悪用するための手段を絶えず考案しています。これらのスキームはしばしば類似の軌跡をたどりますが、未熟な新規ユーザーを標的にしており、驚くほど効果的です。したがって、警戒を維持し、ウォレットを安全に保つ方法を理解することは、デジタル資産を保護するために不可欠です。
偽のウォレット詐欺
信頼できるウォレットの馴染みのあるインターフェースデザインは、詐欺師の罠を簡単に隠すことができます。犯罪者は、利便性やサポートを求める個人の信頼を悪用し、正当な新しいウォレット作成プロセスをガイドするか、ユーザーを騙して既存のウォレットを詐欺師のエコシステムにインポートさせることができます。
ウォレット作成
詐欺師は、ウォレット作成プロセス中にユーザーに事前生成されたシードフレーズとプライベートキーを提供します。ウォレットは機能しているように見え、ユーザーは資金を預け入れられますが、詐欺師がシードフレーズを作成したため、アカウントへの完全なアクセス権を保持しています。一度資金が読み込まれると、取り戻すことはできず、詐欺師が完全に制御します。
ウォレットのインポート
既存のウォレットをインポートするユーザーにとって、詐欺はさらに単純です。ユーザーが本物のシードフレーズを詐欺師の偽のプラットフォームに入力することで、知らず知らずのうちに資金への完全なアクセスを許可します。詐欺師はその後、ウォレットを直ちに排出し、ユーザーに壊滅的な損失をもたらします。
偽のアプリ
偽のウォレットアプリケーションは、人気のウォレットプロバイダーの公式アプリを装って、サードパーティのアプリストアに頻繁に登場します。これらのアプリをダウンロードしたユーザーは、アプリとやり取りする瞬間に資産を詐欺師にさらけ出してしまいます。これらの詐欺は、無数のユーザーが資金を失う原因となり、時には瞬時に行われます。自分を守ることは警戒心から始まります — 常にプラットフォームを確認し、サードパーティのアプリストアを避け、シードフレーズやプライベートキーを他の誰とも共有しないでください。
セキュリティのなりすましスミッシング
スミッシングは、SMSまたはテキストメッセージを使用して受信者を欺き、個人情報、パスワード、または財務情報などの機密情報を提供させるフィッシング攻撃の一種です。「スミッシング」という用語は、「SMS」と「フィッシング」の組み合わせです。詐欺師は、信頼できる暗号通貨プロバイダーからのふりをして偽のメッセージを送信し、犠牲者を騙してアカウントや資金を危険にさらす行動を取らせます。
詐欺の効果は、特に通常の暗号サービスプロバイダーからの正当なメッセージとグループ化されるときに、メッセージがどれだけ説得力があるかによってさらに高まります。これらの詐欺の背後にあるステップバイステップの戦略を明らかにすることで、無防備な犠牲者がどのように罠にかけられるかが分かります。
disguise:犠牲者は、無許可のログインや潜在的なアカウント侵害などの疑わしい活動についての警告を含むSMSを受け取ります。これらのメッセージはプロバイダーから来ているように見え、SMSシステムの動作方法のために正当なテキストとグループ化されることが多く、偽の信憑性を生み出します。このメッセージは、犠牲者に提供された番号に連絡してアカウントを「保護」するよう促し、詐欺の舞台を設定します。
シードフレーズを撒く: 次のステップで、犯罪者は犠牲者に「安全な」ウォレットに資金を移動するよう促します — これは、詐欺師自身が提供したシードフレーズで作成されたものです。場合によっては、詐欺師が偽のウォレットシードフレーズをメールで送信します。詳しく調べると、ドメインがトラストウォレットの公式アドレスと一致しないことがわかります。
あるいは、詐欺師は電話中またはプロバイダーからのように見える別のSMSでシードフレーズを直接提供し、資金に対する差し迫ったリスクを警告して犠牲者の恐怖を利用します。ガイダンスを提供すると主張し、画面共有ソフトウェアを使用するように犠牲者に要求することさえあります。この仮面の下で、詐欺師は犠牲者に新しいWeb3ウォレットを作成する手順を案内し、資産を保護すると虚偽の保証をします。
致命的な移転: 犠牲者は、提供されたシードフレーズが詐欺師にこの「安全な」ウォレットへの完全なアクセスを与えることに気づいていません。自分の安全なウォレットを作成したと信じて、犠牲者はそこに資金を移動しますが、詐欺師はすぐに制御を奪います。ユーザーは、自分の資産を守ったと思っているが、実際には詐欺師に渡してしまったのです。
スミッシング詐欺から自分を守るためには、行動する前に常に考えてください。シードフレーズはプライベートなものであり、他の誰かが提供したものを使用しないでください。代わりに、自分の資金を制御するために常に自分自身のウォレットを作成してください。
実際の例
バイナンスのなりすましスミッシング
ユーザーは、予期しないメッセージで提供された偽のサポート番号に連絡した後、バイナンスのなりすまし詐欺に巻き込まれました。
バイナンスのカスタマーサポートスタッフを装った詐欺師は、ユーザーがアカウントの詳細を共有したか、疑わしいテレグラムグループに参加したかなど、信頼できるように聞こえる質問をすることでユーザーの信頼を得ました。
ユーザーは詐欺師を正当なバイナンスの代表者だと信じ、指示に従って詐欺師が提供したシードフレーズを使用して新しいバイナンスウォレットにアクセスしました。この新しいウォレットが安全であると信じて、ユーザーはその中に資金を移動しましたが、それは犯罪者によって制御されていたため、すべての移転資金が完全に失われました。
自分を守る方法
Web3の分散型世界では、あなたのウォレットはあなたが行う選択や築く習慣と同じくらい安全です。これらの実践を採用し、賢明な選択をすることで、詐欺から資産を守るのに大いに役立ちます。
シードフレーズを守る
あなたのシードフレーズはあなたのウォレットのマスターキーです — 決して共有しないでください。常に信頼できるプラットフォームで自分自身のシードフレーズを生成し、他の人が提供したフレーズは、たとえ信頼できそうに見えても使用しないでください。
正しいウォレットを選ぶ
マルチパーティ計算(MPC)技術を使用して一つのシードフレーズの必要性を排除し、フィッシング詐欺のリスクを減少させるバイナンスウォレットなどの信頼できるソリューションで資産を保護してください。
また、複数の承認が必要なマルチシグウォレットを検討してください。この機能は、追加のセキュリティ層を提供し、攻撃者が資金に不正アクセスするのを著しく困難にします。
長期保有を考えている場合は、ハードウェアウォレットを検討してください。プライベートキーをオフラインに保つことで、ハードウェアウォレットはオンラインの脅威から資産を完全に保護します。デバイスへの物理的アクセスがなければ、詐欺師はどんな手口を使ってもあなたのウォレットにアクセスできません。さらに、多くのハードウェアウォレットにはPINコードや生体認証などのセキュリティ機能が組み込まれています。これらの層の組み合わせにより、たとえ詐欺師があなたの情報の一部を取得したとしても、彼らがあなたのウォレットを支配することはほぼ不可能です。
行動する前に確認する
偽のドメインを避けるために、".com"と".org"のような微妙な違いを常にウェブサイトのURLで二重チェックしてください。メッセージについて不明な点がある場合は、公式のチャンネルを通じてプロバイダーに直接連絡してください。ウォレットアプリは、確認されたアプリストアまたは信頼できるウェブサイトからのみダウンロードしてください。デザインの欠陥や異常なフォント、スペルミスに注意してください — これらは詐欺的なプラットフォームやアプリを示す可能性があります。
警戒心を持ち、情報を得る
最新のセキュリティトレンドや詐欺防止戦略について最新情報を保つことで、潜在的な脅威を遭遇する前に特定するのに役立ちます。バイナンスアカデミーを通じて、セキュリティの更新や新たに発見された脆弱性について情報を得てください。一般的な詐欺について詳しく知りたい場合は、私たちの「詐欺を知る」シリーズを深く掘り下げてください。これらのリソースは、進化するリスクから自分を守るために必要な知識を提供します。
最終的な考え
あなたのWeb3ウォレットは単なるツールではありません — それは分散型世界への入り口です。適切なウォレットを選ぶことも重要ですが、プライベートキーやシードフレーズを保護することはさらに重要です。偽のウォレットアプリやスミッシングのような詐欺は常に存在し、無防備なユーザーを捕まえようとしています。しかし、警戒し、情報源を確認し、すべてに健康的な疑念を持ってアプローチすることで、あなたのウォレットと資産を安全に保つことができます。
さらなる読み物:
SMSスプーフィング攻撃からクリプトを保護する
Web3ウォレットセキュリティ: スマートコントラクトトランザクションの承認リスク
Web3セキュリティ: イーサリアム仮想マシンチェーンの無制限承認の危険性
