投稿の主なトピック:
Binance Walletのセキュリティセンターは、2026年上半期においてユーザーが潜在的な損失約5億4,000万米ドルを回避するのを支援しました。
防御は、スパム送金2億600万件のフィルタリングから、高リスク取引490万3,000件の特定、そして悪意のある承認99万6,000件の検知まで、攻撃チェーンのすべての段階で機能します。
悪意のあるエージェントは、IA(AI)を使って欺罔をスケールさせており、悪意のある事業体が四半期ごとに約2.9倍に増えているため、Binance Walletセキュリティセンターで自分のウォレットを定期的に確認し、見直し、スキャンすることが不可欠です。
Web3のセキュリティ分野では、偽サイト、なりすましのサポート担当者、詐欺プロジェクトといった既知の攻撃ベクトルが、台頭する新しいタイプの脅威と並んで存在しています。進化し続けるオンチェーンの脅威に立ち向かうために、バイナンスウォレットのセキュリティが機能します。
2026年上半期、バイナンスウォレットのセキュリティセンター Security Center は、ユーザーが潜在的な損失として約5億4000万ドルを回避するのに役立ちました。これはバックグラウンドで動作し、リンクを開くとき、トランザクションに署名するとき、未知のトークンを受け取るときにリアルタイムでスキャンを行います。何かが不自然に見えた場合は知らせ、明らかに危険な場合はブロックします。
このブログでは、2026年の脅威環境を分析し、統合型Web3セキュリティセンターが何をするのかを示し、AIがどのように攻撃者の手引きを書き換えているのかを探り、最後にご自身のウォレットで行う10秒チェックの方法をご案内します。
「スプレー&祈り」から精度の狩りへ
2026年上半期、業界最大級のセキュリティインシデントは数億規模に達し、多くの事例の背後に共通する傾向が見えてきました。攻撃がより賢く、より欺瞞的になっているのです。AIにより、脅威アクターが悪意あるコードを一括生成したり、内部承認をくぐり抜けるために役員のビデオ通話のディープフェイクを作成したり、ほぼゼロに近いコストで偽のサイト、偽の身元、偽のスクリプトを公開したりできるようになりました。
以下は、CertiKとSlowMistの公開レポートから編集した、2026年上半期のプロジェクトにおける大規模セキュリティインシデントです。
図1:2026年上半期の暗号資産業界における最大のセキュリティインシデント。出典:CertiK / SlowMist の公開レポート。
これらのインシデントは一般ユーザーにとって遠い出来事に見えるかもしれませんが、フィッシングはより身近なところで起きています。CertiKの2026年上半期レポート「Hack3D」によると、フィッシングによるインシデントは前年同期比で50%以上減少した一方、総損失はわずか10.8%しか減っておらず、約3億7000万ドルにまで達しています。これは、攻撃者が「スプレー&祈り」から「精度の狩り」へと移行した可能性を示唆しています。ScamSnifferのデータも裏付けています。2026年1月だけで、署名型フィッシングが4,741人の被害者を出し、損失は627万ドルに上り、月次で207%増でした。
バイナンスウォレット統合型Web3セキュリティセンターが行うこと
攻撃チェーンのあらゆる段階に防御を実装しています。あなたのところに届く前に罠やごみをフィルタリングし、あなたが署名する瞬間にリスクのあるトランザクションを特定し、ずっと前に忘れていた可能性のある承認を表示します。
図2:バイナンスウォレット統合型Web3セキュリティセンターが行うこと
ごみ(不要物)と罠を特定しフィルタリングする
2026年上半期、バイナンスウォレットのセキュリティセンターは約2億600万件のスパム送金をフィルタリングし、260万人のユーザーを保護しました。これらのスパム送金は、さまざまな種類のリスクを生み出し得ます。中には、偽サイトを訪問させたり悪意あるトークンとやり取りさせたりしようとする、スパムエアドロップトークンがあります。ほかには、攻撃者があなたの履歴に似たウォレットアドレスを紛れ込ませ、資金を送金するときに誤ったアドレスをコピーさせようとするアドレス中毒の試みもあります。文字が1つ違うだけで資金が間違った宛先に送られてしまうことがあり、損失は取り返しがつかないことが多いのです。Web3セキュリティセンターは、こうしたリスクをあなたのウォレットから継続的に特定してフィルタリングし、より安全でクリーンな体験を提供し、送金時の高くつくミスの可能性を減らすのに役立ちます。
詐欺トークン、ハニーポット、いわゆるカーペット引き抜き(rug pull)、紛らわしい見かけのコントラクト、フィッシングのドメインは、あなたが気づく前に仕掛けてくることが多いです。バイナンスウォレットのセキュリティは、より多くのネットワークで、より高い速度で、こうしたリスクをより早い段階で検知しようとします。脅威が検知されれば、リスクアラートが表示され、クリック、署名、購入の前に一時停止するもう一つの機会が得られます。
署名する“その瞬間”にリスクのある取引を特定する
「確認」をタップすると、不明瞭な1回の署名や、偽装された承認によって、資産が数秒で吸い取られる可能性があります。2026年上半期、バイナンスウォレットのセキュリティは、19のネットワークで約493万件の高リスク取引を特定しました。そのうち一部はシステムによって直接ブロックされ、また別のものは、ユーザーがバイナンスウォレットのセキュリティセンターからリスクアラートを受け取った後に見捨てられました。
私たちは、あなたのためにすべての悪意ある取引をブロックできるわけではありませんが、Web3のセキュリティセンターは、あなたが確定する前にシミュレーションとセキュリティ検知を行い、リスクをより明確にします。取引が何を行うのか、残高がどのように変わり得るのか、承認が付与されるのか修正されるのかを確認できます。これにより、署名する前にリスクを見つけ、ミスを回避するのに役立ちます。
ずっと前に忘れていた承認を掘り起こす
多くの場合、真のリスクは単一の取引ではなく、長すぎる時間放置された承認です。数か月前にDAppへ権限を許可して、そのことを忘れてしまっているかもしれません。しかし、その承認は、あなたが許可したアセットを今なおさらす可能性があります。バイナンスウォレットのセキュリティは、こうした長期放置のリスクをユーザーの視界に引き戻し、もはや存在すべきでない権限がどれかを見えるようにします。2026年上半期には、約996,000件の悪意ある承認を特定しました。
攻撃はAIとともに進化している
2026年上半期の2つの四半期を並べて比較すると、フィッシング用ドメイン、偽装トークン、悪意あるコントラクト、悪意あるアドレスなど、新たに特定された悪意あるエンティティが大幅に増えていました。これは、検知能力が強化されていることと、新しい脅威が増殖するスピードの速さの両方を反映しています。まったく新しい脅威は前例のない速さで大量生産されることもあり、多くの場合、配備後数分でユーザーを欺くよう設計されています。AIは、攻撃が進化するスピードを加速させています。先手を取るために、バイナンスウォレットのセキュリティは、検知を強化し、リスク意図をより早く分析し、攻撃パターンが進化するにつれてより迅速に対応するために、AIを積極的に活用しています。
バイナンスウォレットのセキュリティがAIを使って脅威を検知する方法
トークンの場合、コードやブロックリスト上のステータスだけにとどまらず、挙動ロジックとリスク意図を分析するためにAIを使います。たとえば「買うことはできるが、決して売れない」のような性質があるのか、あるいはユーザーが合理的に期待することをすり抜けるバックドアを隠しているのか、なども含みます。サイトの場合は、それがどれほど正当に見えるかだけではなく、AIでリスクの特徴を抽出し、承認の署名を促すために既知のプロジェクトになりすましているサイトを特定します。このようにして、P2Pフィッシングの「資産を確認してください」波が2026年上半期に検知されました。
ケーススタディ:シフォン・トークン
多くのユーザーは、承認への署名を避けたり、怪しいリンクをクリックしなかったりすれば、資金は安全だと考えています。しかし、シフォン・トークンのケースはそれとは逆です。これらは、バックドアがコントラクトに直接組み込まれたフィッシング用トークンの一種で、意図的に難読化されたコードや、外部から検査できないクローズドコードのコントラクトによって隠されていることがよくあります。表面上は、あなたは単にトークンを購入しただけに見えます。数秒後、そのトークンは、あなたが承認を一切行っていないのに、ウォレットの外へ送金されたり、完全にゼロ化されたりすることがあります。
図3:トークンのシフォンがどのように機能するか
この種の攻撃は、検出のために残される痕跡が限られ、しかも短時間であるため、従来のチェックをすり抜けます。ブロックリストは到着が遅すぎます。これらのトークンは使い捨てウォレットから配備され、1〜2時間だけ有効で、その後、痕跡を残さず消えます。完全なセキュリティ評価が完了する頃には、資金がすでに持ち去られていることが一般的です。
私たちは、不審な行動を見分けることに注目することで、それを検知します。トークンが通常のロジックに反し、バックドアを隠していたり、明確なリスク意図を示したりする場合、できるだけ早い段階でアラートを発します。私たちが問うのは、それが実際にユーザーに何をさせようとしているのか、ということです。
身を守るには
バイナンスでは、防御のあらゆる層を強化し、新たな脅威をより迅速に特定し、リスクをより正確にブロックし、より多くのネットワークにカバー範囲を拡大し、そして攻撃者がどれだけ速く進化しているかをAIで追跡することに取り組んでいます。とはいえ、どんなセキュリティシステムでも、あなたが強く決めてしまう「判断」を守ることはできません。疑わしいコントラクトを知らせたり、署名の前にアラートを出したり、どの承認が間違って見えるのかを具体的に提示したりすることはできますが、最終的な判断はいつもユーザーのものです。ソーシャルエンジニアリングのような攻撃は、その“穴”を狙って、コードを完全にすり抜けるように作られています。だからこそ、これら3つの習慣は、どんなツール以上に重要なのです。
署名する前に理解してください:トランザクションが何をするのか説明できないなら、署名しないでください。
信じる前に確認(DYOR):信頼する前に、その人・リンク・プロジェクトが本物かどうか確かめてください。
[セキュリティセンター]を使いましょう:10秒で、取り消す価値のある承認や、取り除く価値のあるリスクのあるアセットを見つけられます。アクセスするには、バイナンスアプリ → [Binance Wallet] → [設定] → [セキュリティセンター] → [今すぐスキャン] を開きます。
まとめ
2026年上半期は、攻撃者が「量」を「精度」と引き換え始めていることを示しました。AIによって、その精度をより安価に実現できるようになったのです。バイナンスウォレットのセキュリティは、約2億600万件のスパム送金をフィルタリングし、19のネットワークで約493万件の高リスク取引を特定、さらに約996,000件の悪意ある承認を明らかにすることで、ユーザーが潜在的な損失として約5億4000万ドルを回避できるよう支援しました。バイナンスでは、あなたの安全を最優先事項としており、検知をより速くし、カバー範囲をさらに広げ続けます。とはいえ、承認してしまった取引はどんなツールでも取り消せません。署名する内容を理解し、信じる前に確認し、バイナンスウォレットのセキュリティセンターで10秒を使ってウォレットをスキャンしてください。
追加の読み物
注意:この内容は英語の原文と、翻訳されたいずれかのバージョンとの間に相違が生じる可能性があります(これらのバージョンはAIによって生成される場合があります)。相違が見つかった場合は、最も正確な情報を得るために英語の原文をご確認ください。
