💸 コピペで30万5,000ドルを失った話
こんな状況を想像してください。高額の送金をしようとしています。まず慎重な人なら誰でもするように、試しに10ドルを送ります。問題なく完了。取引履歴を開き、そこからアドレスをコピーして、本送金を行います。
ただし、取引履歴に表示されていたのは別のアドレスでした。
仕組み:
ボットが被害者を見つけます。スクリプトがブロックチェーンを監視し、あなたが誰に送金しているかを確認します。
偽アドレスを生成します。最初と最後の文字が同じアドレスを作ります。ウォレットには通常、アドレスが省略表示されるため(0x1234…abcd)、見た目では違いに気づけません。
「毒入り」の記録を送りつけます。偽アドレスからあなたのウォレットに、ゼロまたはごく少額の送金が行われます。これで偽アドレスが本物のアドレスの隣に履歴として表示されます。
あとは待つだけです。履歴から「見覚えのある」アドレスをコピーし、犯人に送金してしまいます。
ハッキングもウイルスもなく、秘密鍵を盗まれたわけでもありません。あなた自身が「送信」を押したのです。
なぜDAIなのか。詐欺師は通常、盗んだ資金をすぐにDAIに交換します。USDT(Tether)は凍結できますが、DAIにはその機能がありません。このことはDecryptやCointelegraphが報じています。
これは珍しい事例ではありません。
2024年5月、あるユーザーがラップドビットコインで約7,100万ドルを失いました。
2025年12月、あるトレーダーは確認のために50 USDTを送金し、その後、詐欺師のアドレスに49,999,950 USDTを送金しました。
犯人は30分で資金をすべてDAIに交換し、次にETHに換えて、Tornado Cashを経由させました。
2026年1月、ある被害者が履歴から間違ったアドレスをコピーし、1,220万ドルを失いました。
別のユーザーはUSDTで約70万ドルを失いました。その直前、ちょうど試しに送金していたところでした。
被害を防ぐには:
取引履歴からアドレスをコピーするのは絶対にやめましょう。確認済みのアドレスはアドレス帳またはホワイトリストに保存してください。
アドレスは最初と最後だけでなく、全体を照合してください。
高額を送金するときは、ハードウェアウォレットの画面でアドレスを確認してください。
覚えておいてください。試しに送金しても、その後同じ取引履歴からアドレスを取得したら安全ではありません。
教訓:暗号資産の取引は取り消せません。わずかな手数料を払えば、誰でもあなたの取引履歴に「毒」を仕込めます。
関連記事:
1. ハッカーが全額を返還
2. 偽のブロックチェーン
3. 失敗した強盗


