要点
暗号資産のエアドロップとは、無料トークンをウォレットアドレスへ配布する方法です。詐欺師は、無料トークンの約束を使ってユーザーをだまします。
エアドロップ詐欺は、通常フィッシングサイト、偽のSNSアカウント、そして一方的に送られるトークンドロップを使って資金やウォレットアクセスを盗みます。
近年よくある手口としては、トークン承認のフィッシング、AI生成のディープフェイクによる宣伝、そしてNFTメタデータに埋め込まれたウォレットドレイナーマルウェアなどがあります。
バーナーウォレットを使用し、請求前に公式チャネルを確認し、知らないスマートコントラクトのトランザクションを承認しないことで、リスクを減らせます。
はじめに
暗号資産のエアドロップ詐欺とは、無料トークンの約束を利用して資金を盗んだり、ユーザーのウォレットへのアクセスを得たりする詐欺スキームです。詐欺師は、実在するプロジェクトがトークンを配布し、ユーザーベースを成長させるために使う、正規のエアドロップの人気に便乗します。
これらの詐欺は、時間の経過とともにより巧妙になっています。近年では、攻撃者がAI生成のディープフェイク動画や、なりすましたインフルエンサーのアカウントを使い、偽のエアドロップを正規のように見せるケースが増えています。この記事では、エアドロップ詐欺の仕組み、注意すべき警告サイン、そして自分を守る方法を解説します。
エアドロップ詐欺とは何ですか?
エアドロップ詐欺は、暗号資産ユーザーをだますために作られた偽の配布(ばらまき)です。目的は通常、次の3つのうちのいずれかです。①あなたに悪意のあるサイトへウォレットを接続させる、②資金を吸い取るスマートコントラクトを承認させる、③プライベートキーまたはシードフレーズを抜き取る、です。
正規のエアドロップとは異なり、認証済みのプロジェクトチャネルで告知され、機微情報の入力がほとんどない(または不要な)ことが多いです。一方、詐欺のエアドロップは、通常、人工的な緊急性を作ったり、通常では考えにくい権限を求めたり、事前の告知なしに現れたりします。
エアドロップ詐欺の仕組み
ほとんどのエアドロップ詐欺は、何らかの形のフィッシングに依存しています。攻撃者は、正規のプロジェクトに見えるWebサイトやSNSアカウントを用意し、それらを使ってユーザーを悪意のある行き先へ誘導します。
偽のエアドロップ宣伝
詐欺師は、実在するプロジェクトのページをかなり正確に模倣したWebサイトを作ります。URLやブランド表示がほぼ同じであることが多いです。これらを、SNS投稿、メールキャンペーン、メッセージアプリを通じて宣伝します。ユーザーがページを訪れてウォレットを接続すると、悪意のあるサイトがトークン承認の権限を求めることがあります。すると、その時点で攻撃者は、追加のやり取りなしに資産を引き出せる可能性があります。
なりすましとAIディープフェイク
詐欺師は信頼を得るために、有名なプロジェクト、取引所、またはインフルエンサーになりすますことがよくあります。近年はAIツールによって、偽のエアドロップを宣伝しているように見える正規の人物の映像や音声コンテンツを、よりリアルに作成しやすくなりました。さらに一部の攻撃者は、認証済みのSNSアカウントを乗っ取って、大勢の人へ直接リーチすることもあります。
未承諾のトークンやNFT
自分が依頼していないトークンやNFTがウォレットに表示された場合は注意してください。詐欺師は少額の暗号資産やNFTを、ユーザーのウォレットへ直接送ってくることがあります。これらのトークンには、多くの場合、メタデータに埋め込まれた詐欺サイトへのリンク、またはブロックエクスプローラ上に表示されたリンクが含まれています。
これらのトークンを売却、送金、またはやり取りしようとすると、悪意のあるスマートコントラクトが起動され、ウォレットが吸い取られる可能性があります。最も安全なのは、未承諾のトークンを完全に無視することです。
トークン承認のフィッシング
一部の詐欺サイトでは、エアドロップを請求する手続きの一環として、あなたにスマートコントラクトのトランザクションを「承認」させようとします。承認すると、コントラクトは、追加の許可なしにあなたのウォレットからトークンを移動する権限を得ます。無制限の金額に対する承認は特に危険です。必ず自分が何を承認しているのか確認し、評判の良いオンチェーン承認管理ツールなどを使って不要な承認は取り消してください。
エアドロップ詐欺の見分け方
次の警告サインに注意してください:
非現実的な約束
アクション不要で大きなトークン価値を提供するといったエアドロップや、より大きな報酬を「アンロック」するために少額の暗号資産を送るよう求めるものは、ほぼ確実に詐欺です。正規のプロジェクトが無料トークンを受け取るために支払いを求めることはありません。
疑わしい要求
あなたのプライベートキー、シードフレーズ、またはログイン資格情報を求めるエアドロップは詐欺です。正規のエアドロップは、トークンを受け取るためにウォレットアドレスを求める場合がありますが、プライベートキーは絶対に必要としません。
公式な検証がない
いかなるエアドロップでも操作する前に、プロジェクトの公式ウェブサイト、認証済みのSNSアカウント、告知チャネルを確認してください。詐欺の宣伝は、実物そっくりに見える非公式チャネルから出てくることが多いです。
圧力をかける手口
(「次の10分以内に請求しないとトークンを失う」などの)過度な緊急性は、典型的な誘導テクニックです。正規のエアドロップは数分で期限切れになったりせず、裏にあるプロジェクトを評価する時間を与えずに即対応を求めることもありません。
エアドロップ詐欺を避ける方法
使い捨てウォレット(バーナーウォレット)を使う
バーナーウォレットは、新規または信頼できないプラットフォームとやり取りするために特別に作成した別の暗号資産ウォレットです。中に入れる資金はごく少額に保ってください。もし悪意のあるサイトに接続してしまっても、メインウォレットや保有資産は安全なままです。
公式チャネルで確認する
いかなるエアドロップでも請求する前に、プロジェクトの公式ウェブサイトと認証済みのSNSアカウントを通じて確認してください。認知された暗号ニュースの情報源で告知を検索します。独立した裏付けが見つからない場合は、不審だと考えてください。
プライベートキーを守る
エアドロップを請求するために、いかなるWebサイトやアプリでもプライベートキーやシードフレーズを入力しないでください。正規のエアドロップ手続きでそれは不要です。もしサイトがそれを求めるなら、詐欺です。
見慣れないプロジェクトを調べる
新しいプロジェクトに関わる前に、その背景、チーム、評判を調べてください。分散型金融(DeFi)のプロジェクトでは、DeFi詐欺と、それを一般的に見分ける方法を理解しておきましょう。明確なホワイトペーパーがない、匿名のチーム、検証可能な実績がないことは危険信号です。
トークンの承認を確認し、取り消す
スマートコントラクトに付与した承認を定期的に見直し、不要なものや不明な出どころのものは取り消してください。オンチェーンの承認管理ツールは主要な多くのネットワークで利用でき、資金を送らずに権限を削除できます。
詐欺に遭ってしまった場合にどうするか
ウォレットが侵害されている疑いがある場合は、残っている資金をすぐに新しく安全なウォレットへ移してください。侵害されたウォレットは二度と使用しないでください。詐欺を、関係する取引所やプラットフォームに報告し、該当する場合は地域のサイバー犯罪当局にも報告してください。
悪意のあるコントラクトを承認してしまった場合は、被害をこれ以上広げないためにも可能な限り早く承認を取り消してください。すでに詐欺師のアドレスへ送られた資金は、分散型システムでは回収できないことが多い点にも注意が必要です。
よくある質問(FAQ)
暗号資産におけるエアドロップ詐欺とは何ですか?
エアドロップ詐欺は、ユーザーにウォレットアクセスを渡させたり、悪意のあるコントラクトを承認させたり、プライベートキーを開示させたりするために使われる偽のトークン配布(プレゼント)です。詐欺師は、信頼できそうに見せるために本物のプロジェクトを装います。
エアドロップが正規かどうか、どう見分ければいいですか?
プロジェクトの公式ウェブサイトと認証済みのSNSアカウントで告知があるか確認してください。正規のエアドロップは、常に複数の公式情報源で検証可能です。宣伝が1つのよく分からない経路でしか見つからない場合は、不審だと考えてください。
未承諾のトークンを受け取っても、暗号資産を失うことはありますか?
未承諾のトークンを受け取ること自体は、それ単独では危険ではありません。リスクは、それらとやり取りすること、たとえば売却や送金を試みることにあり、悪意のあるスマートコントラクトを起動してしまう可能性があります。最も安全なのは、自分が頼んでいないトークンは無視することです。
トークン承認のフィッシングとは何ですか?
トークン承認のフィッシングは、詐欺サイトが、あなたのウォレットからトークンを無制限に動かせるスマートコントラクトのトランザクションを承認するよう求めることで起こります。承認されると、攻撃者はあなたが追加で何も操作しなくてもウォレットを引き出せます。
詐欺サイトに自分のウォレットを接続してしまった場合、どうすべきですか?
すぐに、付与してしまった可能性のあるすべての承認を取り消し、残っている資金を新しいウォレットへ移してください。侵害されたウォレットの使用をやめてください。さらに、そのサイトをブラウザのフィッシング対策サービスおよび、関与している取引所やプラットフォームにも報告してください。
最後にひとこと
エアドロップ詐欺は、緊急性、なりすまし、そして技術的な複雑さを利用してユーザーを油断させます。時間とともに手口はより洗練されており、AIで生成されたコンテンツやウォレットドレイナー(資金抜き取り)マルウェアにより、最初は見分けにくい詐欺も増えています。
最も信頼できる防御は、習慣を一貫させることです。信頼できないやり取りにはバーナーウォレットを使い、必ず公式チャネルで確認し、シードフレーズやプライベートキーは共有しないでください。
さらに読む
暗号資産のエアドロップとは?
フィッシングとは何で、どのように機能しますか?
よくあるビットコイン詐欺と、その回避方法
分散型金融(DeFi)で詐欺を見分ける方法
マルチシグ詐欺とは何で、どう回避すればいいですか?
免責事項:このコンテンツは一般情報および教育目的のみとして「現状のまま」提供されています。いかなる種類の表明または保証もありません。これは、金融、法律、またはその他の専門的助言として解釈されるべきではなく、特定の製品またはサービスの購入を推奨する意図もありません。適切な専門家からご自身で助言を求めてください。第三者の寄稿者によって提供された場合、そこに示された見解は当該第三者寄稿者のものであり、必ずしもBinance Academyの見解を反映するものではありません。デジタル資産の価格は変動する可能性があります。投資した金額は増減し、投資額を取り戻せない場合があります。投資判断の責任はすべてご自身にあります。また、Binance Academyは、発生した可能性のある損失について一切の責任を負いません。詳細は、利用規約、リスクに関する警告、Binance Academyの規約をご覧ください。
