Web3ウォレットを詐欺師から守るにはどうすればよいですか?
Web3ウォレットは、分散型の世界に参加するための架け橋となります。しかし、詐欺師はしばしばマイニングやエアドロップ、高利益の活動を利用して、ユーザーを見慣れないリンクをクリックさせようとします。
これにより、ウォレットへの不正アクセスが発生したり、ユーザーがニーモニックフレーズや秘密鍵を提供するよう騙され、資産を失う可能性があります。そのため、デジタル資産の匿名性と分散性により、盗まれた資金の回復はしばしば困難です。
詐欺から身を守るためにはどうすればよいですか?
詐欺の被害に遭わないよう、以下の重要な対策をしっかりと実行することを強くお勧めします。
見慣れないリンクはクリックしないでください
見慣れないプロジェクトの承認は控えてください
アドレスの正確性を確認してください
秘密鍵/ニーモニックフレーズを保護する
潜在的なリスクを防止または回避するために、他に何ができますか?
プロジェクトの背景を理解する:プロジェクトの背景を明確に理解し、不明な活動に遭遇した場合は公式カスタマーサポートに確認してください。
より安全なWeb3の利用方法を採用しましょう: 見知らぬリンクを避け、Web3ウォレットを未知のサードパーティアプリケーションに認証することは控えてください。
注意喚起の対策を行う: Web3ウォレット内の見慣れないリンクやエアドロップには注意してください。定期的に確認し、見慣れないサイトの許可は速やかに取り消しましょう。OKX Walletアプリのホームページで承認をタップすると、トークンの承認を取り消すことができます。
秘密鍵を保護する: ハードウェア上で秘密鍵を保存・送信する際は、インターネットに接続されたデバイスの使用を最小限に抑えてください。秘密鍵やニーモニックフレーズのスクリーンショットや写真を撮ることは避けてください。
未知のソースには注意してください:未知のウェブサイトに秘密鍵をインポートしたり、見慣れないソースのウォレットを使用したりしないでください。異常が検出された場合は、速やかにマルウェアやウイルスのチェックを行ってください。
データをオフラインで保管する:秘密鍵、パスワード、ニーモニックフレーズなどの機密情報は秘密にしておきましょう。紙に書いてオフラインで保管するなど、物理的なメディアをバックアップとして使用してください。
オンチェーンアドレスを確認してください:不明なオンチェーンアドレスを無闇にコピーすることは避け、操作を進める前に最初から最後までその正確性を徹底的に確認してください。異常が検出された場合は、直ちに取引を停止してください。
正規のサービスのみを利用してください:ギフトカード、燃料カード、チャージカードなどの虚偽広告リンク、特にリダイレクトサービスを提供するものをクリックしないでください。正規のチャージサービスをご利用の場合は、受取人が提供したアドレスを使用し、金銭的損失を防いでください。
ウォレットが不正アクセスされた場合、どうすればよいですか?
残りの資産をできるだけ早く安全なアドレスに送金してください
必要に応じて、侵害されたウォレットを削除し、新しいウォレットを作成してください
ウォレットを削除するには、Web3ウォレットのメインページ > ウォレット管理 > ウォレット編集 > 削除 に進んでください。
ウォレットのニーモニックフレーズと秘密鍵を安全にバックアップしてください。インターネットに接続されたデバイスはデータ漏洩のリスクがあるため、スクリーンショットを撮ることは避けてください。
ニーモニックフレーズは手動で書き写し、安全な場所に保管することをお勧めします。情報漏洩や資産の損失を防ぐため、未知の第三者プロジェクトのソフトウェアへの許可は控えてください。
詐欺事例研究
詐欺事例1:ウォレット認証のために見慣れないリンクをクリックするようユーザーを誘導する手口
詐欺手口のレビュー:
戦術1: 高利回りの活動でユーザーを誘い、不慣れなリンクを開かせてウォレットの認証を許可させること。
戦術2: 公式機関を装い、ユーザーにウォレットの認証を促す行為。
戦術3: 見慣れないリンクやアクティビティをウォレットアドレスに送信し、ユーザーにWeb3ウォレットの認証を促す行為。
詐欺師は、ユーザーにウォレットを接続すればサイトで利益を得られると信じ込ませました
不正行為ケーススタディ 2: 悪意のある権限変更
この詐欺手法は、TRCチェーンのチャージ時によく発生します。詐欺師は「お得好き」の心理を利用し、ユーザーに燃料やギフトカードを低価格で購入させようと誘います。また、チャージにキャプチャプラットフォームを使用することもあります。ユーザーが提供されたリンクをクリックすると、詐欺師はコードを呼び出して権限を悪意を持って変更し、ユーザーのパスワード署名を取得し、ウォレットアドレスの制御を奪うことが可能になります。
詐欺手口のレビュー:
ステップ1: 詐欺師は、ユーザーにサードパーティのリンクをクリックさせるための誘導方法を利用し、チャージ入口からウォレットへリダイレクトし、悪意のあるコードを使ってトークンのコントラクトアドレスを自動入力させます。
ステップ2: 転送操作中に、権限の変更による影響とリスクに関する警告が表示されます。ユーザーが続行すると、権限の悪意ある変更につながります。その後の転送試行では誤ったエラーメッセージが表示され、実際にはアドレスの管理権限を失っていることを示します。
詐欺事例研究3:類似アドレスの悪用
詐欺手口のレビュー:
ユーザーのアドレスに似せたアドレスを生成するアドレスジェネレーターを利用し、ユーザーが誤ったアドレスをコピーしてしまうように誘導し、資産の損失を招く行為。
詐欺事例研究4:ニーモニック/プライベートキーの漏洩
詐欺手口のレビュー:
詐欺師は、投資の支援、低コストの取引、またはプライベートな暗号通貨取引を口実にして、ユーザーに画面共有を促します。
彼らはユーザーにウォレットの作成を指示し、その結果、ニーモニックフレーズや秘密鍵の漏洩、ウォレットの盗難、資産の損失が発生します。
詐欺事例5:ブロックチェーンウォレットのマルチシグネチャ詐欺
マルチシグネチャ機構は、ユーザーの間で注目され利用が拡大しているセキュリティ対策です。このシステムでは、TRONのようなウォレットを複数のユーザーで管理し、取引を完了するために複数の署名が必要となります。これは、複数の鍵がなければ開けない金庫に例えられ、すべての鍵保持者が協力して初めてアクセスが可能となります。
詐欺手口のレビュー:
戦術1: 詐欺師は、資産があるウォレットの秘密鍵やシードフレーズを共有し、取引手数料として十分なTRXがないため支援が必要だと主張します。ユーザーは取引手数料としてウォレットにTRXを送金しますが、ウォレットの資産を移動できないことに気づきます。
戦術2: 詐欺師はユーザーの秘密鍵やシードフレーズを入手し、ユーザーの同意なしに署名の仕組みを変更します。ユーザーが資産を送金しようとすると、ウォレットが複数の署名を要求し、詐欺師が資産を移動できるようになります。
TRONウォレットのマルチシグネチャ詐欺についてはこちらをご覧ください。