著者:Biteye
「偽のコイン、偽のNFTを買い、偽のプロジェクトに飛びついたことはある。でも今日、初めて偽のチェーンを触った。」
昨夜、GIWAの偽メインネットが登場したことで、多くの人が初めて気づいたはずだ。暗号資産の世界では「チェーン」すら偽物になり得るのだと。
ある意味、この言葉は現在の暗号資産詐欺の最も恐ろしい点を突いている。詐欺師はいつでも、あなたが見たことのない手口に切り替えて騙してくるのだ。
そこで本記事では、GIWAの偽メインネットを出発点に、2026年に最も一般的で、最も引っかかりやすい暗号資産詐欺の類型を体系的に整理する。
一、X(旧Twitter)詐欺
1️⃣偽プロジェクト公式サイト|KOLの転載・誘導によるフィッシング
当時、CircleのArcメインネットはまだ公式のクロスチェーンを正式に開放していなかったが、詐欺師はすでに「onbridge」という偽のクロスチェーンブリッジを先回りして構築し、X上で「ArcメインネットはLiveになりました。今すぐUSDCをブリッジできます」と宣伝していた。
詐欺師はさらに、第三者プラットフォームでKOLのコメント・転載サービスを購入していた。
エアドロップ・タスク系のKOLの中には、詐欺投稿の下に直接返信・リツイートする者もおり、フォロワーは「見知った人が反応している」のを見て警戒心が自然と下がり、検証済みの公式入口だと思い込んでしまう。
最終的に、ユーザーは投稿内の「クロスチェーンブリッジ」をクリックし、ウォレットを接続して資産を承認するが、実際に入ったのはフィッシングサイトだった。
💡 対策:すべての入口はプロジェクトの公式アカウントに戻って再確認し、すべてのリンクはAIに公式リンクかどうか確認する。
2️⃣偽の求人・偽の投資機関|ビジネス提携フィッシング
この手の詐欺は本質的にすべて同じだ。まず一見もっともらしい身分で近づき、次に何とかしてあなたのパソコン上で悪意あるファイルを実行させようとする。
詐欺師はVC、投資機関、プロジェクト側を装い、資金調達や提携の話を持ちかけ、CalendlyやGoogle Meetで普通に会議を設定した後、最後に突然「会議ソフトに問題がある」と言って、新しいZoom、Teams、Meetのプラグインをダウンロードさせようとする。
また、Crypto・AI企業やヘッドハンターを装い、採用を口実に開発者へCoding Testを課し、GitHubやBitbucketからプロジェクトをダウンロードしてコードを実行させるケースもある。
ここまでの流れは通常ごく普通で、本当の攻撃は最後の一手に隠されている。会議プラグイン、アップデートプログラム、Coding Test、プロジェクトコードの中に、実はトロイの木馬が仕込まれているのだ。
一度実行すると、ブラウザのCookie、Telegramのセッション、APIキー、ウォレットの秘密鍵やニーモニックなどの機密情報を窃取される恐れがある。
長期間にわたって下準備をする詐欺師もいれば、かなり性急で、最初の連絡でいきなり偽の会議リンクやGitHubプロジェクトを投げてくる者もいる。
💡 対策:見知らぬ人から送られてきた会議リンクやソフトウェアは絶対にダウンロード・実行しない。ビジネスコミュニケーションは、使い慣れたZoomやGoogle Meetなどの公式入口だけを使い、相手がプラットフォームの変更やプラグインのインストールを強く求めてきたら、即座に打ち切る。
3️⃣KOLアカウント乗っ取りによるコイン発行・推奨
この手の詐欺は、暗号資産界で影響力のあるKOL、創業者、機関の幹部アカウントを狙う。
詐欺師は通常、まずDMCAの申し立て、アカウント異常、セキュリティ確認などを口実にフィッシングリンクを送り、相手のXアカウントを騙し取る。アカウントを入手すると、すぐに元のアカウントの影響力を利用してMemeコインを発行したりプロジェクトを推したりし、フォロワーに本人の推薦だと誤認させる。
時には、詐欺師がさらにSpaceを開いたりコメントに返信したりして、本人らしく振る舞うこともある。
0xSun、ハッシュ教授Wesley、Nano Labs創業者の孔剣平のXも相次いで乗っ取られたが、手口はほぼ同じだ。アカウントを手に入れると即座にコインを発行・推奨し、KOLの既存フォロワーを利用して短期間で取引量を作り出し、その後コイン価格はゼロになる。
💡 対策:見知ったKOLが突然コインを発行したら、まず別のチャネルで本人かどうか確認する。
二、Telegram詐欺
1️⃣Telegramの友人になりすまし|偽アカウントによる借金・フィッシング
詐欺師は新しいTelegramアカウントを登録し、あなたの友人のアイコン、ニックネーム、ユーザー名のスタイルをすべて丸写しして、本人とほぼ見分けがつかないようにする。
そして自らDMを送り、まず普通に雑談した後、「急用ができた」「Uを借りたい」「受取アドレスを変えたい」「送金の処理を手伝ってほしい」などと持ちかける。
中には、あなたと相手の関係を事前に調べ上げ、チャットの口調を真似、共通の友人まで知っている詐欺師もおり、会話をより本物らしく見せかける。
💡 対策:直接電話するか、別の普段使っているチャネルで本人確認する。
2️⃣Telegramの偽認証|認証コードを騙し取るアカウント乗っ取り
詐欺師はTelegram公式、グループ管理者、またはSafeguard認証ボットを装い、「アカウント異常」「ログイン期限切れ」「グループ参加には認証が必要」などと伝え、認証コードの入力、QRコードのスキャン、二段階認証パスワードの入力を求めてくる。
一度認証コードを渡してしまうと、相手は自分のデバイスであなたのTelegramにログインし、さらに他のログインデバイスを強制切断したり、二段階認証を変更したりできる。
アカウントを入手した後、彼らはあなたのアカウントを盗むだけでなく、直接あなたの連絡先や顧客グループを漁り、あなたの身分を使って他人にUを借りようとしたり、受取アドレスを送りつけたりする。
💡 対策:認証コード、ログインQRコード、2FAパスワードは絶対に誰にも渡さない。
三、フィッシング入口詐欺
1️⃣Googleの偽公式サイト|検索1位も偽物の可能性
多くの人は、HyperliquidやMetaMask、あるいはあるプロジェクトの公式サイトを探すとき、直接Googleで検索する。
詐欺師は公式サイトとほぼ同じフィッシングサイトを事前に作り、検索広告やSEOなどで偽サイトを検索結果の上位に押し上げる。
ユーザーは「自分で検索して出てきた」「かなり上位に表示されている」と見ると、見知らぬリンクを受け取ったときよりも警戒心が大幅に下がる。
今年8月には、Hyperliquidを検索したユーザーが最上部の偽公式サイトをクリックし、その中で悪意ある承認に署名して、約55万USDCを盗まれる事件があった。
💡 対策:公式サイトはできるだけプロジェクト側の公式Xプロフィールから入る。アカウントの真偽が不確かな場合は、まずXHuntで公式アカウントを確認してから、ドメインを照合する。
2️⃣Discordの偽認証|悪意ある承認による資産窃取
詐欺師はフィッシング入口を通常のDiscordの本人確認に偽装する。
ユーザーはグループ参加後、「Verify」をクリックするよう求められ、サードパーティのサイトに遷移してウォレットを接続させられる。ページ全体は普通の「本人確認」に見えるが、実際には背後にウォレットドレイナーが接続されている。
ユーザーが一度接続して署名すると、詐欺師はウォレットが以前MorphoやUniswapなどのプロトコルに残した古い承認を利用して、直接資産を移転する。
💡 対策:グループ参加時のVerifyでウォレット接続や署名を求められたら、まずドメインと署名内容を確認し、何も考えずに確認ボタンを押さない。
3️⃣メールの偽エアドロップ|「受け取り待ちのエアドロップがあります」
詐欺師は一見正規のプロジェクト側メールを大量送信し、「エアドロップ対象です」「受け取り待ちのトークンがあります」「Claimの締切が迫っています」などと伝える。メール内のロゴ、レイアウト、さらには差出人名まで公式そっくりに作られている。
「Claim / Check Eligibility」をクリックすると、プロジェクト公式サイトを模したサイトに遷移し、ウォレットを接続してエアドロップを確認するよう促される。
サイトは署名や承認を誘導し、背後には実際にウォレットドレイナーが接続されている。さらに露骨なものは、ニーモニックや秘密鍵の入力を要求してくる。
💡 対策:メール内のClaimリンクはできるだけ直接クリックせず、すべての情報はプロジェクトのX公式アカウントで確認する。
四、ウォレット/オンチェーン詐欺
1️⃣アドレスポイズニング|履歴アドレスのコピーで騙される
詐欺師は、あなたが普段使うアドレスとよく似たウォレットアドレスをわざわざ生成する。通常、先頭数桁と末尾数桁がほぼ同じだ。
そして、あなたのウォレットにごく少額を送金し、場合によっては直接0 Uを送る。目的は、この偽アドレスをあなたのオンチェーン取引履歴に表示させることだ。
次にあなたが送金するとき、習慣で履歴から直接アドレスをコピーし、先頭と末尾の数桁しか確認しなければ、この偽アドレスを普段使っているアドレスだと簡単に勘違いしてしまう。
最終的に、「コピーしたのは見慣れたアドレスのはず」なのに、お金は詐欺師のウォレットに送られていた、ということになる。
💡 対策:QRコードで送金し、大口送金の前に少額送金でテストする。履歴から直接アドレスをコピーせず、毎回少なくとも完全なアドレスの前後複数桁を照合する。
2️⃣偽メインネット/偽クロスチェーンブリッジ|Chain IDまで本物
GIWA公式はとっくにChain ID 9134を公開していたが、メインネットはまだ正式にローンチしておらず、公式RPCも公式クロスチェーンブリッジも存在しなかった。
詐欺師はこの情報格差を利用し、偽の「GIWA Mainnet」を直接構築した。Chain IDには本物の9134を使い、偽のRPCと偽のクロスチェーンブリッジを組み合わせたのだ。
ユーザーがウォレットにネットワークを追加すると、Chain IDが完全に一致するため、これが公式メインネットだと簡単に誤認してしまう。その結果、この偽チェーンはあっという間にコミュニティに広まり、DEXまで接続して、さらに信頼性を高めた。
多くのユーザーが「先回り」の心理で、ETHをいわゆるGIWA Mainnetへブリッジした。最終的に合計1335のアドレスが偽メインネットへ約767.65 ETHを送金し、うち約766.25 ETHが詐欺師に抜き取られ、損失は約200万ドルに迫った。
💡 対策:新チェーンに先回りする前は、公式発表のRPC、Bridge、コントラクトアドレスだけを信頼する。Chain IDが一致していても本物とは限らない。
五、デバイス/アカウントの乗っ取り
1️⃣悪意あるアプリ|正常に公開した後のアップデートで毒を仕込む
FomoPeekは表向き、正常なオンチェーン監視ツールで、ウォレット接続もニーモニック入力も不要だ。
詐欺師はまずApp Storeに正常なバージョンを公開し、KOLやエアドロップグループを通じて大量に招待コードを配布し、「ダウンロードして体験するだけで5 Uプレゼント」で多くの実ユーザーにインストールさせた。
インストール数が伸びた後、FomoPeekは後続のアップデートでこっそり悪意あるコードを追加し、iOSの脆弱性を利用してスマホ内のウォレット、秘密鍵、メモなどの機密情報を読み取れるようにした。
💡 対策:数Uの報酬のために見知らぬアプリを安易にインストールしない。重要なウォレットは必ず日常使いのスマホと分離し、不審なアプリをインストールしたことのあるデバイスには大口資産を置き続けない。iOSも絶対安全ではなく、OSとアプリは常に最新版へ更新する。
2️⃣取引所アカウントの乗っ取り|偽造身分情報による申し立て突破
攻撃者は事前にユーザーの氏名、身分証、電話番号、取引履歴などの情報を収集し、偽造動画、AIフェイス、その他のソーシャルエンジニアリング手法と組み合わせて、本人になりすまし、取引所へ「メール紛失」「Google認証が使えない」などのセキュリティ項目のリセットを申請する。
審査が通ると、詐欺師はメールや2FAを自分のものに変更し、事前にAPIや出金アドレス、その他の長期的な権限を作成する可能性がある。ユーザーが後でアカウントを取り戻し、パスワードや認証器を変更しても、これらの隠れた権限を一緒に削除しなければ、資産は依然として移転される恐れがある。
AIによる顔のすり替え、音声クローン、偽造資料の普及が進むにつれ、今年はすでに同様の事例が複数発生している。
💡 対策:取引所のAPI、出金ホワイトリスト、ログインデバイス、セキュリティ設定を定期的に確認する。異常を発見したらパスワードを変更するだけでなく、関連する権限も一緒に削除する。
🌟最後に
これらの事例を見ると分かるように、多くの詐欺が本当に優れているのは、必ずしも技術の凄さではなく、ソーシャルエンジニアリングが十分に巧みだという点だ。
詐欺師は、知人、KOL、公式サイト、会議、採用、認証フローといった、あなたが本来慣れ親しんでいる場面を利用して警戒心を解かせ、その上で送金、署名、認証コード入力、ファイルのダウンロード、コードの実行へと誘導する。
だから、自分が永遠にミスしないことを求めるより、事前にリスクを隔離し、一度のミスの代償をできるだけ小さくする方が賢明だ。
第一に、全員が詐欺師の可能性があるとデフォルトで考える。たとえ知人、パートナー、KOLであっても、送金や金銭が絡むときは、別のチャネルで繰り返し確認し、「この人を知っているから」という理由で検証を飛ばさない。
第二に、デバイスと資産を隔離する。大口資産やメインウォレットはできるだけ独立したデバイスに置き、日常のチャット、会議、ソフトウェアのダウンロード、コード実行には使わない。
第三に、見知らぬリンクを直接クリックしない。友人が送ったものでも、KOLが送ったものでも、Googleで検索して出てきたものでも、クリックする前にドメインを調べ、プロジェクトの告知を検索するか、直接AIに判断してもらう。
第四に、OSと常用ソフトウェアを最新版に保つ。iOS、macOS、ブラウザ、ウォレットなどは、セキュリティアップデートが公開されたらできるだけ早くアップグレードする。多くの攻撃は、すでに公開されているがユーザーがまだパッチを当てていない脆弱性を突いている。

