← ブログに戻る

VEYRNOX · ブログ · 2026 年 9 月 1 日 · 創設者 Al Jobson 著

セルフカストディ ウォレットの AI セキュリティ保護

Veyrnox AI security suite — wallet card with defensive AI layers for self-custody
Veyrnox の AI セキュリティ スイート: 防御レイヤーはボルトオンではなく、セルフカストディ ウォレットに組み込まれています。

2022 年から 2025 年にかけて、生成 AI は暗号フィッシングを家内工業から産業パイプラインに変えました。 Chainalies は現在、2025 年の仮想通貨詐欺の推定損失額 170 億ドルは、AI が生成するコンテンツとなりすましによって「より速く、より説得力があり、より収益性が高い」状況にあると考えており、オンチェーンにリンクされた AI 詐欺操作は非 AI 詐欺の約 4.5 倍の収益を上げています[1]。 SlashNext は、2022 年 11 月に ChatGPT が開始されて以来、悪意のあるフィッシング リンク、BEC、QR コード、および添付ファイルの脅威が 6 か月間で 341% 増加し、悪意のある電子メールの量が 40 倍以上に増加したことを記録しました[2]。ウォレットドレイナーキットは、2024 年だけで EVM チェーン上の約 332,000 のアドレスから 4 億 9,400 万ドルを盗み、前年比 67% 増加しました[3].

不快な点: これらの攻撃はいずれも暗号の解読に依存していません。彼らは、人間を説得してボックスに 12 の単語を入力するか、理解できない取引に署名するか、またはビデオ通話の CFO が実際の CFO であると信じ込ませるかに依存しています。この記事では、AI がどの障害モードを悪化させたのか、どの防御層が有意義に役立つのか、そしてなぜ Veyrnox のようにシード フレーズ入力サーフェスを完全に削除することが、AI スケールの攻撃者に対する構造的な対抗策となるのか、その上に別のパッチを適用するのではないかについて説明します。

ウォレット所有者にとって「AI スケール」が実際に意味するもの

フィッシングは常に数字を競うものでした。 100 万個のルアーを送って、ほんの数パーセントを換金して現金化します。生成モデルが変更したのは、ファネルの形状ではなく、その上部のすべての入力です。

ボリューム. SlashNext の 2024 年のインテリジェンス レポートでは、今年下半期に認証情報フィッシング攻撃が 703% 急増し、悪意のあるリンクの 80% がゼロデイとして分類され、展開前に生成され、シグネチャ ベースでは確認されなかったと記録されています。フィルター[4]。 Chainalies が追跡した中国語を話すフィッシング詐欺集団「Darcula」または「Smishing Triad」は、推定価格が 500 ドル未満のキットを使用して、1 日に 330,000 通ものテキストを送信しました[1].

品質。 ルアーは翻訳どおりに読み込まれなくなりました。文法、口調、ローカリゼーションがターゲットと一致しています。 OpenAI の 2025 年 10 月の脅威レポートには、既存のワークフローに AI を統合して、フィッシングメールを書き換え、ルアーを変換し、ChatGPT、Claude、DeepSeek 全体でオンザフライで自動調整を行う[5] について説明されています。 Anthropic の 2025 年 8 月の脅威レポートには、中国国家支援グループが約 30 のターゲットに対してクロード コードを介して侵入キャンペーンの 80% ~ 90% を実行し、人間の関与はわずか 4 ~ 6 つの意思決定ポイント[6].

について記録されています。

信頼. 新しいエクスプロイトではなく、なりすましが成長チャネルです。 Chainalies の報告によると、政府関係者、金融機関、暗号プラットフォームのディープフェイク画像を使用した詐欺は、2025 年[1] に 1,400% 以上増加しました。 2024 年 2 月に香港警察が報告した香港のアラップ事件は、その典型的な例である。財務担当者は、英国を拠点とする CFO のそっくりさんを含む他の参加者全員がビデオ通話に参加した後、15 件の送金を行い、総額約 2,500 万ドルを送金した。 AI 生成[7].

攻撃の経済学、前後

シフトを読み取る最も正直な方法は、試行ごとのコストです。以下では、各セルにソースがあります。

表 1. AI 以前と AI 時代の暗号フィッシングの経済学。
寸法 AI 以前のベースライン 生成 AI による 2024 年から 2025 年
フィッシング キットの最低価格 カスタム水切り契約、手作りルアー、数百ドルから数千ドル前半。 SMS フィッシング キットは、オペレーター 1 人あたり 500 ドル未満と推定されています。 AI が生成したランサムウェア バイナリが、技術的な報告がないオペレーターによって 400 ドルから 1,200 ドルで販売されましたスキル[1][6].
ルアーのスループット マニュアルの作成と翻訳。オペレーターごとに小さなバッチ。 1 操作あたり 1 日あたり最大 330,000 件のフィッシング SMS。 2024 年下半期にクレデンシャル フィッシングが 703% 増加。 2022 年 11 月以降、悪意のあるメールの量は 41 倍以上増加[1][4].
財布をあまり使わない、EVM チェーン 2023 年に約 2 億 9,500 万ドルが盗まれました (Scam Sniffer)。 2024 年に約 332,000 のアドレスから 4 億 9,400 万ドルが盗まれ、前年比 67% 増加。単一被害者の損失は最大 5,550 万ドル[3].
なりすましのボリューム 時折、役員向け電子メール詐欺、忠実度の低い音声なりすまし。 ディープフェイク公式詐欺は 2025 年に前年比 1,400% 増加。 Arup でディープフェイク ビデオ通話を通じて 2,500 万ドルが盗まれた 1 件の事件[1][7].
操作ごとの収量 AI リンクのない詐欺のベースライン。 AI ベンダーへのオンチェーン リンクを使用した詐欺は、操作あたり平均 320 万ドルで、非 AI ベースラインの約 4.5 倍[1].
米国の仮想通貨に関する苦情損失 2023 年に 56 億ドルが FBI IC3 に報告されました。 2024 年には 149,686 件の苦情で 93 億ドルとなり、66% 増加、うち 58 億ドルは投資 (豚の解体) 詐欺に関連しています[8].
2022 年から 2025 年までの年ごとに報告された暗号通貨詐欺被害 FBI IC3 とチェイナリシスが報告した暗号通貨詐欺の損失を示す棒グラフは、2022 年の 33 億 1,000 万ドルから 2025 年の 170 億ドルに増加しました。 $0 $5B $10B $15B $20B 2022 2023 2024 2025 $3.31B $5.6B $9.3B $17B 暗号通貨詐欺による損失の報告、USD 2022-2024: FBI IC3 年次報告書。 2025: Chaina Analysis 2026 暗号通貨犯罪プレビュー。
図 1. 生成 AI が説得力のある誘惑のコストをほぼ近くまで圧縮したため、報告されている暗号通貨詐欺の損失は 33 億 1,000 万ドル (2022 年) から 170 億ドル (2025 年) に増加しました。 zero[1][8].

AI で強化された暗号攻撃スタック

最新の暗号通貨フィッシング操作はパイプラインです。各ステージには AI 対応のアクセラレーションがあり、適切に設計されたウォレットがチェーンを破壊できるかどうかが決まります。

1。偵察と標的

攻撃者は、公開ウォレットの残高、ENS 登録、NFT 保有物、DAO フォーラムの投稿、LinkedIn を収集します。 Anthropic のレポートでは、攻撃者がクロードを使用して漏洩データを関連付け、価値の高いターゲットをフィルタリングし、パーソナライズされたアウトリーチ[6] を草案していることが文書化されています。暗号通貨の面では、これが豚の解体事業に資金を提供し、チェイナリシスは 2024 年の収益を 40% 増加させ、入金件数はほぼ 210% 増加しました[9].

Veyrnox threat intelligence radar tracking drainer contracts and phishing surfaces
ウォレット内の脅威インテリジェンス フィードは、署名する前に既知のドレイン コントラクトと類似したサーフェスにフラグを立てます。

2.類似サーフェス

偽のアプリ、偽の拡張機能、偽のサポート ポータル。 Check Point Research は、2024 年 3 月から 5 か月間にわたって Google Play 上に存在し、10,000 回以上インストールされ、MS Drainer キット[10] を通じてユーザーにトークンの承認を促すことで、約 70,000 ドルを流出させた偽の「WalletConnect」アプリを明らかにしました。偽の Rabby Wallet クローンは 2024 年初頭に Apple App Store に存在し、ユーザーがシード フレーズ[11] をインポートした後に資金を流出させたと報告されました。 Suitet、PancakeSwap、Raydium、SushiSwap を含む 20 個の追加の Android アプリがウォレットと DEX になりすましてカタログ化されました[10].

3.承認フィッシングとペイロード署名

あなたが署名した署名は、アクセスした URL よりも重要です。 Scam Sniffer の 2024 年のレポートでは、流出した価値の 56.7% が EIP-2612 Permit 署名からのものであり、31.9% が setOwner 呼び出しからのものであることがわかりました。どちらも、トークンの支出または契約の所有権を付与する無害に見えるオフチェーン メッセージです[3]。 Chainalies は、20,000 人を超える承認フィッシングの被害者を特定し、2025 年に 1,200 万ドルの資金を凍結した[1].

Veyrnox approval control room — reviewing token allowances and Permit signatures before signing
オンデバイスの承認コントロール ルームでは、dApp が主張するものではなく、実際の動作に対する Permit 署名と setOwner 署名が表示されます。

4.アドレスポイズニングと類似宛先

攻撃者は、最初と最後の文字が以前に支払ったアドレスと一致するアドレスを取引履歴にシードします。 2024 年 5 月、クジラは履歴[12] からアドレスをコピーした後、1,155 枚のラップされたビットコイン (約 6,800 万ドル) を毒物を盛られたそっくりさんに送りました。カーネギーメロン大学の別の調査では、2022年7月から2024年6月までの間に、イーサリアムとBNBチェーン上の1,700万のウォレットに対する2億7,000万件のアドレスポイズニングの試みが記録され、8,300万ドルを超える損失が確認されました[13]。 GPU の価格が競争力を持っていれば、類似バニティ アドレスの生成コストはわずかです。 WBTC 事件では、ポイズニング トランザクション自体により攻撃者に約 0.65 ドルの損害が発生しました[12].

5。モデルインザループ ブラウザ エージェント

ユーザーに代わってページを読み取り、リンクをクリックし、トランザクションに署名するエージェント ブラウザは、新たな種類の被害者です。セキュリティ研究者の Simon Willison は、エージェント ブラウザが取り込むスクリーンショットと画像における「目に見えない」プロンプト インジェクションを文書化しました。人間には見えませんが、モデル[14] には完全に読み取れます。 Brave のセキュリティ チームは、Perplexity の Comet AI ブラウザ[14] に深刻なプロンプト インジェクションの脆弱性を報告しました。 Willison 氏が「致命的な 3 要素」と名付けた脅威パターンは、ウォレットに接続されたあらゆるエージェントに直接当てはまります。プライベート データ アクセス、信頼できないコンテンツへの暴露、窃盗パスが組み合わさってサイレント資産転送が発生します[14].

6.ディープフェイク ソーシャル エンジニアリング

Arup のケースはアンカーですが、それだけではありません。 Chainalies は、ディープフェイクによるなりすましを、2025 年に支払い額が 1,400% 増加した[1] というカテゴリーに分類しています。セルフカストディ ユーザーにとって重要な点は、ビデオ通話で人間が「コードを読み上げてください」と転送を承認することで終了するリカバリ パスは、今では簡単に破ることができるということです。

Veyrnox ブレークポイントを使用した AI フィッシング キット フロー 左から右のフロー図: 類似サイトへの偵察からシードまたは承認キャプチャ、ドレイナー契約、ロンダリングまで。赤いブレークポイントはシード入力ステップをマークしており、Veyrnox によって削除されます。 1.偵察 LLM スコア ターゲット リスト 2.そっくり クローン化された dApp、 偽のウォレット アプリ 3.キャプチャ シード フレーズまたは 署名を許可 Veyrnox がここでブレイク 4.水切り 自動スイープ 契約 5。洗濯 ミキサー、ブリッジ、 DEX ホップ すべてのステージ 1、2、4、5 が AI によって高速化されるようになりました。ステージ 3 はピンチ ポイントです。 シード入力サーフェスを削除すると、大量の AI ルアーが署名可能な許可を生成しなくなります。 AI フィッシング パイプラインと Veyrnox ブレークポイント
図 2. ステージ 1、2、4、および 5 は、モデルの能力に応じて線形にスケールします。ステージ 3 は、ユーザーがシークレットを入力するか、許可に署名するかによって決まります。これは、Veyrnox が露出しない表面です。

防御層、各層が実際に何を買うのか

ディフェンシブ市場は、ユーザーに警告する、より安全な場所にサインインする、悪用可能な入力を削除するという 3 つの広範なアプローチで答えました。これらは同等ではありません。

トランザクション シミュレーションと警告バナー

Blockaid は、2024 年初めまでに MetaMask にデフォルトで統合され、保留中のトランザクションの影響をシミュレートし、[15] に署名する前に警告します。 Rabby、Pocket Universe、Wallet Guard、Fire にも同様のツールが付属しています。これは便利ですが部分的です。 Blockaid 自身の調査文書では、攻撃者がトランザクション シミュレーションを回避するために使用するテクニックをバイパスしており、警告システムは依然としてユーザーが解釈して拒否する必要があります。実際には、適切に設計された排水 UI によって、特に攻撃者が周囲の信頼コンテキストを制御している場合に、警告疲労を無効にすることができます (偽の WalletConnect アプリ[10] を参照)。

Veyrnox pre-sign risk lab — simulating a transaction's effect before signature
事前署名トランザクション シミュレーションは、生の呼び出しデータを平易な英語のインテントに変換するため、警告バナーは装飾的なものではなく拒否可能です。

ハードウェア ウォレット

Ledger、Trezor、Keystone はホスト デバイスからサインオフします。これにより、大規模な種類のマルウェアは打ち破られますが、AI 規模の攻撃の人的部分は打ち破れません。シード フレーズは 12 または 24 個の回復可能な単語として依然として存在しており、ユーザーは 10 年にわたってそのフレーズを偽の回復画面に入力するようにソーシャル エンジニアリングされてきました。 Trezor の SLIP-39 シャミールシャーディングからの回復は、この面での注目すべき前進です。

MPC と管理

マルチパーティのコンピューティング ウォレットと保管サービスは、オペレーターまたはサーバーのクォーラムの信頼を犠牲にしてシードを完全に削除します。これらはアーキテクチャ的にフィッシングに対して強力ですが、「あなたのキーではない」問題が再び発生し、アカウント回復面自体が顧客サポートのなりすましを通じて AI 攻撃者の標的になる可能性があり、このパターンは交換侵害で十分に文書化されています。

Secure-Enclave 署名とユーザーに表示されるキーマテリアルなし

Apple の Secure Enclave は、TPM や HSM と同様の役割を持つハードウェア キー マネージャーです。エンクレーブ内で生成された秘密鍵はエクスポートできず、その特定のチップにバインドされます。ハードウェア構成証明を使用すると、署名がソフトウェア[16] からではなく、特定の Secure Enclave からのものであることを証明書利用者が検証できます。 Google の Android StrongBox は、サポートされているデバイスに対して同様の保証を提供します。ウォレットがこの境界内で署名キーを生成し、平文シードを決して発行しない場合、ユーザーがフィッシングされてタイプ入力される可能性のあるアーティファクトはありません。

防御を正直に比較できるフレームワーク

NIST は 2024 年 1 月に AI 100-2 E2023 を発行し、敵対的な機械学習攻撃 (回避、ポイズニング、プライバシー) の分類を形式化しました[17]。 MITRE ATLAS は、ATT&CK を AI 固有の戦術に拡張します。 ENISA の AI 脅威の状況により、エコシステム レベルのリスクが増大します。ウォレットの場合、これらのフレームワークは特定の理由で重要です。別のセンサーとしてモデルを追加すること (トランザクション シミュレーション) と、設計から攻撃可能な面を削除すること (シード フィールドなし、ハードウェア バインドされた署名) を区別します。攻撃者にもモデルがある場合、2 番目のクラスのみが安定します。

表 2. 防御スタックの比較、一般的なセルフカストディ アーキテクチャ。行で指定されたプロパティの防御強度を評価する値 — Strong = 攻撃対象領域は設計により閉じられています。 弱い = 表面が完全に露出しています。
プロパティ ブラウザ拡張機能 + シード ハードウェア ウォレット + シード MPC / 保管 シードレス、セキュアエンクレーブ (Veyrnox)
AI フィッシング耐性 弱い。 シード フィールドが存在します。排水ターゲット 許可署名[3]. 部分的。 シードはまだ回復可能です。ユーザーはこれを入力するようフィッシング詐欺に遭っています[3]. ソリッド。 シードはありませんが、回復パスはソーシャル エンジニアリングのターゲットです。 強力。 フィッシングのシード UI はありません。署名はデバイスにバインドされています。
ディープフェイク / 音声クローン耐性 弱い。 偽装のサポートと「コードの読み取り」フローは引き続き機能します。 部分的。 物理デバイスは確認されますが、リカバリ シード プレッシャー攻撃が適用されます。 限定的。 回復連絡先とサポートは偽装可能[7]. 強力です。 回復はデバイス + Shamir 共有です。キーを保持するサポート エージェントはいません。
承認フィッシング防御 部分的、Blockaid 形式の警告あり。バイパス可能[15]. 一部。 画面には生の通話データが表示されます。解釈はまだユーザーにあります。 強力 ポリシー エンジンは、危険な通話パターンをブロックできます。 強力。 デバイス上のインテント検証とポリシー制限。
耐強制性 (5ドルレンチ) 弱い。 1 つのシードですべてのロックが解除されます。 限定的。 PIN + 非表示のウォレット機能を使用すると便利です。 部分的。 クォーラム ポリシーにより解放が遅くなる可能性があります。 強い おとりウォレット; PIN により、強制されたおとりが明らかになります。
リカバリ UX 新しいデバイスで 12 単語を再入力します。 12 語または 24 語、または SLIP-39 共有を再入力してください。 パスワード / OAuth / ソーシャル リカバリ。 新しいデバイスにサインインし、クラウド Shamir 共有と組み合わせます。
鍵の保持者 あなた (ブラウザ ストレージ)。 あなた (ハードウェア)。 クォーラムまたはカストディアン。 あなた (Secure Enclave); Veyrnox は決して株式を保有しません。

AI が上限を引き上げる場合と、デザインが下限を下げる場合

AI は、攻撃者が 1 時間あたりに実行できることの上限を引き上げます。つまり、より多くのルアー、より適切に作成されたルアー、より安価なディープフェイク、より迅速な偵察などです。 Blockaid、Fire、Wallet Guard、Pocket Universe では、署名時に検出できる内容の上限が引き上げられていますが、それでも警告を読んで拒否する必要があります。

最低レベルを下げるのは、シード フィールド、回復力のあるサポート担当者、ブラウザ拡張攻撃対象領域がない設計であり、秘密鍵は Secure Enclave 内に存在しエクスポートできない[16] です。攻撃者側の AI は完璧なルアーを生成できます。ウォレットにユーザーがフィッシングされて開示される可能性のあるアーティファクトがなく、デバイス上の意図検証をバイパスするトランザクション パスがない場合、完璧な誘惑は行き場を失います。

Veyrnox AI advisor chat surface explaining a risky signature request
防御的な AI アドバイザーが画面のユーザー側に座って、攻撃者のページが実際に何を求めているかを説明します。

「シード UI なし」がマーケティングにならない理由

私たちがレビューした 2024 年のすべてのウォレット排出事後分析は、フィッシング ページに入力されたシード フレーズ、偽の dApp で承認された Permit または setOwner 署名、または悪意のあるユーザーに付与されたトークン許可の 3 つの入力のうちの 1 つに絞り込まれます。契約[3][10]。生成 AI のアップグレードにより、技術スキルがほとんどなく、単価がほぼゼロのオペレーターによってこれらのそれぞれが大量生産できるようになりました[1][6]。より良いフィルターを使用すると、音量が遅くなります。基礎となるドアは閉じません。

Veyrnox のデザインは意図的に狭くなっています。キーは iOS の Secure Enclave (出荷時には Android の StrongBox) 内で生成されます。 Apple の文書では、エンクレーブで生成された秘密キーはエクスポートできず、その特定のチップ[16] にバインドされていると記載されています。 12 単語のフレーズは表示、スクリーンショット、または入力されません。復元では、Shamir シークレット共有 (Shamir の説明 を参照) を使用し、デバイス上に 1 つと自分の iCloud キーチェーンに 1 つを共有するため、単一の盗まれたバックアップによってウォレットが再構築されることはありません。 PIN はアプリをゲートします。強制の下では、強迫 PIN によってメイン残高の代わりに おとりウォレット が公開される可能性があります。

これらのどれも、AI スケールの攻撃者の攻撃を阻止するものではありません。それはその試みが生み出すものを変えます。完璧なフィッシングSMSが依然として届きます。 Veyrnox タップの反対側には、12 の単語を入力するものは何もありません。ディープフェイクされたサポート電話は今でも通じています。 Veyrnox には資金を移動できるサポート エージェントがいません。悪意のある dApp は依然として Permit を要求します。トランザクションは表示され、デバイス上の意図に変換され、キーを保持する同じエンクレーブに関連付けられた生体認証の背後でゲートされます。

ユーザーの警戒が依然として必要なもの

床を低くするデザイン。ユーザーを排除するものではありません。 3 つのカテゴリは依然として人間の判断に依存しています:

アドレス エントリ。 ユーザーが貼り付けた場合でも、類似した宛先アドレスは署名されます。コピーアンドペーストの規律、ENS 解決チェック、およびアドレス帳の使用は依然として軽減策です。アドレスポイズニングは、2024 年の 6,800 万ドルの WBTC 損失の原因[12].

投資詐欺 (豚の解体)。 偽の取引サイトを運営する詐欺師にユーザーが自発的に資金を送金することを阻止するウォレット アーキテクチャはありません。これは、FBI の IC3 数値の中で唯一最大のカテゴリです。2024 年の米国の仮想通貨損失 93 億ドルのうち 58 億ドル[8] です。ここではウォレットの設計よりも、規制およびプラットフォームレベルの介入の方が重要です。

物理的強制。 レンチ攻撃 (レンチ攻撃の記事 を参照) は、フィッシングではなく物理的なアクセスに依存します。おとりウォレットとしきい値の回復が役立ちます。リスクを排除できるものは何もありません。

結論

2024 年から 2025 年のデータは、独立したトラッカー間で一貫しています。生成モデルを使用する攻撃者は、以前よりも操作ごとにより多くを盗み、より多くの操作を実行し、より多くの被害者をターゲットにしています。チェイナリシスは2025年の損失を推定170億ドルと見積もっている。 FBIは2024年の米国の損失を93億ドルと見積もっている。 SlashNext は、フィッシング量の数百パーセントの増加を測定します。 Scam Sniffer は、被害者の数がほとんどないにもかかわらず、被害者 1 人あたりの被害額が増加していることを測定します移動[1][3]__VX _TAG_74__[4][8].

警告バナーとシミュレーションは価値があります。ハードウェアウォレットは依然として有力な選択肢です。カストディアル ソリューションと MPC ソリューションにはその役割があります。しかし、AI が最も効率的に拡張する攻撃の種類、つまり、類似サーフェスを介してユーザーからの秘密や署名をフィッシングする場合、フィッシングに対する秘密を持たず、類似者がなりすますことができないハードウェアに署名をバインドすることが最も効果的です。そのため、Veyrnox は 2018 年の記憶術アプリの見栄えの良いバージョンではなく、シードレスで Secure-Enclave 署名のセルフカストディ ウォレットです。これは、管理を放棄することなく設計できる最小の攻撃対象領域です。

Veyrnox をダウンロード — iOS で無料

著者について

ソース

  1. 連鎖分析。 「2026 年暗号犯罪報告書のプレビュー: なりすましと AI 詐欺」 2026 年 1 月。chainaosis.com;対象範囲: DecryptInfosecurity Magazine.
  2. スラッシュ次。 「2024 年半ばのフィッシング状況レポート」。 2024 年 5 月。PR ニュースワイヤー.
  3. 詐欺スニファー。 「2024 年の Web3 フィッシング レポート」。 2025 年 1 月。drops.scamsniffer.io; BleepingComputer.
  4. スラッシュ次。 「2024 年フィッシング インテリジェンス レポート: 資格情報フィッシングは下半期に 703% 増加。」 2024 年 12 月。PR ニュースワイヤー.
  5. OpenAI。 「AI の悪意のある使用を阻止する: 2025 年 10 月」 openai.com;レポート PDF: cdn.openai.com.
  6. 人間的。 「AI の悪用の検出と対策: 2025 年 8 月」 anthropic.com; 「初めて報告された、AIによって組織されたサイバースパイ活動を妨害する。」 anthropic.com.
  7. ロイター/CoverLink 経由の SCMP: Arup による 2,500 万ドルの香港ディープフェイク CFO 詐欺、2024 年 2 月報告。 AI インシデント データベース 634.
  8. FBI インターネット犯罪苦情センター (IC3)。 「2024年インターネット犯罪報告書」。 2025 年 4 月。fbi.gov;分析: TRM Labs.
  9. 連鎖分析。 「2024 年の豚解体暗号詐欺の収益は前年比 40% 増加。」 chainaosis.com.
  10. チェック ポイントの調査。 「ウォレット詐欺: 暗号通貨排出戦術のケーススタディ」 2024 年 9 月。research.checkpoint.com; 情報セキュリティ マガジン.
  11. FXストリート。 「ユーザーが使い果たされていると報告しているため、Appleは偽のRabby Walletアプリをまだ削除していない。」 2024 年 2 月。fxstreet.com.
  12. ブロック。 「仮想通貨トレーダー、アドレスポイズニング攻撃で6,800万ドル損失。」 2024 年 5 月。theblock.co;連鎖分析: アドレスポイズニング詐欺の構造.
  13. Tsuchiya et al.、「Blockchain Address Poisoning」、USENIX Security 2025。 usenix.org.
  14. サイモン・ウィリソン。 「スクリーンショットではプロンプト インジェクションが見えない。」 2025 年 10 月。simonwillison.net; 「新しい即時注入ペーパー: エージェントの 2 つのルール」。 simonw.substack.com.
  15. ブロック化。 「トランザクション セキュリティ」と「バイパス: 攻撃者がトランザクション シミュレーションを回避する方法」。 blockaid.io; MetaMask の統合: Decrypt.
  16. アップル。 「Secure Enclave」および「Attestation プロセスのセキュリティ」、Apple プラットフォーム セキュリティ ガイド。 support.apple.com; 認証プロセスのセキュリティ.
  17. バシレフ、オプレア、フォーダイス、アンダーソン。 「敵対的な機械学習: 攻撃と緩和策の分類と用語」 NIST AI 100-2 E2023、2024 年 1 月。csrc.nist.gov.
  18. グループ IB。 「インフェルノ ドレイナー: サービスとしての詐欺」。 group-ib.com;ハッカー ニュース: インフェルノは 137,000 人の犠牲者から 8,700 万ドルを流出.
  19. スローミスト。 「2024 年のブロックチェーン セキュリティとマネーロンダリング対策年次報告書の分析」 slowmist.medium.com.
  20. CNBC の Chainaracy 2024 年の予測に関する報道:「豚の解体と AI が原因で、2024 年には仮想通貨詐欺が新記録に達する可能性が高い。」 2025 年 2 月。cnbc.com.
  21. MITRE ATLAS: AI システムの敵対的脅威の状況。 atlas.mitre.org.
  22. ENISA。 「AIの脅威の状況」。 enisa.europa.eu.