シード フレーズ フィッシングの仕組みと阻止方法
人々が暗号通貨を失う最大の原因は、スマートコントラクトのエクスプロイトやチェーンハッキングではありません。騙されて、偽のウォレット、偽のアプリ、または偽の「サポート」ページに 12 単語のシード フレーズを入力させられます。 2024 年には、ウォレットを排出するマルウェアだけで、約 332,000 のウォレットから約 4 億 9,400 万米ドルが盗まれました。アドレス[1]。 2025 年、オンチェーン盗難件数は 12 月初旬までに 34 億米ドルを超え、2022 年の記録[2] を破るペースで推移しました。現在、取引所ではなく個人に対する攻撃が、資金盗難行為全体の約 23% を占めており、そのほとんどはソーシャル エンジニアリングによって行われています[3].
攻撃を 1 つの段落で説明
攻撃者は、12 単語のリカバリ フレーズを要求する類似のサイトまたはウォレット内プロンプトを構築します。見た目は本物の財布と同じです。シードを入力します。彼らはすぐにそれを自分のウォレットにインポートし、すべてを排出します。元に戻すことも、チャージバックも、ロックも、リセットもありません。あなたのシードフレーズはあなたの財布です - それを持っている人は誰でもあなたのお金を持っています。
問題の規模
シードフレーズと承認フィッシングは、記録を打ち立て続ける大規模な暗号犯罪経済の内部に存在します。 FBI のインターネット犯罪苦情センター (IC3) は、2024 年に 149,686 件の暗号通貨関連の苦情を記録し、報告された損失額は 93 億米ドルを超えました。これは、2023[4] から 66% 増加しました。 TRM Labs は、監視している住所全体で 2025 年に詐欺スキームに送られたおよそ 350 億米ドルを追跡し、過小報告を考慮すると真の世界的な損失は 2,000 億米ドルを超える可能性が高いと推定しています[5]。チェイナリシスは最初の試算で2024年の不正アドレス流入額を409億ドルと見積もったが、後に572億ドルに上方修正[6].
| 年 | ソース | メトリクス | 金額 |
|---|---|---|---|
| 2023 | FBI IC3 | 暗号詐欺による損失 (米国の苦情) | USD 5.6 B[7] |
| 2024 | FBI IC3 | 暗号関連の苦情損失 | USD 9.3 B[4] |
| 2024 | 連鎖解析 | 不正アドレス流入 (改訂) | USD 57.2 B[6] |
| 2024 | Immunefi | ハッキング + 詐欺 (オンチェーン) | USD 1.49 B[8] |
| 2024 | Scam Sniffer | 財布を浪費するフィッシング損失 | USD 494 M[1] |
| 2025 | チェイナリシス | 12 月初旬までに資金が盗まれた | USD 3.4 B[2] |
| 2025 | TRM Labs | 不正行為に転送された価値 | USD 35 B[5] |
これらの数値は、苦情ベースの損失、オンチェーンタグ付きの盗難、ドレイナー固有のスイープなど、さまざまなものをカウントしているため、合計されません。彼らが協力して行うことは、フロアを示すことです。報告され、分類され、公的に認められた損失はすでに年間数百億ドルに達しており、個々のウォレット所有者に対するソーシャル エンジニアリングが最も急速に成長している分野です。
シードフレーズ フィッシング攻撃の構造
劇場は変化します—DM、偽のウォレットアプリ、スポンサー付き検索広告、「エアドロップ」ページをサポートします—しかし、仕組みはほとんど変化しません。最新のシードフレーズフィッシングは 6 つのステップを経ます:
- Lure. Google 広告、偽のサポート アカウントからの Twitter 返信、「異常なアクティビティ」を主張する Discord DM、2020 年の実際のデータ侵害に言及した物理的な手紙[9]、またはウォレットに「重要なセキュリティアップデート」が必要であることを警告するメール。
- Landing. MetaMask、Ledger Live、Trust Wallet、または Phantom のピクセル クローン - 多くの場合、タイポ スクワット ドメイン、またはストアのレビューを通過した後にフィッシング ページを読み込むことでアプリを通過したアプリ上にあります。承認[10].
- Pretext. 「バックアップを確認してください。」 「ウォレットを再接続してください。」 「アクセスを復元します。」 「2FA セットアップを完了します。」 12 語の入力を通常のメンテナンス手順のように感じさせる文言[11].
- Capture. 各単語は入力時に抽出されます。一部のキットでは各単語の後に POST を実行するため、気を散らしてタブを閉じた被害者には、すでにほとんどの情報が漏洩しています。それ[12].
- インポート. 攻撃者は、手動で、または引き出しエンドポイントを監視するボットによって、シードを管理するウォレットにインポートします。
- スイープ. そのシードから派生したすべてのアドレスが、すべてのチェーンにわたって保持アドレスに排出されます。チェイナリシスは、このような保有ウォレットに未回収の仮想通貨が約 85 億米ドルあると推定[3].
すべての主流ウォレットが脆弱である理由
すべての主流ウォレットには、12 単語のフレーズの入力または確認を求める画面があります。セットアップがそれを要求します。復元がそれを要求します。 「バックアップの確認」がそれを要求します。これは MetaMask、Trust Wallet、Exodus、Phantom、その他数十に渡る普遍的なパターンであるため、すべての詐欺師はどの画面を模倣すべきかを正確に知っています。
攻撃対象領域が存在するのは、シード フレーズ自体が UI 要素 (読み取って、書き留め、再入力する必要がある文字列) であるためです。その入力サーフェスが正規のウォレットに存在する限り、攻撃者はそれを偽のウォレットで模倣することができます。 MetaMask 自身のガイダンスは厳格です。最初にユーザーに連絡したり、シークレット回復フレーズを尋ねたり、Discord や DM でサポート ケースについて話し合ったりすることはありません[11]。しかし、これらのルールは誠実なサポート エージェントのみを拘束します。正直なウォレットがオンボーディング時に使用する画面は、フィッシング詐欺師のクローンと同じ画面です。
ケース ファイル: 展開
いくつかの代表的なインシデントは、ペイロードが同じままであるにもかかわらず、配信レイヤーがいかに変化したかを示しています。
| インシデント | ベクトル | 影響 |
|---|---|---|
| 元帳 2020 年の侵害、再利用された 2025 年の物理的な手紙 | 偽の「重要なセキュリティ アップデート」に対する 24 単語の回復フレーズを求める QR コード付きの郵便 | 2020 年の電子商取引侵害で漏洩した約 272,000 の顧客アドレスの継続的なターゲット[9] |
| 偽の台帳データ侵害メール | 入力された単語を収集する「検証」ページへのリンクを含む新たな侵害を主張するメール | リカバリ フレーズのキャプチャ。インポート時に資金が流出[12] |
| MetaMask「2FA」フィッシング キット | 「異常なアクティビティ」に関する電子メール/DM 警告、シード エントリで終わる複数ステップのフロー | サービスとして販売される洗練された多言語キット。進行中[13] |
| Google Play の WalletConnect 詐欺師 | アプリは WalletConnect を装ってレビューをクリアし、フィッシング WebView をロードしました | 10,000 件以上のインストール。削除前に ~ 70,000 米ドルが流出[14] |
| 26 Apple App Store の FakeWallet アプリ | SushiSwap、PancakeSwap、Hyperliquid、Raydium などを模倣し、初回起動時に 12 単語のニーモニックを取得するアプリ | 複数のアプリが数週間前から有効になっているテイクダウン[10][15] |
| CLINKSINK Solana ドレイン キャンペーン | Phantom、Backpack、その他の Solana ウォレット用の偽のエアドロップ ページ | 2023 年 12 月から使用されているマルチ キャンペーンのドレイナー。 Solana の単一シグネチャによる低摩擦 UX[16] |
| 幻の「拡張機能の更新」フィッシング | シード再入力プロンプトをトリガーする署名リクエスト | 被害者のコンプライアンスに対するウォレットの全額流出[17] |
無駄を省いたサービスとしての経済
これらのキャンペーンの背後にあるのは単独のハッカーではなく、業界です。 「ウォレットドレイナー」とは、スマートコントラクト、フィッシングテンプレート、難読化されたJavaScript、ホスティングインフラストラクチャなどの既製のキットであり、アフィリエイターが独自のルアーを持ち込んで、開発者と分担金(通常はキットメーカーが20~30%)を分割するためにレンタルされる。ピンク・ドレイナー氏は、21,000人以上の被害者[18]から8,500万ドル以上が盗まれたことに関連しているとされ、2024年5月に引退した。以前に「停止」していたInferno Drainerは操業を再開し、1年間で約2億5,000万ドルが盗まれ、2024年[19]にはDrainer市場の40~45%を占めたと主張した。 ScamSniffer は、2024 年だけで、これらの操作に関連する約 290,000 の悪意のあるドメインと 25,000 のフィッシングメール アドレスにフラグを立てました[18].
隣接する攻撃: 承認フィッシング、アドレスポイズニング、物理的強制
シードエントリー表面を強化するウォレットでさえ、依然として隣接するベクトルを通じて漏洩します。承認フィッシング (「アイス フィッシング」と呼ばれることもあります) はシードを完全にスキップします。被害者は、すべてのトークンを使用するためのドレイン契約の許可[20]。 permit はオフチェーン署名であるため、被害者はガソリン代を支払うことさえありません。攻撃者はそれを中継します。 2025 年の TRM 研究所のアトランティック作戦では、これらの計画に関連して 1,200 万ドル以上が凍結され、管轄区域全体で 20,000 人以上の犠牲者が特定されました[5].
アドレスポイズニングでは、被害者のトランザクション履歴にシードされた類似の宛先アドレスが使用されます。 Chainalies[3] によると、物理的な「レンチ攻撃」(強制、誘拐、住居侵入)は、2025 年には過去の年間記録を 2 倍にするペースで進んでいます。これらの隣接するベクトルはそれぞれ独自の防御に値します。それらはどれもこの記事の内容ではありません。シード フレーズ入力サーフェスを削除すると、最大かつ安価なルアーが削除されます。
賢い人々が依然としてそれに惹かれる理由
シードフレーズフィッシングは「愚かなユーザー」の問題ではありません。キットは洗練されており、ドメインはスキャンをだますことができるほど近くにあり、口実は、ログインの再試行、旅行中の「セキュリティ警告」、実際のストアの掲載情報のように見えるアプリの更新プロンプトなど、注意が最も弱まった瞬間に到着するように設計されています。 iOS での最近の FakeWallet キャンペーンに関する Kaspersky の Securelist 分析では、最初に無害なコンテンツをロードし、インストール後にのみフィッシング WebView に切り替えることで Apple の審査に合格したアプリ[15] を指摘しました。 App Store ですら偽物を確実にフィルタリングできない場合、午後 11 時に携帯電話でピクセルの違いを見つけるように求められるユーザーに負担がかかります。
Trail of Bits や他のセキュリティ研究者も何年も同じ点を主張しています。人間に入力を求められる秘密は、人間がだまされて入力できる秘密です[21]。正しい質問は、「ユーザーをより効果的にトレーニングするにはどうすればよいか」ではなく、「なぜシークレットは入力可能な文字列のままなのか?」です
Veyrnox がサーフェスを閉じる方法
Veyrnox は、設計により UI からシード フレーズを削除します。 8 桁の PIN を使用してオンボードします。自分のクラウド アカウント (iOS では iCloud、Android では Google Drive) を通じて復元します。攻撃者が模倣するための「シードの入力」画面、「フレーズの検証」ステップ、「緊急回復入力」はありません。
内部では、シードは Shamir Secret Sharing を使用して分割されます。これは、1979 年の Communications of the ACM で (k, n) しきい値スキームとして Adi Shamir によって導入されたアルゴリズムです。 n シャードが生成され、任意の k によってシークレットが再構築され、任意の k−1 が明らかになります何も[22][23]。シャードは、デバイスのセキュア エレメントと独自のクラウド全体に分散されます。 Veyrnox は破片を保持していません。各シャードは保存時にデバイスにバインドされたキー暗号化キー (KEK) を使用して暗号化されるため、物理デバイスがなければ、漏洩したシャード ファイルであっても役に立ちません。
比較: シードフレーズ ウォレットと Veyrnox
| プロパティ | 典型的なシードフレーズウォレット | Veyrnox |
|---|---|---|
| ユーザーに公開されるオンボーディング シークレット | 12 または 24 語が画面に表示 | なし — ユーザーが選択した 8 桁の PIN |
| シードを要求する UI 画面 | はい — セットアップ、復元、および検証で使用されます | なし — シード入力サーフェスが存在しません |
| 偽の「復元」または「検証」ページ経由でフィッシング可能 | はい — ユニバーサル パターン キットは模倣します | いいえ — 入力するものはありません |
| キーマテリアルが存在する場所 | 多くの場合、ユーザーがアプリレイヤーに入力したニーモニックから派生します | Shamir 経由でシャード化されます。 Secure Enclave / StrongBox[24][25] |
| 復旧モデル | 新しいデバイスでシードを再入力 | 独自のクラウドにサインインし、シャードを確認し、新しい PIN を設定 |
| フィッシング ページが盗めるもの | シード、したがってすべてのチェーン上のすべての資産 | このベクトルを介して盗むことができる型付け可能なものは存在しません |
シードを公開することなくリカバリ
携帯電話を紛失しましたか?新しいデバイスに Veyrnox をインストールし、クラウドにサインインし、シャードを確認し、新しい PIN を設定します。シードはデバイスの Secure Enclave (iOS) または StrongBox (Android) 内で再構築され、トランザクションに署名され、画面上にテキストとして表示されることはありません。入力するものが何もないため、偽の「復元」ページが盗むものは何もありません。
キーが実際に存在する場所
再構築されたシードは、デバイスのハードウェアに支えられたセキュア エレメント (iOS では Secure Enclave、Android では StrongBox) 内で使用されます。 Apple の Secure Enclave は、独自のマイクロカーネルとメモリを備えた独立したコプロセッサであり、256 ビットの楕円曲線キーを生成して保存するため、秘密キーはハードウェアから決して流出しません。 OS は署名操作を要求できますが、キー[24][26] を抽出できません。 Android の StrongBox は、Android 9 で導入された専用のセキュア プロセッサであり、独自の CPU、改ざん防止パッケージ、安全なストレージ、サイドチャネル耐性[25] を備えた環境で Keymaster/KeyMint を実行します。どちらの場合も、キーが平文でアプリ層に現れることはなく、チップから出たり、サーバーにアクセスしたりすることはありません。
これで何が解決され、何が解決されないのか
UI からシード フレーズを削除すると、暗号通貨における最大の攻撃対象領域が閉じられます。シード入力画面は、すべての正規ウォレットがユーザーに信頼を訓練し、すべてのフィッシング キットが模倣するものです。承認フィッシング (悪意のあるトランザクションに署名させる攻撃者)、アドレス ポイズニング (履歴に埋め込まれた類似アドレス)、サプライ チェーンの依存関係の侵害、または物理的強制を阻止するものではありません。これらには、トランザクション シミュレーション、アドレス チェック、依存関係の来歴、強制耐性など、独自の防御手段が必要です。これについては、別の投稿で説明します。 Chainaracy の 2026 年の詐欺レポートでは、これらすべてのレーンを追跡し、レーンが難しくなるにつれて攻撃者が次のレーンにローテーションすることを確認しています[27].
この記事が主張していることはより狭く、よりテスト可能です: シード エントリ UI のないウォレットは、偽のシード エントリ UI に資金を失うことはできません。 Scam Sniffer の 2024 年のデータにある 4 億 9,400 万米ドルのレーン (排水キット、偽アプリ、クローン サイト) は、その特定の 1 つを経由しています。画面[1]。画面を削除すると、そのルートは機能しなくなります。
Veyrnox を試してみる
シード フレーズのない自己管理。 iOSでは無料。 Android は近日公開予定です。
Veyrnox をダウンロードソース
- 詐欺スニファー、2024 年 Web3 フィッシング攻撃レポート — ウォレット流出者は 4 億 9,400 万ドルを流出。 drops.scamsniffer.io
- 連鎖分析、2025 年の暗号通貨盗難は 34 億ドルに達。 chainaracy.com
- 連鎖分析、2025 年の暗号犯罪中間アップデート。 chainaracy.com
- FBI インターネット犯罪苦情センター、2024 IC3 年次報告書 (PDF)。 ic3.gov
- TRM 研究所、2025 年暗号犯罪報告書。 trmlabs.com
- チェーン分析、2024 年暗号犯罪報告書 — はじめに。 chainaracy.com
- FBI IC3、2023 暗号通貨詐欺報告書 (PDF)。 ic3.gov
- Immunefi、2024 年の仮想通貨損失 — 年次まとめ、The Block 経由で報告。 theblock.co
- The Block、Ledger は、偽のセキュリティ アップグレード のシード フレーズを要求する物理的な詐欺メールを確認します。 theblock.co
- ハッカーニュース、Apple App Storeで暗号シードフレーズをターゲットにした26個のFakeWalletアプリが発見。 thehackernews.com
- MetaMask ヘルプセンター、なりすまし詐欺 — ソーシャル エンジニアリング。 support.metamask.io
- BleepingComputer、新しい偽の台帳データ侵害メールが暗号通貨ウォレットを盗もうとします。 bleepingcomputer.com
- CoinJournal、Fake MetaMask 2FA フィッシング詐欺は、洗練されたデザインを使用してウォレット シード フレーズを盗みます。 coinjournal.net
- Check Point Research、Google Play に隠れている暗号通貨流出者。 blog.checkpoint.com
- Kaspersky Securelist、App Store で蔓延する FakeWallet cryptostealer。 securelist.com
- Google Cloud / Mandiant、Solana ユーザーをターゲットとした CLINKSINK ドレイン キャンペーン。 cloud.google.com
- Investing.com、ファントム ウォレット ユーザーはフィッシング詐欺について警告。 investing.com
- Coinmonks による Nefture Security、ウォレットドレイナー — 3 億ドル以上のサービスとしての暗号通貨詐欺業界。 medium.com
- Cryptoslate、Inferno Drainer が活動を再開、暗号通貨ユーザーから 2 億 5,000 万ドルが盗まれたと主張。 cryptoslate.com
- Puffer Finance、ERC-20 トークンの承認および許可機能のナビゲート — フィッシング詐欺からの保護。 medium.com
- Trail of Bits、SecureEnclaveCrypto — ハードウェア バインド キーのデモ ライブラリと背景。 github.com
- A。 Shamir、How to Share a Secret、Communications of the ACM 22(11):612–613、1979 年 11 月。概要と引用は Wikipedia から。 en.wikipedia.org
- Ledger Academy、Shamir の秘密共有とは何ですか? ledger.com
- Apple、セキュア エンクレーブ — Apple プラットフォーム セキュリティ。 support.apple.com
- Android オープンソース プロジェクト、ハードウェア バックアップ キーストア (StrongBox を含む)。 source.android.com
- Apple 開発者ドキュメント、Secure Enclave によるキーの保護。 developer.apple.com
- チェーン分析、2026 年暗号犯罪報告書 — 詐欺。 chainaracy.com