教育目的の参考情報であり、投資助言ではありません。投資により損失が生じる可能性があります。
直接の答え
奇妙なトランザクション、悪意のある認証、ニーモニックフレーズがウォレット内に漏洩すると、誤った操作により損失が拡大します。この記事では、デバイスの隔離、新しいウォレットの作成、資産の転送、権限の取り消し、証拠の保存のための緊急手順を脅威の種類ごとに説明します。
ウォレットのセキュリティインシデントが発生した後の最初の目標は、転送された資産を回復することではなく、さらなる資産の流出を防ぐことです。多くの損失は最初の数分で拡大します。ユーザーは感染した可能性のある同じデバイスで新しいウォレットを作成したり、偽のカスタマー サービスから送信された「認証を取り消す」リンクをクリックしたり、ガスを補充するために漏洩したアドレスにコインを再度送金したりします。
さまざまなイベントはさまざまな順序で処理され、少なくとも 4 つのカテゴリに分類されます。
秘密キーまたはニーモニックフレーズが漏洩
攻撃者はあらゆるトランザクションに直接署名できます。トークンの認可が取り消されても、ウォレットのセキュリティを回復することはできません。このアドレスは永久に信頼できないものと見なす必要があります。
悪意のあるトークンの認可
秘密キーはまだ安全である可能性がありますが、コントラクトには特定のトークンを転送するためのクレジットが付与されます。承認を取り消し、他の許可または NFT オペレーター権限が存在するかどうかを確認する必要があります。
悪意のある署名または命令
デバイス、ブラウザ、フィッシングの侵害
マルウェアや偽拡張機能、フィッシングページが秘密情報を取得した可能性があれば署名を停止し、証拠を保存して新しいシードをクリーンな環境で作成します。
すべて確認しても、資産・取引・システムの安全性が証明されるわけではありません。
仕組み
オンチェーン資産は秘密鍵署名によって制御されます。トークンの承認は、コントラクトがユーザーに代わってトークンを転送できるようにするだけです。
譲渡可能条件 = ウォレット所有者の有効な署名、またはルールに従った承認された契約呼び出し
承認を取り消すと 2 番目のパスを閉じることはできますが、秘密キーを保持している人が最初のパスを選択するのを防ぐことはできません。ニーモニックフレーズがフィッシングページに入力されたり、他の人に送信されたり、侵害されたクラウドドライブに保存されたり、悪意のあるデバイスにインポートされたりした場合は、古いウォレットを廃止する必要があります。
ブロックチェーントランザクションは通常、元に戻すことができません。いわゆる「同期ウォレット」、「アカウント検証」、「安全な移行」でニーモニックフレーズの入力が必要な場合、それはほとんどの場合、高リスクの信号です。公式カスタマー サービスでは、取引を確認するためのニーモニック フレーズは必要ありません。
例
古いウォレットには次の機能があります。
-
15,000USDC;
-
3イーサリアム;
-
2,000ドル相当のNFT。
-
Aave は 5 ETH の住宅ローンと 4,000 USDC の負債を抱えています。
-
300 ドル相当の分散トークン。
攻撃者がいくつかのトークンを転送した場合は、まず USDC と利用可能な ETH を転送します。 DeFiの立場はトークンを転送するだけで負債を無視することはできません。健康要因、借金の返済、担保の取り崩しを確認する必要があります。
5 ETH が 3,000 ドルで 15,000 ドルの価値があり、負債が 4,000 ドルであると仮定すると、ポジションにはまだ高いバッファーがあります。安全な資金源から返済用に 4,000 USDC を準備し、ステーキングを解除した後、ETH を新しいウォレットに移すことができます。ただし、返済資金が古いウォレットに転送され、自動的に消去される場合は、プロトコルがサードパーティの返済または信頼できるフロントエンドを介した他のウォレットからの実行をサポートしているかどうかを確認する必要があります。呼び出しを理解せずに、複雑なコントラクトをやみくもに試さないでください。
優先順位は次のように記述できます。
期待される保存可能価値 = 資産価値 × 譲渡が成功する確率 - 新たなオペレーショナルリスク
これは正確な計算式ではありませんが、数十ドル相当の資産に対してリスクの高い署名を実行しないように注意するためのものです。そうすると、数万ドルの資産の移転が遅れることになります。
リスク
- ロックされた資産と将来のロック解除を監視します。
旧住所に短期的には異常がなかったとしても、信頼を回復することはできません。攻撃者は、より価値の高い資産が入ってくるのを待ってから行動する可能性があります。
目的別にウォレットを階層化します。
-
コールドウォレット: 馴染みのない DApps に接続されていない、長期的な高額資産。
-
トランザクションウォレット: 一般的なプロトコルの資金は限られています。
-
一時ウォレット: 新しいプロジェクトをテストし、エアドロップを受け取ります。
-
観察アドレス: 読み取り専用、秘密キーはインポートされません。
インタラクションごとに承認の上限を設定し、完了時に使用されなくなったアクセス許可を取り消します。信頼できるデバイスの承認を定期的に確認しますが、「毎週すべてのツールを接続する」ことを新たな攻撃対象領域にしないでください。
リカバリウォークスルーには空のウォレットまたはテストシードを使用し、インターネットに接続されたデバイス上で実際の長期ウォレットニーモニックを入力しないでください。ハードウェアウォレットは、ユーザーが積極的に確認した悪意のあるトランザクションを保護することはできないため、署名する前にチェーン、契約、方法、金額、資産の変更を確認する必要があります。
攻撃者はガソリンを入れたり、ロックを解除したり、より大きな残高を待っている可能性があります。ニーモニック フレーズが公開されたら、すぐにアドレスを廃止する必要があります。
- 取引ハッシュ、URL、時刻などの証拠を保存し、関係するサービスへ盗難を報告します。
よくある誤解
誤解1: アセットはまだ移動されていないため、ニーモニックフレーズは漏洩していません。
攻撃者はガソリンを入れたり、ロックを解除したり、より大きな残高を待っている可能性があります。ニーモニック フレーズが公開されたら、すぐにアドレスを廃止する必要があります。
誤解 2: 承認が取り消されるとウォレットは再び安全になります
取り消しは契約のアクセス許可のみを処理し、漏洩した秘密キーを無効にすることはできません。
誤解3: 古いウォレットに新しいアドレスを作成するだけ
同じニーモニックから派生したアドレスは、引き続きそのニーモニックによって制御されます。まったく新しいシードを作成する必要があります。
通説 4: ガスを補充すれば攻撃者より先手を打つことができる
自動コイン走査プログラムはガスを即座に転送することができます。個人的な取引、第三者による支払い、または専門的な救助は評価される必要があり、送金を繰り返し行うことはできません。
誤解 5: 回復する「オンチェーンハッカー」を見つける
二次詐欺は被害者をターゲットにすることがよくあります。ニーモニック フレーズを提供したり、デバイスをリモートで制御したり、いわゆる解凍料金を支払ったりしないでください。
関連トピック
出典
- Ethereum Security - Ethereum.org (accessed: 2026-08-22)
- EIP-20: Token Standard - Ethereum Improvement Proposals (accessed: 2026-08-22)
- EIP-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (accessed: 2026-08-22)
- EIP-712: Typed Structured Data Hashing and Signing - Ethereum Improvement Proposals (accessed: 2026-08-22)