教育目的の参考情報であり、投資助言ではありません。投資により損失が生じる可能性があります。
端的な答え
ウォレットドレイナーとは、偽のサイトやアプリを示し、資産窃取を承認するよう利用者を誘導する攻撃キットまたは一連の手口です。ウォレットを接続しただけで支配権を得るわけではありません。窃取を成立させるには、リカバリーフレーズや秘密鍵の開示、資産の送付、トランザクションへの署名、または実行可能な権限を与えるメッセージへの署名が必要です。
要求される権限には、直接送金、ERC-20 の使用枠、ERC-2612 permit、ERC-721 の個別承認、setApprovalForAll などのオペレーター承認があります。攻撃者はすぐ実行することも、価値ある資産が入るまで待つこともできます。「ドレイナー」は窃取の流れを指し、特定のコントラクト、署名形式、マルウェア群を意味しません。
すべて確認しても、資産・取引・システムの安全性が証明されるわけではありません。
仕組み
誘い口は通常、エアドロップ、ミント、移行、アカウント警告、サポートページ、または有名な分散型アプリを装います。公開アドレスが見えると、ページは資産を調べ、窃取に最も有利な要求を提示します。
- 直接トランザクションはネイティブ通貨を送ったり、悪意あるコントラクトを呼び出したりできます。
- ERC-20
approveは、spender が承認額までtransferFromを呼べる使用枠を記録します。 - ERC-2612
permitは、第三者が後で署名をオンチェーン提出すると ERC-20 使用枠を作ります。署名者が実行時の gas を払う必要はありません。 - ERC-721
approveは一つの NFT を、setApprovalForAllはそのコレクションで所有者が持つ全 NFT を操作する権限を与えます。 - EIP-712 は構造化フィールドの表示とドメイン分離を可能にしますが、規格自体はリプレイ保護を提供せず、要求が利用者の意図どおりとも保証しません。
ドレイナー側は署名済みデータを提出するか記録済み承認を使い、アクセス可能な資産を移し、しばしば交換やブリッジを行います。権限と残高はチェーンごとに別です。サイトの切断は画面上の接続を終えるだけで、オンチェーン権限や未実行の全署名を無効にはしません。
例
偽ミントページが setApprovalForAll を要求しますが、ミントに既存 NFT の操作権限は不要です。ウォレット画面には見知らぬオペレーターが表示されます。承認すると、そのオペレーターは権限が有効な間、対象コレクションの NFT を移せます。
同じページが ERC-20 用の ERC-2612 permit を求めることもあります。署名時には資産が動かないため、被害者はページを閉じて無害だったと思います。しかし攻撃者は後で permit を提出して transferFrom を呼びます。サイトを離れても、どちらの権限も取り消されません。
意図と権限を比較し、チェーン、検証コントラクト、関数、spender またはオペレーター、トークンアドレス、数量または範囲、受取人、nonce、期限が目的の操作とすべて一致するか確認します。
リスクと対策
- 独立に確認した公式ドメインかブックマークから開き、広告、未承諾メッセージ、QR コード、サポート返信を信用しないでください。
- ウォレット表示と信頼できる端末の画面を読み、不透明なデータ、想定外のネットワーク、未知の spender、無制限額、広い操作権、説明と無関係な操作を拒否してください。
- 対応していれば有限で短期の権限を使い、長期保有用と未知のアプリ用のウォレットを分け、各チェーンの承認を定期確認してください。
- シミュレーションや警告は証拠であって保証ではありません。状態は変化し、デコードは不完全な場合があり、正規コントラクトでも有害な権限を使えます。
- ハードウェアウォレットは鍵を隔離しますが、所有者が悪意ある要求を承認すれば安全にはできません。
リカバリーフレーズや秘密鍵が漏れた場合は、信頼できる端末で新しい秘密からウォレットを作り、残資産を移してください。承認取消しでは鍵漏えいを修復できません。承認または署名だけが疑わしい場合は、正しいチェーンを確認し、信頼できる画面から該当使用枠やオペレーターを取り消します。未実行署名を確実に無効化できなければ資産を移します。取消しもオンチェーン取引なので、攻撃者との競争に負ける場合があります。
ドメイン、メッセージ、署名データ、アドレス、トランザクションハッシュ、時刻を保存し、なりすまされたサービスと関係当局へ報告してください。秘密、追加署名、前払いを求める「回収業者」は無視します。
よくある誤解
- 接続するとサイトに資産管理権が渡る。 通常は選択した公開アドレスを示し、要求を提示できるだけで、権限には追加操作が必要です。
- gas が不要なら危険もない。 permit などのオフチェーン署名は、第三者が gas を払い実行できます。
- EIP-712 やハードウェアウォレットなら安全だ。 可視性と鍵隔離は改善しますが、spender、コントラクト、意図の信頼性は証明しません。
- 切断か一件の取消しで事件は終わる。 他のチェーン、トークン、オペレーター、署名、漏えい鍵が残る場合があります。
- 取消し成功で盗難資産が戻る。 確定後の将来利用を制限するだけで、完了した送金は戻りません。
関連トピック
出典
- Ethereum security and scam prevention - Ethereum.org(参照日:2026-08-22)
- Signature phishing - MetaMask Help Center(参照日:2026-08-22)
- How to revoke smart contract allowances and token approvals - MetaMask Help Center(参照日:2026-08-22)
- ERC-20: Token Standard - Ethereum Improvement Proposals(参照日:2026-08-22)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals(参照日:2026-08-22)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals(参照日:2026-08-22)
- ERC-721: Non-Fungible Token Standard - Ethereum Improvement Proposals(参照日:2026-08-22)