最新ニュース
あなたへのおすすめ

攻撃手法が多様化する中、4月の暗号フィッシング詐欺はユーザーに529万ドルの被害をもたらした

著者CryptopolitanニュースCryptopolitanニュース 3分で読了
攻撃手法が多様化する中、4月の暗号フィッシング詐欺はユーザーに529万ドルの被害をもたらした
  • 2025年4月、暗号通貨ユーザーはフィッシング詐欺師に500万ドル以上を奪われ、3月の数字と比較して17%減少しました。
  • フィッシングによる署名許可とアドレスポイズニングが、損失の大部分を占め続けています。
  • CertiKは、3,000 BTC以上を失う結果となったソーシャルエンジニアリング攻撃を再分類した後、フィッシング被害額を3億3,700万ドルと報告しています。

ScamSnifferの最新レポートによると、暗号ユーザーは2025年4月にフィッシング詐欺で529万ドルを失いました。この詐欺報告プラットフォームは、これが3月の損失と比較して17%の減少であることを指摘しました。

しかし、フィッシング被害者の数は 4月に大幅に増加し、攻撃の影響を受けたアドレスは合計7,565件に達しました。これは3月の5,992件被害者に対して26%の増加であり、詐欺師たちの進化する戦術を浮き彫りにしています。

今月の最大の損失は、複数のフィッシング署名に署名したことで1,430万ドルを失ったクジラによるものでした。これは、3月の最大の攻撃が同様の攻撃ベクトルで1,820万ドルを失ったクジラであったことを考えると、高価値の被害者が依然として脆弱であることを示しています。

暗号フィッシング
4月 2025 フィッシングレポート(出典:ScamSniffer)

署名されたフィッシング署名によって多額の損失を出した他のユーザーもいました。これには、マルチパーミットフィッシング署名で666,414ドルを失ったユーザー 0xc1e4260cb と、234,000ドルを失った 0x7C930969FCF が含まれます。

一方、先月の2番目に大きな攻撃は、間違ったアドレスをコピーした1人のユーザーによる70万ドルの損失でした。アドレスポイズニングは今年、フィッシング詐欺の損失の主要な原因の一つとしてランク付けされており、これが続くと思われます。

この特定のケースでは、被害者は、正当なアドレスと同じ最初の6文字を共有し、最後の4文字は同じですが異なるアルファベットの大文字小文字であった偽のアドレスをコピーしました。

当然のことながら、アドレスポイズニングによる他の重大な損失もありました。1つのケースでは、別のユーザーが間違ったアドレスをコピーしたため150,000ドルを失い、0xEFc4f1d5 も同じ理由で467,175ドルを間違ったアドレスに送金しました。

それでも、2月(損失532万ドル)を除けば、4月は今年最も暗号フィッシング損失が少ない月です。

詐欺師たちはユーザーを攻撃する新しい方法を考案しています

一方、4月には詐欺師たちがユーザーを標的にするためにさまざまな手段に大きく依存しました。ScamSnifferは、Google検索結果に表示された偽の「Solscan」広告がフィッシングリンクであることを特定し、ユーザーがSolscanを検索した際に、偽サイトがGoogleの主要な検索結果になっていることに注意を促しました。

それは次のように指摘しました:

「これらのフィッシング広告は、悪意のあるトランザクション署名を通じてあなたのウォレットを空にするように設計されています。」

フィッシングリンクのURLと正規のページのURLは同じように見えますが、リンクをクリックすると実際にはSolscaan.comにリダイレクトされます。Googleはこの広告を削除しました。

興味深いことに、偽のGoogle広告が攻撃者がユーザーを悪用しようとする唯一の手段ではありませんでした。Ethereum Name Serviceのリード開発者であるNick Johnson氏は、Googleアカウントを対象とした別のメールフィッシング攻撃も特定しました。詐欺師たちは、信用力を高めるためにGoogleサイトを使用した偽のログインページを展開しています。

詐欺師たちが暗号ユーザーを標的にするためにさまざまな手法に依存する中、セキュリティアナリストは、個人がフィッシングされていることを識別することで、そのような攻撃から自分自身を保護する方法を強調し続けています。

ScamSnifferは、詐欺師たちがTwitter、Discord、エアドロップ、詐欺広告、ソフトウェアの侵害などを使用してこれらの攻撃を開始するさまざまな方法を示す infographics をそのページに共有しました。また、ユーザーが知らないうちに署名して資産を失う可能性のあるすべての一般的なフィッシング署名も特定しました。

一方、Revoke Cashも、アドレスポイズニングを回避するためのユーザー向けの必要な注意喚起を投稿しました。これらの注意喚起には、トランザクションを実行する前にすべてのアドレスを再確認すること、トランザクション履歴からアドレスをコピーしないこと、ブックマークやホワイトリストをサポートするウォレットを使用することが含まれます。

4月に暗号ハッキングで失われた 364 百万ドル

一方、フィッシング詐欺で失われた500万ドル以上は、4月の暗号通貨損失の総額のわずか一部に過ぎません。ブロックチェーンセキュリティ企業 CertiK によると、4月にハッキングや詐欺で失われた総額は3億6,400万ドルでした。

損失の3億3,600万ドルは1つの事件によるもので、2017年から資産を保有していた1人の個人から3,520ビットコインが盗まれたソーシャルエンジニアリング攻撃が含まれていました。オンチェーンの探偵 ZachXBT は、被害者が米国在住の高齢者であることを確認しました。

暗号ハッキング
CertiKは、4月のフィッシング損失を3億3,700万ドルと報告しました(出典:CertiK)

CertiKはこの攻撃をフィッシングと分類しました。彼らの指標によると、この事件による損失とアドレスポイズニングで失われた136万ドルを含め、フィッシングカテゴリは4月に合計3億3,700万ドルの損失を見ました。

この攻撃に加え、ハッカーたちは分散型取引所KiloEXから750万ドルを悪用し、Loopscaleから580万ドルを抜き取り、ZKSync airdrop 契約から550万ドルを盗みました。Bitcoin MissionとTerm Labsもそれぞれ200万ドルと157万ドルを失いました。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

もっと見る… ニュース