Ethereum(ETH)シードフレーズ詐取アプリ、テストドレイン1回で削除

ETH

ETH/USDT

$1,885.06
+0.27%
24時間出来高

$1,740,480,710.69

24時間高/安

$1,886.59 / $1,876.01

差額: $10.58 (0.56%)

Long/Short
66.5%
Long: 66.5%Short: 33.5%
ファンディングレート

+0.0043%

ロングが支払い

データはCOINOTAG DATAから取得リアルタイム
Ethereum
Ethereum
日足

$1,883.03

0.04%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$2,021.00
レジスタンス 2$1,932.58
レジスタンス 1$1,899.99
価格$1,883.03
サポート 1$1,878.82
サポート 2$1,840.42
サポート 3$1,788.81
ピボット (PP):$1,879.26
トレンド:横ばい
RSI (14):51.1
(21:34 UTC)
1分で読めます
AI要約AI
  • 0xngmi氏は2026年8月15日に偽DeFiLlamaアプリのテストドレインを公開し、Appleが数日以内に当該アプリを削除した。
  • 偽アプリの運営者は約40年前に設立された休眠状態の靴磨き業者の法人情報を使い、App StoreのKYCを通過していた。
  • 2026年8月14日、Hyperliquidのユーザー1人が偽Google広告経由で約55万ドル相当のUSDCを失った。
  • 2026年5月の偽Google広告キャンペーンではUniswapユーザーから40万ドル超が詐取され、約146 ETHが2つのアドレスに送金された。

暗号資産ニュース

過去24時間で最も緊急性の高いセキュリティ事案は、セルフカストディ型ウォレット——Ethereum(ETH)を保有するウォレットを含む——を標的とした偽の分析アプリだ。2026年8月15日、DeFiLlamaの匿名創設者である0xngmi氏は、AppleのApp Storeに数カ月にわたって放置されていた模倣アプリを自ら意図的にインストールし、その危険性を実証する一連の手順を公開した。氏は少額の資金をウォレットに入金したうえで、偽アプリにそのウォレットをドレインさせ、盗難が実際に発生するライブデモをAppleに証拠として提出した。創設者の説明によれば、Appleは数日以内に当該アプリを削除した。手口は単純だが極めて危険だ。偽アプリはDeFiLlamaの基本版を装い、ユーザーにシークレットリカバリーフレーズ(シードフレーズ)の入力を促す仕組みだった。このフレーズはセルフカストディ型ウォレットのマスターキーにあたり、一度入力すれば追加の承認なしにEtherやその他のトークンの送金が可能になる。創設者によると、同一の運営者は複数の著名な暗号資産ブランドの模倣アプリを繰り返し提出しており、App Storeの審査を通過するために休眠状態の法人名義を悪用していた。DeFiLlamaのケースでは、約40年前に設立され現在は事業を行っていない小規模な靴磨き業者の法人情報を使ってKYC(本人確認)を通過していたことが明らかになっている。また、DeFiLlamaチームは正規アプリの公開を数カ月間意図的に遅らせた。これは清掃期間中にユーザーが誤って詐欺アプリをダウンロードするのを防ぐための措置だった。0xngmi氏は、他の暗号資産プロジェクトが同じ報告プロセスで数カ月を無駄にしないよう、一連の経緯を公開したと述べている。DeFiLlamaはまた、検索結果やアプリストアのlistingが頻繁に操作される現状を踏まえ、検証済みの暗号資産ドメインを収録したディレクトリ「LlamaSearch」を運営している。これはすべてのアルトコインユーザーへの警鐘だ。主要なアプリマーケットプレイス経由で配信されていること自体は真正性の保証にはならず、シードフレーズの入力を求めるインターフェースはすべて敵対的とみなすべきである。広く使われているAIクリプトウォレットのワークフローに関連する製品ですら模倣され得る以上、資金を晒す前に検証を行うことが不可欠だ。

模倣攻撃はアプリストアにとどまらない。同一の時系列には、有料検索広告やクローンサイトを使った攻撃が分散型取引所のユーザーを直接狙った事例も含まれている。2026年8月14日、Hyperliquidのユーザー1人が有料のGoogle広告を通じて偽サイトに誘導され、約55万ドル相当のUSDCを失った。2026年5月には、別の偽Google広告キャンペーンがUniswapのユーザーから40万ドル超を詐取し、オンチェーンの追跡データでは約146 ETHが攻撃者が管理する2つのアドレスに送金されたことが確認されている。これらの資金フローは、Ethereum(ETH)がこのセキュリティ議論の中心にあり続ける理由を如実に示している。シードフレーズやサイト接続が侵害された場合、その後の送金はオンチェーンで可視化され、かつ極めて迅速に実行されるからだ。DeFiLlama創設者の開示によれば、偽アプリの背後にいる運営者は他の著名な暗号資産ブランドも模倣しており、休眠企業を使って本人確認を通過していた。これは単発のlisting悪用ではなく、組織的な犯行であることを示唆している。ユーザーにとっての実践的な教訓は、公式ストアフロントやスポンサー付き検索結果は安全性の証明書ではないということだ。ウォレットを接続する前に、ドメインを信頼できるディレクトリと照合し、頻繁にアクセスするサイトはブックマークを使い、リカバリーフレーズの要求は直ちに拒否すべきである。AIトレーディングボットのインターフェースや分析ダッシュボードを構築するチームは、ブランド保護を単なる法的コンプライアンスではなく、ユーザーの安全施策の一部として位置づける必要がある。この警告は、トークンが過去最高値付近で取引されているか、それを大きく下回っているかにかかわらず適用される。DeFiLlamaが正規モバイルアプリの公開を数カ月遅らせたという事実は、そのコストを如実に物語っている。知名度の高い分析プロバイダーですら、模倣listingの排除に数カ月を要したのだ。このパターンは市場の健全性にも関わる。偽のインターフェースで資金を失った被害者はあらゆるアルトコインを保有している可能性があるが、Ethereumベースのトークンや分散型取引所のフローは依然として最も可視化されやすい標的であり続けている。

COINOTAGの分析では、これら2つの事象は一つの潮流に帰結する。暗号資産ユーザーはプロトコルの脆弱性ではなく、信頼された流通チャネルを通じて攻撃されているということだ。主要な証拠は直接的である。DeFiLlama創設者が8月15日に公開した開示は、シードフレーズを収集するアプリ、意図的に資金を入金したテストウォレット、そして盗難が実証された後のAppleによる削除を文書化している。より広範なフィッシングの時系列の中で参照されているオンチェーン記録は、5月のUniswap事案で約146 ETHが2つのアドレスに移動したことを示している。DeFiLlamaのテストドレインに関する攻撃者のハッシュや公式なポストモーテムは、利用可能な開示の中には公表されておらず、ドレインされた金額は意図的に少額に設定されていた。根本原因はスマートコントラクトのエクスプロイトではなく、認証情報の窃取である。対処策としては、偽listingの削除、正規アプリの公開延期、そしてユーザー側でのリカバリーフレーズ入力の拒否が挙げられる。

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加
Takeshi Yamamoto

Takeshi Yamamoto

COINOTAGライター

すべての記事を見る
AI生成シニアテクニカルアナリスト·山本武は、暗号資産市場の技術分析を6年以上にわたって手がけているシニアテクニカルアナリストです。東京を拠点に、ビットコインおよび主要アルトコインのテクニカル分析を専門とし、日足と4時間足のチャート分析を中心に活動しています。RSIダイバージェンス、MACDヒストグラムのモメンタム変化、フィボナッチリトレースメント、ボリュームプロファイル分析を組み合わせ…

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

コメント

コメント