コピー&ペーストを悪用する詐欺
暗号資産詐欺の大半は、あなたの鍵か署名を攻撃します。アドレスポイズニングが攻撃するのはもっと柔らかいもの——あなたの習慣です。攻撃者はあなたのウォレットに一切触れず、何かに署名するよう求めることもありません。ただ、そっくりなアドレスがあなたの取引履歴に現れるよう仕組み——本物の代わりにそれをコピーしてしまう日を待つのです。不注意な貼り付けが一度あれば、自分のアドレスやいつもの相手に送るはずだった送金が、取り返しのつかない形で攻撃者に渡ります。
ポイズニングは実際どう行われるか
攻撃は生成から始まります。暗号資産のアドレスは十分に長いため、攻撃者はあなたの、あるいは取引相手のアドレスの先頭と末尾の数文字——まさにウォレットUIが表示する文字——に一致するバニティアドレスを安価に量産できます。次に種まきです。攻撃者は、そっくりアドレスをあなたの履歴に植え付けるトランザクションを送ります。数セントの小さな「ダスト」送金のこともあれば、多くのチェーンではゼロ値のトークン送金でも可能で、攻撃者の負担はガス代だけ。あなたの履歴に偽アドレスの絡むエントリが表示されるよう作り込めます。エクスプローラーのページとウォレットのアクティビティ一覧には、いまや説得力のある囮が忍耐強く待っています。
なぜ効くのか:短縮表示と履歴への信頼
2つのUX慣習が罠を有効にします。第一に、インターフェースはほぼ例外なくアドレスを0x1a2b…9f8eのように短縮します——見えている文字に一致するよう作られたそっくりアドレスは、一目では見分けがつきません。第二に、人は自分の取引履歴を信頼できるアドレス帳のように扱います。「先週送ったアドレス」はコピーしても安全に感じられるのです。ポイズニングはまさにその信頼を武器化します。偽エントリに異常な点は何もなく、正当な取引の隣に、同一の書式で、しばしば実在する相手の短縮形を鏡写しにして座っています。
ポイズニングにできること・できないこと
はっきり言っておきましょう。ポイズニングのトランザクション自体は、何も奪いません。ダストを受け取っても鍵は漏れません。ゼロ値送金は何の承認も与えません。攻撃者はあなたのウォレットに対する力を一切得ません。攻撃全体が、あなたの将来のミスへの賭けなのです。これは朗報です——防御は完全に行動の問題であり、鍵の漏えいと違って、後始末すべきものは何もありません。ダストは無視してください(見知らぬ「プレゼント」トークンとの対話は別の詐欺ファミリーです)。囮は永遠に無害なままです。
あなたを免疫にする習慣
4つの習慣が扉を閉ざします。アドレスを取引履歴からコピーしない——送金先自身のインターフェース、公式ページ、保存済みの連絡先から取得しましょう。両端より多くを検証する——そっくりアドレスはUIが表示する両端に合わせて生成されるので、署名前にアドレスの中間部分も確認します。繰り返し送る相手にはウォレットのアドレス帳を使い、日常の送金にコピーが一切介在しないようにします。そして高額や初めての送金では、少額のテスト送金を行い、着金を確認してから残りを送ります。これらをウォレットセキュリティのベストプラクティスにある幅広い衛生習慣と組み合わせてください——そして署名の瞬間こそ常に最後の防衛線であることを、ウォレットをdAppに安全に接続するで強調したとおり忘れずに。
WATSの位置づけ
セルフカストディは署名の決定——つまりこの防御——を完全にあなたの手に委ね、WATSはそれをそこに保つために作られています。EVM、Solana、TONにわたり完全にノンカストディアルで、鍵を持つのはあなた、WATSが鍵を持つことは決してなく、保存済み連絡先により日常の送金が履歴からのコピーに依存することもありません。WATSが取り除くのは、人を急がせる摩擦です。どのチェーンでも、すべての操作がチェーンのネイティブガスの代わりにひとつのトークンATSで課金されます——EVMではERC-4337ペイマスター、SolanaとTONでは同等のフィーペイヤー/リレイヤーを通じて——だから慎重なテスト送金が、そのネットワークのガストークン不足で止まることは決してありません。ATSは3つのエコシステムをひとつの残高でまかなうLayerZeroのOFTであり、徴収されたATSは1億の供給量から3,000万のフロアに向かってバーンされます。WATSは、ERC-4337とOFTの単一トークン手数料をこのバーンと組み合わせた最初で唯一のウォレットです。詳細はATS手数料ページへ。
よくある質問
アドレスポイズニング攻撃とは何ですか?
攻撃者があなたの使うアドレスの見えている先頭・末尾の文字に一致するそっくりアドレスを生成し、ダストまたはゼロ値送金であなたの履歴に植え付ける詐欺です。攻撃自体は何も奪いません——あなたが後日、履歴から偽アドレスをコピーして送金するのを待つのです。防御は行動の問題です。アドレスを履歴から取得せず、短縮表示の両端より先まで検証してください。
見知らぬアドレスからダストや奇妙なトークンを受け取りました——侵害されたのでしょうか?
いいえ。受信した送金が鍵を盗んだり、承認を作ったり、ウォレットを操作したりすることはできません——公開アドレスには誰でも何でも送れるのです。リスクが生じるのは、後日誤って攻撃者のアドレスをコピーした場合、または見知らぬトークンのコントラクトと対話した場合(別の詐欺パターンです——触らないでください)だけです。ダストを無視すれば、資金は以前とまったく同じだけ安全です。
送金前にアドレスをどう検証すべきですか?
両端より多くを確認してください。そっくりアドレスはインターフェースが表示する先頭と末尾の文字に合わせて生成されるため、中間部分も比較します。さらに良いのは、日常の支払いではウォレットの保存済み連絡先を使って手動比較そのものをなくすこと。高額や初めての送金では少額のテスト送金を行い、着金を確認してから残りを送りましょう。

