WATS Wallet logoWATS Wallet
ガイド6 分で読めます

身に覚えのないトークンがウォレットに届いた? 詐欺エアドロップ・ダストと、やってはいけないこと(EVM・Solana・TON)

買った覚えのないトークンがウォレットに届いても、置いてあるだけでは資産を動かせません。危険が始まるのは、売る・承認する・署名する・リンクを開くときです。EVM・Solana・TONでの対処法と、ダストとアドレスポイズニングの違いを解説します。

Alltoscan LLC(WATS Wallet の開発元)による記事 編集ポリシー

公開日 更新日

2026年10月時点:買った覚えのないトークンは、ウォレットに置いてあるだけでは資産を動かせません。公開アドレスには誰でも、あなたの許可なくトークンを送れます。危険が始まるのは、そのトークンに触れたときだけです。売る・スワップする・送るといった操作、要求された承認や署名、そしてトークン名・NFTの説明・TONの送金コメントに書かれたWebサイトへのアクセスがこれに当たります。そのまま放置し、ウォレットを接続せずにブロックエクスプローラーで確認し、ウォレットの表示上で非表示にしてください。

買った覚えのないトークンに暗号資産を盗まれることはある?

盗まれることはありません。届いただけのトークンを保有していても無害です。トークンの残高が、ほかの資産に影響を及ぼすことはできないからです。ERC-20の送金は受取人の同意を必要とせず、SolanaのSPLトークンやTONのジェットン(jetton)も同じ仕組みです。アドレスは公開されているため、トークンを受け取ったことは、シードフレーズについて何も示しません。

資産を動かす権限を与えられるのは秘密鍵だけです。署名によるか、以前に付与した支払い承認や委任(EVMのERC-20承認、Solanaのトークンデリゲート)を通じて行われます。MetaMaskのサポート文書にも、ウォレットにトークンが入金されただけでは誰も資産にアクセスできず、被害はそれらを操作しようとしたときに起きると説明されています。

悪意ある署名でウォレットが空になる仕組みは、ウォレットドレイナーとはをご覧ください。

なぜウォレットに見知らぬトークンが届くの?

身に覚えのないトークンの大半はスパムか罠です。送る側のコストがほとんどかからないからです。よくある種類は次のとおりです。

  • 詐欺エアドロップ:名前・シンボル・説明にURLや「報酬を受け取る」といったメッセージが入った価値のないトークンやNFTで、フィッシングサイトやドレイナーサイトへ誘導するために作られています。
  • 偽の類似トークン:USDTやTONという名前でも、本物のコントラクトではないトークンです。
  • ダスト攻撃(dusting):多数のアドレスに少額を送り、同一の所有者に結びつけようとするものです。後述します。
  • アドレスポイズニング:似たアドレスから少額またはゼロ額の送金を行い、履歴に偽のエントリーを紛れ込ませる手口です。アドレスポイズニングの仕組みをご覧ください。
  • 正当なエアドロップ:まれに本物もあります。確認はプロジェクトの公式チャンネルだけで行い、トークン内のリンクは決して使わないでください。

買っていないトークンにはどう対処すればいい?

トークンには触れず、外側から確認します。手順は次のとおりです。

  1. そのトークンを売らない・スワップしない・送らない・承認しない。
  2. トークン名・NFTの説明・送金コメントにあるURLにアクセスしない。
  3. ウォレットを接続せずに、ブロックエクスプローラーで確認する。
  4. ダストなのか、ゼロ額のエントリーなのか、実際の送金なのかを見極める。
  5. ウォレットの表示からトークンを非表示にする。
  6. Solanaでは、必要に応じてウォレット自体の機能で整理する。
  7. すでに署名や承認をしてしまった場合は、取り消して「最初の1時間」のチェックリストに従う。

エクスプローラーで確認するときは、Etherscan、Solscan、Tonviewerを新しいタブで、アドレスを自分で入力して開き、自分のアドレスを貼り付けてトークンのコントラクトを読みます。閲覧のみの操作で、「ウォレットを接続」は決してクリックしません。ブロックエクスプローラーの読み方をご覧ください。

多くのウォレットにはトークンを非表示にする機能があります。MetaMaskのサポートページには、非表示にしてもオンチェーンの残高やトークンのアローアンスは変わらないと明記されており、すでに付与した承認が取り消されるわけではありません。

すでに操作してしまった場合は、付与した承認を取り消してください。シードフレーズを入力した場合や資金が動いた場合は、ウォレットが抜き取られた後の最初の1時間でやることに従ってください。

EVMチェーン:ハニーポットと承認はどう働く?

Ethereum、BNB Chain、Base、ArbitrumなどのEVMチェーンでは、罠は売ろうとした時点で始まります。ハニーポット(honeypot:受け取れても売れないように作られたトークン)は、多くの場合、偽の受け取り手続きや承認ステップとセットになっていて、本当の罠はそちらです。MetaMaskのサポート文書は手口をこう説明しています。エクスプローラーでトークンを表示したり取引しようとしたりしたときに出るエラーメッセージが、不正なサイトへ誘導します。そのサイトは、売却や引き換えのためにトランザクションやトークンへのアクセスを承認するか、シークレットリカバリーフレーズを入力するよう求めてきます。トークンが詐欺かどうかを確認する方法をご覧ください。

見知らぬトークンに価格が表示されていても、売れるとは限りません。Trust Walletのヘルプセンターは、依頼していないトークンの売却・スワップ・送金は悪意あるスマートコントラクトを起動するおそれがあるため避けるよう勧めており、トークンの非表示は安全だとしています。すでに承認を付与した場合は、取り消してください。

Solana:スパムトークンやNFTはバーンすべき?

Solanaのスパムは保有していても無害で、バーンは任意の整理作業です。少額のレント(rent)デポジットが戻ってくることもあります。スパムはNFTやトークンの形で届き、リンクの先で無料ミントや報酬を約束することが多く、Phantomは2022年8月の投稿で、そうしたリンクは何かを受け取らせようとしたり、シードフレーズを求めたりするものだと述べています。

保有するトークンはそれぞれ専用のトークンアカウントに入っており、そこにはレントのデポジットが含まれます。Solanaのドキュメントによると、トークンアカウントを閉じるには残高がゼロである必要があり、閉じると、そのデポジットを含むlamportsが所有者の指定した宛先に送られます。そのため、スパムをまずバーンし、そのあとアカウントを閉じます。同じ投稿でPhantomは、スパムNFTは「バーンしても危険ではない」こと、バーンすると少額のSOLデポジットが戻ることを述べていますが、これはウォレット内蔵機能についての同社の説明であり、サードパーティのバーン用サイトについてのものではありません。

バーンやクローズの機能は、ウォレットが備えている場合にだけ使ってください。なければスパムは非表示のままにします。トークン、DM、広告に載っている「SOLを回収」や「焼却炉(incinerator)」のリンクは決して使わないでください。バーンやクローズはそれぞれ、少額のSOL手数料がかかるトランザクションです。Solanaのレントと空のトークンアカウントの仕組みをご覧ください。

TON:スパムジェットンやコメント詐欺をどう見抜く?

TONでは、表示された名前は何の証明にもなりません。USDTやNOTのコピーを含め、誰でも好きな名前・シンボル・画像でジェットンをデプロイできます。TONの開発者向けドキュメントは、メタデータを認証に使わず、代わりにジェットンのマスターコントラクトのアドレスを確認するよう述べています。Keeper(旧Tonkeeper)は、本物のTON、USDT、NOTに「Unverified token」ラベルが付くことはないとしています。

TONの送金にはテキストコメントを添えることもできます。Keeperのヘルプセンターには、詐欺師が少額を送り、「あなたのウォレットは停止されました。アクセスを回復するには本人確認をしてください」のようなメッセージを添える手口が紹介されています。Keeperは、ノンカストディアルウォレットを誰かが凍結することはできないとも述べています。リンクや緊急の警告が書かれたコメントはすべてフィッシングとみなし、無視してください。

「Unverified」ラベルがないからといって、そのトークンが本物である証明にはなりません。TONの手数料はGRAM(旧Toncoin)で支払います。

ダスト、ゼロ額送金、アドレスポイズニング:何が違う?

この三つは別物で、どれもそれ自体は盗難ではありません。ダストとは、依頼していないのにあなたのアドレスへ送られてくる少額の暗号資産のことです。

  • ダスト攻撃(Dusting)は、多数のアドレスに少額を送り、所有者を追跡して結びつけるものです。Binance Academyによると、狙いはプライバシーであり、鍵や資金ではありませんが、標的型フィッシングにつながることがあります。予期せぬダストは動かしたりまとめたりしないでください。アドレスから何がわかるかをご覧ください。
  • EVMのゼロ額の「送信」トランザクション:Cointelegraphは2023年2月に、一部のトークンコントラクトでは、攻撃者があなたの署名なしに、あなたのアドレスから出たように見える0トークンのtransferFromを発生させられると報じました。ウォレットから何も出ていません。金額を確認してください。
  • アドレスポイズニングは、履歴に似たアドレスを紛れ込ませ、後であなたが間違ったほうをコピーするよう仕向ける手口です。アドレスは保存した情報源からコピーし、一文字ずつ確認してください。アドレスポイズニングのガイドをご覧ください。

判断基準:実際の価値がウォレットから出ていき、それに署名した覚えがないなら、これはスパムではありません。盗まれた鍵、または以前に付与した承認が悪用されています。すぐに最初の1時間のチェックリストに進んでください。

WATS Walletではどうなる?

上記のルールはすべてそのまま当てはまります。WATS Wallet(Alltoscan LLC提供)は、EVMネットワーク・Solana・TONでノンカストディアルであり、Chrome拡張機能とiOS/Androidアプリとして利用できるからです。鍵とシードフレーズはあなた自身が保持し、WATSが鍵を保持することは決してなく、アドレスに届いたトークンは、あなたが署名しない限り何も動かせません。

整理や復旧の操作は、署名するトランザクションです。EVMネットワークでは、WATS Walletはすべての操作をERC-4337のペイマスター経由で、BNB Chain上の一つのATS残高からATSで課金し、ネットワークの実際のコストに連動します。そのため承認の取り消しのようなトランザクションでも、チェーンごとに手数料用のトークンを用意する必要はありません。SolanaとTONでは、Solanaのトークンアカウントを閉じる場合も含め、すべてのトランザクションをそのチェーン自身のコイン(SOLまたはGRAM)で支払います。ATS手数料の仕組みをご覧ください。

よくある質問

買っていないエアドロップのトークンは売るべきですか?

基本的に売らないでください。身に覚えのないトークンはハニーポットや餌であることが多く、売却が失敗するか、承認や署名を求めるスワップサイトや受け取りサイトへ誘導され、そこで資産が抜き取られます。本物のエアドロップかもしれないと思う場合は、プロジェクトの公式サイトや自分で探した公式チャンネルで確認し、トークン内のリンクは決して使わないでください。<a href="/blog/how-to-check-if-a-token-is-a-scam">トークンが詐欺かどうかを確認する方法</a>をご覧ください。

ウォレットにスパムトークンが届いたということは、ウォレットやシードフレーズがハッキングされたのですか?

いいえ。アドレスは公開されていて誰でもトークンを送れるため、スパムを受け取っても鍵については何もわかりません。ただし、ウォレットから実際の価値が出ていないかはエクスプローラーで確認してください。EVMのゼロ額の送信エントリーは署名なしで偽造できますが、署名していない実際の価値の流出は、盗まれた鍵、または以前に付与した承認が悪用されていることを意味するため、その場合は<a href="/blog/crypto-wallet-hacked-what-to-do-first-hour">最初の1時間のチェックリスト</a>に従ってください。

スパムトークンは、バーンしたり送り出したりして処分すべきですか?

その必要はありません。ウォレットの表示で非表示にすれば十分で、オンチェーンには何も変わりません。EVMでは、送る・バーンするはスパムトークン自身のコントラクトを呼び出すことになり、利点がないのに手数料がかかります。Solanaでは、スパムをバーンして空のトークンアカウントを閉じると、レントのデポジットが指定したアカウントに戻りますが、ウォレットにバーン・クローズ機能が内蔵されている場合にだけそれを使い、なければスパムは非表示のままにしてください。トークン、DM、広告にある回収リンクは決して使わないでください。どの手順も、少額のSOL手数料がかかるトランザクションです。