
Table of Contents
2025年11月から2026年1月にかけて、アドレスポイズニング攻撃は5.5倍に増加し、たった1つのコピーミスで数百万ドル相当の仮想通貨(暗号資産)が失われました。Gem Walletは独自のセキュリティ機構により、汚染された取引を目に触れる前に履歴から取り除きます。
重要なポイント
- 被害額は数億ドル規模に達しています:2024年の攻撃1件で6800万ドル、2025年12月の別の事例では5000万USDTが抜き取られました(CoinDesk)。
- Gem Walletはウォレットのレベルでアドレスポイズニングから資産を守ります:高度なフィルタリングが、ユーザーの安全を第一に考え、汚染された取引を自動的に取り除きます。
Gem Walletが2024年にアドレスポイズニングを見抜いた経緯
Gem Walletは2024年初頭、アドレスポイズニングに対する独自のセキュリティ機構の構築を始めました。この攻撃が広く知られる脅威になるよりも、はるかに前のことです。
TRC20上のUSDTユーザーが増えるにつれ、ウォレットはスパム取引であふれました。インターフェースは雑然とし、こうしたマイクロ送金は資産を盗むための餌として機能していました。資金が盗まれるケースは増え続けていました。
チームは2つの問題を同時に認識しました。インターフェースが実用性と分かりやすさを失いつつあったこと、そして現実の攻撃ベクトルがユーザーを直撃していたことです。ほかのウォレットがこの問題を無視し、数年後になってようやくこうした取引のフィルタリングを始めたのに対し、Gem Walletはいち早く対応しました。ユーザーに害を及ぼしうる脅威を常に追い続けているからです。
アドレスポイズニングとは?
アドレスポイズニングとは、攻撃者が取引履歴によく似たアドレスを仕込み、誤ってコピーさせることを狙う詐欺です。秘密鍵もハッキングも必要ありません。必要なのは、履歴からアドレスをコピーするという習慣だけです。攻撃者は、あなたがすでに使っているアドレスと最初と最後の文字が一致するアドレスを生成します。異なるのは中間部分だけであり、その中間を確認する人はほとんどいません。危険なのは、この攻撃が攻撃のように見えないことです。ポップアップも署名の要求もなく、履歴に見覚えのある行が1つ増えるだけなのです。
アドレスポイズニング攻撃の仕組み
攻撃は3つのステップで進みます。
- 準備:攻撃者は公開されたブロックチェーン上であなたの活動を監視し、よく似たアドレスを生成します。
- 汚染:あなたにマイクロ送金を送ります。偽トークンの金額ゼロの送金である場合もあります。これにより、本物の取引の隣に履歴として並びます。
- 罠:次にあなたが履歴から「見覚えのある」アドレスをコピーしたとき、資金は攻撃者のもとへ渡ります。
単純に聞こえますが、この手口は完璧に機能し、しかも巨額の被害を生みます。そして脅威は止まっていません。2025年11月から2026年1月までのわずか2か月で、ポイズニングの試行は5.5倍に増え、現在ネットワーク上では1日平均16万件以上が記録されています。イーサリアムだけでも、この短い期間にユーザーは約6200万ドルを失いました。
アドレスポイズニングの試行は2か月で5.5倍に増加しました。出典:Blockaid、ScamSniffer。
アドレスポイズニングによる最大級の盗難
アドレスポイズニングはすでにユーザーに数億ドルの損失をもたらしています。カーネギーメロン大学の研究では、1700万人の潜在的な被害者を狙った2億7000万件のポイズニング試行が数えられました。CoinDeskによると、特に大きく報じられた2つの事例は、アドレスのたった1つのミスがいかに大惨事へ変わるかを示しています。
- 6800万ドル(WBTC)、2024年5月:あるユーザーが「0xd9A1…」という文字列を共有するそっくりなアドレスに1,155 WBTCを送金しました。その後オンチェーンでの交渉が行われ、攻撃者は数日後に資金を返還しました。これはまれな例外であり、通常はこうなりません。
- 5000万ドル(USDT)、2025年12月:被害者はテスト送金からわずか26分後に汚染されたアドレスをコピーし、5000万USDT近くを攻撃者へ送金しました。資金はTornado Cashを通じて洗浄されました。
6800万ドルのアドレスポイズニング事例に残されたオンチェーンメッセージ。「10%を取り、90%を返してほしい」。出典:Etherscan。
Gem Walletがアドレスポイズニングから資産を守る方法
Gem Walletは独自のセキュリティ機構でアドレスポイズニングから資産を守ります。この機構はウォレットに組み込まれ、自動的に動作するため、有効にする操作は必要ありません。フィルタリングは、ビットコイン、ソラナ、BNB Chainなど、Gem Walletが対応する100以上のすべてのブロックチェーンで機能します。攻撃者に回避されないよう、正確なアルゴリズムは公開していません。原理としては、保護は3つの層で働きます。
意味のないマイクロ取引を非表示にする
受け取った金額が実質的な意味を持たないほど小さい場合、たとえば0.000001 USDT、1セントに満たないTRX、偽トークンの金額ゼロの送金などは、Gem Walletはウォレットのインターフェースに表示しません。こうしたダスト送金は、履歴を雑然とさせ、よく似たアドレスを目の前に滑り込ませるためだけに存在します。画面に取引が現れなければ餌もなく、履歴はきれいで分かりやすいまま保たれます。
そっくりなアドレスを検知する
Gem Walletは、受信するすべてのアドレスを、直前に使ったアドレスと照合します。たとえば、0x7a3Fで始まりb21Cで終わるアドレスにETHを送金したとします。その1分後、同じ0x7a3Fとb21Cを持ちながら中間だけが異なるアドレスからの送金が履歴に届きます。Gem Walletはこの「類似性」を見抜き、偽物を除去します。この攻撃はすべてアドレス同士の見た目の類似に依存しています。Gem Walletはまさにそれを検知し、そっくりなアドレスからユーザーを守ります。
連絡先:信頼できるリストから送金する
Gem Walletの連絡先機能を使えば、履歴からアドレスをコピーすること自体がなくなり、アドレスポイズニングに付け入る隙を与えません。連絡先では、よく使うアドレスを保存し、「Josh」「Alice」「貯蓄用」といった分かりやすい名前を付け、送金時にワンタップで正しいものを選べます。1つの連絡先に、異なるネットワークの複数のアドレスをまとめて登録できます。Gem Walletはセルフカストディのアーキテクチャで作られているため、すべての連絡先はサーバー同期なしで端末内にローカル保存されます。信頼できる連絡先リストがあれば、誤ったアドレスに送金してしまう可能性はほぼゼロになります。
Gem Walletなら安心です。チームは新たな脅威や詐欺の手口を常に追跡し、多くのウォレットより早く保護機能を届けています。だからこそ、資産は常に安全に保たれます。今すぐGem Walletをダウンロードして、自信を持って仮想通貨を管理しましょう。


