アドレスポイズニング対策:コールドウォレットでも送金先確認を省略できない理由

アドレスポイズニング対策:コールドウォレットでも送金先確認を省略できない理由

約30.5万ドル相当のDAIが失われた直近事例をもとに、アドレスポイズニングの仕組みと、履歴コピーを避ける運用、全桁確認、少額テスト送金、ウォレット分離による実務的な対策を整理します。

直近では、送金履歴に紛れ込んだ類似アドレスを誤って選び、約30.5万ドル相当のDAIを失うアドレスポイズニング事例が報告されています。攻撃者は正規の送金先と先頭・末尾が似たアドレスから少額送金などを行い、利用者が履歴から再利用することを狙います。

重要なのは、これは秘密鍵を盗む攻撃ではない点です。秘密鍵をオフラインで保護するハードウェアウォレットを使っていても、利用者自身が攻撃者のアドレスへの送金を確認して署名すれば、正規のトランザクションとして処理されます。

送金履歴をアドレス帳の代わりにしない

過去のトランザクション履歴から送金先をコピーする運用は避け、事前登録したアドレス帳や社内で承認済みの送金先情報を基準にします。高額送金では先頭と末尾だけでなくアドレス全体を照合し、ハードウェアウォレットに画面がある場合は端末側の表示も確認します。

さらに初回や高額送金では、少額テスト送金を先に実施し、着金を確認してから本送金へ進む二段階運用が有効です。

長期保管用ウォレットから直接送金しない

被害範囲を限定するには、長期保管用、日常送金用、DeFi接続用を分離する方法があります。長期保管用から外部アドレスへ頻繁に直接送金せず、必要額だけを運用用ウォレットへ移す構成にすれば、誤操作時のエクスポージャーを抑えやすくなります。

法人では送金先確認を署名者だけに任せない

法人では「作成者が送金先を登録し、別担当者が照合し、署名担当者が端末上で最終確認する」といった役割分離が有効です。アドレス変更時には別経路で確認し、少額テストを再実施するルールも決めておくべきです。

コールドウォレットは秘密鍵のオンライン流出リスクを下げられますが、誤った送金先への正当な署名までは防げません。導入時には端末選定だけでなく、アドレス取得元、照合方法、テスト送金、高額送金の承認フローまで一つの運用として設計することが重要です。

続きを読みたい方へ

この手の話を、月に数回お送りしています。

ハードウェアウォレットの使い方、新しい手口への注意喚起、取り扱い商品の入荷。売り込みはしません。

いつでも解除できます。

この記事について

クリプトパーツ Akihabara

暗号資産・ステーブルコインを預けずに自分で保管するための、ハードウェアウォレットを扱う専門店です。記事は取り扱いの現場で確かめたことをもとに書いています。