群青 · AI時代のビジネス洞察

Cryptohopper AIシグナルの模倣サービス——公式サブスクリプションを装いAPIキーを収集して対敲取引

被害者は、自動取引に触れ始めたばかりの暗号資産個人投資家が大半で、年齢は20~40歳に集中している。Cryptohopperブランドについて初歩的な認知はあるものの、API権限の管理や資金セキュリティの経験に乏しい。こうしたユーザーは一般に、低コストの購読で安定したシグナルを得たいと考え、同時に早期回収を望む心理があるため、偽の実取引スクリーンショットや期間限定割引の話術に引っかかりやすい。一部の被害者はBinanceやCoinbaseなどのプラットフォームに相当な現物残高を保有していたが、出金先ホワイトリストや独立した取引パスワードを有効にしていなかったため、認可後に口座を直接操作された。

SCAM

主要項目

FIELD STAMPS
業界SaaS・業務ソフト
地域グローバル
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

被害者は、自動取引に触れ始めたばかりの暗号資産個人投資家が大半で、年齢は20~40歳に集中している。Cryptohopperブランドについて初歩的な認知はあるものの、API権限の管理や資金セキュリティの経験に乏しい。こうしたユーザーは一般に、低コストの購読で安定したシグナルを得たいと考え、同時に早期回収を望む心理があるため、偽の実取引スクリーンショットや期間限定割引の話術に引っかかりやすい。一部の被害者はBinanceやCoinbaseなどのプラットフォームに相当な現物残高を保有していたが、出金先ホワイトリストや独立した取引パスワードを有効にしていなかったため、認可後に口座を直接操作された。

骗局怎么运作

  • 詐欺師はTelegramグループやYouTube広告で「Cryptohopper AI Signal」という模倣サービスを出稿し、公式に似たアイコン、ドメイン、宣伝素材を使い、24時間のAIクオンツシグナルを提供し、月額わずか29~99米ドルだと謳う。話術では公式の裏付けと過去のバックテスト勝率を強調し、ユーザーに短縮リンクをクリックさせて偽のランディングページへ誘導する。
  • 偽のランディングページはユーザーに登録と取引所アカウントの連携を求め、取引権限と出金権限を持つAPIキーの作成、およびIPホワイトリスト制限の解除へと誘導する。ページはシグナル配信の認可を理由に、API KeyとSecretを模倣サービスの管理画面へコピー&ペーストするよう要求し、同時にユーザー資金には一切触れないと約束する。
  • 模倣サービスのバックエンドはAPI権限を取得した後、実際のAIシグナルを一切提供せず、スクリプトによってユーザー口座内で少額・高頻度の対敲取引(ウォッシュトレード)、すなわち買い注文と売り注文を同時に出して自己約定させ、活発な取引の仮象を作り出して手数料を消費する。一部のスクリプトは流動性の低い通貨で価格を吊り上げたり売り崩したりもする。
  • ユーザーが取引所の明細を確認して異常取引に気づき、カスタマーサポートへ連絡しようとすると、模倣サービスのサポートはシステム遅延やAIモデルのパラメータ調整などの話術でごまかし、同時にいわゆる高度なシグナルを解放するために資金の追加を誘導する。ユーザーが拒否すれば、サポート会話を一方的に閉じ、コミュニティを解散させる。
  • 最終的に詐欺師は十分な被害者を蓄積した後、大口の出金または資産移転を集中的に実行し、それ以前に収集したAPI権限を利用して深夜帯に複数口座を迅速に操作する。一部のユーザーは出金先ホワイトリストを設定していなかったため、資産は数分以内に送金され、模倣サイトはその後閉鎖された。

红旗信号(看到这些快跑)

  • 🚩 API KeyとSecretの提供、およびIPホワイトリストの解除を要求し、単なるシグナル購読だと言いながら完全な取引権限を必要とする
  • 🚩 購読リンクがTelegramの個人チャットや短縮URL経由であり、cryptohopper.comの公式ドメインではない
  • 🚩 提示される収益スクリーンショットが過度に滑らかな曲線や一定期間での倍増データを含み、第三者プラットフォームで検証できない
  • 🚩 サポートが資金安全の話になるとAPI権限の範囲を避け、リスク開示ではなく定期的な収益を繰り返し強調する
  • 🚩 AIシグナルを有効化するには、まず非公式の指定アドレスやいわゆる証拠金口座へ入金するよう要求する

真实案例

  • 2024年10月、あるユーザーがTelegramグループでCryptohopper AIシグナルの宣伝リンクをクリックし、Binanceアカウントを連携して出金権限を有効にしたところ、3日以内に口座で気づかないうちに47件の少額対敲取引が発生し、手数料損失は約320 USDTに達した。その後、そのユーザーは模倣サービスのサポートから追加入金の招待を受け取った。
  • 2025年6月、ある開発者がCryptohopperシグナルサービスを模倣したDiscordチャンネルでKuCoin APIキーを提供し、わずか2時間後に口座内の約1800 USDTが低流動性トークンに交換され、分割して引き出されたことに気づいた。事後、そのチャンネルは検索できなくなった。
  • 2025年11月、越境決済分野のある従事者がYouTube広告に誘導されて「Cryptohopper Signal Pro」という模倣サービスに登録し、ページの指示に従ってCoinbaseのIPホワイトリストを解除した。翌朝、口座内のETHとUSDCが空になっているのを発見し、損失は約5300米ドル相当に上った。
  • 2018年3月、Binance取引所で第三者の取引ボットサービスを利用していた複数のユーザーがAPIキー漏洩による盗難事件に遭った。攻撃者は取引権限のみのキーでは直接出金できないため、事前に小型通貨Viacoinを吊り上げ、その後被害者の口座を操作して高値で買い受けさせ、対敲取引を通じて利益を移転した。攻撃者はわずかな元手から始めて60枚余りのビットコインを持ち去り、被害口座は高値掴みにより巨額の損失を被った。(出典:https://hackernoon.com/how-your-trading-api-keys-can-be-used-to-drain-your-funds-f9148d1e6d33)
  • 2026年9月、取引ボットプラットフォームBitsgapがSlowMistの2026年中間報告を引用して明らかにしたところによると、2026年1月から6月までに業界全体で計182件のセキュリティインシデントが発生し、うち17件は明確に秘密鍵または認証情報の漏洩に該当し、累計で約1.3億米ドルの損失をもたらした。よくある手口には、サポートを装ったフィッシング情報や、技術サポート担当者を装って直接APIキーを要求する行為が含まれ、取引権限のみを付与したキーでさえ、操作的な注文を出して対敲取引で利益を得るために利用される。(出典:https://bitsgap.com/zh/blog/api-mi-yao-xie-lu-li-ji-cai-qu-de-cuo-shi)

当局の見解

  • 2025年8月20日、Rapid7は報告書を公表し、ASTERIX作戦を明らかにした。AI駆動型の暗号資産フィッシング活動が取引所のAPIキーを窃取し、自動化された資金移転を行っていると指摘し、ユーザーにシグナル購読プラットフォームのドメインと権限範囲を確認するよう促した。
  • 2025年12月、最高人民検察院は新型の非法経営事件の通報で、クオンツ取引ソフトウェアを操作する行為が非法経営と認定されたことに言及し、許可なく自動取引ツールを対敲や市場操縦に用いれば刑事責任に問われ得ると強調した。
  • 2026年1月、中央網信辦はAI大規模モデルAPIインターフェースの違法運営に関する通報で、一部の科学技術プラットフォームを模倣したサイトが無料トライアルや高収益シグナルを餌にユーザーの鍵を収集し、個人情報と資金安全に対する重大な脅威となっていると注意喚起した。

防衛策

  • ✅ Cryptohopper公式ドキュメントと公式サイトの指示に従ってのみAPIキーを作成し、出金権限を無効にしてIPホワイトリストを設定し、第三者ウェブページには決してSecretを貼り付けない。
  • ✅ TelegramやDiscordに現れるCryptohopperシグナル購読リンクには警戒し、まず公式サポートセンターを通じてそのサービスが存在するか確認し、出所不明の短縮URLをクリックしない。
  • ✅ 定期的に取引所の管理画面でAPIキー一覧と最近のログイン端末を確認し、見覚えのない認可を発見したら直ちに削除し、出金先アドレスホワイトリストと独立した資金パスワードを有効にする。
  • ✅ スクリーンショットやコピートレードの収益表示だけで高リターンの約束を信じてはならず、すべての自動取引戦略はまずデモ口座またはごく少額の資金で少なくとも1か月検証すべきである。